Защита Персональных данных

согласние клиента.jpg (1.15 MB)

 

Рег. № УТВЕРЖДАЮ:
Генеральный директор
ООО «С-П Металлург»

____ Т.А.Мосина

«»___________20г.

Мотивированное мнение профсоюзного комитета
«»________20г.

ПОЛОЖЕНИЕ
о защите, хранении, обработке и
передаче персональных данных работников

ООО «САНАТОРИЙ-ПРОФИЛАКТОРИЙ «МЕТАЛЛУРГ»

Вводится 05 октября 2020

                    Страниц всего: 15 (пятнадцать)

СОДЕРЖАНИЕ

1 Введение……………………………………………………………………………….. 3
1.1 Назначение документы ………………………………………………………………. 3
1.2 Область применения………………………………………………………………….. 3
1.3 Термины и сокращения………………………………………………………………. 3
2 Общие положения…………………………………………………………………….. 4
2.1 Назначение и цели……………………………………………………………………………. 4
2.2 Перечень и порядок обработки персональных данных…………………………….. 4
2.3 Условия передачи персональных данных сторонним операторам персональных данных…………………………………………………………………………………. 6
2.4 Технические и организационные меры обеспечения безопасности персональных данных …………………………………………………………………………………. 7
2.5 Права работников Общества в области защиты персональных данных…………… 8
2.6 Обязанности Общества и работников……………………………………………….. 9
2.7 Ответственность за нарушение норм, регулирующих получение, обработку и защиту персональных данных ……………………………………………………….. 9
3 Заключительные положения …………………………………………………………. 10
4 Согласование ………………………………………………………………………….. 10
Приложение А (обязательное) Согласие на обработку персональных данных работников …………………………………………………………………………….. 11
Журнал учета передачи персональных данных работников ООО «Санаторий-профилакторий «Металлург» ………………………………………………………….. 13
Приложение В (обязательное) Обязательство о неразглашении персональных данных …………………………………………………………………………………. 14


1 Введение
1.1 Назначение документа
Настоящее «Положение о защите, хранении, обработке и передаче персональных данных работников ООО «Санаторий-профилакторий «Металлург» (далее — Положение) разработано во исполнение Федерального закона №152-ФЗ от 27 июля 2006 года «О персональных данных» с целью защиты информации, относящейся к персональным данным ООО «Санаторий-профилакторий «Металлург» (далее — Общество), а также в соответствии с Трудовым кодексом Российской Федерации, Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации» № 149-ФЗ от 27.07.2006 года.

1.2 Область применения
Требования настоящего Положения распространяются на все подразделения ООО «Санаторий-профилакторий «Металлург».

1.3 Термины и сокращения
В настоящем Документе используются следующие термины и сокращения:
Таблица 1
№ Термин/сокращение Определение термина/расшифровка сокращения
1 ПДн Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации субъекту персональных данных необходимая Обществу в связи с трудовыми отношениями с субъектом персональных данных, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация
2 Субъект ПДн Общества Носитель ПДн, передавший свои ПДн Обществу, как на добровольной основе, так и в рамках выполнения требований нормативно-правовых актов для обработки. Субъектами являются работники Общества, включая совместителей, а также лица, выполняющие работы по договорам гражданско-правового характера
3 Обработка ПДн Действия с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение ПДн
4 Обезличивание
ПДн Действия, в результате которых невозможно определить принадлежность ПДн конкретному субъекту ПДн
5 Оператор Государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющие обработку ПДн, а также определяющее цели и содержание обработки ПДн
6 Категория 1 Персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни
7 Категория 2 Персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1

2 Общие положения
2.1 Назначение и цели
Положение предназначено для установления порядка приема, получения, поиска, обработки, учета документов, содержащих сведения, отнесенные к персональным данным (далее — ПДн) работников Общества, ведение личных дел работников Общества в соответствии с Трудовым Кодексом Российской Федерации.
Целью настоящего Положения является защита ПДн субъектов персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты.

2.2 Перечень и порядок обработки персональных данных:
2.2.1 Перечень ПДн работников Общества, в которых у Общества может возникнуть необходимость в ходе осуществления трудовых отношений:
 Фамилию, имя, отчество (включая сведения о причинах их перемены);
 Место, год и дату рождения;
 Почтовый адрес регистрации по месту постоянного жительства;
 Почтовый адрес регистрации по месту временного пребывания;
 Почтовый адрес фактического местожительства;
 Телефонный номер (домашний, мобильный, рабочий);
 Паспортный данные (серия, номер паспорта, кем и когда выдан)
 Номер страхового свидетельства государственного пенсионного страхования;
 Реквизиты расчетного счета в банке (номер счета, БИК, кор.счет, наименование банка)
 Индивидуальный номер налогоплательщика (ИНН) при его наличии;
 Информация об образовании (наименование образовательного учреждения, сведения о документах подтверждающих образование: наименование, номер, дата выдачи, специальность, срок обучения);
 Информация о трудовой деятельности до приема на работу;
 Информация о трудовом стаже (место работы, должность, периоды работы, доход, причины увольнения);
 Сведения о доходах в целях предоставления стандартных налоговых вычетов;
 Данные об имеющихся льготах;
 Семейное положение, состав семьи, контактные данные членов семьи (муж/жена, родители, дети, возраст детей, необходимость ухода за больным членом семьи);
 Информация о состоянии здоровья (о прохождении первичных, периодических медицинских осмотров, о результатах прохождения психиатрической врачебной комиссии, о наличии признаков или проявлениях профессиональных заболеваний, об утрате трудоспособности, об имеющихся медицинских противопоказаниях или рекомендациях к трудовой деятельности);
 Информацию о знании иностранных языков;
 Данные о трудовом договоре, дополнениях и изменениях к нему (номер трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срой действия, наличие испытательного срока и его период, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска по коллективному договору и за вредные условия труда, обязанности работника, дополнительные социальные льготы и гарантии, количество и число изменений или дополнений к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система отплаты);
 Сведения о наличии инвалидности (данные карты реабилитации);
 Информацию о приеме на работу, перемещении по должности, увольнении, о повышении квалификации, об аттестации, об отпусках, командировках и иных действиях, непосредственно связанных с трудовой деятельностью;
 Сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о постановке и снятии с воинского учета);
 Сведениях об отсутствии и наличии судимостей.
 Данные об аттестации;
 Содержание деклараций, подаваемых в налоговую инспекцию;
 Сведениях о членстве в профсоюзе;
 Сведения об имеющихся наградах, поощрениях, почетных званиях;
2.2.2 В состав ПДн работников также входят сведения, содержащиеся в следующих документах и копиях:
 Подлинники и копии приказов по личному составу Общества;
 Подлинники и копии приказов по основной деятельности Общества;
 Копия военного билета;
 Копия карты реабилитации инвалида;
 Основания к приказам по личному составу Общества;
 Личные дела и трудовые книжки работников;
 Трудовые договоры;
 Дела содержащих материалы повышения квалификации и переподготовке сотрудников, их аттестации и служебным расследованиям;
 Копиях отчетов, направляемых в органы статистики;
 Автобиографии;
 Рекомендации, характеристики, фотографии и т.п.;
2.2.3 В целях информационного обеспечения могут создаваться общедоступные источники ПДн работников Общества (в том числе справочники, адресные книги).
2.2.4 В общедоступные источники ПДн могут включаться фамилия, имя, отчество, рабочий телефон, сведения о месте работы, наименование занимаемой должности, адрес электронной почты работника Общества.
2.2.5 Сведения о работнике Общества могут быть в любое время исключены из общедоступных источников ПДн по письменному требованию работника или по решению руководства Общества.

2.2.6 Порядок получения, обработки и хранения персональных данных работников Общества
2.2.6.1 Все ПДн своего работника Общество получает непосредственно у субъекта ПДн. Если ПДн субъекта возможно получить только у третьей стороны, то субъект уведомляется об этом заранее и от него должно быть получено письменное согласие в соответствии с Приложением А к настоящему Положению.
2.2.6.2 Общество обязуется сообщить субъекту ПДн о целях, предполагаемых источниках и способах получения ПДн, характере подлежащих получению ПДн и последствиях отказа субъекта дать письменное согласие на их получение.
2.2.6.3 Персональные данные субъекта ПДн являются конфиденциальной информацией и не могут быть использованы Обществом, или любым иным лицом, в личных целях.
2.2.6.4 При определении объема и содержания персональных данных субъекта ПДн Общество руководствуется настоящим Положением, Конституцией России, Трудовым кодексом Российской Федерации, иными федеральными законами.
2.2.6.5 Субъект ПДн не может отказаться от своих прав на сохранение и защиту персональных данных.
2.2.6.6 Субъекты ПДн вместе с подачей своих персональных сведений заполняют и собственноручно подписывают «Согласие на обработку персональных данных работника» в соответствии с Приложением А к настоящему Положению.
Согласие действует со дня его подписания и до дня отзыва в письменной форме.
2.2.6.7 В случае отказа работника от предоставления письменного согласия на обработку ПДн Общество осуществляет обработку ПДн в соответствии со статьей 6 Федерального закона №152-ФЗ от 27 июля 2006 года «О персональных данных».
2.2.6.8 Работники, ответственные за документационное обеспечение кадровой деятельности, принимают от субъекта ПДн документы, проверяют их полноту и правильность указываемых сведений, в случае отказа субъекта ПДн от предоставления согласия ставят его в известность о невозможности Общества выполнять свои обязательства, прекращают обработку ПДн и производят их удаление в течение трех дней.
2.2.6.9 К обработке, передаче и хранению персональных данных работника могут иметь доступ сотрудники:
 Генеральный директор;
 Бухгалтерии (главный бухгалтер, экономист-нормировщик, бухгалтер, кассир);
 Специалист по персоналу;
 Специалист по охране труда;
 Руководители подразделений (заведующий хозяйством, главный врач, технолог пищеблока);
 Сестра-хозяйка;
 Главная (старшая) медсестра.
2.2.6.10 Согласия субъекта на обработку его ПДн не требуется в следующих исключительных случаях:
 обработка ПДн необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта, если получение его согласия при данных обстоятельствах невозможно;
 осуществляется обработка ПДн, подлежащих опубликованию в соответствии с федеральными законами;
 обработка ПДн осуществляется для статистических или иных целей при условии обязательного обезличивания ПДн.
2.2.6.11 В случае недееспособности субъекта ПДн согласие на обработку его ПДн в письменной форме дает его законный представитель.
2.2.6.12 В случае смерти субъекта согласие при необходимости дает в письменной форме один из его наследников, если такое согласие не было дано субъектом ПДн при его жизни.
2.2.6.13 Обработка биометрических ПДн может осуществляться без согласия субъекта в связи с осуществлением правосудия, а также в случаях, предусмотренных законодательством Российской Федерации в сфере безопасности, оперативно-розыскной деятельности, государственной службы, уголовно-исполнительного законодательства Российской Федерации.
2.2.6.14 Документы, содержащие ПДн работника, составляют его личное дело.
2.2.6.15 Письменные доказательства получения сторонним оператором согласия работника Общества на обработку ПДн (п. 2.2.6.1 настоящего Положения) хранятся в личном деле работника.
2.2.6.16 Общество имеет право проверять достоверность предоставленных субъектом ПДн сведений в порядке, не противоречащем законодательству Российской Федерации.
2.2.6.17 Обработка ПДн субъекта ПДн может осуществляться исключительно в целях:
 обеспечения соблюдения законов и иных нормативных правовых актов, содействия в трудоустройстве, обучении, продвижении по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы в отношении работников;
 обеспечения безопасности Общества, сохранности имущества, защиты информации.

2.3 Условия передачи персональных данных сторонним операторам персональных данных
2.3.1 К числу операторов ПДн, кому Общество может передать ПДн, относятся следующие государственные и негосударственные структуры:
 налоговые органы;
 правоохранительные органы;
 органы лицензирования и сертификации;
 органы Прокуратуры России или ФСБ России;
 органы статистики;
 страховые агентства и компании;
 военкоматы;
 органы социального и медицинского страхования;
 пенсионные фонды;
 подразделения государственных и муниципальных органов управления.
 надзорно-контрольные органы имеют доступ к информации только в сфере своей компетенции;
 иные организации, в соответствии с законодательством РФ.
2.3.2 Предоставление ПДн субъекта третьим лицам осуществляется с его письменного согласия, за исключением случаев, когда такой доступ необходим в целях предупреждения угрозы жизни и здоровью субъекта или других лиц, по запросу суда, прокуратуры, иных правоохранительных органов, и в иных случаях, установленных законодательством.
2.3.3 Если лицо, обратившееся с запросом на получение ПДн, не уполномочено федеральным законом на получение ПДн работника, либо отсутствует письменное согласие работника на предоставление его ПДн, и не существует угрозы жизни и здоровью субъекта (или других лиц), Общество обязано отказать в предоставлении ПДн этому лицу. При этом лицу, обратившемуся с запросом, выдается письменное уведомление об отказе в предоставлении ПДн.
2.3.4 ПДн субъекта могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого субъекта ПДн, либо по предписанию суда, в иных случаях, установленных законодательством.
2.3.5 Ответы на правомерные письменные запросы предприятий, учреждений и организаций, неперечисленных в п. 2.3.1, даются с письменного разрешения Руководителя Общества и предоставляются в том объеме, который позволяет не разглашать ПДн.
2.3.6 Общество обязано предупредить лица, получающие ПДн работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц письменного подтверждения того, что это правило соблюдено.
2.3.7 Общество обязано передавать сторонним операторам ПДн субъектов в порядке, установленном Трудовым кодексом Российской Федерации, и в соответствии с настоящим Положением, и ограничивать эту информацию только теми ПДн, которые необходимы для выполнения операторами их функций.
2.3.8 Документы, направляемые сторонним операторам, содержащие ПДн субъектов, должны иметь гриф конфиденциальности, и их передача должна осуществляться по правилам защищенного конфиденциального документооборота. Регистрация передачи документов содержащих ПДН субъектов производится в Журнале «Учета передачи персональных данных работников ООО «Санаторий-профилакторий «Металлург» третьим лицам» в соответствии с Приложением Б к настоящему Положению.
2.3.9 ПДн, передаваемые другим операторам ПДн на законном основании в электронном виде, должны быть защищены от случайного или преднамеренного перехвата несанкционированными лицами.
2.3.10 Запрещена передача ПДн в устной форме, по телефону, посредством письменных сообщений по мобильной связи, по сети Интернет, по электронной почте и другими способами, исключающими документальное подтверждение передачи ПДн.

2.4 Технические и организационные меры обеспечения безопасности персональных данных
2.4.1 На ПДн распространяется режим конфиденциальности информации установленный в Обществе. Режим конфиденциальности ПДн снимается в случаях обезличивания или по истечении 75-летнего срока хранения, если иное не определено законом.
2.4.2 Помещения, рабочие места, где осуществляется доступ к ПДн категорий 1-2 должны соответствовать требованиям защиты информации, в рамках требований ФЗ 152).
2.4.3 Работникам Общества запрещается допускать воздействие на технические средства обработки ПДн, в результате которого может быть нарушено их функционирование.
2.4.4 Все документы, содержащие ПДн работников Общества (прежде всего, личные дела, картотеки, учетные журналы), работники Общества обязаны хранить в рабочее и нерабочее время в специально оборудованных шкафах или сейфах, которые запираются и опечатываются.
2.4.5 Необходимо исключать возможность неконтролируемого проникновения посторонних лиц в помещения, в которых ведется работа с ПДн категории 1-2, а именно:
 оборудовать указанные помещения надежными замками и сигнализацией на вскрытие помещений;
 в рабочее время при отсутствии в указанных помещениях работников, они должны быть закрыты;
 проведение уборки указанных помещений должно производиться в присутствии работников, закрепленных за данным рабочим местом.
2.4.6 Работники Общества могут иметь доступ к получению, обработке, передаче и хранению ПДн субъектов, только если такой доступ согласован с Генеральным директором:
 если работнику необходим такой доступ в соответствии с его должностными обязанностями;
 если работник подписал «Обязательство о неразглашении персональных данных работников ООО «С-П «Металлург»» в соответствии с Приложением В;
 если работник ознакомлен с настоящим Положением.
2.4.7 Лица, допущенные к работе с ПДн согласно пункту 2.4.10 настоящего Положения должны иметь право получать только те ПДн, которые необходимы им для выполнения конкретных функций.

2.5 Права работников Общества в области защиты персональных данных
2.5.1 В целях обеспечения защиты ПДн, хранящихся в Обществе, работники имеют право на:
• полную информацию об их ПДн и обработке этих данных, в частности работник имеет право знать, кто и в каких целях использует или использовал его ПДн, по личному письменному заявлению работника на имя Генерального директора;
• свободный бесплатный доступ к своим ПДн, включая право на получение копии любой записи, содержащей ПДн работника, за исключением случаев, предусмотренных законодательством, по личному письменному заявлению работника на имя Генерального директора;
• определение представителей для защиты своих ПДн;
• требование об исключении или исправлении неверных или неполных данных, а также данных, обработанных с нарушением требований настоящего Положения и Федерального закона «О персональных данных», по личному письменному заявлению работника на имя Генерального директора;
• требование об извещении Общества всех лиц, которым ранее были сообщены неверные или неполные ПДн работника, обо всех произведенных в них исключениях, исправлениях или дополнениях, по личному письменному заявлению работника на имя Генерального директора;
• обжалование в суд любых неправомерных действий или бездействий Общества при обработке и защите ПДн работника.
• отзыв своего согласия посредством составления соответствующего письменного документа, который может быть направлен адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора.
2.5.2 Все требования и запросы субъектов ПДн принимаются только в письменном виде, направляются на имя Генерального директора и рассматриваются в установленные законодательством сроки.

2.6 Обязанности Общества и работников
2.6.1 Работник обязан:
2.6.1.1 При приеме на работу предоставить Обществу полные и достоверные данные о себе;
2.6.1.2 В случае изменения сведений, составляющих ПДн работника, незамедлительно предоставить данную информацию Обществу.
2.6.2 Общество обязано:
2.6.2.1 Осуществлять защиту и обработку ПДн работника в соответствии с настоящим Положением и федеральными законами;
2.6.2.2 Ознакомить работников и их представителей с настоящим Положением под роспись;
2.6.2.3 Осуществлять передачу ПДн работника только в соответствии с настоящим Положением и законодательством;
2.6.2.4 Предоставлять ПДн работника только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящим Положением и законодательством;
2.6.2.5 Не получать или обрабатывать ПДн работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, получать и обрабатывать ПДн работника о его личной жизни, только с письменного согласия работника;
2.6.2.6 Не получать и обрабатывать ПДн работника о его членстве в общественных объединениях или профсоюзной деятельности, за исключением случаев, предусмотренных законодательством;
2.6.2.7 Предоставлять ПДн работника в коммерческих целях исключительно только с письменного согласия Работника;
2.6.2.8 Обеспечить заполнение и хранение первичной учетной документации по учету труда и его оплаты, к которой, в частности, относятся документы по учету кадров, документы по учету использования рабочего времени и расчетов с работниками по оплате труда и др. При этом ПДн не должны храниться дольше, чем это оправдано выполнением задач, для которых они собирались, или дольше, чем это требуется в интересах лиц, о которых собраны данные;
2.6.2.9 Вести учет передачи ПДн работника третьим лицам путем ведения соответствующего журнала в соответствии с Приложением Б к настоящему Положению, в соответствии с требованиями конфиденциального документооборота, отражающего сведения о поступившем запросе, дату ответа и результаты рассмотрения данного запроса, если такой учет не ведется в автоматизированном (электронном) режиме. При этом в целях настоящего пункта под третьими лицами понимаются лица, не поименованные в Приложении А к настоящему Положению;
2.6.2.10 В целях обеспечения сохранности документов по личному составу увольняемых работников в случае реорганизации или ликвидации организации, а так же социальной защищенности граждан, выполняющих работу по трудовому договору, своевременно передавать документы, содержащие ПДн, на государственное хранение;

2.7 Ответственность за нарушение норм, регулирующих получение, обработку и защиту персональных данных
2.7.1 Защита прав работника, установленных настоящим Положением и законодательством РФ, осуществляется судом в целях пресечения неправомерного использования ПДн работника, восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального ущерба.
2.7.2 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту ПДн, установленных действующим законодательством Российской Федерации и настоящим Положением, несут гражданскую, уголовную (статьи 137, 140 Уголовного кодекса Российской Федерации), административную (статья 5.39, 13.11, 13.14, 19.1 Кодекса Российской Федерации об административных правонарушениях), дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.

  1. Заключительные положения
    Настоящее Положение и изменения к нему утверждаются Генеральным директором, являются обязательным для исполнения всеми работниками, имеющими доступ к ПДн работников Общества.

СОГЛАСОВАНО:
Специалист по персоналу Д.А. Скалыга

Юрисконсульт А.Л. Мильшин


Приложение А (обязательное)

Согласие на обработку персональных данных работника

Я, как субъект персональных данных

       (фамилия, имя, отчество)

Дата рождения «» ________________ __г.
Адрес места жительства:
Документ удостоверяющий личность:
название, серия, номер

            кем и когда выдан

В соответствии с требованиями статьи 9 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных», письменно даю свое согласие на обработку ООО «Санаторий-Профилакторий «Металлург»» (далее – Оператор) моих персональных данных, включающих:

  1. Фамилию, имя, отчество (включая сведения о причинах их перемены);
  2. Место, год и дату рождения;
  3. Почтовый адрес регистрации по месту постоянного жительства;
  4. Почтовый адрес регистрации по месту временного пребывания;
  5. Почтовый адрес фактического местожительства;
  6. Телефонный номер (домашний, мобильный, рабочий);
  7. Паспортный данные (серия, номер паспорта, кем и когда выдан)
  8. Номер страхового свидетельства государственного пенсионного страхования;
  9. Индивидуальный номер налогоплательщика (ИНН) при его наличии;
  10. Реквизиты расчетного счета в банке (номер счета, БИК, кор.счет, наименование банка)
  11. Информация об образовании (наименование образовательного учреждения, сведения о документах подтверждающих образование: наименование, номер, дата выдачи, специальность, срок обучения);
  12. Информация о трудовой деятельности до приема на работу;
  13. Информация о трудовом стаже (место работы, должность, периоды работы, доход, причины увольнения);
  14. Сведения о доходах в целях предоставления стандартных налоговых вычетов;
  15. Данные об имеющихся льготах;
  16. Семейное положение и состав семьи (муж/жена, родители, дети, возраст детей, необходимость ухода за больным членом семьи);
  17. Информация о состоянии здоровья (о прохождении первичных, периодических медицинских осмотров, о результатах прохождения психиатрической врачебной комиссии, о наличии признаков или проявлениях профессиональных заболеваний, об утрате трудоспособности, об имеющихся медицинских противопоказаниях или рекомендациях к трудовой деятельности);
  18. Информацию о знании иностранных языков;
  19. Данные о трудовом договоре, дополнениях и изменениях к нему (номер трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срок действия, наличие испытательного срока и его период, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска по коллективному договору и за вредные условия труда, обязанности работника, дополнительные социальные льготы и гарантии, количество и число изменений или дополнений к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система отплаты);
  20. Сведения о наличии инвалидности (данные карты реабилитации);
  21. Информацию о приеме на работу, перемещении по должности, увольнении, о повышении квалификации, об аттестации, об отпусках, командировках и иных действиях, непосредственно связанных с трудовой деятельностью;
  22. Сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о постановке и снятии с воинского учета);
  23. Автобиографии;
  24. Рекомендации, характеристики, фотографии и т.п.;
  25. Данные об аттестации;
  26. Сведения об имеющихся наградах, поощрениях, почетных званиях;
  27. Содержание деклараций, подаваемых в налоговую инспекцию;
  28. Сведения содержащиеся в личные делах и трудовых книжках работников;
  29. Дела содержащие материалы повышения квалификации и переподготовке сотрудников, их аттестации и служебным расследованиям;
  30. Подлинники и копии приказов по личному составу, приказов по основной деятельности, приказы на отпуск, приказ на командировку.
  31. Основания к приказам по личному составу и основной деятельности;
  32. Копии отчетов, направляемых в органы статистики;
  33. Сведения о членстве в профсоюзе;
  34. Сведения об отсутствии и наличии судимостей.
    Согласие действует со дня его подписания и до дня отзыва в письменной форме.
    В период действия соглашения я предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными, включая сбор, систематизацию, накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение, передачу в государственные органы, в связи с исполнением Оператором обязанностей согласно условиям моего трудового договора. Оператор вправе обрабатывать мои персональные данные посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные формы.
    Оператор имеет право во исполнение своих обязательств на обмен (прием и передачу) моими персональными данными с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа.
    Я выражаю свое письменное согласие на систематическую и неограниченную по количеству раз передачу Оператором моих вышеуказанных персональных данных третьим лицам для целей моего карьерного роста, обучения, стажировки и возможного дальнейшего трудоустройства.
    Я выражаю свое письменное согласие на систематическую и неограниченную по количеству раз передачу Оператором моих вышеуказанных персональных данных третьим лицам в целях обеспечения предоставления мне социального пакета (организация питания, организация отдыха, добровольное медицинское страхование, организация культурно-массовых мероприятий и др.)
    Я выражаю свое согласие на право осуществления указанными третьими лицами всех действий (операций) с моими персональными данными, включая сбор, систематизацию, накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение.
    Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора.
    В случае получения моего письменного заявления об отзыве настоящего согласия на обработку персональных данных, Оператор обязан прекратить их обработку в течение периода времени, необходимого для завершения.
    Настоящим заявлением я подтверждаю достоверность всех сведений, передаваемых Оператору.
    С Положением об обработке и защите персональных данных работников ООО «С-П Металлург» и гарантиях их защиты ознакомлен(а).

Настоящее согласие дано мной «_»__________________20 г.

Подпись субъекта персональных данных ___________

Приложение Б (обязательное)
ЖУРНАЛ
учета передачи персональных данных работников ООО «Санаторий-профилакторий «Металлург»

Журнал начат ««_____20г. Журнал завершен ««_____20г.

Должность, ФИО ответственного лица Должность, ФИО ответственного лица

№ п/п № входящего запроса Сведения о запрашиваемом лице Краткое содержание обращения Цель запроса Отметка о предоставлении информации или отказе в ее предоставлении Дата передачи/отказа в предоставлении информации Подпись ответственного лица Примечание

 

Приложение В (обязательное)

Согласие-обязательство о неразглашении персональных данных

Я, _____________________________________________________________,
паспорт серии , номер __, выдан « _ »_________ 20____ г.,
______________________________________________ , являясь штатным работником ООО «С-П Металлург» в соответствии с трудовым договором, должностной инструкцией понимаю, что получаю доступ к персональным данным работников ООО «С-П Металлург».
Я также понимаю, что во время исполнения своих обязанностей мне приходится заниматься сбором, обработкой, накоплением, хранением и т.д. персональных данных физических лиц.
Я обязуюсь хранить в тайне известные мне конфиденциальные сведения, информировать руководителя образовательного учреждения о фактах нарушения порядка обращения с конфиденциальными сведениями, о ставших мне известным попытках несанкционированного доступа к информации.
Я обязуюсь соблюдать правила пользования документами, порядок их учета и хранения, обеспечивать в процессе работы сохранность информации, содержащейся в них, от посторонних лиц, знакомиться только с теми служебными документами, к которым получаю доступ в силу исполнения своих служебных обязанностей.
Я понимаю, что разглашение такого рода информации может нанести ущерб физическим лицам, как прямой, так и косвенный.
В связи с этим даю обязательство при работе (сборе, обработке, накоплении, хранении и т.д.) с персональными данными физических лиц соблюдать все описанные в Федеральном законе от 27.07.2006 г. № 152-ФЗ «О персональных данных», постановлении Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и других нормативных актах, требования.
Я предупрежден(а) о том, что в случае разглашения мной сведений, касающихся персональных данных физических лиц, или их утраты я несу ответственность в соответствии с действующим законодательством РФ.
Я подтверждаю, что не имею права разглашать сведения о (об):
 Фамилию, имя, отчество (включая сведения о причинах их перемены);
 Место, год и дату рождения;
 Почтовый адрес регистрации по месту постоянного жительства;
 Почтовый адрес регистрации по месту временного пребывания;
 Почтовый адрес фактического местожительства;
 Телефонный номер (домашний, мобильный, рабочий);
 Паспортный данные (серия, номер паспорта, кем и когда выдан)
 Номер страхового свидетельства государственного пенсионного страхования;
 Реквизитах расчетного счета в банке (номер счета, БИК, кор.счет, наименование банка)
 Индивидуальный номер налогоплательщика (ИНН) при его наличии;
 Информация об образовании (наименование образовательного учреждения, сведения о документах подтверждающих образование: наименование, номер, дата выдачи, специальность, срок обучения);
 Информация о трудовой деятельности до приема на работу;
 Информация о трудовом стаже (место работы, должность, периоды работы, доход, причины увольнения);
 Сведения о доходах в целях предоставления стандартных налоговых вычетов;
 Данные об имеющихся льготах;
 Семейное положение и состав семьи (муж/жена, родители, дети, возраст детей, необходимость ухода за больным членом семьи);
 Информация о состоянии здоровья (о прохождении первичных, периодических медицинских осмотров, о результатах прохождения психиатрической врачебной комиссии, о наличии признаков или проявлениях профессиональных заболеваний, об утрате трудоспособности, об имеющихся медицинских противопоказаниях или рекомендациях к трудовой деятельности);
 Информацию о знании иностранных языков;
 Данные о трудовом договоре, дополнениях и изменениях к нему (номер трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срой действия, наличие испытательного срока и его период, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска по коллективному договору и за вредные условия труда, обязанности работника, дополнительные социальные льготы и гарантии, количество и число изменений или дополнений к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система отплаты);
 Сведения о наличии инвалидности (данные карты реабилитации);
 Информацию о приеме на работу, перемещении по должности, увольнении, о повышении квалификации, об аттестации, об отпусках, командировках и иных действиях, непосредственно связанных с трудовой деятельностью;
 Сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о постановке и снятии с воинского учета);
 Автобиографии;
 Рекомендации, характеристики, фотографии и т.п.;
 Данные об аттестации;
 Сведения об имеющихся наградах, поощрениях, почетных званиях;
 Содержание деклараций, подаваемых в налоговую инспекцию;
 Личных делах и трудовых книжках работников;
 Делах содержащих материалы повышения квалификации и переподготовке сотрудников, их аттестации и служебным расследованиям;
 Подлинниках и копиях приказов по личному составу, приказов по основной деятельности и основаниях к приказам по личному составу, приказы на отпуск, приказы на командировку;
 Копиях отчетов, направляемых в органы статистики;
 Сведениях о членстве в профсоюзе;
 Сведениях об отсутствии и наличии судимостей;
 любую другую информацию, касающуюся персональных данных работников ООО «С-П Металлург», которую я получил(а) случайно или в процессе исполнения должностных обязанностей
Я предупрежден(а) о том, что в случае разглашения мной сведений, касающихся персональных данных работника, или их утраты я несу ответственность в соответствии со статьей 90 ТК РФ.
С Положением об обработке и защите персональных данных работников ООО «С-П Металлург» и гарантиях их защиты ознакомлен(а).


Должность Фамилия, Имя, Отчество

« _ » _________ 20____ г. дата подпись

 

Информированное добровольное согласие на медицинское вмешательство

Я,
(Ф.И.О. законного представителя несовершеннолетнего)
«» _______ _ года рождения, проживающий по адресу:
Законный представитель (мать, отец, усыновитель, опекун, попечитель — подчеркнуть)

(Ф.И.О. несовершеннолетнего)
даю информированное добровольное согласие на виды медицинских вмешательств, включенные в Перечень определенных видов медицинских вмешательств, на которые граждане дают информированное добровольное согласие при выборе врача и медицинской организации для получения первичной медикосанитарной помощи, утвержденный приказом Министерства здравоохранения и социального развития Российской Федерации от 23 апреля 2012 г. № 390н (зарегистрирован Министерством юстиции Российской Федерации 5 мая 2012 г. № 24082) (далее — Перечень), для получения первичной медико-санитарной помощи лицом, законным представителем которого я являюсь, в ООО «Санаторий-профилакторий «Металлург».
Я информирован и осознаю цели, методы оказания медицинской помощи, связанный с ними риск, возможные варианты медицинских вмешательств, их последствия, в том числе вероятность развития осложнений, а также предполагаемые результаты оказания медицинской помощи. Мне разъяснено, что я имею право отказаться от одного или нескольких видов медицинских вмешательств, включенных в Перечень, или потребовать его (их) прекращения, за исключением случаев, предусмотренных частью 9 статьи 20 Федерального закона от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (Собрание законодательства Российской Федерации, 2011, № 48, ст. 6724; 2012, № 26, ст. 3442, 3446).
Сведения о выбранных мною лицах, которым в соответствии с пунктом 5 части 5 статьи 19 Федерального закона от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» может быть передана информация о состоянии лица, законным представителем которого я являюсь

(Ф.И.О. выбранного лица, контактный телефон)

«»______ 20___г. __ / ____________________________
Подпись Ф.И.О. полностью