регистрация / вход

Документационное обеспечение работы с персональными данными сотрудников сборочного производства 90

«Документационное обеспечение работы с персональными данными сотрудников сборочного производства № 90 предприятия ОАО «Сарапульский радиозавод»

«Документационное обеспечение работы с персональными данными сотрудников сборочного производства № 90 предприятия ОАО «Сарапульский радиозавод»


СОДЕРЖАНИЕ

ВВЕДЕНИЕ

Глава 1.Общая характеристика предприятия и его деятельности

1.1. История создания, цели, задачи, основные виды деятельности предприятия

1.2. Организационная структура управления предприятием

1.3. Краткая характеристика структурного подразделения организации и его персонала

Глава 2 Организация работы с документами, содержащими персональные данные работников

2.1. Работа с персональными данными в структурном подразделении СП №90

2.2. Анализ документов, содержащих персональные данные сотрудников

2.3. Рассмотрение работы, связанной с кадровой деятельностью предприятия в структурном подразделении

Глава 3 Разработка документа, регламентирующего работу с персональными данными сотрудников (инструкция)

3.1. Составление инструкции, регламентирующей работу с персональными данными сотрудников сборочного производства №90

3.2. Разрешительная система доступа к документам, содержащим персональные данные

Заключение

Список литературы

ВВЕДЕНИЕ

Информация - сведения (сообщения, данные) независимо от формы их представления[1] .

Как известно, информация в настоящее время является одним из главных факторов успеха на рынке. Информация позволяет организации или гражданину узнавать необходимые ему сведения, которые могут принести определенную прибыль, только нужно правильно уметь оперировать полученными сведениями. Порой незначительные сведения спустя короткий промежуток времени становятся дорогим товаром. Как было сказано выше, просто необходимо правильно использовать информацию и ее анализировать. Раз информация может приносить прибыль организации, следовательно, ее необходимо правильно хранить и защищать.

Стоит отметить, что информация имеет свою классификацию.

Информация классифицируется на информацию общедоступную и информацию ограниченного доступа. Ограничение доступа к информации устанавливается федеральными законами в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства[2] . К общедоступной информации относятся общеизвестные сведения и иная информация, доступ к которой не ограничен.

В свою очередь информация ограниченного доступа подразделяется на государственную тайну и конфиденциальную информацию.

Под конфиденциальностью информации понимается обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

В выпускной квалификационной работе будет рассмотрен один из видов конфиденциальной информации - персональные данные.

К персональным данным относят следующие сведения - сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях[3] .

Персональные данные – это особый вид конфиденциальной информации, требующей определенные правила работы с такой информацией.

Персональными данными признается любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация[4] . Такое определение персональных данных дается в Федеральном законе «О персональных данных». Что же касается Трудового кодекса, то он содержит более узкое определение персональных данных: информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника (ст. 85 ТК РФ).

Разглашение сведений, составляющих персональные данные, является важным аспектом деятельности организации, так как за разглашение персональных данных предусмотрены различные меры ответственности.

Объектом изучения является предприятие ОАО «Сарапульский радиозавод», сборочное производство № 90 (далее ОАО «СРЗ», СП №90).

Выбранная тема выпускной квалификационной работы актуальна на сегодняшний день по той причине, что документы, содержащие персональные данные сотрудников в подразделении не защищены, так же не регламентирована работа с такими документами. В отделе управления персоналом ОАО «Сарапульский радиозавод» существует «Положение о защите персональных данных работников ОАО «Сарапульский радиозавод-Холдинг» (далее ОАО «СРЗ - Холдинг»), но нет документа, регламентирующего работу с персональными данными сотрудников подразделения, то есть каким образом правильно производить сбор необходимой нам информации, хранить информацию, использовать и предоставлять. В своей работе мы соблюдаем основные правила по защите персональных данных, по мере возможности применяем «Положение о защите персональных данных работников ОАО «СРЗ - Холдинг», но это положение больше направлено на работу именно в кадрах, а не в производственных подразделениях предприятия.

Целью выпускной квалификационной работы является - регламентирование работы с документами, содержащими персональные данные сотрудников.

В работе будут рассмотрены следующие задачи:

1. Анализ документов, содержащих персональные данные сотрудников.

2. Изучение кадровой работы в структурном подразделении.

3. Разработка документа, регламентирующего работу с персональными данными сотрудников (инструкция).

4. Разработка разрешительной системы доступа к персональным данным.

Структура работы построена следующим образом. В первой главе будет дана краткая характеристика предприятия. Приведен краткий обзор истории предприятия, перечислены основные виды деятельности, также описана структура управления предприятием. Помимо этого дана краткая характеристика структурного подразделения. Характеристика предприятия и подразделения дается по той причине, что они будут являться объектом исследования.

Вторая глава посвящена организации работы с документами, содержащими персональные данные работников структурного подразделения. Помимо этого расскажем о правилах приема на работу и основные направления работы с персональными данными в подразделении.

Третья глава, является основной, и в ней мы разработаем документ, который позволит регламентировать работу с персональными данными сотрудников (инструкция) в подразделении. Так же в третьей главе рассмотрим разрешительную систему доступа к документам, содержащим персональные данные.

В заключение сделаем выводы о проделанной работе.

Глава 1 Краткая характеристика предприятия

1.1.История создания, цели, задачи, основные направления

деятельности предприятия

Предприятие создано в начале 20 века в 1900 году. Оно является одним из первых в России начавших выпуск радиоаппаратуры после изобретения радио Поповым.

Предприятие в первые годы своего существования было столичным — адрес его расположения г. Санкт - Петербург. Затем вслед за переносом столицы в Москву предприятие было переведено туда. Завод находился в Москве до ноября 1941 года. Под угрозой захвата Москвы фашистами предприятие было эвакуировано в г. Сарапул. Основной продукцией в годы войны были радиостанции для фронта. Сарапульскими радиостанциями во время войны и после нее оснащались боевые самолеты и танки. И сейчас мобильные средства связи для Российской Армии, Министерства внутренних дел и других силовых структур занимают в номенклатуре ОАО «Сарапульский радиозавод» (далее ОАО «СРЗ») более половины. Остальная продукция бытового и производственно-технического назначения, в основном автомобильные магнитолы и радиоприемники.

Основным видом продукции ОАО «СРЗ» являются средства радиосвязи для оборонной отрасли. Это и полевые радиостанции для пехоты и системы связи для танков и самолетов. Рынок предприятия весьма обширен. Это и отечественные потребители, и потребители ближнего и дальнего зарубежья.

Но перечень продукции ОАО не ограничивается оборонной техникой. Определенную долю в этом перечне занимают товары сугубо мирного назначения. Это системы управления для теплоагрегатов, системы автоматической защиты для железнодорожного транспорта и т.д.

Рыночные реформы изрядно потрепали предприятие. Но Сарапульский радиозавод весьма достойно пережил трудные времена. Ныне, похоже, главные трудности позади: предприятие наращивает производство, осваивает новые изделия, да и само меняется неузнаваемо.

Основными видами деятельности Общества являются: текущее и перспективное управление деятельностью Дочерних Обществ, в том числе производственное, финансово-экономическое, юридическое, по системе качества, инженерное, бухгалтерско-ревизионное; осуществление работ в качестве гензаказчика; оказание услуг по экономико-правовым вопросам, по информационным вопросам, по маркетинговой деятельности, по обеспечению производства материалами, ПКИ и сбыту готовой продукции; осуществление внешнеэкономической деятельности; осуществление операций с ценными бумагами; осуществление торгово-закупочной и посреднической деятельности; разработка и изготовление продукции производственно – технического назначения, в т.ч. средств радио и телефонной связи; производство товаров народного потребления и полуфабрикатов; комплектация объектов оборудованием, выполнение работ по монтажу, сервисному обслуживанию поставляемого оборудования; гальванические покрытия любых металлов; окрасочные работы; изготовление габаритных металлоизделий; изготовление сложных изделий с применением штамповки, фрезеровки, точения, шлифовки, полировки; изготовление печатных плат; изготовление пенотары; деятельность по техническому обслуживанию шифровальных (криптографических) средств; деятельность по разработке и (или) производству средств защиты конфиденциальной информации; предоставление услуг местной телефонной связи; монтаж, наладка, ремонт и техническое обслуживание оборудования и систем противопожарной защиты; защита государственной тайны; природоохранная деятельность; оказание транспортных услуг.

Общество вправе осуществлять и иные виды хозяйственной деятельности, не запрещенные действующим законодательством РФ и не противоречащие целям своей деятельности. Общество осуществляет любые виды хозяйственной деятельности, за исключением, запрещенных законодательными актами Российской Федерации, в соответствии с целью своей деятельности.

Для управления таким большим предприятием должна быть соответствующая структура управления.

Как и любое другое предприятие ОАО «СРЗ» имеет свою организационную структуру управления. Она является линейно-функциональной.

1.2.Организационная структура управления предприятием

Правильно разработанная структура управления позволяет достичь наилучших результатов во всем производстве. Под управлением понимается воздействие на общество с целью его упорядочения, сохранения качественной специфики, совершенствования и развития.

На ОАО «СРЗ» имеет место авторитарный стиль руководства. Руководителем принимаются единоличные решения.

Звенья управления на каждой ступени имеют соответствующие функциональные подразделения (отделы, бюро либо отдельные исполнители).

Выполняя определенные функции управленческой работы, функциональные подразделения не имеют права отдавать распоряжения и приказы нижестоящим органам.

Основная их роль состоит в подготовке и разработке решений, которые вступают в силу после утверждения линейным руководителем.

На предприятии различают следующие функции управления: общее руководство, техническая подготовка производства, технико-экономическое планирование, организация труда и заработной платы, энергетическое и ремонтное обслуживание, бухгалтерский учет и финансовая деятельность, сырьевое и материально-техническое снабжение, сбыт готовой продукции, комплектование и подготовка кадров, общее делопроизводство и хозяйственное обслуживание, контроль качества готовой продукции и сырья.

По каждой функции управления установлены нормативы численности работников в зависимости от факторов, характеризующих масштабы производства и производственный профиль предприятий, количество поставщиков и получателей готовой продукции, численность рабочих, степень централизации производственно-хозяйственных функций в объединениях и другие организационные условия.

По каждой функции установлен не только общий норматив численности, но и перечень должностей работников, количество их по каждой должности.

Если численность работников по функции управления составляет не менее четырех человек, то создают отделы во главе с начальником, при меньшей численности бюро или группы, а при численности отдела не менее шести человек вводят должность заместителя начальника отдела.

1 уровень - собрание акционеров;

2 уровень – генеральный директор;

З уровень - заместители генерального директора

4 уровень - начальники отделов, цехов;

5 уровень – начальники секторов, участков, мастера.

Собрание акционеров принимает решения о назначении высшего руководства ОАО «СРЗ», утверждает план развития предприятия на предстоящий период, принимает решение о распределении прибыли. Генеральный директор ОАО организует всю работу и несет ответственность за деятельность предприятия.

В его непосредственном ведении находятся функциональные общезаводские подразделения, занимающиеся техническим развитием производства, планово-экономической деятельностью, бухгалтерским учетом и финансовой деятельностью, контролем производства.

Структура предприятия представлена в приложении 1.

Директор осуществляет координацию взаимодействия всех служб ОАО. Ему непосредственно подчиняются заместитель генерального директора по науке, заместитель генерального директора по корпоративному управлению, советник генерального директора, помощник генерального директора по правовым вопросам. Так же генеральному директору непосредственно подчиняются директор по техническому развитию предприятия, заместитель генерального директора по правовым вопросам – начальник юридического отдела, главный бухгалтер, директор по стратегическому развитию предприятия, директор по экономике и финансам, коммерческий директор, директор по производству, директор по качеству – начальник службы качества, директор по персоналу и режиму.

Директор по техническому развитию предприятия осуществляет техническое руководство деятельностью предприятия, несет ответственность за разработку и выполнение плана технического развития, работу по технической информации и изобретательству.

Директору по техническому развитию предприятия непосредственно подчиняется главный инженер, заместитель директора по ОКР и сопровождению предприятия, отдел автоматизированных систем управления предприятия и информационных технологий № 47 (далее АСУП и ИТ).

Отдел главного технолога под руководством главного технолога занимается разработкой технологических карт для производства изделий и осуществляет контроль соблюдения на производстве технологической дисциплины.

Конструкторское бюро занимается разработкой новых изделий и модернизацией уже запущенных в производство.

Отдел АСУП и ИТ осуществляет разработку, внедрение, сопровождение программного обеспечения для автоматизированного проектирования изделий, а также программ бухгалтерского и офисного назначения.

Конструкторско-технологическое бюро стандартизации осуществляет взаимодействие с вышестоящими организациями в области соблюдения и внедрения стандартов на выпускаемую продукцию.

Энерго-механическое управление №42 занимается ремонтом и текущим обслуживанием технологического оборудование, зданий и сооружений предприятия.

Заместитель генерального директора по правовым вопросам – начальник юридического отдела занимается вопросами юридического характера, осуществляет руководство юридическим отделом.

Директор по экономике и финансам осуществляет руководство планово-экономическим отделом №32 и финансовым отделом №46. Финансовый отдел анализирует процесс формирования, размещения и использования финансовых ресурсов с целью поиска резервов наращивания и увеличения доходности собственного капитала.

Финансовые аналитики изучают также положительные и отрицательные денежные потоки с целью достижения их сбалансированности по объемам и синхронизации по времени и на этой основе финансового состояния предприятия.

Планово-экономический отдел осуществляет составление плана аналитической работы и контроль за его выполнением, методическое обеспечение анализа, организует и обобщает результаты анализа хозяйственной деятельности предприятия и его структурных подразделений, проводит комплексный анализ эффективности работы предприятия, разрабатывает мероприятия по итогам анализа.

Формирование учетной политики предприятия, а также контроль за ее выполнением осуществляет главный бухгалтер, которому подотчетны отдел бухгалтерского учета и отчетности №45.

Отдел бухгалтерского учета и отчетности №45 ведет учётную работу на предприятии, анализирует выполнение сметы затрат на производство, себестоимость продукции, выполнение плана прибыли и ее использование.

Коммерческий директор осуществляет руководство отделом сбыта №40, отделом комплектации №38, управлением материально-техническим обеспечением (МТО) №39, транспортным цехом №26.

Отдел комплектации №38 занимается заключением договоров поставки комплектующих к выпускаемым изделиям.

Задачами отдела сбыта являются, организация процесса сбыта продукции, изучение и разработка мероприятий по освоению новых рынков сбыта продукции, разработка перспективного плана по внедрению в производство новых конкурентоспособных видов продукции.

Транспортный цех №26 осуществляет автомобильные перевозки с целью обеспечения предприятия комплектующими, реализации продукции, а также решает ряд других задач, в частности по договорам с другими организациями.

Директор по производству осуществляет руководство отделом производства №63, сборочным производством №90, сборочным производством №91, механо-гальваническим производством №25 (МГП №25), цехом пластмасс, литья и обработки №29, инструментальным производством №60.

Начальник производства осуществляет руководство основным производством, осуществляет контроль качества выпускаемой продукции и несет личную ответственность перед Советом директоров.

Цех основного производства занимается изготовлением изделий оборонного и гражданского назначения.

Директор по качеству – начальник службы качества осуществляет руководство службой качества №43 и отделом гарантийного ремонта №78.

Служба качества №43 осуществляет непосредственный контроль качества выпускаемой продукции исходного сырья и комплектующих. Отдел №78 занимается заключением договор на гарантийное обслуживание изделий и осуществляет ремонт изделий.

Директор по персоналу и режиму осуществляет руководство за деятельностью отдела управлением персонала №34, отделом охраны предприятия №54, туристической базой «Крутые горки» №76.

На отдел охраны предприятия возложены обязанности по охране предприятия.

Стоит отметить, что предприятие ОАО «Сарапульский радиозавод» является режимным, то есть доступ на предприятие ограничен. Поэтому отдел № 54 осуществляет не только охрану предприятие, а также осуществляет контроль за соблюдением правил внутреннего трудового распорядка.

Отдел управления персоналом занимается подбором кадров, осуществляет кадровую деятельность предприятия. Помимо отдела управления персоналом в каждом структурном подразделении есть работник, который занимается оформлением приема на работу, то есть выполняет определенную работу, связанную с оформлением договоров и подписанием заявлений и приказов. Более подробно будет рассмотрено ниже.

Из выше сказанного следует, что предприятие ОАО «Сарапульский радиозавод» является крупным. Структурные подразделения, отделы и управления находятся на различных территориях, следовательно, на предприятии значительный документооборот, и численность предприятия соответствующая. В настоящее время численность предприятия составляет 2000 человек.

1.3. Краткая характеристика структурного подразделения и

его персонала

Структурное подразделение №90 (приложение 2) предприятия ОАО «СРЗ» было преобразовано путем разделения одного сборочного цеха в 2005 году. До 2005 года был единых цех № 3 предприятия ОАО «СРЗ». После реорганизации всего предприятия было выделено два сборочных цеха (производства) – сборочное производство № 90 (СП №90) и сборочное производство № 91 (СП №91).

Ниже будет представлена краткая характеристика сборочного производства № 90, это связано с тем, что именно это структурное подразделение стало объектом исследования для написания выпускной квалификационной работы.

Сборочное производство № 90 занимается выпуском продукции предназначенной для военной техники. СП №90 изготавливает различные радиостанция, средства связи, антенны, производит ремонт военной техники и другое.

У сборочного производства № 90 большой объем номенклатуры, то есть за СП № 90 числится много различных производств. Так как выпуск за производством не маленький, следовательно, численность цеха должна быть соответственной. Но это не значит, что должно быть много человек в цехе, каждый человек имеет свою определенную профессию, навык работы, а некоторые являются специалистами.

Для того чтобы повышать свой образовательный уровень и квалификацию, работники СП №90 самостоятельно поступают в высшие учебные заведения и в средне-специальные. В настоящее время без отрыва от производства в высших учебных заведениях обучается около 35 человек, в техникумах 8 человека. В 2008 году 5 человек заканчивают высшее учебное заведение. Это говорит о том, что люди стремятся повышать свое образование, повысить свой социальный уровень.

Численность СП №90 составляет 402 человека. СП 90 одно из крупных структурных подразделений предприятия ОАО «СРЗ».

Численность состава работников по категориям отражена в таблице 1.


Таблица 6

Классификация по категориям работников СП 90

Категории

Кол-во

В т.ч. женщин

Руководители

19

7

Специалисты (ИТР)

35

26

Вспомогательные рабочие

75

60

Основные рабочие

273

145

ИТОГО

402

238

Из таблицы 1 видно соотношение руководящего класса, специалистов и рабочих. Также можно сделать вывод, что численность женщин в нашем структурном подразделении преобладает.

Все данные о численности структурного подразделения, о характеристике персонала подразделения, имеют отношение к персональным данным, так как все сведения о сотрудниках представлены в различных списках, таблицах, схемах. А все выше перечисленные документы (списки, таблицы, схемы) в свою очередь содержат сведения, составляющие персональные данные. Но эти документы не хранятся должным образом, то есть в принципе конфиденциальная информация (персональные данные) находятся в открытом доступе. Именно по этой причине будет проанализирована работа, связанная со сбором, применением и хранением, сведений, содержащих персональные данные в структурном подразделении.

Глава 2 Организация работы с документами, содержащими

персональные данные работников

2.1. Работа с персональными данными в структурном

подразделении СП № 90

Объектом нашего исследования является структурное подразделение предприятия ОАО «Сарапульский радиозавод».

В структурных подразделениях есть работники, которые выполняют некоторую кадровую работу. То есть эти сотрудники ведут непосредственный прием в том структурном подразделении, в которое устраивается работник. Следовательно, эти сотрудники сталкиваются со сбором, хранением и применением персональных данных.

Тема выбрана не случайно, так как в подразделении, как и в других подразделениях предприятия, есть такой вид информации конфиденциального характера – персональные данные. Очень часто документы, содержащие персональные данные работников находятся в открытом доступе, а раз персональные данные являются информацией ограниченного доступа, следовательно, они должны защищаться и к ним должен быть ограничен доступ.

В структурных подразделениях есть работники, выполняющие определенную кадровую работу. Должность их может быть различна, либо это табельщики, инспектора табельного учета или просто ответственные за ведение табельного учета в структурном подразделении. Так вот, при выполнении своих обязанностей, ответственные за ведение табельного учета работают с документами, содержащими персональные данные сотрудников. Основная же работа заключается во введении табеля учета рабочего времени сотрудников подразделения. Помимо этого необходимо также оформлять документы, позволяющие нам определить, где находится тот или иной работник подразделения, к таким документам относятся больничные листы (заполнение первых граф), оформление отпускных записок.

Также в обязанности инспектора табельного учета входит оформление трудовых договоров, визирование заявлений руководителями подразделений, визирование приказов о приеме на работу или переводе работника на другую работу, то есть оформлением кадровой документации. Помимо этой работы необходимо составлять списки работников нашего подразделения, эти списки могут различаться по своему составу (содержанию). Например, это могут быть списки по участкам, содержащие должность и разряд работника, или с датой рождения, адресом и так далее. То есть все списки будут содержать персональные данные сотрудников подразделения, ведь даже имя, фамилия, отчество уже относят к персональным сведениям.

Порой эти данные просто хранятся на столе или в открытом доступе компьютера, а, как известно, персональные данные – это особый вид конфиденциальной информации, требующие определенные правила работы с такой информацией.

Нужно этими данными правильно оперировать, правильно с ними работать, а, следовательно, и защищать, раз сотрудники и руководители доверяют Вам работу с документами, содержащими персональные данные.

Таким образом, получается, что документы, содержащие персональные данные сотрудников в структурных подразделениях не защищены и не регламентирована работа с такими документами. Поэтому, мы составим документ, который позволит нам правильно работать с документами, содержащими персональные данные.

2.2. Анализ документов, содержащих персональные данные

сотрудников

В структурном подразделении СП № 90 есть следующие документы, содержащие персональные данные сотрудников:

1. Личные карточки сотрудников СП № 90

2. Списки работников СП № 90:

2.1. по участкам

2.2. с указанием места жительства

2.3. с указанием состава семьи

2.4. с датой рождения

2.5. и другие

3. Личные заявления сотрудников СП № 90

4. Объяснительные записки сотрудников СП № 90

5. Трудовые договоры и дополнительные соглашения

Теперь более подробно рассмотрим выше перечисленные документы.

Личные карточки бланки, которых мы используем в нашем подразделении, давно утратили свою юридическую силу. В настоящее время это личная карточка формы Т2, но личная карточка Т2 заполняется в отделе управления персоналом. Там вносят все данные. Мы же в своем подразделении, да и в других подразделениях предприятия заполняем старую карточку, которая представлена в приложении 3. Делается это для того чтобы упростить нашу работу. Согласитесь, в любой момент времени нам могут понадобиться те или иные данные сотрудника, поэтому чтобы каждый раз не звонить в отдел управления персоналом ОАО «СРЗ», мы и заполняем личные карточки.

Заполняя, личные карточки мы в дальнейшем сокращаем время на поиск информации о сотруднике нашего подразделения. Личные данные могут понадобиться для составления дополнительного соглашения, иногда сами сотрудники узнают у нас некоторые свои данные (например, паспортные данные, номер ИНН, страхового полиса или номер страхового свидетельства), ведь не все носят с собой пакет документов.

Помимо личных данных в карточках отражаются все перемещения сотрудников, то есть изменение профессии, категории, разряда. Так же в карточках делаются отметки об отпусках, что в дальнейшем помогает нам составлять график отпусков.

Картотека с карточками находится на столе, то есть, нет специального места для ее хранения, но такого не должно быть. Раз карточки содержат персональные сведения, то и храниться они должны соответствующим образом.

Персональные данные - лишь информация позволяющая идентифицировать личность, само по себе распространение персональных данных не столько наносит ущерб личности, сколько создает возможность для причинения такого ущерба. Защита персональных данных - это норма, своего рода, подстраховывающая от возможных нарушений и злоупотреблений, так как отдельные данные о человеке могут сложиться в описательную картину его личности.

Поэтому необходимо обеспечивать защиту документов, содержащих персональные данные сотрудников.

Теперь несколько слов о списках сотрудников подразделения.

Списки сотрудников могут быть различны в своем виде, они могут содержать различные данные (приложение 4). Такие списки сотрудников то же значительно облегчают работу. В любой момент времени руководителям необходимы различные сведения по участкам, например, численность участка № 1, количество работников одной специальности и так далее. Поэтому, чтобы каждый раз не перелистовать карточки, мы создаем списки работников по участкам при помощи, которых можно легко проанализировать данные и предоставить необходимые сведения.

Списки по участкам хранятся в папке на столе, но в основном все списки находятся в памяти персонального компьютера. Распечатывать каждый раз нет смысла, так как почти каждый месяц происходит движение персонала, то есть один месяц мы ведем прием сотрудников, через два месяца происходит увольнение сотрудников, либо перемещения внутри подразделения (с одного участка на другой, повышение разряда, категории, изменение специальности и так далее). Поэтому намного практичнее хранить все данные в компьютере и производить необходимые изменения.

Что касается защиты этого вида документов. Раз папка находиться на столе, следовательно, ее может просмотреть любой сотрудник, но просмотреть папку можно во время отсутствия на рабочем месте, так как списки содержат персональные данные, то нужно относиться к таким документам ответственно, поэтому на время отсутствия все документы со стола складываются в ящик, файлы электронных документов закрываются.

Что касается таких документов, как личные заявления сотрудников, объяснительные записки, то они хранятся в отдельных папках. Все папки лежат в ящике стола, то есть доступ к этим документам имеют только те сотрудники, которые несут ответственность за эти документы, а так же руководители подразделения.

Такой вид документов, как трудовые договоры и дополнительные соглашения имеют место быть в нашем подразделении, это происходит потому, что второй экземпляр выше перечисленных документов, поступает в наше подразделение из отдела управления персоналом, то есть фактически экземпляры сотрудников хранятся у нас. Это происходит в связи с тем, что трудовой договор подписывается не сразу, поэтому второй экземпляр не отдают в день приема работнику, таким образом, документы попадают к нам. Некоторые работники приходят к нам за своим экземпляром трудового договора или дополнительного соглашения, другие же про них и не вспоминают, вот таким образом часть документов остается в подразделении, а часть соответственно у работников.

Вторые экземпляры трудовых договоров позволяют самостоятельно составлять дополнительные соглашения к трудовому договору, так как в большинстве случаев при переводе сотрудников оформлением дополнительных соглашений занимаются структурные подразделения, то есть ответственные за ведение табельного учета сотрудников в структурном подразделении.

Специфика такой работы относится к крупным подразделениям, то есть для маленьких подразделений (отделы, бюро) трудовые договоры и дополнительные соглашения составляет отдел управления персоналом.

Это связано с тем, что при составлении трудового договора необходимо учитывать категорию, разряд, вид оплаты сотрудника. Не всегда в заявлении или приказе о приеме на работу указывается вышеперечисленные данные. Так же трудовой договор и дополнительное соглашение подписывается руководителем того подразделения, в которое поступает на работу работник.

Поэтому нельзя сказать, что в отделе управления персоналом сидят безграмотные и незнающие специалисты, которые не могут составить договор или дополнительное соглашение. Просто намного удобнее нам самим подписать все необходимые документы.

Из выше перечисленного можно сделать следующий вывод, наличие документов в структурном подразделении СП № 90 не большое, но даже те документы, которые имеют место быть, не защищены соответствующим способом.

Конечно, может быть и нет острой необходимости запирать в сейф все документы, содержащие персональные данные сотрудников. Так как все производство разделено на участки и бюро, то внутри каждого такого маленького подразделения каждый знает друг о друге все, а может быть даже намного больше, чем сотрудники отдела управления персоналом, и ответственные за ведение табельного учета. Но дело не в том, кто и что знает друг о друге, существует закон (ФЗ «О персональных данных»), который необходимо соблюдать.

Защита персональных данных – это одно из самых важных аспектов работы с документами, содержащими персональные данные.

2.3. Рассмотрение работы, связанной с кадровой

деятельностью предприятия в структурном подразделении

Кадровая деятельность очень многогранна. Занимаясь кадровой деятельностью необходимо работать как с людьми, так и с документами. При этом необходимо правильно работать и быть очень образованным, грамотным, а самое главное обладать огромной выдержкой и терпением, ведь очень сложно объяснить незнающим людям необходимую им информацию. Речь не идет о том, что всем остальным сотрудникам, не занимающимся кадровой деятельностью можно быть безграмотными, не образованными и так далее. Каждому человеку необходимо повышать свой образовательный уровень, учиться и уметь ориентироваться в любой ситуации. Человек, работающих в различных сферах должен обладать определенным набором качеств и требований. Просто те люди, которые работают с людьми, подвержены довольно сильному воздействию со стороны человека. Любая деятельность, связанная с человеческим фактором (ресурсами) очень ответственная.

На нашем предприятии отдел, занимающийся кадровой деятельностью, называется отдел управления персоналом. Численность этого отдела составляет 15 человек.

Деятельность отдела управления персоналом ничем не отличается от другого подразделения, занимающегося кадровой деятельностью. Нас же интересует не деятельность отдела управления персоналом, а кадровая деятельность в структурном подразделении.

На предприятии ОАО «Сарапульский радиозавод» структурные подразделения выполняют различные виды кадровой деятельности.

Стоит отметить, что предприятие ОАО «СРЗ» находиться в отдельных корпусах (зданиях) и на разных территориях, так же предприятие является режимным, поэтому специфика кадровой деятельности незначительно отличается.

Естественно при устройстве на работу первое место у отдела управления персоналом. Человек приходит на работу и узнает наличие вакансий, если такие имеются, работники отдела дают номер телефона, по которому можно связаться непосредственно с руководителем или представителем того подразделения, к которому на работу поступает человек. Чаще всего в этом случае звонят тем, кто в подразделении занимается оформлением приема. В структурном подразделении СП №90 эту работу выполняет табельщик.

Трудоустройство на работу происходит следующим образом:

1. Соискатель звонит в структурное подразделение, в котором есть вакансия. Далее с ним проводят беседу, то есть узнают необходимую информацию друг о друге. В том случае, если соискатель подходит нам, а ему наши условия труда, то в этом случае он пишет заявление о приеме на работу.

2. Визирование заявления руководителем структурного подразделения.

3. Соискатель с подписанным заявлением направляется в отдел управления персоналом, где ему выписывают приказ о приеме на работу.

4. Потенциальный работник проходит медицинский осмотр.

5. Соискатель звонит в структурное подразделение, где ему будут оформлять трудовой договор.

6. Возвращение подписанных документов (трудового договора, приказа о приеме на работу) потенциальному работнику.

7. Прохождение первичного инструктажа в отделе управления персоналом и дальнейшее оформление, то есть заполнение личной карточки, трудовой книжки.

Таким образом, в структурном подразделении начинается работа, связанная с кадровой деятельностью.

Стоит обосновать, почему в структурных подразделениях самостоятельно подготавливают трудовой договор, а не в отделе управления персоналом. Такой принцип сложился еще задолго до того, как мы стали структурным подразделением. До 2005 года, как отмечалось выше, наше подразделение являлась частью предприятия, то есть мы самостоятельно принимали работников, оформляли договоры и подписывали руководителем предприятия. Отдел кадров в то время, только выписывал приказ о приеме на работу, занимался регистрацией трудовых договоров, оформлением личных карточек, то есть начальник отдела кадров не являлся работодателем, с 2005 года по доверенности работодателем для отдельной категории работников является директор по персоналу и режиму.

Вот именно с тех времен наше структурное подразделение самостоятельно подготавливает трудовые договоры. Конечно, формы трудовых договоров мы берем в отделе управления персоналом, а затем делаем необходимые изменения, то есть в соответствии с приказом о приеме на работу вносим изменения. Указываем профессию, место работы, подчинение, категорию, разряд и так далее. Примерный трудовой договор можно посмотреть в приложении 5.

Примерно таким же образом мы подготавливаем дополнение к трудовому договору. Допустим, работник переходит из одного структурного подразделение в другое, соответственно мы меняем необходимый нам пункт (приложение 6). При составлении дополнительных соглашений следует учитывать какой трудовой договор у работников. Есть старая форма трудовых договоров, в которых отсутствуют некоторые из пунктов и подпунктов. Пункты отсутствуют по той причине, что некоторые трудовые договоры составлены по КЗОТу, а не трудовому кодексу. Как известно со временем все терпит изменений.

Следовательно, структурное подразделение частично оформляет трудовые договоры и дополнительные соглашения для того, что бы сократить время на их оформление и облегчить себе работу.

Вполне возможно то, что мы делаем не совсем правильно и логично, но так сложилось, а исправить за один, два года отлаженную систему невозможно, да в принципе это и не требуется. С сегодняшними возможностями можно без труда выполнить необходимые действия. Согласитесь быстрее самому составить необходимый документ, чем бежать в другое здание за этим документом или звонить в отдел управления персоналом для того, что бы вам отправили по локальной сети необходимый документ.

Стоит отметить, что почти в каждой ситуации необходимо изучать новое. Так как с каждым днем происходит развитие технологий и предстоит использовать новые технологии. Таким образом, мы повышаем образовательный уровень.

Помимо трудового договора, дополнительного соглашения, работники структурных подразделений оформляют такой вид документа, как график отпусков.

Каждое подразделение самостоятельно на основании своих данных составляет график отпусков. Вот еще одна причина для того, что бы в подразделении заводить на своих сотрудников картотеку, с указанием всех необходимых данных.

Конечно, в первую очередь при составлении графика отпусков учитывается личное желание сотрудников. А далее начинается анализирование полученных данных и приведение их в соответствующую форму.

Подписанные и согласованные графики отпусков хранятся в планово-экономическом отделе, копия направляется в отдел управления персоналом и соответствующее подразделение.

Форма графика отпусков (приложение 7) на нашем предприятии отличается от принятой формы Т-7 (приложение 8) . В нашем графике отпусков отсутствуют многие графы, то есть фактически графики отпусков мы составляем для того, чтобы планово-экономический отдел мог рассчитать примерное количество денежных средств на отпуска.

В заключении хотелось бы отметить, что специфика деятельности кадровой службы отличается от привычных параметров по той причине, что деятельность предприятия имеют свою специфику и свои определенные правила. Но, не смотря на это все, не происходит никаких нарушений действующего законодательства Российской Федерации.

Глава 3 Разработка документа, регламентирующего работу с

персональными данными сотрудников (инструкция)

Для работодателя очень важно проверить сведения, предоставляемые работником при трудоустройстве. Нужно знать, имеет ли ваш сотрудник право на дополнительные льготы и компенсации в связи с особенностями семейного положения или состоянием здоровья. И очень важно иметь информацию о том, на какие сведения персонального характера можно ссылаться, принимая решение об увольнении работника. Оставаться в рамках законодательства в этих ситуациях поможет положение о защите персональных данных.

Постановление Госкомстата РФ от 5 января 2004 г. N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты" предписывает каждому работодателю, независимо от организационно-правовой формы заполнять на каждого работника личную карточку формы N Т-2. В нее заносятся сведения о месте жительства работника, о знании им иностранных языков, о состоянии в браке и даже о составе семьи.

Кроме того, с предоставлением работником сведений о частной жизни связано получение определенных льгот. Например, при наличии у работника несовершеннолетнего ребенка он имеет право подать заявление на получение ежемесячного налогового вычета. Если же сам работник является инвалидом, то он имеет право на сокращенную продолжительность рабочего времени и отпуск без сохранения заработной платы продолжительностью до 60 дней.

Таким образом, работодатель собирает полный пакет информации о работнике, а раз работодатель будет обладать определенной информацией конфиденциального характера, то ему необходимо защищать такую информацию.

На рисунке 1 схематично представлены данные, относящиеся к персональным и необходимые работодателю при трудоустройстве работника.

┌───────────────────────────────────────────────────────────────────────┐

│ Персональные данные работника │

└─┬─────────────────────────────────────────────────────────────────────┘

│ ┌────────────────────────────────────────────────────────────────┐

├───►┤ Фамилия, имя, отчество │

│ └────────────────────────────────────────────────────────────────┘

│ ┌────────────────────────────────────────────────────────────────┐

├───►┤ Год, месяц, дата и место рождения │

│ └────────────────────────────────────────────────────────────────┘

│ ┌────────────────────────────────────────────────────────────────┐

├───►┤ Адрес проживания │

│ └────────────────────────────────────────────────────────────────┘

│ ┌────────────────────────────────────────────────────────────────┐

├───►┤ Семейное, социальное, имущественное положение │

│ └────────────────────────────────────────────────────────────────┘

│ ┌────────────────────────────────────────────────────────────────┐

├───►┤ Образование, профессия │

│ └────────────────────────────────────────────────────────────────┘

│ ┌────────────────────────────────────────────────────────────────┐

└───►┤ Доходы │

└────────────────────────────────────────────────────────────────┘

Рис. 1. Персональные данные


Как известно, работодатель обязан осуществлять сбор, хранение и обработку персональных данных в строгом соответствии с требованиями законодательства. Порядок работы с персональными данными работников определен главой 14 Трудового кодекса. Работники должны быть ознакомлены под подпись с документом работодателя, устанавливающим порядок обработки персональных данных, а также права и обязанности работников в этой области (п. 8 ст. 86 ТК РФ).

Передавать персональные данные работника в пределах одной организации можно только в соответствии, с которым работник должен быть ознакомлен под подпись (ст. 88 ТК РФ). Поэтому локальный акт, определяющий порядок сбора, обработки, хранения и использования персональных данных работников, в организации должен быть обязательно.

Как отмечалось выше, на предприятии ОАО «Сарапульский радиозавод» такой документ имеет место быть. Но Положение о защите персональных данных работников ОАО «Сарапульский радиозавод – Холдинг» и его дочерних предприятий направлено на кадровую работу, то есть регламентирует правила работы с персональными данными в отделе управления персоналом. Поэтому Положение не дает представление о том, как правильно необходимо производить сбор, обработку, хранение и предоставления персональных данных в структурных подразделениях. То есть получается, что структурные подразделения при работе с персональными данными не всегда могут обратиться к Положению о защите персональных данных. Из этого документа мы не может узнать информацию, позволяющую нам правильно обращаться с персональными данными сотрудников и с документами, содержащими такие данные.

Стоит также отметить, что Положение о защите персональных работников ОАО «Сарапульский радиозавод – Холдинг» и его дочерних предприятий было разработано задолго до принятия федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». Положение в основном разработано на основании главы 14 Трудового Кодекса РФ. Как нам известно, глава 14 трудового кодекса РФ полностью посвящена защите персональных данных, она даже носит название «Защита персональных данных работника».

Поэтому, анализируя законодательство Российской Федерации по защите персональных данных и внутренний документ нашего предприятия, постараемся разработать документ, помогающий правильно обеспечить защиту персональных данных сотрудников подразделения.

3.1. Составление инструкции, регламентирующей работу с

персональными данными сотрудников сборочного

производства №90

Этот раздел посвящен разработке документа, регламентирующего работу с документами, содержащими персональные данные.

Составление какого-либо документа очень ответственное задание, которое требует определенных знаний, навыков и умений. Для начала стоит определить какой именно документ нам необходимо составить, на что будет направленно его действия, какие задачи будут рассматриваться. Стоит так же учесть такой факт, что внутренний документ не должен противоречить внутренним нормативным актам организации, а также законодательству Российской Федерации.

Помимо этого в документе не должно быть положений ухудшающих положение сотрудников организации.

Как уже отмечалось, локальный акт, обеспечивающий защиту персональных данных в организации, есть. Он направлен на работу с документами и теми персональными данными, которые работник сообщает о себе при трудоустройстве на работу. Стоит отметить, что работодателем на нашем предприятии является директор по персоналу и режиму – это право предоставлено ему на основании доверенности. Директор по персоналу и режиму является непосредственным начальником отдела управления персоналом, то есть получается, что все необходимые данные о работнике предоставляются в отдел управления персоналом.

После оформления всех необходимых документов в отделе управления персоналом работник направляется на свое рабочее место, а так как предприятие крупное, то в структурных подразделениях, как отмечалось выше, работник снова предоставляет свои данные.

Так вот что бы структурные подразделения могли правильно обрабатывать и хранить полученную ими информацию, мы разработаем такой документ. Так как положение о защите персональных работников на предприятии есть, то мы составим инструкцию, регламентирующую работу с персональными данными.

Как уже отмечалось, в структурных подразделениях заполняются личные карточки, хотя они и утратили свою юридическую силу, в структурных подразделениях они до сих пор существуют и значительно облегчают работу ответственным за ведение табельного учета (табельщикам, инспекторам табельного учета). На данных, содержащихся в карточках, составляются различные списки так же с содержанием персональных сведений. Обо всем этом было рассказано выше, поэтому мы конкретно остановимся на разработке инструкции.

Из вышесказанного, можно сделать следующий вывод, что инструкция нам необходима для того, что бы правильно работать с документами, содержащими персональные данные. А так же регламентировать работу с документами, содержащими персональные данные сотрудников.

Итак, наша инструкция не должна противоречить Конституции РФ, Федеральному закону Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральному закону от 27.07.2006 г. № 149-ФЗ «Об информатизации, информационных технологиях и о защите информации», Трудовому кодексу РФ и, конечно же, Положению о защите персональных данных работников ОАО «Сарапульский радиозавод – Холдинг» и его дочерних предприятий.

Инструкцию мы составляем для того, что бы ни допустить разглашения конфиденциальной информации (персональные данные) работников подразделений, а так же для того, чтобы регламентировать работу с документами, содержащими персональные данные.

Теперь определим, какие разделы могут войти в Инструкцию, регламентирующую работу с персональными данными работников и что в них включить.

I. Общие положения. В этом разделе можно указать, что положение разработано в соответствии с Конституцией, Трудовым Кодексом Российской Федерации, и Положением о защите персональных данных работников ОАО «Сарапульский радиозавод – Холдинг» и его дочерних предприятий, и определяет порядок обработки и защиты персональных данных работников.

II. Перечень документов, в которых содержатся сведения, составляющие персональные данные работников. К таким документам относятся!

- документы, предъявляемые работником при заключении трудового договора;

- документы о состоянии здоровья детей и других близких родственников (например, справки об инвалидности), когда с наличием таких документов связано предоставление работнику каких-либо гарантий и компенсаций;

- документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (об инвалидности, донорстве, нахождении в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС);

- документы о беременности работницы и возрасте детей для предоставления матери (отцу, иным родственникам) установленных законом условий труда, гарантий и компенсаций.

Так же те документы, которые непосредственно составляются в структурном подразделении и содержат информацию о персональных данных сотрудников. К таким документам относятся списки работников, выписки из приказов о приеме на работу или о переводе.

III. Основные условия проведения сбора и обработки персональных данных работника.

Эти условия определены статьей 86 Трудового кодекса РФ. Назовем некоторые из них

- сбор и обработка персональных данных работника могут осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, и только в объеме, отвечающем целям сбора и обработки персональных данных;

- все персональные данные работника следует получать у него самого. Если персональные данные работника, возможно, получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение;

- защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем за счет его средств, в порядке, установленном федеральными законами;

- работники и их представители должны быть ознакомлены под расписку с документами организации, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

В главе 2 Федерального закона «О персональных данных» так же описаны основные принципы и условия обработки персональных данных. Вот некоторые из них:

1. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

2. Согласия субъекта персональных данных, предусмотренного частью 1 настоящей статьи, не требуется в следующих случаях:

1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

3) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно[5] .

IV. Формирование и ведение дел, касающихся персональных данных работника.

В этом разделе можно отметить, что персональные данные работника подразделения содержатся в документе персонального учета работников - в личной карточке работника, которая заполняется после оформления работника в отделе управления персоналом. Как уже отмечалось выше, личные карточки, которые заполняются в структурных подразделениях, утратили юридическую силу, но продолжают существовать в подразделениях, так как значительно облегчают работу ответственных за ведение табельного учета. Эти личные карточки работников подразделения хранятся у ответственного за ведение табельного учета.

Помимо карточек персональные данные сотрудников подразделения содержаться в таких документах как списки работников подразделения. Поэтому в разделе, следует указать, каким образом должны храниться эти списки и кто является ответственным за их составление и ведение.

V. Хранение и использование персональных данных работника.

В этом разделе нужно прописать, как будут храниться, и использоваться персональные данные в нашем подразделении. Например, следующим образом. В нашем подразделении помимо личных карточек, списков, есть электронная база данных. Эта база данных храниться на одном компьютере, то есть доступ к сведениям базы имеет только один человек. Так же некоторые сведения о работниках подразделения (списки) хранятся в памяти компьютера.

Картотека с личными карточками работников подразделения находиться у ответственного за ведение табельного учета, так же списки по участкам. Один экземпляр списка структурного подразделения есть у оператора ЭВМ.

Так же в разделе можно указать, кто будет иметь доступ к персональным данным работников подразделения.

VI. Передача персональных данных работника.

Требования к порядку передачи персональных данных установлены статьей Трудового кодекса. Стоит обратить особое внимание на следующие из них:

- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;

- разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

- передавать персональные данные работника представителям работников в установленном порядке и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций[6] .

Так же некоторые правила передачи персональных данных есть в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных».

Помимо этого о передаче персональных данных указано в Положении о защите персональных данных работников ОАО «Сарапульский радиозавод – Холдинг» и его дочерних предприятий.

Мы же в свою очередь в инструкции должны, определить каким образом персональные данные, документы, содержащие персональные данные будут передаваться в нашем подразделении.

VII. Права работников по обеспечению защиты персональных данных, хранящихся у работодателя.

Работники имеют право на полную информацию об их персональных данных и обработке этих данных, свободный доступ к своим персональным данным. Работники могут потребовать исключить или исправить неверные или неполные персональные данные, а также данные, обработанные с нарушением установленных требований.

VIII. Обязанности работника по обеспечению достоверности его персональных данных.

Чтобы обеспечить достоверность персональных данных, работники обязаны предоставлять работодателю сведения о себе. В случае изменения сведений, составляющих персональные данные (фамилия, имя, отчество, адрес, паспортные данные, сведения об образовании, состоянии здоровья (при выявлении противопоказаний для выполнения работы, обусловленной трудовым договором) и т.п.), работник обязан своевременно сообщить об этом ответственному за ведение табельного учета.

IX. Ответственность работодателя и работника за нарушение правил работы с персональными данными.

В этом разделе указывается ответственность за нарушение правил работы с персональными данными, ответственность, как работника, так и работодателя.

Наличие в подразделении инструкции, содержащей вышеперечисленные разделы, позволила бы правильно организовать работу с документами, содержащими персональные данные, и ответила на вопросы, возникающие при работе с персональными данными.

3.2. Разрешительная система доступа к документам,

содержащим персональные данные

Следующим нашим этапом будет разработка системы доступа к документам, содержащим персональные данные, то есть разработка разрешительной системы к информации конфиденциального характера.

Одним из разделов нашей инструкции является «хранение и использование персональных данных работника», мы указали, что раздел будет содержать информацию о том, кто будет иметь доступ к персональным данным сотрудников подразделения, а что бы это определить, нам необходима разрешительная система.

Стоит отметить, что перечень лиц, которые имеют доступ к персональным данным работника, обычно оформляют в виде приложения к положению о защите персональных данных. В первую очередь это сотрудники кадровой службы, поскольку они собирают и формируют данные о работнике. Помимо кадровиков, доступ к этим сведениям могут получить руководители структурных подразделений (например, главный бухгалтер, начальники отделов). Однако они вправе запрашивать не любые данные, а только те, которые необходимы для выполнения конкретных трудовых функций (например, чтобы рассчитать льготы по налогам, бухгалтерия получит не все сведения о работнике, а только данные о количестве его иждивенцев).

На нашем предприятии такой список так же имеется. В нем указаны те сотрудники, которые имеют непосредственный доступ к персональным данным работников.

Нас же в данном случае интересует тот, перечень должностных лиц, которые будут иметь доступ к персональным данным или к документам, содержащим персональные данные в структурном подразделении.

Для начала мы отметим тех, кто имеет доступ к персональным данным внутри подразделения, а затем сотрудников, имеющих доступ к персональным данным из других подразделений.

Конечно, первый кто имеет доступ к персональным данным в подразделении – это руководитель структурного подразделения (в нашем случае – начальник СП 90), далее идут его заместители (заместитель начальника СП90 по производству, заместитель начальника СП 90 по технике).

Следующий кто имеет доступ к персональным данным – табельщик (инспектор табельного учета, ответственный за ведение табельного учета), оператор ЭВМ. Оператор ЭВМ имеет доступ к персональным данным по той причине, что в данном подразделении оператор ЭВМ в принципе является секретарем подразделения, он так же подготавливает приказы о поощрении, наказании и так далее, то есть является делопроизводителем в подразделении. Так же он имеет доступ к данным и потому, что оператор ЭВМ и табельщик в структурном подразделении СП №90 замещают друг друга на время отсутствия одного из работников.

Далее доступ к документам имеют: начальник цеха по производству и ремонту ПСС и начальник цеха по производству средств связи. Эти руководители имеют доступ не ко всем персональным данным сотрудников подразделения, а только к тем, данным обладатели, которых им подчиняются.

К следующей группе, имеющей доступ к персональным данным, отнесем начальника бюро экономики, начальника технологического бюро, начальника производственно-диспетчерского бюро, начальника опытно-производственного участка.

Начальник опытно-производственного участка имеет доступ только персональным данным своего участка. Такое правило также касается старшего мастера участка техники связи, мастеров участков.

Старшие мастера (1) и (2) имеют доступ к персональным данным сотрудников тех участков, которые находятся у них в подчинении. Схематично это представлено на рисунке 2.


Участок 4


Рис.2. Доступ к персональным данным

Таким образом, получается, что старший мастер 1 имеет доступ к персональным данным работников трех участков. Следовательно, старший мастер 2 имеет доступ к персональным данным двух участков. При этом если один из мастеров решит принять к себе на участок работника с другого участка (4,5 или 2), то, следовательно, он уже будет иметь доступ к персональным данным конкретного сотрудника.

Теперь стоит проанализировать, кому и для чего могут понадобиться персональные данные или документы, содержащие персональные данные.

Итак, начальнику подразделения необходимы персональные данные или документы, содержащие персональные данные для того, чтобы знать, кто и где у него работает. В большинстве случаев начальнику подразделения неизвестно где трудиться каждый сотрудник, то есть он не может точно сказать, на каком участке работает тот или иной сотрудник. Если даже руководитель точно знает, где трудиться сотрудник, то он не может с точностью сказать, например, какой разряд у работника, должность, категория и так далее. Бывают случаи, когда сотрудника вызывают на работу, в этом случае руководитель узнает необходимую ему информацию у оператора ЭВМ или табельщика. В нашем подразделении руководитель и его заместители имеют списки с адресом и телефоном сотрудников.

Заместителям руководителя необходимы некоторые персональные данные сотрудников для составления определенных отчетов, проведения аттестации. Так же как и руководителю, заместителям нужно знать, где работает сотрудник. Какое у него образование, возраст, семейное положение.

В очень редких случаях интересуются образом жизни и привычками.

Оператору ЭВМ и табельщику персональные данные сотрудников необходимы для того, чтобы оформить работника на работу, предоставить ему необходимые льготы, то есть оформить необходимый документ для предоставления этих льгот. Занести данные сотрудника в личную карточку, для составления списков. Оформления приказов о поощрении, наказании, для составления отчетов, графиков.

Начальник бюро экономики, начальник технологического бюро, начальник производственно-диспетчерского бюро имеют доступ к персональным данным для составления отчетов, заполнения листов аттестации, заполнения ведомостей.

Теперь стоит отметить тот факт, что иногда информацией конфиденциального характера (персональными данными) интересуются люди, не имеющие права доступа к сведениям, содержащим персональные данные. Конечно, в этом случае, нужно поинтересоваться для какой цели, необходима та или иная информация. В любом случае при предоставлении персональных данных у заинтересованного лица должно быть разрешение. Так же при предоставлении информации в некоторых случаях необходимо спросить разрешения на предоставления этих данных у его обладателя.

Спорные моменты возникают при предоставлении персональной информации кредитным организациям. Бывают случаи, звонят из банков и интересуются данными определенного человека, это может быть размер заработной платы, должность, на самом ли деле человек работает в данной организации и другое. Вот здесь сложно сказать, нужно ли нам предоставить требуемую от нас информацию, получается если мы не сообщим какие-то данные то работник не получит кредит, а с другой стороны раз работник предоставляет такую информацию, то он автоматически дает согласие на ее проверку. В принципе, вероятнее всего кредитные организации должны звонить в отдел управления персоналам и запрашивать или проверять необходимую им информацию в отделе кадров. Так как все данные о сотруднике хранятся в отделе управления персоналом, и только они по запросу могут предоставить информацию конфиденциального характера (персональные данные). Статья 88 Трудового кодекса Российской Федерации довольно подробно указывает требования при передаче персональных данных. Так в статье говориться, что работодатель не должен «сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных настоящим Кодексом или иными федеральными законами[7] ». Получается, что работодатель, да и сотрудники нашего подразделения не могут сообщать персональные данные сотрудника кредитным организациям.

Теперь, что касается предоставления персональных данных сотрудникам других подразделений. Бывают моменты, когда работники отдела управления персоналом звонят в подразделения для того, чтобы узнать информацию о каком – то конкретном работнике или для того, чтобы уточнить какие – то сведения (например, адрес, номер телефона, номер страхового свидетельства и другое).

Конечно, в этом случае мы обязаны уточнить эту информацию и предоставить в отдел управления персоналом.

Но бывают моменты, когда информацию о сотруднике нашего подразделения запрашивают сотрудники других отделов. Вот в этом случае, работники отделов должны запрашивать информацию о сотруднике в отделе управления персоналом. Так как полная информация храниться в отделе управления персоналом, и только они могут предоставлять те или иные сведения.

При оформлении допуска к персональным данным нужно внимательно рассмотреть, кому и какие сведения конфиденциального характера можно предоставлять, а так же разрешать доступ к персональным данным работников «только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций[8] ».

Оформить перечень лиц, имеющих допуск к персональным данным сотрудников сборочного производство №90 можно в виде приложения к Инструкции, регламентирующей работу с персональными данными работников (приложение 9).

В заключении стоит отметить, что нужно быть очень внимательным при оформлении допуска к персональным данным. Необходимо точно определить, кому, и какие сведения мы будем предоставлять.

Заключение

Предприятие ОАО «Сарапульский радиозавод» является одним из старейших предприятий России. Предприятие занимается выпуском продукции гражданского и специального назначения, оказанием услуг и другое. Предприятие имеет много структурных подразделений, которые в свою очередь являются обособленными друг от друга, то есть они находятся в различных зданиях, на различных территориях. Помимо этого предприятие является режимным, ограничен доступ не только на само предприятие, но в некоторые структурные подразделения.

Объектом нашего изучения было сборочное производство № 90. При исследовании мы выявили, какие документы структурного подразделения содержат персональные данные и каким образом ведется работа с такими документами. Проанализировав документы структурного подразделения, было выявлено, что подразделения не имеют специального документа для работы с документами, содержащими персональные данные. Поэтому целью нашей работы было регламентирование работы с документами, содержащими персональные данные сотрудников.

При достижении поставленной цели мы решили поставленные нами задачи. Рассмотрели, каким образом в структурном подразделении организации построена работа, связанная с кадровой деятельностью. Исходя, из этого можно сделать вывод, что структурные подразделения выполняют определенную кадровую работу, самостоятельно подготавливают необходимые им документы при оформлении работника на работу.

Также мы изучили основные документы, содержащие персональные данные сотрудников. Не смотря на то что, таких документов в подразделении не очень много, но они имеют место быть. Иначе, невозможно осуществлять какую-либо деятельность без знания первичной информации о своих сотрудниках (фамилия, имя, отчество, профессия, образование, разряд и так далее (т.д.)).

Одной из задач нашей работы было создание документа, позволяющего регламентировать работу с персональными данными сотрудников подразделения. Рассмотрение этого пункта являлось основным этапом нашей выпускной квалификационной работы. Эта задача была главной по той причине, что сотрудники структурных подразделений, так же как и работники кадровой службы в своей работе сталкиваются с документами, содержащими персональные данные и с персональными данными сотрудников своего подразделения. Выше отмечалось, что в отделе управления персоналом предприятия есть документ, который регламентирует работу с персональными данными (Положение о защите персональных данных работников ОАО «СРЗ – Холдинг» и его дочерних обществ и филиалов), но этот документ не позволяет найти ответы на вопросы, возникающие при работе с персональным данными в структурных подразделениях. Следовательно, была разработана Инструкция для работы с персональными данными работников сборочного производства №90 (приложение 9). Помимо инструкции, разработали разрешительную систему доступа к персональным данным (приложение 10)

Подводя итоги проделанной работы, хотелось бы отметить, что составленная нами инструкция, обеспечит защиту персональных данных работников подразделений, а так же регламентирует работу с документами, содержащими персональные данные. Данная инструкция ограничит доступ к персональным данным, лицам, не включенных в приложение к инструкции «перечень лиц, имеющих допуск к персональным данным сотрудников сборочного производства №90».

В настоящее время «Инструкция по работы с персональными данными работников сборочного производства №90» только разработана, а не введена в действие. Поэтому следующим этапом работы будет введение инструкции в действие в сборочном производстве №90.

Будем надеяться, что разработанная нами инструкция найдет отражение в документообороте предприятия ОАО «Сарапульский радиозавод – Холдинг» и будет иметь юридическую силу. И как следствие, позволит решить вопросы, связанные со сбором, обработкой, использования и хранения персональных данных и документов, содержащие персональные данные в структурных подразделениях.


Список источников и литературы

1. Конституция Российской Федерации

2. Уголовный кодекс РФ от 13 июня 1996 года № 63-ФЗ (с изменениями и дополнениями)

3. Гражданский кодекс РФ

4. Трудовой кодекс РФ от 30 декабря 2001 года № 197-ФЗ (с изменениями и дополнениями)

5. Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

6. Федеральный закон от 27 июля 2006 года № 152-ФЗ « О персональных данных».

7. Указ Президента РФ от 6 марта 1997 года № 188 «Об утверждении перечня сведений конфиденциального характера»

8. Инструкция по обеспечению сохранности конфиденциальной информации на ОАО «Сарапульский радиозавод».

9. «Положение о защите персональных данных работников ОАО «Сарапульский радиозавод-Холдинг».

10. Устав ОАО "Сарапульский радиозавод – Холдинг", утвержденный генеральным директором ОАО "Сарапульский радиозавод – Холдинг" от 24.06.2005.

11. А. Демушкин. Оформление допуска к закрытой информации // Журнал «Служба кадров». 2006, № 2.

12. Андреева В.И. Делопроизводство. Изд. 6-е, перераб. и доп. – М.: ЗАО «Бизнес-школа», 2000, 187 с.

13. Е. Степанов. Безопасность информации в кадровой службе // Журнал «Служба кадров». 2006, №1.

14. Делопроизводство: учебник для вузов / Т.А. Быкова, Л.М. Вялова, Г.Ю. Максимович, Л.В.Санкина; Под общ. ред. проф.Т.В. Кузнецовой. – М.: МЦФЭР, 2004. – 544 с.

15. Делопроизводство (Организация и технология документационного обеспечения управления): Учебник для вузов / Кузнецова Т.В., Санкина Л.В., Быкова Т.А. и др.; Под ред. Т.В. Кузнецовой. – М.: ЮНИТИ-ДАНА, 2001.-359 с.

16. Организация работы с документами. Учебное пособие / Под ред. В.И.Кудряева. М.: Инфра-М, 1998, 540с.

17. Справочник по управлению персоналом: №1" 06/HR-практики/Гл. ред. Е.Беляева. – М.: ЗАО МЦФЭР, - 2006.

18. «Кадры предприятия» №5 2007г;

19. «Служба кадров и персонал» № 8 2007г;

20. «Справочник по управлению персоналом» № 7 2007г;

21. Журнал «Секретарское дело» № 4, апрель 2007 г.

22. Журнал «Секретарское дело» № 9, сентябрь 2007 г.

23. Журнал «Секретарское дело» № 11, ноябрь 2007 г.

24. Журнал «Секретарь – референт» № 1, январь 2008 г.

25. Журнал «Секретарь – референт» № 4, апрель 2008 г.


[1] ФЗ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»

[2] Там же.

[3] Указ Президента РФ от 06.03.1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера».

[4] ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных».

[5] Ст. 6 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»

[6] Ст. 88 Трудового Кодекса РФ

[7] Статья 88 Трудового кодекса РФ

[8] Статья 88 Трудового кодекса РФ

ОТКРЫТЬ САМ ДОКУМЕНТ В НОВОМ ОКНЕ

ДОБАВИТЬ КОММЕНТАРИЙ [можно без регистрации]

Ваше имя:

Комментарий

Все материалы в разделе "Менеджмент"