Защита персональных данных.ppt
- Количество слайдов: 15
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА Презентация подготовлена студентами группы МО-531 Мусиной Асией, Борисовой Лидией
ПЕРСОНАЛЬНЫЕ ДАННЫЕ любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
ПЕРСОНАЛЬНЫЕ ДАННЫЕ РАБОТНИКА информация, необходимая работодателю в связи с трудовыми отношениями и касающиеся конкретного работника
ИНФОРМАЦИОННАЯ СИСТЕМА ПЕРСОНАЛЬНЫХ ДАННЫХ совокупность содержащихся в базах данных персональных данны х и обеспечивающих их обработку информационных технологий и технических средств
ОПЕРАЦИИ 1. Обработка персональных данных работника; 2. Автоматизированная обработка персональных данных; 3. Распространение персональных данных; 4. Предоставление персональных данных; 5. Блокирование персональных данных; 6. Уничтожение персональных данных; 7. Обезличивание персональных данных; 8. Трансграничная передача персональных данных.
ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 1. На законной и справедливой основе 2. Ограничивается достижением конкретных законных целей; 3. Без объединения баз данных, с несовместимыми целями; 4. Обрабатываются только персональные данные, отвечающие целям их обработки; 5. Содержание и объем должны соответствовать заявленным целям обработки; 6. Точность, достаточность, актуальность; 7. Хранение не дольше, чем этого требуют цели обработки.
КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 1) осуществляется с согласия субъекта персональных данных 2) необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей; 3) необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве (далее - исполнение судебного акта); 4) необходима для предоставления гос. или муницип. услуги в соответствии с ФЗот 27 июля 2010 года N 210 -ФЗ; 5) необходима для исполнения договора;
6) необходима для защиты жизни, здоровья; 7) необходима для осуществления прав и законных интересов оператора или третьих лиц; 8) необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности СМИ; 9) осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего ФЗ при условии обязательного обезличивания персональных данных; 10) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных); 11) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с ФЗ.
ОБЩИЕ ТРЕБОВАНИЯ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 1) может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам; 2) при определении объема и содержания обрабатываемых персональных данных работника работодатель должен руководствоваться Конституцией РФ, ТК и иными ФЗ; 3) все персональные данные работника следует получать у него самого; 4) работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни, а так же о его членстве в общественных объединениях или его профсоюзной деятельности;
5) принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения; 6) защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена работодателем; 7) работники и их представители должны быть ознакомлены под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников; 8) работники не должны отказываться от своих прав на сохранение и защиту тайны; 9) работодатели, работники и их представители должны совместно вырабатывать меры защиты персональных данных работников.
ПРИ ПЕРЕДАЧЕ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТОДАТЕЛЬ ОБЯЗАН (В РЕД. ФЕДЕРАЛЬНОГО ЗАКОНА ОТ 30. 06. 2006 N 90 -ФЗ) не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника; не сообщать персональные данные работника в коммерческих целях без его письменного согласия; предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено; осуществлять передачу персональных данных работника в пределах одной организации в соответствии с локальным нормативным актом; разрешать доступ к персональным данным работников только специально уполномоченным лицам; не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции; передавать персональные данные работника представителям работников в порядке, установленном настоящим Кодексом и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.
ПРАВА РАБОТНИКОВ В ЦЕЛЯХ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ полную информацию об их персональных данных и обработке этих данных; свободный бесплатный доступ к своим персональным данным; определение своих представителей для защиты своих персональных данных; доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору; требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований настоящего Кодекса или иного федерального закона; требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях; обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном настоящим Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
СПИСОК ЛИТЕРАТУРЫ: Конституция РФ Трудовой кодекс РФ от 30. 12. 2001 г. № 197 -ФЗ Федеральный закон от 27. 07. 2006 № 152 -ФЗ (ред. 25. 07. 2011) «О персональных данных»
Защита персональных данных.ppt