Данный материал выражает мнение автора и носит рекомендательный характер. Материал основан на нормативных актах, действующих на момент публикации.
Г. Аюпова,
специалист по кадровым вопросам
См. редакцию за 2014 г.; редакцию за 2016 г.
УТВЕРЖДЕНО
приказом генерального директора
ТОО «_______________»
от « ___ » _____201__ г. № ___
Положение
о сборе, обработке, хранению и защите
персональных данных работников
ТОО «__________________»
1. Общие положения
1.1. Настоящее Положение определяет порядок сбора, обработки и хранения в целях защиты персональных данных работников ТОО «___________» (далее - ТОО).
1.2. Настоящее Положение разработано в соответствии с требованиями Трудового кодекса Республики Казахстан, Закона Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V и определяет систему сбора, обработки и защиты персональных данных работников, полученных в процессе хозяйственной деятельности ТОО и необходимых в связи с трудовыми отношениями.
1.3 Основные понятия:
- биометрические данные- персональные данные, которые характеризуют физиологические и биологические особенности субъекта персональных данных, на основе которых можно установить его личность.
- персональные данные - сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе;
- сбор персональных данных - действия, направленные на получение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных объектом информатизации;
- обработка персональных данных работника - действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных;
- хранение персональных данных - действия по обеспечению целостности, конфиденциальности и доступности персональных данных;
- защита персональных данных - комплекс мер, в том числе правовых, организационных и технических, осуществляемых в целях обеспечения защиты прав и свобод человека и гражданина при сборе и обработке его персональных данных.
-уничтожение персональных данных - действия, в результате совершения которых невозможно восстановить персональные данные;
- база, содержащая персональные данные (далее - база), - совокупность упорядоченных персональных данных;
-действия по временному прекращению сбора накопления, изменения, дополнения, использования, распространения, обезличивания и уничтожения персональных данных;
-
- работник (Субъект персональных данных) - физическое лицо, к которому относятся персональные данные;
- третье лицо- лицо, не являющееся субъектом, работодателем, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных;
-работодатель- компания с которым работник состоит в трудовых отношениях.