categorie
...

Dati personali: cosa si applica a loro? Consenso al trattamento dei dati personali. 152-FZ sulla protezione dei dati personali

Al momento dell'inserimento lavorativo, il nuovo dipendente fornisce al datore di lavoro un'enorme quantità di informazioni personali. Ciò è in parte dovuto alle esigenze di produzione. Indipendentemente dalla natura dei dati forniti, devono essere correttamente archiviati e adeguatamente protetti. Se ciò non accade e vengono divulgate le informazioni personali dei dipendenti, ai dipendenti viene inflitto un danno significativo (sia la loro dignità che la sicurezza personale). Pertanto, è importante considerare il concetto di "dati personali" in modo più dettagliato. Cosa si applica a loro? Come dovrebbero essere memorizzati? Quali sono i metodi per proteggere i dati personali? Chi regola il processo di archiviazione ed elaborazione? Le risposte a queste e ad altre domande verranno fornite direttamente in questo articolo. Sii il più attento possibile.

dati personali che cosa li riguarda

Legge sui dati personali

Una varietà di regolamenti fornisce diverse definizioni del concetto di "dati personali di un dipendente". Per capire cosa si intende esattamente, è necessario correlare le loro varie posizioni. La loro base legislativa è la legge "Dati personali" e una serie di norme contenute nella Costituzione della Federazione Russa.

Quindi, che dire delle informazioni raccolte dai dipendenti dell'impresa? Tali dipendenti diventano soggetti di dati personali. Questo tipo di informazioni include i seguenti dati: nome completo, dati sulla nascita, stato civile, luogo di residenza, stato sociale, informazioni sul reddito corrente, dati sull'istruzione e così via.

Questi dati si riferiscono al tipo di informazioni con accesso limitato, perché è legalmente confermato che nessuno può essere interferito con la sua vita personale. Questo vale anche per i dati personali.

Tali informazioni sono necessarie per identificare efficacemente il cittadino. E se stiamo parlando di un dipendente, i dati personali forniscono informazioni su di lui come professionista in un determinato campo di attività. Pertanto, è logico che solo le informazioni personali riguardino le informazioni personali del dipendente, che sono correlate al suo potenziale professionale e alle specifiche per l'adempimento delle sue mansioni lavorative.

La Costituzione della Federazione Russa garantisce ai cittadini la riservatezza delle loro vite personali. E le informazioni personali sono direttamente correlate ad esse. Ciò è determinato dal pertinente decreto del Presidente della Federazione Russa, che conferma la natura riservata di questo tipo di informazioni e rafforza la mancanza di accesso ad essa per il pubblico.

Allo stesso tempo, il Codice del lavoro della Federazione Russa fornisce una definizione piuttosto ristretta del concetto in esame. Afferma che i dati personali del dipendente sono informazioni necessarie per il suo manager in relazione all'esercizio delle sue funzioni professionali dirette e che riguardano esclusivamente un determinato dipendente.

conservazione dei dati personali

Elaborazione di dati personali

Perché devo elaborare e archiviare i dati personali? Sono necessari per attuare adeguatamente l'attività lavorativa dell'impresa.

Gli obiettivi del loro trattamento sono i seguenti:

  • il fatto di impiego;
  • base per avanzamento di carriera;
  • effettuare pagamenti salariali;
  • monitorare l'attuazione del lavoro.

Esistono numerosi metodi per proteggere le informazioni personali. I lavoratori hanno tutto il diritto di sapere come vengono archiviati e utilizzati i loro dati personali. È responsabilità dei gestori familiarizzare i dipendenti con queste informazioni. I dipendenti confermano il fatto della notifica con una firma personale.

152 Legge federale sulla protezione dei dati personali

Tipi di dati personali

Il tipo di informazioni personali sui dipendenti da raccogliere è determinato dal Codice del lavoro, dalla Costituzione della Federazione Russa e da una serie di leggi federali. Pertanto, sono necessari due tipi di documenti. Il primo è documenti relativi alla presentazione di un contratto di lavoro. Il secondo è la documentazione richiesta o compilata direttamente dal datore di lavoro.

Pertanto, i dati personali sono classificati in base ai seguenti criteri:

Grado di accesso

  • Disponibile al pubblico. Disponibile per una vasta gamma di persone.
  • Confidential. Disponibile solo per coloro che il dipendente ha permesso.

direzione

  • Speciale. Vita personale, precedenti penali, credenze religiose, credenze politiche.
  • Convenzionale. Tutto ciò che non si applica ai dati speciali.

contenuto

  • Biometrico. Caratterizza la fisiologia.
  • Non biometrico. Dati non biometrici.

Tipi di dati personali

In quali tipi di dati personali sono suddivisi? Cosa si applica a loro?

È importante comprendere che tutte le informazioni archiviate nell'azienda relative a un determinato dipendente possono essere visualizzate da due diversi punti di vista.

  • Dati sullo stato civile e sulla famiglia del dipendente (i suoi membri individuali), vale a dire: presenza di persone a carico, presenza di figli, età e numero, stato di salute.
  • Informazioni su un dipendente specifico, vale a dire: nome completo (passaporto), professione, stato di salute, nonché eventuali circostanze speciali.

Il responsabile dell'impresa è tenuto a formulare un atto normativo di importanza locale, che considera la procedura che determina la conservazione dei dati personali. Può essere presentato in diverse forme. Ad esempio, potrebbe essere il regolamento sui dati personali.

Quindi, discuteremo una delle sfumature in modo più dettagliato. Dati personali: cosa si applica a loro? Informazioni contenute in file personali. Si tratta di quanto segue:

  • dettagli del passaporto (luogo e anno di nascita e così via);
  • copia del diploma;
  • copia dei documenti che confermano la presenza di abilità e conoscenze speciali;
  • copia dei documenti dell'assicurazione pensionistica statale;
  • altri documenti.

Quindi, per riassumere, cosa significa il concetto di dati personali? Cosa si applica a loro? Si tratta di informazioni personali sul dipendente di cui il datore di lavoro ha bisogno per utilizzare in modo più efficace il potenziale e le competenze del dipendente. Quest'ultimo, ovviamente, deve dare il proprio consenso al trattamento dei dati personali. Se vengono seguite tutte le formalità, le informazioni rimarranno il più sicure possibile.

clausola relativa ai dati personali

Responsabilità di divulgazione

È importante tenere conto del fatto che la legge federale 152 "Sulla protezione dei dati personali" prevede solo la responsabilità amministrativa della società per la divulgazione dei dati personali di un dipendente. Ciò significa che se un'organizzazione non è in grado di garantire ai dipendenti la protezione assoluta delle loro informazioni personali, solo un'ammenda li attende. Inoltre, la quantità di punizione monetaria per l'archiviazione impropria di dati personali è assolutamente ridicola. In generale, vanno da cinque a diecimila rubli. Ovviamente, questo è il caso solo dei pagamenti singoli. Di norma, nelle imprese che presentano tali problemi, le violazioni sono molteplici, il che significa che l'importo dell'ammenda aumenta in modo significativo.

Tuttavia, i costi in contanti sono tutt'altro che la conseguenza più importante del fatto che l'uso dei dati personali avviene in modo errato. Ciò influisce notevolmente sulla reputazione dell'azienda. Dopotutto, quando i dipendenti danno il loro consenso al trattamento dei dati personali, si aspettano che la loro sicurezza sia garantita. Se risulta diversamente, tale personale rifiuta di trattare con una società di questo tipo.La società sta perdendo la capacità di assumere professionisti.

acconsente al trattamento dei dati personali

Come Roskomnadzor controlla la protezione dei dati personali

In questo caso, siamo interessati alla legge federale 152 "Sulla protezione dei dati personali". È lui che è la base legislativa per l'attuazione di questa funzione.

Di solito, Roskomnadzor controlla tre aree principali della sfera in esame:

  • I media
  • Comunicazione.
  • Protezione dei dati personali

Il regolamento sui dati personali raccomanda a Roskomnadzor di effettuare tali controlli almeno tre volte all'anno. Questa regola si applica alle ispezioni programmate. Non programmati sono prodotti secondo necessità. Quale potrebbe essere la ragione di ciò? Ad esempio, se un audit pianificato è stato effettuato per molto tempo. O se è necessario assicurarsi che i commenti passati siano stati presi in considerazione e siano state apportate le modifiche necessarie.

 utilizzo dei dati personali

Regole per la conservazione dei dati personali

Ogni azienda deve aver sviluppato regole speciali che regolano il modo in cui i dati personali dei dipendenti vengono archiviati e utilizzati. Esistono diverse opzioni su come eseguire esattamente il documento descritto. Può trattarsi di una disposizione separata o di una sezione inclusa nelle Regole interne locali. Ogni dipendente ha il diritto di partecipare allo sviluppo e all'attuazione di misure per proteggere i dati personali. Ecco perché tutti i dipendenti devono conoscere attentamente il documento descritto.

Sarà necessario compilare un elenco di dati personali e un elenco di dipendenti, nonché creare un modello di documento. Deve essere firmato da tutti coloro che lavorano nell'azienda.

sicurezza dei dati speciali

Archiviazione fisica

Esistono vari modi per archiviare i dati. Alcuni non sono pronti a passare agli archivi elettronici, il che significa che preferiscono condurre gli affari in modo tradizionale (cioè su carta). L'essenza del metodo è archiviare tutti i dati relativi ai dipendenti, i suoi documenti personali e le copie in una cartella letterale chiamata file personale.

Quali sono i vantaggi di questo tipo di conservazione dei dati personali? Tra questi ci sono i seguenti:

  • tutte le informazioni sono facili da trovare, in quanto si trovano in un unico posto;
  • i dati possono essere facilmente sistematizzati;
  • la ricerca delle informazioni richiede il minor tempo possibile.

Tuttavia, questo metodo presenta alcuni svantaggi. Ad esempio, quanto segue:

  • la disponibilità di risorse aggiuntive per l'archiviazione, come stanze speciali, attrezzature, cassette di sicurezza e così via;
  • la complessità del processo;
  • Competenze speciali richieste per la documentazione cartacea.

A volte i dipartimenti delle risorse umane preferiscono archiviare le informazioni su un dipendente separatamente (in diverse cartelle tematiche). Pertanto, tutti i contratti di lavoro, i questionari e altri documenti per tutti i dipendenti vengono archiviati separatamente. Sono numerati per una ricerca più comoda. Questo metodo richiede meno lavoro rispetto a quello sopra descritto e non richiede competenze speciali da parte di un dipendente del dipartimento del personale.

Tuttavia, non è privo di difetti. Tra questi ci sono i seguenti:

  • è richiesto molto tempo per trovare i dati necessari su un determinato dipendente;
  • il rischio di perdita di informazioni riservate è notevolmente aumentato.

Archiviazione elettronica

In questo caso, i dipartimenti delle risorse umane preferiscono utilizzare database elettronici e una varietà di sistemi di informazione. Spesso ciò garantisce la sicurezza dei dati personali.

Quali sono i vantaggi di questo tipo di archiviazione delle informazioni? I principali saranno elencati di seguito:

  • non è necessario disporre di un archivio di grandi dimensioni;
  • notevole risparmio di spazio;
  • non ci sono restrizioni sulla durata di conservazione;
  • È conveniente elaborare i dati personali e non richiede molto tempo;
  • l'accesso non autorizzato ai dati è praticamente escluso;
  • non sono necessarie risorse aggiuntive.

Ci sono, ovviamente, alcuni svantaggi. Ad esempio, quanto segue:

  • la necessità di eseguire il backup dell'intero database;
  • bisogno di uno specialista che amministrerà il sistema informativo;
  • saranno necessarie spese per apparecchiature e software appositamente progettati;
  • Un dipendente che elabora i dati personali deve essere estremamente competente.

Quali metodi vengono utilizzati per proteggere efficacemente le informazioni personali dei dipendenti?

  • Rendere i locali in cui i dati personali vengono elaborati completamente chiusi agli altri dipendenti.
  • I dipendenti devono ottenere un'autorizzazione speciale per ricevere qualsiasi informazione.
  • La memorizzazione dei dati dovrebbe essere organizzata in modo chiaro.

Data la presenza di entrambi gli svantaggi e i vantaggi di ciascuno dei metodi, di norma i datori di lavoro li combinano. Non importa quale sia il metodo di memorizzazione delle informazioni utilizzato, il datore di lavoro, in un modo o nell'altro, deve ottenere il consenso del dipendente per elaborare le sue informazioni personali.

conclusione

Dati personali: informazioni riservate che possono essere raccolte dal datore di lavoro al fine di identificare l'identità del dipendente, nonché per determinare il livello di qualifica del dipendente e il suo potenziale professionale. Esistono diversi modi per archiviare ed elaborare le informazioni personali (possono essere registrate su supporto cartaceo o elettronico, a seconda delle preferenze del dipartimento del personale e delle capacità dell'azienda). La protezione dei dati personali dovrebbe essere la prima priorità del dipartimento interessato, in quanto questo è il diritto del dipendente, che gli è garantito dalla Costituzione della Federazione Russa. È importante conoscere bene i tuoi diritti per essere in grado di proteggerti in una situazione controversa.


Aggiungi un commento
×
×
Sei sicuro di voler eliminare il commento?
cancellare
×
Motivo del reclamo

affari

Storie di successo

attrezzatura