Nå er ingen aktivitet fullført uteninformasjon. Hver organisasjon lagrer informasjon om ansatte, samarbeidspartnere og kunder. Uautorisert tilgang til dem fører til tap eller endring av dem, noe som påvirker selskapets aktiviteter negativt. Målene med å behandle personopplysninger i organisasjoner er de samme, ettersom dette er nedfelt i loven. Dette er beskrevet i artikkelen.
Hva betyr prosessering?
Alle kan se informasjon omen annen innbygger, både i utførelsen av arbeidsoppgaver og i ikke-arbeidende kommunikasjon, når du surfer på Internett, leser en avis. Slik innsamling av informasjon regnes ikke som behandling. Dette er bare en introduksjon til informasjonen.
Hvis personlig informasjon er spesielt samlet innfor bruk, lagring, vil det være behandling av personopplysninger. Denne prosessen blir observert i utdanningsinstitusjoner, sykehus. Informasjon registreres, legges inn i databasen, klassifiseres for legitim bruk. Hvis informasjon blir samlet inn av en forfatter, en journalist, kan han bruke den til kreative formål.
Behandlingsmetoder
Personlig informasjon behandles på to måter:
- Automatisert.
- Ikke automatisert.
Det andre alternativet innebærer behandling,utført med deltakelse av en borger. Hvis dette skjer uten automatisering, må dataene skilles fra resten av informasjonen. Dette gjøres ved hjelp av et sjekkmerke, for eksempel i margen til et skjema. Det er forbudt å legge ut personlig informasjon på et enkelt medium hvis det er kjent at formålet med behandlingen av personopplysninger er uforenelige.
Hvis personopplysninger om innbyggere hører til forskjelligekategorier, må du bruke en individuell transportør for hver type. Hvilke systemer kan klassifiseres som automatiserte, og hvilke er ikke? Følgende fakta avslører dette:
- Personopplysninger som er lagret i personopplysningssystemet, kan behandles gjennom en automatisert prosess, hvis bruken blir utført med en person.
- Det kan ikke hevdes at data behandles automatisk, gitt at de er i personopplysningsinformasjonssystemet.
Automatisk prosessering utføres medved hjelp av dataverktøy. Behandling refererer til alle handlingene som utføres med dataene som leveres. Denne prosessen inkluderer innsamling, fiksering, bruk, ødeleggelse.
mål
Målene med å behandle personopplysninger i organisasjonen er de samme. Informasjon er nødvendig for:
- Konklusjon, utførelse, oppsigelse av kontrakter i saker gitt av lov og organisasjonens pakt. Slike transaksjoner kan skje med borgere, enkeltentreprenører, juridiske personer.
- Personalregnskap av foretaket, overholdelse av loven, inngåelse og oppfyllelse av forpliktelser i henhold til avtaler.
- Opprettholde ledelse av personaljournaler, hjelpe ansatte i å finne arbeid, opplæring, bruke fordeler.
- Overholdelse av skattelovgivningen angående betaling av skatter og overføring av personopplysninger til FIU.
- Utfylling av statistiske dokumenter på grunnlag av loven.
Hvert formål å behandle personopplysninger iorganisering er obligatorisk for utførelse, slik den er fastsatt i lov. Derfor er det nødvendig med informasjon om ansatte, kunder og samarbeidspartnere i alle institusjoner. Formålet med behandlingen av personopplysninger lar deg drive forretning på en lovlig måte.
Regler og ordre
Lederen skal motta følgende informasjon om sine ansatte:
- Education.
- Erfaring, forrige stilling.
- Informasjon om familien og deres arbeid.
- Helseinformasjon.
Ved behandling av ansatteinformasjon må spesialistavdelingens spesialister følge flere regler:
- For å behandle informasjon på grunnlag av loven, hjelp til å finne en jobb, for å hjelpe til i trening og karrierefremdrift, for å kontrollere kvaliteten på oppgavene som er utført.
- Personlig informasjon blir gitt av den ansatte. Hvis de av en eller annen grunn ikke kan fås fra den ansatte, men bare fra en tredjepart, må du innhente skriftlig samtykke til utlevering av informasjon.
- En medarbeider kan ikke selvstendigbruke informasjon om religiøs orientering eller fagforeningsaktivitet, hvis dette ikke gjelder arbeid. Hvis denne informasjonen gjelder et arbeidsforhold, kreves det skriftlig tillatelse.
- Tilsyn med personalet i personalavdelingen, samt utførelsen av disse reglene av sjefen.
- Alle ansatte må signere og bekrefte at de er kjent med regelverket.
Formål å behandle personopplysninger i henhold til lov nr. 152bindende for hver arbeidsgiver. Basert på art. 22, kan hodet utføre handlinger med personlig informasjon fra ansatte uten å varsle Roskomnadzor.
prinsipper
Det er viktig å vite ikke bare målene for å samle inn og behandle personopplysninger, men også prinsippene. De er angitt i art. 5 kap. 2 føderal lov nr. 152:
- Det er viktig at legitimiteten og integriteten til behandlingsmålene og metodene blir respektert.
- Overholdelse av målene som ble oppgitt under samlingen.
- Korrespondanse på volumet og arten av den behandlede informasjonen, metoder til målene.
- Informasjonens nøyaktighet.
- Avvisning av å kombinere databaser for inkompatible formål.
- Lagring i en form som lar deg bestemme den registrerte, og ikke lenger enn målene krever. Da blir de ødelagt.
Målene for behandling av personopplysninger til en ansatt oppnås ved å bruke betingelsene spesifisert i art. 6 lm. 2:
- Utførelse av behandling med tillatelse fra forsøkspersonene.
- Hvis den blir betrodd en annen person på grunnlag av en avtale, er konfidensialitet viktig.
- Behandler spesiell informasjon i en spesiell ordre.
Det er noen få unntak når tillatelse ikke kreves. Dette skjer når:
- Prosedyren utføres på grunnlag av føderal lov, som fastsetter sitt formål, vilkår, sirkel av fag, informasjon om hva som skal behandles.
- Alt gjøres for å oppfylle kontrakten.
- Implementering av statistiske og andre vitenskapelige mål er påkrevd.
- Det er nødvendig å beskytte liv, helse, vitale interesser, hvis det er umulig å få tillatelse.
- Mail blir levert.
- De profesjonelle aktivitetene til en journalist utføres.
- Behandlingen av informasjon som skal publiseres på grunnlag av loven.
avtalen
For å beskytte en person mot uønsketbruk av informasjon om ham, samtykke til behandling av personopplysninger kreves. Hensikten med behandlingen må være lovlig, og i andre tilfeller er det forbudt å gjøre det. Samtykke gis med en jobb, en bankkonto og andre viktige transaksjoner.
Det er ingen eneste form for tillatelse.Det er satt sammen i fri form på et skjema som brukes av foretaket. Tiden som tillatelsen er gyldig er angitt i selve dokumentet. Det indikerer også formålet med å behandle personopplysninger i organisasjonen.
Organisasjonsansvar
Spesialisten som er ansvarlig for å skaffebehandling, lagring av personlig informasjon, utnevner institusjonsdirektøren. Den identifiserer også personer som har tilgang til informasjon. Dokumentet må utstedes ved ordre. Vanligvis ansvarlig for behandling av informasjon:
- Leder for personalavdelingen.
- Personellinspektører.
- HR-ledere.
- Nestleder for personell.
- Human Resources Spesialister.
Basert på føderal lov nr. 152, utfører en ansattinnsamling og behandling av personopplysninger er operatøren. Han er hodet. Hensikten med å behandle personopplysninger i en utdanningsinstitusjon er de samme som i organisasjoner.
Overføring og lagring
Lagring av dokumentasjon med personlig informasjon omArbeidere utført i brannsikre skap eller safe. Nøklene til dem skal være hos direktøren for personalavdelingen. Hvis han er fraværende, er nestlederen ansvarlig. Hvis det er nødvendig å overføre den personlige informasjonen til den ansatte, må personalansvarlig huske følgende regler:
- Det er forbudt å overføre personlige til tredjepartinformasjon uten skriftlig tillatelse. Et unntak er tilfeller der det kreves data for å forhindre helseskader og i lovbestemte situasjoner. Det er også forbudt å avsløre informasjon til kommersielle formål uten samtykke.
- Hvis det er nødvendig å overføre medarbeidersdata, er det nødvendig å varsle de som denne informasjonen gjelder for at informasjonen kun kan brukes til formålet med forespørselen.
- En ansatt kan bare bruke den informasjonen som er nødvendig for å utføre arbeidsoppgaver.
- Personalansatt har ikke rett til å finne ut informasjon om helsetilstanden til den ansatte.
Et unntak er forhold som er knyttet til spørsmålet om ansatte som oppfyller sine plikter.
ansvar
Hvis ansatte bryter med innsamlingsprosedyren,behandling, utstedelse av informasjon, bærer de disiplinær- og straffeansvar i henhold til loven. I art. Avsnitt 5 i føderal lov sier at personlig informasjon som samles inn for behandling etter automatiserte prinsipper eller på andre måter må produseres på en slik måte at den kan etablere den registrerte.
Definisjonen av emnet kan ikke være lengreenn det som kreves for behandling. Hvis den er fullført, kan ikke personopplysninger i noen tid ødelegges. Personopplysningene til ansatte lagres i institusjonen i 75 år. Dermed må hver bedrift overholde reglene for lagring og behandling av informasjon.