Kako zapisati osebne podatke v opis delovnega mesta. Kako predpisati osebne podatke v opisu delovnega mesta Navodilo za odgovorno osebo za organizacijo obdelave osebnih podatkov

ODBOR REGISTRNEGA UREDA IVANOVSKE REGIJE

NAROČITE

O POTRDITVI DELOVNEGA NAVODILA ZA ORGANIZACIJO OBDELAVE OSEBNIH PODATKOV

(Kakor spremenjen z Odredbo Odbora urada za civilno registracijo regije Ivanovo z dne 07.07.2014 N 94)

V skladu z njim in v skladu z njim sprejetimi regulativnimi pravnimi akti operaterjem, ki so državni ali občinski organi, naročam:

1. Je potekel. - Odredba Odbora Ivanovske regije Urada za civilni register z dne 07.07.2014 N 94.

2. Odobri opis delovnega mesta osebe, odgovorne za organizacijo obdelave osebnih podatkov v odboru Ivanovske regije matičnega urada.

Predsednik komisije matičnega urada
Z.KH.MAMEDOVA

Aplikacija. DELOVNA NAVODILA ZA ORGANIZACIJO OBDELAVE OSEBNIH PODATKOV V ODBORU ZAGS IVANOVSKE REGIJE

Aplikacija
naročiti
odbor matičnega urada regije Ivanovo
z dne 01.10.2012 N 67

1. Splošne določbe

1.1. Odgovorna oseba za organizacijo obdelave osebnih podatkov (v nadaljevanju odgovorna oseba) je oseba, odgovorna za organizacijo obdelave osebnih podatkov z orodji za avtomatizacijo in brez uporabe teh orodij ter dostop do osebnih podatkov v matičnem uradu oz. regija Ivanovo.

1.2. Odgovorna oseba poroča predsedniku komisije matičnega urada.

1.3. Oseba, odgovorna za organizacijo obdelave osebnih podatkov urada za civilno registracijo Ivanovske regije, mora pri svojih dejavnostih upoštevati delovni zakonik Ruske federacije, zakonik Ruske federacije o upravnih prekrških, zvezni zakon z dne 27. julija 2006. N 152-FZ "O osebnih podatkih", Zvezni zakon z dne 27. julija 2006 N 149-FZ "O informacijah, informacijskih tehnologijah in varstvu informacij", Zvezni zakon z dne 15. novembra 1997 N 143-FZ "O aktih o državljanskem statusu" , Zvezni zakon z dne 27. julija 2004 N 79-FZ "O državni javni uslužbenci Ruske federacije" , Odlok vlade Ruske federacije z dne 15. septembra 2008 N 687 "O odobritvi Pravilnika o značilnostih obdelava osebnih podatkov, ki se izvaja brez uporabe orodij za avtomatizacijo", Resolucija Vlade Ruske federacije z dne 17. novembra 2007 N 781 "O odobritvi Pravilnika o zagotavljanju varnosti osebnih podatkov med njihovo obdelavo v informacijskih sistemih osebnih podatkov", Odlok vlade Ruske federacije z dne 21. marca 2012 N 211 "O odobritvi seznama ukrepov, namenjenih zagotavljanju izpolnjevanja obveznosti, ki jih določa zvezni zakon "O osebnih podatkih" in regulativni pravni akti, sprejeti v skladu z njim, operaterji, ki so državni ali občinski organi", z Odlokom predsednika Ruske federacije z dne 30. maja 2005 N 609 "O odobritvi Pravilnika o osebnih podatkih državnega javnega uslužbenca Ruske federacije" Zveza in vodenje njegove osebne mape«, pravni akti odbora matičnega urada na področju obdelave in shranjevanja osebnih podatkov ter varovanja zaupnih podatkov.

2. Delovne obveznosti

Oseba, odgovorna za organizacijo obdelave osebnih podatkov v matičnem odboru, je dolžna:

2.1. Organizirajte obdelavo in uporabo osebnih podatkov v komisiji matičnega urada izključno za namene, ki jih določajo regulativni pravni akti. Ruska federacija.

2.2. Organizirajte varovanje osebnih podatkov na zahtevano stopnjo varnosti.

2.3. Za nadzor vsebine in obsega osebnih podatkov, ki se obdelujejo, in njihove skladnosti s seznamom, ki ga potrdi komisija matičnega urada.

2.4. Izvaja notranji nadzor nad skladnostjo z zahtevami zakonodaje Ruske federacije pri obdelavi osebnih podatkov, vključno z zahtevami za varstvo osebnih podatkov.

2.5. Nadzor nad sprejemom in obdelavo zahtevkov posameznikov, na katere se nanašajo osebni podatki, ali njihovih predstavnikov.

2.6. Spremljajte skladnost z zahtevami organizacijskih in upravnih dokumentov za zagotovitev varnosti osebnih podatkov med njihovo obdelavo v informacijskih sistemih komisije matičnega urada in izpostavah odbora matičnega urada.

2.7. Izvajati nadzor nad postopkom evidentiranja, ustvarjanja, shranjevanja in uporabe varnostnih kopij in strojnih (izhodnih) dokumentov, ki vsebujejo osebne podatke.

2.8. Organizirati delo za spremljanje delovanja tehničnih sredstev za varovanje osebnih podatkov, varovanje objekta in sredstev za varovanje informacij pred nepooblaščenim dostopom.

2.9. Opozorite zaposlene v uradu za civilni register na določbe zakonodaje Ruske federacije o osebnih podatkih, lokalne zakone o obdelavi osebnih podatkov, zahteve za varstvo osebnih podatkov.

3. Pravice

Oseba, odgovorna za organizacijo obdelave osebnih podatkov v matičnem odboru, ima pravico do:

3.1. Od uslužbencev matične komisije zahtevajte podatke, potrebne za izvajanje pooblastil.

3.2. Od vseh uporabnikov informacijskih sistemov osebnih podatkov zahtevati, da upoštevajo uveljavljeno tehnologijo obdelave osebnih podatkov, navodila in druge regulativne pravne akte za zagotavljanje varnosti osebnih podatkov.

3.3. Od uradnih oseb, pooblaščenih za obdelavo osebnih podatkov, zahtevati razjasnitev, blokiranje ali uničenje lažnih ali nezakonito pridobljenih osebnih podatkov.

3.4. Sodelovati pri oblikovanju ukrepov za izboljšanje varnosti osebnih podatkov.

3.5. Začeti notranje preiskave kršitev uveljavljenih zahtev glede informacijske varnosti, nepooblaščenega dostopa, izgube, poškodbe varovanih osebnih podatkov in tehničnih sredstev iz informacijskih sistemov.

3.6. Sprejeti ukrepe za prekinitev ali prekinitev obdelave osebnih podatkov, ki se izvaja v nasprotju z zahtevami zakonodaje Ruske federacije.

3.7. Dajte predloge predsedniku komisije matičnega urada o pritegnitvi oseb, ki so krive za kršitev zakonodaje Ruske federacije o obdelavi osebnih podatkov ali kršitev režima zaupnosti, k disciplinski odgovornosti.

3.8. Predložite predloge predsedniku komisije matičnega urada o izboljšanju pravne, tehnične in organizacijske ureditve zagotavljanja varnosti osebnih podatkov med njihovo obdelavo.

Razdelek Opis delovnega mesta vsebuje potrebne informacije o tem, kako je napisan opis delovnega mesta. Tukaj lahko najdete tipične opise delovnih mest za različne specialnosti. Naša banka opisov delovnih mest vključuje več kot 2500 različnih dokumentov. Ti opisi delovnih mest so bili sestavljeni in urejeni leta 2015, kar pomeni, da so aktualni še danes.

Iz tega članka se boste naučili:

  • katere dolžnosti, pooblastila in pravice odražajo opis dela odgovorne osebe za organizacijo obdelave osebnih podatkov;
  • katere določbe vsebuje standardni opis delovnega mesta odgovorne osebe za organizacijo obdelave osebnih podatkov;
  • za katera področja dela na tem opis dela Ta oseba v vaši organizaciji je odgovorna.

Alpha Družba z omejeno odgovornostjo

ODOBRITE
direktor
_________ A.V. Lvov
10.01.2015

Opis delovnega mesta št. 86
odgovoren za organizacijo obdelave osebnih podatkov

Moskva 01.10.2015

1. SPLOŠNE DOLOČBE

1.1. Ta opis dela določa pravice in odgovornosti uslužbenca, odgovornega za organizacijo obdelave osebnih podatkov državne proračunske institucije (v nadaljevanju GBU).

1.2. Odgovorno osebo za organizacijo obdelave osebnih podatkov (v nadaljevanju »odgovorna oseba«) imenuje na položaj izmed zaposlenih v zavodu za polni delovni čas z odredbo predstojnik zavoda.

1.3. Odgovorna oseba za obdelavo osebnih podatkov je odgovorna neposredno predstojniku zavoda.

1.4. Odgovorna oseba za organizacijo obdelave osebnih podatkov mora poznati zakone in druge predpise, ki urejajo obdelavo osebnih podatkov.

1.7. V času odsotnosti odgovornega (dopust, bolezen ipd.) njegove naloge opravlja ustrezno imenovana oseba, ki pridobi ustrezne pravice in je odgovorna za pravilno opravljanje nalog, ki so mu dodeljene.

2. DELOVNE OBVEZNOSTI

Odgovorni morajo:

2.1. Upoštevajte zahteve predpisov, vključno z internimi navodili zavoda, o varstvu osebnih podatkov.

2.2. Organizira in vodi obdelavo osebnih podatkov, vključno z nadzorom nad postopkom uničenja dokumentov, ki vsebujejo osebne podatke.

2.3. Sestavi in ​​vodstvu zavoda predlaga v soglasje seznam oseb in obseg njihovih pooblastil, ki jim je dovoljen vpogled v osebne podatke.

2.4. Sprejeti ukrepe za varstvo osebnih podatkov med njihovo obdelavo.

2.5. Blokirajte dostop do osebnih podatkov v primeru grožnje nepooblaščenega dostopa.

2.6. V primeru zaznave poskusa nepooblaščenega dostopa do osebnih podatkov mora odgovorni:

– blokirati dostop do osebnih podatkov;

- Poročaj vodstvu

- dogodek prijaviti upravljavcu informacijskega sistema osebnih podatkov (v nadaljevanju ISPD).

2.7. Nadzorovati:

– izvajanje ukrepov za varstvo osebnih podatkov;

– varnostni način ISPD;

- namestitev orodij za informacijsko varnost;

– fizična varnost nosilcev osebnih podatkov.

2.8. Izvedite sestanke in tečaje o preučevanju pravnega okvira za varstvo osebnih podatkov z zaposlenimi, ki imajo dostop do osebnih podatkov, in vodite dnevnik sestankov in tečajev.

2.9. Spremljati spoštovanje postopka obdelave osebnih podatkov s strani zaposlenih v zavodu.

2.10. Ne dovolite dela z osebnimi podatki osebam, ki nimajo ustreznih pravic.

2.11. Svetovanje uporabnikom ISPD pri uporabi orodij za varstvo osebnih podatkov.

2.12. Sodelujte pri preiskavah primerov nepooblaščenega dostopa do osebnih podatkov, drugih kršitev pravil obdelavo osebnih podatkov.

2.13. Predlaga ukrepe za izboljšanje dela na področju varstva osebnih podatkov.

3. PRAVICE

Odgovorni ima pravico:

3.1. Od zaposlenih, ki imajo dostop do osebnih podatkov, zahtevati izpolnjevanje obveznosti glede ravnanja z osebnimi podatki, njihove varnosti in zaupnosti.

3.2. Uporabnikom ISPD prepovedati dostop do osebnih podatkov, da bi preprečili nepooblaščen dostop do varovanih informacij.

3.3. Raziskati vse primere nepooblaščenega dostopa do osebnih podatkov ali druge primere kršitev načina obdelave osebnih podatkov.

3.4. Podajte predloge o uporabi disciplinskih sankcij za zaposlene, ki kršijo zahteve pravil za obdelavo osebnih podatkov in dostop do njih.

3.5. Seznanite se z oblikovalskimi odločitvami vodstva glede njegovih dejavnosti.

3.6. Podajte predloge za izboljšanje dela v zvezi z odgovornostmi, ki jih določa to navodilo.

3.7. V okviru svojih pristojnosti poroča neposrednemu vodji o ugotovljenih pomanjkljivostih pri opravljanju službenih nalog in daje predloge za njihovo odpravo.

3.8. Od vodstva zahtevajo pomoč pri opravljanju svojih dolžnosti in pravic.

3.9. Osebno ali prek neposrednega nadzornika zahtevajte informacije in dokumente, potrebne za opravljanje svojih nalog.

3.10. Z dovoljenjem vodstva vključiti zaposlene v vseh (posameznih) strukturnih enotah pri reševanju nalog, ki so mu dodeljene.

4. ODGOVORNOST

Odgovorna oseba za organizacijo obdelave osebnih podatkov je odgovorna za:

4.1. Za nepravilno opravljanje ali neizpolnjevanje svojih uradnih dolžnosti, določenih s tem opisom delovnega mesta, v obsegu, ki ga določa veljavna delovna zakonodaja Ruske federacije.

4.2. Za kazniva dejanja, storjena pri opravljanju svojih dejavnosti, v mejah, ki jih določa veljavna upravna, kazenska in civilna zakonodaja Ruske federacije.

4.3. Za povzročitev materialne škode - v mejah, ki jih določa veljavna delovna in civilna zakonodaja Ruske federacije.

5. VRSTNI RED PREGLEDA DELOVNIH NAVODIL

5.1. Opis del se po potrebi pregleduje, spreminja in dopolnjuje, vendar najmanj enkrat na pet let.

5.2. Z odredbo o spremembi (dopolnitvi) opisa delovnega mesta so vsi zaposleni v instituciji, za katere velja to navodilo, seznanjeni proti prejemu.

Opis delovnega mesta je bil razvit v skladu z odredbo generalnega direktorja z dne 11. marca 2015 št. 71.

Ustvarjanje odredbe o imenovanju osebe, odgovorne za obdelavo osebnih podatkov, je namenjeno urejanju dela kadrovskih uslužbencev in vodstva podjetja z osebnimi podatki o zaposlenih.

Ali je dokument potreben, njegov pomen

Za podjetja, ki delujejo v komercialnem sektorju, ta dokument pravzaprav ni strogo zavezujoč (za razliko od na primer državnih agencij), kot tudi organizacija sistema dejanj z osebnimi podatki. Kljub temu številna podjetja raje imenujejo odgovorne delavce za delo z osebnimi podatki osebja, kar pomaga preprečiti nadaljnje kršitve v dokumentacijskem prometu, pa tudi preprečiti različne zlorabe.

DATOTEKE

Seznam dolžnosti zaposlenega, odgovornega za obdelavo osebnih podatkov, vključuje spremljanje varstva osebnih podatkov zaposlenih v organizaciji, posredovanje ustreznih regulativnih pravnih aktov podjetja, zbiranje potrebnih podpisov itd.

Kaj velja za osebne podatke

Osebni podatki so vse informacije o zaposlenem v podjetju, ki se nanašajo nanj osebno in so dokumentirane v kakršnih koli dokumentih. To vključuje podatke iz potnega lista, TIN, SNILS, delovno knjižico, diplomo o izobrazbi in druga podobna potrdila in potrdila, bolnišnične kartice itd.

To velja tudi za zakonski status zaposlenega, njegove sorodstvene vezi, kazenske evidence, finančne zadeve in vse ostalo, kar lahko neposredno ali posredno identificira osebo.

Vsak državljan lahko z vsemi temi podatki razpolaga samo osebno, vendar od v sodobne razmere to ni vedno mogoče, prenese soglasje za obdelavo osebnih podatkov na druge osebe, vključno s predstavnikom delodajalca, ki je v celoti odgovoren za varnost teh zaupnih podatkov in nedostopnost zunanjim osebam.

Kdo je največkrat odgovoren za obdelavo osebnih podatkov

Najpogosteje je odgovoren za reševanje tega vprašanja zaposleni v kadrovskem oddelku (strokovnjak ali vodja), odvetnik in redkeje tajnik organizacije, odvisno od tega, kdo je zadolžen za osebne datoteke zaposlenih s svojimi osebni dokumenti, kopije dokumentov in druge lastnosti, ki jih zaznamujejo.

Kako napisati naročilo

Odredba o imenovanju odgovorne osebe za obdelavo osebnih podatkov je lahko napisana v prosti obliki, saj danes njena enotna oblika ni na voljo. Res je, da to pravilo ne velja za državne institucije, kjer se običajno uporabljajo standardni obrazci, pa tudi za tista podjetja, katerih vodstvo je razvilo in odobrilo svojo enotno predlogo za upravne akte. Podatki o obliki naročil morajo biti navedeni v računovodski politiki podjetja.

Kako narediti dekoracijo

Tudi izvedba odredbe je v celoti prepuščena na milost in nemilost njenih pripravljavcev. Dokument lahko napišete ročno, vendar je še vedno bolje, da ga natisnete na računalniku, z uporabo obrazca s podatki o podjetju in logotipom za tisk, ali običajnega lista papirja.

Čigav podpis naj bo pod naročilom

Naročila so vedno napisana v imenu glavne osebe podjetja - direktorja, kar pomeni, da mora biti prvi podpis v dokumentu njegov. V odsotnosti vodje na delovnem mestu lahko nalog podpiše zaposleni, ki začasno opravlja njegove naloge.

Prav tako mora upravni akt vsebovati podpise delavcev podjetja, za katere je bil izdan, in tistih, ki jim je zaupan nadzor nad njegovim izvrševanjem.

Kako voditi evidenco

Upoštevati je treba vse ukaze vodstva organizacije. Za to se uporablja poseben dnevnik, v katerega se vpiše ime naloga, njegova številka in datum izdaje. Dnevnik običajno vodi pravnik, vodja kadrovske službe, tajnica ali drug uslužbenec, ki je blizu vodstvu podjetja. Dnevnik omogoča ne le registracijo samega dejstva ustvarjanja dokumenta, ampak ga je po potrebi tudi enostavno najti.

Kako organizirati shranjevanje

Glede hrambe dokumenta ni posebnosti. Tako kot vsak drug podoben papir je pripravljeno, podpisano in potrjeno naročilo vloženo v ločeno mapo, v kateri je celotno obdobje njegove veljavnosti. Ko izgubi pomen, se dokument pošlje v arhiv, kjer se shrani obdobje, določeno v lokalni regulativni dokumentaciji podjetja ali določeno v zakonodajnih aktih, po katerem se odstrani (tudi pod pogoji, določenimi za ta postopek). ).

Vzorec odredbe o imenovanju odgovornega

Če se soočate z nalogo oblikovanja odredbe o imenovanju odgovornega delavca za obdelavo osebnih podatkov in še niste izdelali tovrstnih dokumentov, vam bo spodnji vzorec in komentarji k njem v pomoč.

  1. Na samem začetku naročila je vse standardno: najprej tukaj napišite ime podjetja, ime naročila, njegovo številko in datum sestave. Nato nadaljujte z glavnim delom.
  2. Tukaj obvezno navedite, v kakšnih okoliščinah nastaja naročilo (to bo njegova utemeljitev) in postavite povezavo na pravno pravilo ali interni dokument podjetja, ki je neposredno povezan z oblikovanjem naročila (to bo osnova).
  3. Nato vnesite dejansko navodilo o imenovanju odgovorne osebe z navedbo njegovega položaja in polnega imena.
  4. Na kratko zabeležite njegove glavne naloge in odgovornosti (bolje je, da jih celoten seznam navedete v ustreznem opisu delovnega mesta) in vnesite tudi podatke o zaposlenem (tudi položaj in polno ime), ki bo nadomestil odgovornega zaposlenega med njegovo odsotnostjo z dela. iz dobrih razlogov.
  5. Na koncu ne pozabite zaupati nadzora nad izvajanjem tega ukaza nekomu iz vodstva podjetja (opozoriti je treba, da lahko direktor sam nadzoruje izvajanje ukaza) in zbrati tudi vse potrebne podpise.

potrjujem

[položaj, podpis, polno ime

upravnik ali drugo

Pooblaščena uradna oseba

odobri

[pravna oblika, opis dela]

ime organizacije, [dan, mesec, leto]

podjetja] M. P.

Opis dela

odgovoren za organizacijo obdelave osebnih podatkov [ime organizacije, podjetja itd.]

Ta opis delovnega mesta je bil razvit in odobren v skladu z določbami delovnega zakonika Ruske federacije in drugimi regulativnimi pravnimi akti, ki urejajo delovna razmerja.

1. Splošne določbe

1.1. Odgovorna oseba za organizacijo obdelave osebnih podatkov spada v kategorijo strokovnjakov in je neposredno odgovorna [naziv delovnega mesta neposrednega vodje].

1.2. Na položaj osebe, odgovorne za organizacijo obdelave osebnih podatkov, se imenuje oseba, ki ima visoko strokovno izobrazbo brez predložitve pogojev glede delovnih izkušenj ali srednjo poklicno izobrazbo in delovne izkušnje na delovnih mestih, ki jih zasedajo strokovnjaki s srednjo poklicno izobrazbo, najmanj [ rok] let.

1.3. Odgovorna oseba za organizacijo obdelave osebnih podatkov mora poznati:

Zakonodaja Ruske federacije na področju osebnih podatkov temelji;

Vrstni red sistematizacije, računovodstva in dokumentacije z uporabo sodobnih informacijskih tehnologij;

Osnove ekonomije, organizacije dela, proizvodnje in upravljanja;

Sredstva računalniške tehnologije, komunikacije in komunikacije;

Pravila in norme varstva pri delu.

2. Delovne obveznosti

Odgovorna oseba za organizacijo obdelave osebnih podatkov je dolžna:

2.1. Izvaja notranji nadzor nad skladnostjo z zakonodajo Ruske federacije o osebnih podatkih, vključno z zahtevami za varstvo osebnih podatkov;

2.2. Zaposlene v organizaciji opozorite na določbe zakonodaje Ruske federacije o osebnih podatkih, lokalne zakone o obdelavi osebnih podatkov, zahteve za varstvo osebnih podatkov;

2.3. Organizirati sprejem in obdelavo pritožb in zahtevkov posameznikov, na katere se nanašajo osebni podatki, ali njihovih predstavnikov in (ali) spremljati prejemanje in obdelavo takšnih pritožb in zahtev.

3. Pravice

Oseba, odgovorna za organizacijo obdelave osebnih podatkov, ima pravico do:

3.1. Za vsa socialna jamstva, ki jih določa zakon.

3.2. Seznanite se z osnutki odločitev vodstva organizacije o njenih dejavnostih.

3.3. Predložite predloge za izboljšanje dela v zvezi z odgovornostmi, ki jih določa to navodilo, v obravnavo vodstvu.

3.4. Podpišejo in potrdijo dokumente iz svoje pristojnosti.

3.5. Za interakcijo z vodji strukturnih služb organizacije, za prejemanje informacij in dokumentov, potrebnih za opravljanje njihovih nalog.

3.6. Dopisuje se z organizacijami o vprašanjih iz svoje pristojnosti.

3.7. Od vodstva organizacije zahtevajo pomoč pri opravljanju svojih dolžnosti in pravic.

3.8. Izboljšajte svoje poklicne kvalifikacije.

3.9. Druge pravice, ki jih določa delovna zakonodaja.

4. Odgovornost

Odgovorna oseba za organizacijo obdelave osebnih podatkov je odgovorna za:

4.1. Za neizpolnjevanje ali nepravilno opravljanje uradnih dolžnosti, določenih s tem opisom delovnega mesta - v mejah, ki jih določa veljavna delovna zakonodaja Ruske federacije;

4.2. Za povzročitev materialne škode delodajalcu - v mejah, ki jih določa veljavna delovna in civilna zakonodaja Ruske federacije;