Ora nessuna attività è completa senzainformazioni. Ogni organizzazione memorizza informazioni su dipendenti, partner e clienti. L'accesso non autorizzato ad essi comporta la perdita o il cambiamento, con effetti negativi sulle attività dell'azienda. Gli obiettivi del trattamento dei dati personali nelle organizzazioni sono gli stessi, in quanto ciò è sancito dalla legge. Questo è descritto nell'articolo.
Cosa significa elaborazione?
Tutti possono visualizzare informazioni suun altro cittadino, sia nell'esercizio delle funzioni lavorative che nella comunicazione non lavorativa, durante la navigazione in Internet, la lettura di un giornale. Tale raccolta di informazioni non è considerata elaborazione. Questa è solo un'introduzione all'informazione.
Se le informazioni personali vengono raccolte in modo specificoper uso, archiviazione, sarà il trattamento dei dati personali. Questo processo è osservato nelle istituzioni educative, negli ospedali. Le informazioni vengono registrate, inserite nel database e classificate per un uso legittimo. Se le informazioni vengono raccolte da uno scrittore, un giornalista, può utilizzarle per scopi creativi.
Metodi di elaborazione
Le informazioni personali vengono elaborate in 2 modi:
- Automatizzata.
- Non automatizzato.
La seconda opzione prevede l'elaborazione,eseguita con la partecipazione di un cittadino. Se ciò accade senza automazione, i dati devono essere separati dal resto delle informazioni. Questo viene fatto utilizzando un segno di spunta, ad esempio, a margine di un modulo. È vietato pubblicare informazioni personali su un unico supporto se è noto che le finalità del trattamento dei dati personali sono incompatibili.
Se le informazioni personali dei cittadini sono classificate come diversecategorie, è necessario utilizzare un vettore individuale per ciascun tipo. Quali sistemi possono essere classificati come automatizzati e quali no? I seguenti fatti lo rivelano:
- Le informazioni personali memorizzate nel sistema di dati personali possono essere elaborate attraverso un processo automatizzato, se il suo utilizzo viene effettuato con la presenza personale di una persona.
- Non si può sostenere che i dati vengano elaborati automaticamente, dato che si trovano nel sistema di informazioni personali.
L'elaborazione automatizzata viene eseguita conutilizzando strumenti informatici. L'elaborazione si riferisce a tutte le azioni eseguite con i dati forniti. Questo processo include raccolta, fissazione, uso, distruzione.
obiettivi
Gli obiettivi del trattamento dei dati personali nell'organizzazione sono gli stessi. Sono necessarie informazioni per:
- Conclusione, esecuzione, risoluzione dei contratti nei casi previsti dalla legge e dalla Carta dell'organizzazione. Tali transazioni possono avvenire con cittadini, singoli imprenditori, entità legali.
- Contabilità del personale dell'impresa, rispetto della legge, conclusione e adempimento degli obblighi previsti da accordi.
- Mantenimento della gestione dei registri del personale, assistenza ai dipendenti nella ricerca di lavoro, formazione, utilizzo dei benefici.
- Rispetto delle leggi fiscali in materia di pagamento delle imposte e trasferimento di dati personali all'UIF.
- Compilazione di documenti statistici sulla base della legge.
Ogni scopo del trattamento dei dati personali inl'organizzazione è obbligatoria per l'esecuzione, in quanto è fissata dalla legge. Ecco perché sono richieste informazioni su dipendenti, clienti e partner in tutte le istituzioni. Le finalità del trattamento dei dati personali consentono di condurre affari in modo legale.
Regole e ordine
Il manager dovrebbe ricevere le seguenti informazioni sui suoi dipendenti:
- Istruzione.
- Esperienza, posizione precedente.
- Informazioni sulla famiglia e sul loro lavoro.
- Informazioni sanitarie.
Durante l'elaborazione delle informazioni sui dipendenti, gli specialisti del dipartimento del personale devono seguire diverse regole:
- Elaborare informazioni sulla base della legge, aiutare a trovare un lavoro, assistere nella formazione e avanzamento di carriera, controllare la qualità dei compiti svolti.
- Le informazioni personali sono fornite dal dipendente. Se per qualche motivo non possono essere ottenuti dal dipendente, ma solo da una terza parte, è necessario ottenere il consenso scritto alla divulgazione delle informazioni.
- Un membro del personale non può indipendentementeutilizzare le informazioni sull'orientamento religioso o l'attività sindacale, se ciò non si applica al lavoro. Se queste informazioni si riferiscono a una relazione di lavoro, è richiesta un'autorizzazione scritta.
- Supervisiona il personale dell'ufficio del personale, nonché l'esecuzione di queste regole da parte del capo.
- Tutti i dipendenti devono firmare, confermando di avere familiarità con le regole del regolamento.
Scopo del trattamento dei dati personali ai sensi della legge n. 152vincolante per ogni datore di lavoro. Sulla base dell'art. 22, il capo può eseguire azioni con le informazioni personali dei dipendenti senza avvisare Roskomnadzor.
principi
È importante conoscere non solo gli obiettivi della raccolta e del trattamento dei dati personali, ma anche i principi. Sono indicati nell'Art. 5 cap. 2 Legge federale n. 152:
- È importante rispettare la legittimità e l'integrità degli obiettivi e dei metodi di elaborazione.
- Rispetto degli obiettivi dichiarati durante l'assemblea.
- Corrispondenza del volume e della natura delle informazioni elaborate, metodi e obiettivi.
- La precisione delle informazioni.
- Irricevibilità della combinazione di database per scopi incompatibili.
- Archiviazione in un modulo che consente di determinare l'interessato e non più a lungo degli obiettivi richiesti. Quindi vengono distrutti.
Gli obiettivi del trattamento dei dati personali di un dipendente sono raggiunti utilizzando le condizioni di cui all'art. 6 ch. 2:
- Esecuzione del trattamento con il permesso dei soggetti.
- Se è affidato a un'altra persona sulla base di un accordo, la riservatezza è importante.
- Elaborazione di informazioni speciali in un ordine speciale.
Vi sono alcune eccezioni quando non è richiesta l'autorizzazione del soggetto. Questo succede quando:
- La procedura viene eseguita sulla base della legge federale, che stabilisce il suo scopo, le condizioni, la cerchia dei soggetti, le informazioni su quale deve essere elaborato.
- Tutto è fatto per adempiere al contratto.
- È richiesta l'attuazione di obiettivi statistici e di altro tipo scientifico.
- È necessario proteggere la vita, la salute, gli interessi vitali, se ottenere il permesso è impossibile.
- La posta viene recapitata.
- Vengono svolte le attività professionali di un giornalista.
- Il trattamento delle informazioni da pubblicare sulla base della legge.
accordo
Per proteggere una persona da indesideratiutilizzo delle informazioni su di lui, è richiesto il suo consenso al trattamento dei dati personali. Lo scopo del trattamento deve essere legale e in altri casi è vietato farlo. Il consenso viene concesso con un lavoro, un conto bancario e altre transazioni importanti.
Non esiste un'unica forma di autorizzazione.È compilato in forma libera su un modulo utilizzato dall'azienda. Il periodo durante il quale l'autorizzazione è valida è indicato nel documento stesso. Indica anche lo scopo del trattamento dei dati personali nell'organizzazione.
Responsabilità dell'organizzazione
Lo specialista responsabile per l'ottenimentoelaborazione, conservazione dei dati personali, nomina il direttore dell'istituzione. Determina anche le persone che hanno accesso alle informazioni. Il documento deve essere rilasciato per ordine. Generalmente responsabile del trattamento delle informazioni:
- Responsabili delle risorse umane.
- Ispettori del personale.
- Responsabili delle risorse umane.
- Vice capi del personale.
- Specialisti delle risorse umane.
Sulla base della legge federale n. 152, un dipendente si esibiscela raccolta e l'elaborazione dei dati personali è l'operatore. Lui è il capo. Le finalità del trattamento dei dati personali in un istituto di istruzione sono le stesse delle organizzazioni.
Trasferimento e archiviazione
Memorizzazione della documentazione con informazioni personali suLavoratori eseguiti in armadi ignifughi o cassette di sicurezza. Le chiavi per loro dovrebbero essere con il direttore del dipartimento del personale. Se è assente, allora il vice è responsabile. Se è necessario trasferire le informazioni personali del dipendente, l'agente del personale deve ricordare le seguenti regole:
- È vietato il trasferimento a terzi personaliinformazioni senza permesso scritto. Un'eccezione sono i casi in cui sono richiesti dati per prevenire danni alla salute e in situazioni previste dalla legge. È inoltre vietato divulgare informazioni a fini commerciali senza consenso.
- Se è necessario trasmettere i dati dei dipendenti, è necessario informare coloro ai quali si applicano queste informazioni che le informazioni possono essere utilizzate solo ai fini della richiesta.
- Un membro del personale può utilizzare solo le informazioni necessarie per lo svolgimento delle mansioni lavorative.
- Il dipendente del personale non ha il diritto di scoprire informazioni sullo stato di salute del dipendente.
Un'eccezione sono le circostanze relative alla questione dei dipendenti che svolgono i loro compiti.
responsabilità
Se i dipendenti violano la procedura di raccolta,elaborazione, diffusione di informazioni, comportano responsabilità disciplinari e penali ai sensi di legge. Nell'art. La sezione 5 della legge federale afferma che le informazioni personali raccolte per l'elaborazione mediante principi automatizzati o altri mezzi devono essere prodotte in modo tale da poter stabilire l'interessato.
La definizione del soggetto non può essere più lungadi quanto è necessario per l'elaborazione. Se è completato, per qualche tempo i dati personali non possono essere distrutti. I dati personali dei dipendenti sono conservati nell'istituzione per 75 anni. Pertanto, in ogni impresa deve rispettare le regole di archiviazione e trattamento delle informazioni.