Законодательный акт, касающийся процедуры защиты персональных сведений, предусматривает необходимость обеспечения защиты индивидуальных данных работников компаний, предпринимателей и физических лиц.
Контроль по исполнению законодательных норм входит в полномочия федеральной службы, осуществляющей надзор в сфере информационных технологий и средств связи (Роскомнадзор).
Организация защиты информации
Законодательными актами определены основные принципы организации методов защиты личных данных сотрудников компании:
• Соблюдение строгой конфиденциальности получаемой информации, ограничение числа работников, имеющих к ней доступ. Требование не касается передачи персональных сведений по сотрудникам, оговоренной, к примеру, НК и законодательными актами об организации учета при пенсионном или медицинском страховании.
• Достоверность информации, полнота данных, запрет на включение недостоверных сведений, а также информации полученной без письменного волеизлияния сотрудника, кроме оговоренных законом ситуаций.
• Законность целевого предназначения и методов, используемых при обработке информации. Персональные данные хранятся, пока в них присутствует необходимость, после чего подлежат уничтожению.
• Работник имеет право доступа к личным индивидуальным данным без каких бы то ни было рода ограничений.
• Гарантирование прав работника по обеспечению сохранности его персональных сведений, как со стороны работодателя, так и государственных органов. Нарушившие нормы обращения с индивидуальными сведениями, привлекаются к уголовной, административной гражданско-правовой ответственности.
Проверяющий орган и варианты проверок
Функции по контролю (надзору) в части защиты данных личного характера входят в ведение Роскомнадзора, некоторые контрольные права делегированы Государственной инспекции по труду. Последовательность и порядок взаимодействия надзорных органов со всеми заинтересованными сторонами определены в Административном регламенте.
Характер проверок, производимых Роскомнадзором по персональным данным, и контроль состояния их защиты бывает внеплановым, а также проводится и по ежегодным планам. Плановая контрольная процедура проводится по следующим причинам:
• начата деятельность, связанная с обработкой сведений персонального характера;
• истечение 3-х лет с момента регистрации работодателя или с момента последней плановой проверки.
К внеплановым проверкам прибегают, если: >>Читать продолжение>>
Это интересно
0
|
|||
Последние откомментированные темы: