U politici obrade osobnih podatakatrebaju ne samo osobe koje su dale osobne podatke, već i zaposlenici koji s njima rade. Svi građani koji na ovaj ili onaj način stupaju u interakciju s tvrtkom mogu se upoznati s dokumentom koji definira. Pravila obrade, mjera odgovornosti, prava i obveze, zabrane i još mnogo toga skrivaju odgovarajuće pravne dokumente.
Primarni dokument je Ustavdržava, što govori o potrebi zaštite osobnih i obiteljskih tajni. Ovaj dokument, koji definira politiku obrade osobnih podataka, najvažniji je takve vrste jer formulira osnovna načela i temelje za rad.
Detaljniju osnovu daje Zakon o radu,što je od jednake važnosti. Posebnost akta je definicija posebne pravne odgovornosti za otkrivanje tajnih podataka. Građanski i Porezni zakoni mogu se uključiti u uzorak politike obrade osobnih podataka kao pojašnjavajuće norme.
Odlučujući u ovom području su federalnizakoni koji se ne bave samo zaštitom osobnih podataka i osobnih podataka, već se odnose i na elektroničke potpise, licencirane aktivnosti, kao i komunikacije i individualno osiguranje. Regulatorni dokumenti ove vrste omogućuju pravilno organiziranje politike obrade osobnih podataka, isključujući broj kršenja u ovom području.
Kao posljednja točka u pravnomdokumenti označavaju nazive lokalnih akata koje je izdala organizacija. U pravilu, takvi dokumenti o politici obrade osobnih podataka određuju postupak prigovora u slučaju kršenja, odgovornost zaposlenika.
Bilo koji statut o politici obradeosobni podaci sadrže prvo poglavlje čiji je naslov "opseg", "opseg", "opće odredbe" i slično. Definira nerazumljive odredbe, ciljeve djelovanja, načela, kao i mjere usmjerene na zaštitu podataka građana i zaposlenika. Ovo poglavlje definira stavove stranaka: tvrtka primatelj je operater, a klijent pretplatnik. Štoviše, to također može ukazivati na poseban status zaposlenika tvrtke.
Vrijedi napomenuti da je politika obradeosobni podaci dostupni su za javni uvid. Međutim, podaci koje izravno pružaju korisnici klasificirani su kao klasificirani. U pravilu uvjeti nisu navedeni u pravilima. Prema neizgovorenom pravilu, ovaj dokument vrijedi sve dok se ne zamijeni ažuriranom verzijom.
Kako bi spriječili kršenja, mnogi menadžeri koriste pravne izraze, na primjer, u Zakonu "O osobnim podacima" potrebne informacije su vrlo jasno i jasno predstavljene.
Sljedeće poglavlje politike obrade osobnih podataka posvećeno je procesu dobivanja, pohrane i korištenja informacija. Tvrtke obično definiraju dva načina vođenja evidencije:
Možda ćete se iznenaditi, ali u doba razvijenihtehnologije, mnoge organizacije koriste isključivo ručni način održavanja dokumenata. Takva je mjera nužna za pohranu tajnih podataka, jer je puno lakše upasti u računalni sustav nego u strogo čuvanu ustanovu.
Primjer politike obrade osobnih podatakamogu uključivati sljedeće radnje: prikupljanje informacija ili njihovo bilježenje, sistematizacija, pohrana i prikupljanje. Kao dodatne radnje, poslodavac može predvidjeti mogućnost ažuriranja podataka, postupak njihove izmjene, kao i postupak izvlačenja i, u svakom slučaju, uništavanja. Posebno poglavlje fokusira se na mogućnost anonimizacije i brisanja podataka iz sigurnosnih razloga.
Politika obrade osobnih podataka u obrazovnoj organizaciji, privatnoj tvrtki ili jedinstvenom poduzeću trebala bi odrediti raspon predmeta koji uključuje:
Politika zaštite i obrade osobnih podataka potrebna je za prikupljanje i pohranu sljedećih podataka:
Dobivanje ovih podataka već podrazumijevapotreba za osiguravanjem potpune povjerljivosti. Štoviše, u okviru zakona, popis podataka o pojedincu može se proširiti. Na neki način, odredbe politike primjenjuju se i na vladine organizacije, gdje su osobni dosjei zaposlenika klasificirani kao "Tajni".
Primarni i glavni uvjet za uništavanje osobnoginformacija je prekid suradnje s organizacijom. Operateri su dužni osigurati uklanjanje povjerljivih podataka iz svih sustava za arhiviranje. Osim toga, zakonodavni semantički uzorak politike obrade osobnih podataka iz 2017. ukazuje na dodatne razloge za likvidaciju:
Bez vašeg pristanka nitko nema pravozahtijevaju da date osobne podatke. Ako želite surađivati s određenom tvrtkom, morate dati službeni pristanak za pružanje i obradu podataka. Ugovori i ugovori najpopularniji su dokumenti koji potvrđuju nepostojanje prepreka s vaše strane. Naravno, pohrana i obrada podataka provode se na temelju svih uvjeta ugovora, koji također mogu predvidjeti:
Istodobno, nemoguće je to predvidjeti regulatornim propisimadokumentira sve životne situacije. Često postoje slučajevi koji nisu izravno regulirani zakonom. Pravni savjeti ukazuju na to da je nastavak odnosa s javnošću moguć nakon što je osoba ponovno dobila pristanak, koji je također sastavljen u pisanom obliku.
Politika obrade osobnih podataka 2017podrazumijeva potrebu zaštite podataka o registraciji, zahvaljujući kojima se tvrtka može identificirati. Takva je odredba obvezna kako bi se osigurala sigurnost i sigurnost građana koji daju osobne podatke. Svakom subjektu odnosa dodjeljuje se registracijski broj, zahvaljujući kojem možete dobiti pristup određenim podacima.
Svaki primjer politike obrade osobnih podatakapodaci sadrže odjeljak koji se odnosi na sigurnost informacija. Operater, kojeg predstavljaju upravitelj i službena osoba, poduzima sve potrebne mjere kako bi stvorio pouzdanu prepreku u zaštiti podataka. Ove mjere također uključuju:
Politika obrade osobnih podataka u predškolskoj odgojnoj ustanovi,MBOU, druge javne i privatne organizacije u jednom od odjeljaka moraju sadržavati poglavlje o pravima stanovnika. Ovaj status pripada osobama koje daju osobne podatke na korištenje.
Primarno pravo klijenta jemogućnost opoziva privole za obradu podataka. Osoba se može obratiti predstavniku ili upravitelju pisanim putem (putem e-pošte) i putem osobnog sastanka. Stanovnici također mogu dobiti savjet o:
Pravila operatera za obradu osobnih podatakamože omogućiti zakonodavno pojašnjenje mogućih pitanja koja se javljaju među stanovnicima. Kao dio provedbe svog pravnog statusa, subjekt pravnih odnosa može zahtijevati uništavanje svojih podataka, blokiranje, ako su takvi izgubili na važnosti, zastarjeli, promijenilo se. Osim toga, nezakonitost primljenih informacija važan je razlog za podnošenje zahtjeva za oduzimanje podataka. U tom slučaju žrtva provodi sva pravna sredstva zaštite svojih prava.
Često postoje situacije kada tvrtkenerazumno prikupljaju osobne podatke. Odnosno, zakonski se te radnje provode ispravno, ali nisu nužne za postizanje cilja aktivnosti. U tom slučaju, osobe koje su greškom dale osobne podatke trebaju se obratiti agencijama za provedbu zakona, tužiteljstvu, Federalnoj službi za nadzor odgovarajućeg smjera ili sudu. Pokretanjem upravnog ili kaznenog postupka, subjekt ima pravo na naknadu i naknadu moralne štete.
Politika obrade osobnih podatakaobrazovna organizacija, privatna, općinska, državna ili druga je identična, ali su neke razlike u organizacijskom obliku i dalje prisutne.
Aktivnosti upravljanja temelje se naopći i posebni dokumenti, na primjer, u predškolskim i školskim ustanovama, pored Federalnog zakona "O osobnim podacima", značajnu ulogu igra regulatorni pravni akt "O obrazovanju". Kontrolu pravilnog obavljanja poslova zakonitog zaprimanja i obrade informacija imaju i čelnik jedinice i nadzorna tijela.
Važnu ulogu u području povjerljivosti ima odjel za informacijsku sigurnost, koji je stvoren uglavnom u državnim agencijama.
U slučaju zlouporabeza podatke dane u osobne svrhe, odgovornost snose i zaposlenik i voditelj jedinice, koji nisu izvršili odgovarajuću kontrolu. Kao što pokazuje praksa, izravno krive osobe dovode se ne samo do disciplinske odgovornosti (razrješenja), već i do administrativne odgovornosti. Kao dodatne mjere nameće se materijalna i građanska odgovornost osobama koje izravno obrađuju osobne podatke.
Važna uloga se daje osobi kojaodgovoran za razvoj politike. Cjelovitost i pouzdanost prezentiranog materijala, filološka pismenost, kao i pristupačna razina prezentacije pravnog materijala čine razumljiv regulatorni dokument. Nakon sastavljanja politike odobrava je i pušta u rad voditelj podružnice, organizacije ili drugog odjela.
Kao završna klauzula u dokumentunaznačeni su podaci gdje kupci, zaposlenici i ostali stanovnici mogu dati informacije o prekršajima koje su počinili operateri. Godišnje ažuriranje politike u skladu sa zakonskim promjenama, kao i ciljevima pravne organizacije, omogućuje da dokument ostane relevantan.
Lideri provode aktivnosti uu skladu s ovim dokumentom kako bi osigurali poštivanje zakonskih propisa od strane svih operatera. Potreba za interakcijom s povjerljivim informacijama podrazumijeva povećani rizik odgovornosti. Morate se složiti da je provođenje redovitih konzultacija sa zaposlenicima vrlo dugotrajan proces, koji zahtijeva ne samo fizički i mentalni napor, već i dugotrajan. A prisutnost normativnog dokumenta omogućuje vam da pojednostavite svoje aktivnosti u okviru obveznih propisa.
Opće razumijevanje obrade osobnihpodatke mogu dobiti i stanovnici koji nemaju iskustva u pravnim poslovima. Zato je važno dokumentirati politiku na jednostavnom i lako razumljivom jeziku. Dakle, dokument vam omogućuje da optimizirate aktivnosti osoblja i stavljate točke na i u svijesti subjekata.