Контакты
Подписка
МЕНЮ
Контакты
Подписка

Обсуждение статьи: Как выполнить требования Федерального Закона № 152-ФЗ «О персональных данных» - Форум по вопросам информационной безопасности

Обсуждение статьи: Как выполнить требования Федерального Закона № 152-ФЗ «О персональных данных» - Форум по вопросам информационной безопасности

К списку тем | Что обсуждаем... | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 >

Автор: Ирина, организация | 37935 28.06.2012 15:50
ВОПРОС: Организация берет у физ лиц копии паспортов для подписания договора.В эл виде в договор ввод ПДн ,после подписания уничтожен. Договора печатаются методом наложения, т е нет накопления.Есть сбор ,ввод, уничтожение.Можно ли считать что организация является оператором неавтоматизированной обработки ПДн???
Прошло несколько месяцев

Автор: Ефименко Лидия, Председатель МКД | 41529 24.01.2013 20:04
Являясь председателем Совета МКД я запросила у единого расчетного центра ( ЕРКЦ) информацию за 2 года 2012 и 2012 о начислениях по ОДН на каждую квартиру дома. Мне отказывают, ссылаясь на конфиденциальность персональных данных , но эта информация по моим понятиям и ФЗ-152 не является персональными данными. Расчетный центр нечестно производит начисления по той позиции и поэтому находит уловки. хочу знать , права я или нет?

Автор: malotavr | 41530 24.01.2013 21:14
Не правы. ПД - это любая информация, относящаяся к определенному лицу, в том числе - о его платежаз за коммунальные услуги.
Прошла пара месяцев

Автор: ОК, Государственный университет | 43382 22.04.2013 12:34
Я работаю в гос.универчитете! к нам принимается на работу уборщица, но она не согласна подписывать согласие на обработку персональных данных, но работать хочет! как быть?

Автор: sekira | 43383 22.04.2013 12:43
Не обрабатывать ее данные.
Или сказать что не можете принять на работу без такого согласия в связи с требованиями законодательства о трудоустройстве.

Автор: Нефедьев С.Г. | 43384 22.04.2013 13:50
>Я работаю в гос.универчитете! к нам принимается на работу уборщица, но она не согласна подписывать согласие на обработку персональных данных, но работать хочет! как быть?

Пояснить кандидату на вакантную должность, в каких системах будут обрабатываться его ПДн: от СКУД до 1С:Управление предприятием 8.

Вдруг кандидат желает безвозмездно трудиться?

С другой стороны развейте опасения кандидата: объясните, почему к примеру вы спрашиваете его согласие по такому-то и такому-то пункту.

В заключение сопоставьте степень вреда, от того, что вы не взяли уборщицу на работу и от того, что регуляторы выявят, что вы включили в платежную ведомость работника, который не дал на это согласие )))

Аналогично можно брать согласие и со штатных работников. Не хочет подписывать - заблокировать для показательности его данные в СКУД. Несколько дней будет ходить на работу по временному пропуску, к моменту получения зарплаты - столкнётся с тем, что его нет в ведомости.

Автор: malotavr | 43388 22.04.2013 22:25
> как быть?

Закон читать. Для заключения трудового договора согласие работника на обработку ПД не требуется (см. исключение 5 в части 1 статьи 6 ФЗ).

> регуляторы выявят, что вы включили в платежную ведомость работника, который не дал на это согласие
> Аналогично можно брать согласие и со штатных работников.

"Вы в присутствии двух людей с университетским образованием позволяете себе с развязностью совершенно невыносимой подавать какие-то советы космического масштаба и космической же глупости" (c)

Автор: sekira | 43391 23.04.2013 07:29
"исключение 5 в части 1 статьи 6 ФЗ"

Я может че непонял...
Статья 6. Условия обработки персональных данных
1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

Где тут ненужность согласия и где тут трудовой договор? И является ли выгодоприобретатель в данной трактовке работником?



Автор: sekira | 43392 23.04.2013 07:58
И как быть в таком случае с ..
ТК
Статья 86. Общие требования при обработке персональных данных работника
3) все персональные данные работника следует получать у него самого. Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

В договоре только паспортные данные как заполнить Т2 и выполнить свои функции работодателя если работник не дает вам ПДн необходимые вам по законодательству (и соответственно не дает согласия) потому что как вы сослались на п.5 1 ст. 6 имеет якобы на это права. Как за него платить налоги как в соцстрах, пенсионный если вам не дают данных что бы это сделать?

Мне кажется п.5 ч.1 ст. 6 ведет речь о ПДн указанных в договоре выгододателя и только о них.

Автор: Нефедьев С.Г. | 43399 23.04.2013 13:22
>в присутствии лиц с университетским образованием )))

malotavr | 43397
Оператор-работодатель получает согласие кандидата-суббъекта ПДн не на сбор его ПДн, а:
на включение его ПДн в общедоступные;
на обработку его ПДн специальных категорий;
на обработку его биометрических данных;
на трансграничную передачу его ПДн (при необходимости).
на решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы;

ст. 7
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных,

а дальше - больше
п. 3. ст.9: Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона, возлагается на оператора.

Вы платите заработную плату работникам через коммерческий банк - значит передаете ПДн на обработку третьей стороне.

Вы сообщаете ПДн посредством незащищённого сертифицированными средствами канала сети Интернет - вот вам и трансграничная передача ("заграница сразу началась за модемом").

И по-моему определение и толкование слов "допускается" и "согласие" далеко не идентичны.

Поддерживаю sekira | 43392







Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 >

Просмотров темы: 64228

К списку тем | Что обсуждаем... | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*