Nyní se žádná činnost neobejde bezinformace. Každá organizace uchovává informace o zaměstnancích, partnerech, zákaznících. Neoprávněný přístup k nim vede k jejich ztrátě nebo změně, což negativně ovlivňuje činnost firmy. Účely zpracování osobních údajů v organizacích jsou stejné, neboť je to zakotveno v zákoně. Toto je popsáno v článku.
Co znamená zpracování
Každý se může seznámit s informacemi ojinému občanovi jak při plnění pracovních povinností, tak při mimopracovní komunikaci, při brouzdání po internetu, čtení novin. Tento sběr informací se nepovažuje za zpracování. Toto je pouze úvod k informacím.
Pokud jsou konkrétně shromažďovány osobní údajepro použití, uchovávání, půjde o zpracování osobních údajů. Tento proces je pozorován ve vzdělávacích institucích, nemocnicích. Informace jsou registrovány, vloženy do databáze, klasifikovány pro použití pro zákonné účely. Pokud informace shromažďuje spisovatel, novinář, pak je může použít pro kreativní účely.
Metody zpracování
Osobní údaje jsou zpracovávány 2 způsoby:
- Automatizovaný.
- Neautomatizované.
Druhá možnost zahrnuje zpracování,provedeno za účasti občana. Pokud k tomu dojde bez automatizace, pak musí být data oddělena od zbytku informací. To se provádí označením například na okrajích formulářů. Je zakázáno ukládat osobní údaje na jeden nosič, pokud je známo, že účely zpracování osobních údajů jsou neslučitelné.
Pokud jsou osobní údaje občanů klasifikovány jako odlišnékategorie, musíte pro každý typ použít samostatný nosič. Které systémy lze klasifikovat jako automatizované a které nikoli? To prozrazují následující skutečnosti:
- Osobní údaje v systému osobních údajů lze zpracovávat neautomatizovaným procesem, pokud je jejich použití prováděno za osobní přítomnosti osoby.
- Nelze tvrdit, že údaje jsou zpracovávány automatizovaně, vzhledem k tomu, že jsou v informačním systému osobních údajů.
Automatizované zpracování se provádí spomocí výpočetních zařízení. Zpracování se týká všech akcí, které jsou prováděny s poskytnutými daty. Tento proces zahrnuje sběr, fixaci, použití, zničení.
Cíle
Účely zpracování osobních údajů v organizaci jsou stejné. Informace jsou potřebné pro:
- Uzavírání, plnění, ukončování smluv v případech stanovených zákonem a Zřizovací listinou organizace. K takovým transakcím může dojít s občany, jednotlivými podnikateli, právnickými osobami.
- Personální účetnictví podniku, dodržování zákona, uzavírání a plnění závazků ze smluv.
- Vedení vedení personální evidence, pomoc zaměstnancům v zaměstnání, školení a využívání benefitů.
- Dodržování daňové legislativy týkající se placení daní a předávání osobních údajů FIU.
- Kompletace statistických dokumentů na základě norem zákona.
Každý účel zpracování osobních údajů vorganizace je exekučně povinna, jak to stanoví zákon. Proto všechny instituce potřebují informace o zaměstnancích, klientech, partnerech. Účely zpracování osobních údajů Vám umožňují podnikat zákonným způsobem.
Pravidla a řád
Manažer by měl o svých zaměstnancích obdržet následující informace:
- Vzdělání
- Praxe, předchozí pozice.
- Informace o rodině a jejich práci.
- Informace o zdraví.
Při zpracování informací od zaměstnanců musí personalisté dodržovat několik pravidel:
- Zpracovávat informace na základě právních norem, pomáhat v zaměstnání, pomáhat při školení a kariérním postupu, kontrolovat kvalitu zadání.
- Osobní údaje poskytuje zaměstnanec. Pokud je z nějakého důvodu nelze získat od zaměstnance, ale pouze od třetí osoby, je nutné získat písemný souhlas se zpřístupněním informací.
- Kariérní zaměstnanec nemůže sámvyužívat informace o náboženské orientaci nebo odborové činnosti, pokud se to netýká práce. Pokud se tyto informace týkají pracovního vztahu, je vyžadován písemný souhlas.
- Dohlíží na zaměstnance HR oddělení a také na jejich plnění těchto pravidel vedoucím.
- Všichni zaměstnanci musí podepsat, že jsou seznámeni s pravidly předpisů.
Účely zpracování osobních údajů dle zákona č. 152jsou povinné pro každého zaměstnavatele. Na základě čl. 22, může manažer provádět akce s osobními údaji zaměstnanců, aniž by o tom informoval Roskomnadzor.
Zásady
Důležité je znát nejen účely shromažďování a zpracování osobních údajů, ale také zásady. Jsou uvedeny v Čl. 5 kap. 2 ФЗ №152:
- Je důležité respektovat zákonnost a dobrou víru účelů a způsobů zpracování.
- Splnění cílů uvedených v době odběru.
- Soulad objemu a charakteru zpracovávaných informací, metod s účely.
- Spolehlivost informací.
- Nepřípustnost spojování základů pro neslučitelné účely.
- Uložení ve formě, která umožňuje identifikaci subjektu údajů, a to ne déle, než vyžaduje účel. Pak jsou zničeny.
Účelů zpracování osobních údajů zaměstnance je dosahováno za podmínek uvedených v čl. 6 kap. 2:
- Zpracování se svolením subjektů.
- Pokud je toto na základě smlouvy svěřeno jiné osobě, pak je důležitá mlčenlivost.
- Zpracování speciálních informací na zvláštní objednávku.
Existuje několik výjimek, kdy není vyžadováno povolení subjektu. To se stane, když:
- Postup se provádí na základě federálního zákona, který stanoví jeho účel, podmínky, okruh subjektů, informace o kterých jsou předmětem zpracování.
- Vše je děláno pro plnění smlouvy.
- Vyžaduje se splnění statistických a jiných vědeckých účelů.
- Ochrana života, zdraví, životně důležitých zájmů je nezbytná, pokud není možné získat povolení.
- Doručování pošty probíhá.
- Vykonává se odborná činnost novináře.
- Zpracování informací podléhajících zveřejnění probíhá na základě zákona.
Dohoda
K ochraně člověka před nechtěnýmpoužití informací o něm, je vyžadován jeho souhlas se zpracováním osobních údajů. Účel zpracování musí být zákonný, jinak je to zakázáno. Souhlas se poskytuje se zaměstnáním, otevřením bankovního účtu a dalšími důležitými transakcemi.
Neexistuje jediná forma povolení.Je vypracován ve volné formě na formuláři používaném společností. Doba platnosti povolení je uvedena v samotném dokumentu. Jsou tam uvedeny i účely zpracování osobních údajů v organizaci.
Odpovědnost organizace
Osoba odpovědná za příjemzpracování, uchovávání osobních údajů, jmenuje ředitel instituce. Definuje také osoby, které mají přístup k informacím. Doklad musí být vystaven na objednávku. Obvykle jsou za zpracování informací odpovědní:
- Vedoucí HR oddělení.
- Personální inspektoři.
- Personální manažeři.
- Zástupci vedoucího personálu.
- HR specialisty.
Na základě federálního zákona č. 152 vykonává zaměstnanecshromažďování a zpracování osobních údajů, je provozovatelem. Toto je vůdce. Účely zpracování osobních údajů ve vzdělávací instituci jsou stejné jako v organizacích.
Převod a skladování
Ukládání dokumentů s osobními údaji opracovníci se provádějí v ohnivzdorných skříních nebo trezorech. Klíče by od nich měl mít ředitel HR oddělení. Pokud je nepřítomen, tak to má na starosti náměstek. Pokud je nutné předat osobní údaje zaměstnance, musí personalista pamatovat na následující pravidla:
- Osobní převod je zakázáninformace bez písemného souhlasu. Za výjimku se považují případy, kdy jsou údaje vyžadovány k předcházení újmě na zdraví a v situacích stanovených zákonem. Je také zakázáno sdělovat informace pro komerční účely bez souhlasu.
- Pokud je nutné předat údaje zaměstnanců, pak je nutné upozornit ty, kterým tyto informace slouží, že informace lze použít pouze pro účely žádosti.
- Personalista může využívat pouze informace, které jsou nezbytné pro plnění jeho pracovních povinností.
- Personalista nemá právo zjišťovat informace o zdravotním stavu zaměstnance.
Za výjimku se považují okolnosti související s problematikou plnění pracovních povinností zaměstnanci.
Odpovědnost
Pokud zaměstnanci poruší inkasní postup,zpracování, vydávání informací, pak nesou disciplinární a trestněprávní odpovědnost podle zákona. V Čl. 5 spolkového zákona říká, že osobní údaje shromážděné pro zpracování automatizovanými principy nebo jinými prostředky musí být předloženy v takové formě, aby bylo možné identifikovat subjekt údajů.
Definice předmětu nemůže být delší,než je potřeba pro zpracování. Pokud je provedena, nelze po určitou dobu osobní údaje zničit. Osobní údaje zaměstnanců jsou v instituci uchovávány po dobu 75 let. Každý podnik tak musí dodržovat pravidla pro ukládání a zpracování informací.