Agora nenhuma atividade está completa semem formação. Cada organização armazena informações sobre funcionários, parceiros, clientes. O acesso não autorizado a eles leva à sua perda ou alteração, o que afeta negativamente as atividades da empresa. As finalidades do tratamento de dados pessoais nas organizações são as mesmas, desde que consagrado na lei. Isso é descrito no artigo.
O que significa processamento
Cada pessoa pode se familiarizar com as informações sobrea outro cidadão, tanto no desempenho das funções laborais como na comunicação não laboral, ao navegar na Internet, ao ler um jornal. Esta coleção de informações não é considerada processamento. Esta é apenas uma introdução às informações.
Se as informações pessoais forem coletadas especificamentepara uso, armazenamento, será o processamento de dados pessoais. Esse processo é observado em instituições de ensino, hospitais. As informações são registradas, inseridas no banco de dados, classificadas para uso para fins lícitos. Se as informações forem coletadas por um escritor, jornalista, ele poderá usá-las para fins criativos.
Métodos de processamento
As informações pessoais são processadas de 2 maneiras:
- Automatizado.
- Não automatizado.
A segunda opção envolve o processamento,realizado com a participação de um cidadão. Se isso acontecer sem automação, os dados devem ser separados do resto das informações. Isso é feito marcando, por exemplo, nas margens dos formulários. É proibido colocar informações pessoais em um único meio, caso se saiba que as finalidades do tratamento de dados pessoais são incompatíveis.
Se as informações pessoais dos cidadãos forem classificadas como diferentescategorias, você precisa usar uma operadora individual para cada tipo. Quais sistemas podem ser classificados como automatizados e quais não são? Isso é revelado pelos seguintes fatos:
- As informações pessoais no sistema de dados pessoais podem ser processadas por meio de um processo não automatizado se seu uso for realizado na presença pessoal de uma pessoa.
- Não se pode argumentar que os dados são processados automaticamente, uma vez que se encontram no sistema de informação pessoal.
O processamento automatizado é realizado comusando recursos de computação. O processamento se refere a todas as ações realizadas com os dados fornecidos. Este processo inclui coleta, fixação, uso, destruição.
Objetivos
As finalidades do processamento de dados pessoais na organização são as mesmas. As informações são necessárias para:
- Celebração, execução, rescisão de contratos nos casos previstos na lei e no Estatuto da organização. Essas transações podem ocorrer com cidadãos, empresários individuais, pessoas jurídicas.
- Contabilidade do pessoal da empresa, cumprimento da legislação, conclusão e cumprimento das obrigações contratuais.
- Gerenciar a gestão de registros de pessoal, assistência a funcionários no emprego, treinamento e uso de benefícios.
- Cumprimento da legislação tributária em relação ao pagamento de impostos e transferência de dados pessoais para a UIF.
- Preenchimento de documentos estatísticos com base nas normas da lei.
Cada finalidade do processamento de dados pessoais ema organização é obrigatória para a execução, conforme está consagrado na lei. É por isso que todas as instituições precisam de informações sobre funcionários, clientes, parceiros. Os objetivos de processamento de dados pessoais permitem que você conduza seus negócios de forma legal.
Regras e ordem
O gerente deve receber as seguintes informações sobre seus funcionários:
- Educação.
- Experiência de trabalho, posição anterior.
- Informações sobre a família e seu trabalho.
- Informações sobre saúde.
Ao processar informações de funcionários, os especialistas de RH devem seguir várias regras:
- Processe informações com base nas normas da lei, auxilie na procura de emprego, auxilie no treinamento e na progressão na carreira e monitore a qualidade das atribuições.
- As informações pessoais são fornecidas por um funcionário. Se por algum motivo não puderem ser obtidos do funcionário, mas apenas de um terceiro, é necessário obter o consentimento por escrito para a divulgação das informações.
- Um funcionário de carreira não pode sozinhousar informações sobre orientação religiosa ou atividade sindical, se isso não se aplicar ao trabalho. Se esta informação diz respeito a uma relação de trabalho, é necessária uma permissão por escrito.
- Supervisiona os colaboradores do departamento de RH, bem como a implementação destas regras pela chefia.
- Todos os funcionários devem assinar, confirmando que estão familiarizados com as regras do procedimento.
Objetivos do processamento de dados pessoais de acordo com a lei nº 152são obrigatórios para todos os empregadores. Baseado no art. 22, o gerente pode tomar medidas com informações pessoais de funcionários sem notificar Roskomnadzor.
Princípios
É importante conhecer não apenas os objetivos da coleta e processamento de dados pessoais, mas também os princípios. Eles são indicados no art. 5 cap. 2 ФЗ №152:
- É importante respeitar a legalidade e a boa fé dos propósitos e métodos de processamento.
- Cumprimento das metas estabelecidas no momento da coleta.
- Correspondência do volume e natureza da informação processada, métodos para os fins.
- A confiabilidade das informações.
- Inadmissibilidade de combinação de bases para fins incompatíveis.
- Armazenamento de forma que permita a identificação do titular dos dados, e não mais do que o exigido para a finalidade. Então eles são destruídos.
Os fins de tratamento dos dados pessoais do colaborador são realizados nas condições previstas no art. 6 cap. 2:
- Processando com a permissão dos sujeitos.
- Se isso for confiado a outra pessoa com base em um contrato, a confidencialidade é importante.
- Processamento de informações especiais em um pedido especial.
Existem algumas exceções onde a permissão do assunto não é necessária. Isso acontece quando:
- O procedimento é realizado com base na Lei Federal, que estabelece sua finalidade, condições, uma série de assuntos, cujas informações estão sujeitas a tratamento.
- Tudo é feito para cumprir o contrato.
- É necessário o cumprimento de objetivos estatísticos e outros objetivos científicos.
- A proteção da vida, da saúde e dos interesses vitais é necessária se for impossível obter permissão.
- A entrega do correio está em andamento.
- É realizada a atividade profissional de jornalista.
- O tratamento da informação sujeita a publicação com base na lei ocorre.
Consentimento
Para proteger uma pessoa de indesejáveisuso de informações sobre ele, seu consentimento para o tratamento de dados pessoais é necessário. A finalidade do processamento deve ser legal, caso contrário, é proibido fazê-lo. O consentimento é fornecido com emprego, abertura de conta bancária e outras transações importantes.
Não existe uma forma única de permissão.É redigido de forma livre no formulário utilizado pela empresa. O período de validade da licença é indicado no próprio documento. As finalidades do tratamento de dados pessoais na organização também são indicadas aí.
Responsabilidade da organização
A pessoa responsável por receberprocessamento, armazenamento de informações pessoais, é nomeado pelo diretor da instituição. Também define as pessoas que têm acesso às informações. O documento deve ser emitido por encomenda. Normalmente, os seguintes são responsáveis pelo processamento das informações:
- Chefes do departamento de RH.
- Inspetores de pessoal.
- Gestores de pessoal.
- Vice-chefes de pessoal.
- Especialistas em RH.
Com base na Lei Federal nº 152, um funcionário que executarecolha e processamento de dados pessoais, é o operador. Este é o líder. As finalidades do processamento de dados pessoais em uma instituição educacional são as mesmas que nas organizações.
Transferência e armazenamento
Armazenamento de documentos com informações pessoais sobreos trabalhadores são transportados em armários ou cofres à prova de fogo. O diretor do departamento de RH deve ter as chaves para eles. Se ele estiver ausente, o deputado é o responsável por isso. Se for necessário transferir informações pessoais de um funcionário, um oficial de pessoal deve se lembrar das seguintes regras:
- É proibido transferir pessoalinformações sem permissão por escrito. Uma exceção é considerada os casos em que os dados são necessários para prevenir danos à saúde e em situações previstas por lei. Também é proibido divulgar informações para fins comerciais sem consentimento.
- Se for necessário transferir os dados dos funcionários, então é necessário notificar aqueles para quem essas informações são usadas que as informações só podem ser usadas para os fins do pedido.
- O oficial de pessoal pode usar apenas as informações necessárias para o desempenho de suas funções.
- O trabalhador de pessoal não tem o direito de saber informações sobre o estado de saúde do trabalhador.
São consideradas exceções as circunstâncias relacionadas com a questão do desempenho dos empregados nas suas funções.
Responsabilidade
Se os funcionários violarem o procedimento de cobrança,processamento, emissão de informações, têm responsabilidade disciplinar e criminal nos termos da lei. Em arte. 5 da Lei Federal diz que as informações pessoais coletadas para processamento por princípios automatizados ou por outros meios devem ser produzidas de forma que o titular dos dados possa ser identificado.
A definição do assunto não pode ser mais longa,do que o necessário para o processamento. Se for executado, por algum tempo os dados pessoais não poderão ser destruídos. Os dados pessoais dos colaboradores ficam armazenados na instituição por 75 anos. Assim, cada empresa deve cumprir as regras de armazenamento e processamento de informações.