Как составить приказ о назначении ответственного по работе с персональными данными 2019? Понятно, что работодатели волей-неволей работают с персональными сведениями сотрудников. В соответствии с действующим законодательством персданные должны быть соответствующим образом защищены. Для этого компания должна выполнить ряд требований к их безопасности. Одно из них – издать приказ о назначении ответственного по работе с персональными данными.
Без защиты не обойтись
Обработка персональных данных немыслима без их защиты. Люди, устраивающиеся на работу по трудовому договору или являющиеся исполнителями по гражданско-правовым договорам, сообщают работодателю (заказчику) конфиденциальную информацию.
Например, лица, вступающие в трудовые отношения, в обязательном порядке предъявляют ряд документов. Например, в общем случае, не получится трудоустроиться официально без предъявления паспорта, трудовой книжки, свидетельства пенсионного страхования и других необходимых документов (ст. 65 ТК РФ).
Работодатель, получив доступ к персональной информации сотрудников, должен обеспечить ее защиту. Во-первых, нужно разработать и утвердить специальное Положение о персональных данных, в котором будет предусмотрен порядок обработки персданных, оказавшихся в распоряжении компании.
Подробнее об этом см. «Образец Положения о работе с персональными данными работников 2019».
Следующим шагом является подготовка приказа о назначении ответственных по работе с персональными данными.
Важно понимать, что не только сведения, полученные при трудоустройстве, относятся к персональным данным. Такая информация, подлежащая защите, образуется и в ходе деятельности организации.
Так, например, в данную группу входят сведения о зарплате сотрудников. Таким образом, необходимо обеспечить безопасность информации, касающейся работников: расчетных ведомостей, личных карточек сотрудников и т.д.
Готовим документ
За подготовкой Положения следует издание приказа о назначении ответственного лица по работе с персональными данными. Единой унифицированной формы это документа не установлено, поэтому приказ можно составить в произвольной форме. Главное – наличие в готовом документе всех реквизитов первичного документа.
Подробнее об этом см. «Первичный документ: указываем обязательные реквизиты».
Остановимся на важных моментах:
- название компании должно соответствовать наименованию в учредительных документах;
- если у компании есть сокращенное название, то оно указывается в скобках (п. 5.5 ГОСТ Р 7.0.97-2016);
- после строчки с датой документа указывается место составления приказа;
- заголовок «о назначении ответственного по работе с персональными данными» указывается слева, начиная от границы поля (п. 5.17 ГОСТ Р 7.0.97-2016);
- кроме фамилии ответственного сотрудника нужно указать его должность и сферу ответственности.
Руководствуясь данными правилами, можно составить приказ о назначении ответственного по работе с персональными данными. В ДОУ, коммерческой организации или на промышленном предприятии форма документа будет единой.
Если в организации нет Положения о работе с персональными данными, то компанию смогут оштрафовать по статье 5.27 КоАП РФ. Если компания решит попробовать отстоять свою позицию в суде, то ее шансы будут невелики. Дело в том, что в этом вопросе судьи поддерживают контролеров (см., например, постановление ФАС Московского округа от 26.10.2006 № КА-А40/10220-06).
Специально для читателей наши специалисты подготовили образец приказа о назначении ответственного по работе с персональными данными. Скачать форму в формате Word можно бесплатно по прямой ссылке на сайте.
Образец приказа о назначении ответственного по персданным.