|
Положение и защите персональных данных!
Вы можете добавить тему в список избранных и подписаться на уведомления по почте.
Avg[e-mail скрыт] Российская Федерация, Нижний Новгород
|
|
ну учитывая что присоединение будет вот-вот.. через неделю... наверное и не нужно, все равно не успеем уже |
|
|
Ольга[e-mail скрыт] Россия, в лесу
|
|
Avg писал(а): ну учитывая что присоединение будет вот-вот.. через неделю... наверное и не нужно, все равно не успеем уже Тем более, раз через неделю, то думаю, что уже поздно. |
|
|
Живу настоящим. Уверена в будущем. Научилась в прошлом.
|
|
|
Цитата: а вот , что прочитала на другом форуме? нужно ли мне куда-то что-то подавать?
Информировать Роскомнадзор не нужно, если заручитесь согласием работником на передачу их данных в ПФР, ФСС и т.д.
Кстати, получать согласие работника на обработку персональных данных тоже не требуется |
|
|
Ольга[e-mail скрыт] Россия, в лесу
|
|
Nimphelos писал(а): Цитата: а вот , что прочитала на другом форуме? нужно ли мне куда-то что-то подавать?
Информировать Роскомнадзор не нужно, если заручитесь согласием работником на передачу их данных в ПФР, ФСС и т.д.
Кстати, получать согласие работника на обработку персональных данных тоже не требуется[/quote] В этом месте поподробнее, пожалуйста!
|
|
|
Живу настоящим. Уверена в будущем. Научилась в прошлом.
|
|
|
Цитата: В этом месте поподробнее, пожалуйста!
А что Вам интересно? Такая обязанность не установлена законодательством. |
|
|
Ольга[e-mail скрыт] Россия, в лесу
|
|
Nimphelos писал(а): Цитата: В этом месте поподробнее, пожалуйста!
А что Вам интересно? Такая обязанность не установлена законодательством. Да ВСЁ, что касается этого момента, ибо, при проверке Роскомнадзора наше учреждение получило штраф, за отсутствие согласия на обработку ПД, приказов по допуску сотрудников (полный и частичный) по обработке ПД, а так же попросили исправить Положение (у нас их 2). Было это в 2009..или 2010 |
|
|
Живу настоящим. Уверена в будущем. Научилась в прошлом.
|
|
|
Ольга писал(а): Nimphelos писал(а): Цитата: В этом месте поподробнее, пожалуйста!
А что Вам интересно? Такая обязанность не установлена законодательством. Да ВСЁ, что касается этого момента, ибо, при проверке Роскомнадзора наше учреждение получило штраф, за отсутствие согласия на обработку ПД, приказов по допуску сотрудников (полный и частичный) по обработке ПД, а так же попросили исправить Положение (у нас их 2). Было это в 2009..или 2010
И как, в постановлении Роскомнадзор ссылался на соответствующие требования законодательства? На какие? Или Вы просто опустили этот вопрос? Тогда тут уж никто не виноват.
А тем временем:
"Таким образом, учитывая, что Общество осуществляет обработку персональных данных (действия по сбору, накоплению, хранению) не всяких лиц, а именно работников Общества, отношения с которыми основаны на трудовом договоре, то согласие субъекта персональных данных (работников Общества) на обработку оператором-работодателем ( Обществом) персональных данных в силу пункта 2 части 2 статьи 6 Федерального закона от 27 июля 2006 года N152-ФЗ "О персональных данных" не является обязательным.
Трудовой кодекс РФ и иные нормативные правовые акты также не предъявляют требования к получению письменного согласия работника на сбор, накопление, хранение его персональных данных работодателем.
В данном случае, сбор, накопление, хранение Обществом персональных данных работников Общества необходимо работодателю в связи с трудовыми отношениями и осуществляется им в целях исполнения трудового договора.
В связи с изложенным, по делу не установлено нарушения Обществом установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных). Событие административного правонарушения по статье 13.11 КоАП РФ отсутствует" Постановление Верховного суда Удмуртской Республики от 20 июля 2011 г. |
|
|
Ольга[e-mail скрыт] Россия, в лесу
|
|
И как, в постановлении Роскомнадзор ссылался на соответствующие требования законодательства? На какие? Или Вы просто опустили этот вопрос? Тогда тут уж никто не виноват.
упустили их "наезд", они проверяли не только кадры, но и поликлинику, и стационар. В общем - решили "подстрахериться" и сделали всё, что они требовали. Собственно, согласие на обработку ПД берём, на всякий случай, ибо...передаём данные по мед.персоналу с годовым отчётом, данные вносятся в доп. программы, типа Полиус, Медстав, Ревдо...а они ежемесячно передаются в виде отчёта в медицинский информационно-аналитический центр, проверяется минздравом АО и ещё лицензирующими органами, в связи с выплатами. |
|
|
Живу настоящим. Уверена в будущем. Научилась в прошлом.
|
|
|
Цитата: упустили их "наезд", они проверяли не только кадры, но и поликлинику, и стационар. В общем - решили "подстрахериться" и сделали всё, что они требовали. Собственно, согласие на обработку ПД берём, на всякий случай, ибо...передаём данные по мед.персоналу с годовым отчётом, данные вносятся в доп. программы, типа Полиус, Медстав, Ревдо...а они ежемесячно передаются в виде отчёта в медицинский информационно-аналитический центр, проверяется минздравом АО и ещё лицензирующими органами, в связи с выплатами.
Так тут Вам согласие на обработку никак не поможет. Вам нужно согласие на передачу. Это совершенно разные вещи. Если, конечно, Ваша обязанность по передаче таких данных не установлена законом. В таком случае согласие не обязательно. Но его все равно лучше взять иначе придется извещать роскомнадзор. |
|
|
Ольга[e-mail скрыт] Россия, в лесу
|
|
Nimphelos писал(а): Цитата: упустили их "наезд", они проверяли не только кадры, но и поликлинику, и стационар. В общем - решили "подстрахериться" и сделали всё, что они требовали. Собственно, согласие на обработку ПД берём, на всякий случай, ибо...передаём данные по мед.персоналу с годовым отчётом, данные вносятся в доп. программы, типа Полиус, Медстав, Ревдо...а они ежемесячно передаются в виде отчёта в медицинский информационно-аналитический центр, проверяется минздравом АО и ещё лицензирующими органами, в связи с выплатами.
Так тут Вам согласие на обработку никак не поможет. Вам нужно согласие на передачу. Это совершенно разные вещи. Если, конечно, Ваша обязанность по передаче таких данных не установлена законом. В таком случае согласие не обязательно. Но его все равно лучше взять иначе придется извещать роскомнадзор. В том-то и дело, что между нами, минздравом и МИАЦ нет соглашения, т.к. мы подведомтвенны, и обработка ПД подразумевает под собой не только обработку, но и передачу, поэтому, как в положениях, (одно как раз на автоматизированную обработку и передачу), так и в согласии прописано не только обязательные данные при обработке (ИНН, СНИЛС, паспортные данные), но и необходимых документов - диплом, свидетельства о ПК, категории, ВБ, т.к. в программы вносится ВСЁ, от номера до сроков прохождения и специальности. В общем...как-то так. В 2010 году, пока были под муниципалитетом, то писали письмо в минздрав по необходимости заключения соглашения, в связи с передачей ПД работников, и в Роскомнадзор, в итоге договорились прописывать в ПД все необходимые для обработки данные, ну и права учреждения с согласия работника Свиток: тут учреждение имеет право во исполнение своих обязательств по договору, на обмен (приём, распространения (в том числе и передачу) моими персональными данными с медицинскими организациями, Пенсионный фонд России, ИФНС, кредитные организации, страховые компании, государственным и муниципальным органам исполнительной власти, военный комиссариат, с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, при условии, что их приём и обработка будет осуществляться лицом, обязанным сохранять информацию (профессиональную тайну).
Настоящее согласие действует на срок с момента подписания данного согласия до истечения сроков хранения документов, согласно приказа Минкультуры от 25.08.2010 г. № 558 «Об утверждении "Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»
|
|
|
Живу настоящим. Уверена в будущем. Научилась в прошлом.
|
O_Lesya[e-mail скрыт] Российская Федерация
|
|
к нам идет....... Роскомнадзор. Требуют к проверке след. перечень Свиток: перечень документов для проверки 1. Согласие субъектов персональных данных (ПД) на обработку персональных данных. ( При обработке биометрических персональных данных, при передаче персональных данных третьим лицам)
2. Копии договоров, где одной из сторон является субъект ПД
3. Перечень законодательных актов и НПА, возлагающих на оператора обязанности, функции, полномочия по обработке ПД
4. Подтверждение предварительного согласия на обработку ПД для рекламы
5. Документы, подтверждающие уничтожение ПД, использовавшихся для рекламы
6. Договоры с третьими лицами, касающиеся передачи на обработку ПД
7. Документы, устанавливающие порядок и условия уничтожения персональных данных в случае достижения цели обработки
8. Документы, устанавливающие порядок уничтожения ПД при отзыве субъектом ПД согласия на обработку ПД
9. Журнал учета предоставления ПД по запросам
10. Документ о назначении лица, ответственного за обработку ПД
11. Документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ в области ПД
12. Правила осуществления внутреннего контроля сответствия обработки ПД требованиям законодательства
13. Документы, подтверждающие проведение внутреннего контроля за обработко ПД
14. Документы, подтверждающие обучение сотрудников, работающих с ПД
15. Документ, подтверждающий ознакомление сотрудников с тем, что они обрабатывают персональные данные
16. Типовые документы, содержащие ПД
17. Журналы однократного пропуска в помещения компании, содержащие ПД
18. Документы, определяющие места хранения ПД
19. Документы, определяющие меры по обеспечению сохранности ПД
20. Документ, определяющий работу с ПД кандидатов на должности
21. Документы, подтверждающие факт ознакомления сотрудников с локальными документами работодателя, регламентирующими порядок и условия обработки ПД
22. Справка об организации хракнения личных дел и трудовых книжек
23. Справка о соблюдении установленных требований при работе с ПД уволенных работников
24. Список информационных систем, в которых обрабатываются ПД сотрудников и клентов
25. Акт классификации информационных систем (определение угроз безопасности и установление уровней защищенности инф. систем)
26. Документы, подтверждающие выполнение требований ч.3 ст. 6 ФЗ "О персональных данных"
27. Направить новое уведомление об обработке ПД
прошу, если кто-то уже прошел проверку-помочь советами, ну а если и -документами,так вообще буду невероятно благодарна! |
|
|
Йожин з бажин[e-mail скрыт] Российская Федерация, Город, трижды рождённый
|
|
O_Lesya писал(а): к нам идет....... Роскомнадзор. Требуют к проверке след. перечень Свиток: перечень документов для проверки 1. Согласие субъектов персональных данных (ПД) на обработку персональных данных. ( При обработке биометрических персональных данных, при передаче персональных данных третьим лицам)
2. Копии договоров, где одной из сторон является субъект ПД
3. Перечень законодательных актов и НПА, возлагающих на оператора обязанности, функции, полномочия по обработке ПД
4. Подтверждение предварительного согласия на обработку ПД для рекламы
5. Документы, подтверждающие уничтожение ПД, использовавшихся для рекламы
6. Договоры с третьими лицами, касающиеся передачи на обработку ПД
7. Документы, устанавливающие порядок и условия уничтожения персональных данных в случае достижения цели обработки
8. Документы, устанавливающие порядок уничтожения ПД при отзыве субъектом ПД согласия на обработку ПД
9. Журнал учета предоставления ПД по запросам
10. Документ о назначении лица, ответственного за обработку ПД
11. Документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ в области ПД
12. Правила осуществления внутреннего контроля сответствия обработки ПД требованиям законодательства
13. Документы, подтверждающие проведение внутреннего контроля за обработко ПД
14. Документы, подтверждающие обучение сотрудников, работающих с ПД
15. Документ, подтверждающий ознакомление сотрудников с тем, что они обрабатывают персональные данные
16. Типовые документы, содержащие ПД
17. Журналы однократного пропуска в помещения компании, содержащие ПД
18. Документы, определяющие места хранения ПД
19. Документы, определяющие меры по обеспечению сохранности ПД
20. Документ, определяющий работу с ПД кандидатов на должности
21. Документы, подтверждающие факт ознакомления сотрудников с локальными документами работодателя, регламентирующими порядок и условия обработки ПД
22. Справка об организации хракнения личных дел и трудовых книжек
23. Справка о соблюдении установленных требований при работе с ПД уволенных работников
24. Список информационных систем, в которых обрабатываются ПД сотрудников и клентов
25. Акт классификации информационных систем (определение угроз безопасности и установление уровней защищенности инф. систем)
26. Документы, подтверждающие выполнение требований ч.3 ст. 6 ФЗ "О персональных данных"
27. Направить новое уведомление об обработке ПД
прошу, если кто-то уже прошел проверку-помочь советами, ну а если и -документами,так вообще буду невероятно благодарна! напиши почту свою, скину, что смогу |
|
|
_____________________________
Она же Петроффна, она же Ядрена Вошь, она же Кошколадка.
Можно просто Наташа.
Ясновидящий бухгалтер. Предсказываю по расчетке, гадаю по табелю.
Сниму сглаз, порчу, премию.
Заговор на отпуск в летний период.
|
|
|
Мне тоже очень интересна эта тема.....тем более ,что нигде нет четкого регламента что должно быть на предприятии. |
|
|
Анна[e-mail скрыт] Российская Федерация, Мончегорск
|
|
Подскажите, пожалуйста на сайте Роскомнадзора можно быстро посмотреть по своему предприятию будет проверка или нет. Скачала план проверки, так он на 490 страницах, я на 72 застрелилась . Может можно как-то попроще? |
|
|
Йожин з бажин[e-mail скрыт] Российская Федерация, Город, трижды рождённый
|
|
Анна писал(а): Подскажите, пожалуйста на сайте Роскомнадзора можно быстро посмотреть по своему предприятию будет проверка или нет. Скачала план проверки, так он на 490 страницах, я на 72 застрелилась . Может можно как-то попроще? а поиском в файле по названию предприятия? |
|
|
_____________________________
Она же Петроффна, она же Ядрена Вошь, она же Кошколадка.
Можно просто Наташа.
Ясновидящий бухгалтер. Предсказываю по расчетке, гадаю по табелю.
Сниму сглаз, порчу, премию.
Заговор на отпуск в летний период.
|
Для того чтобы ответить в этой теме Вам необходимо зарегистрироваться. |
|