![]() |
#1 |
Пользователь
![]() Регистрация: 08.10.2009
Адрес: Россия / Пермский край / Кудымкар
Сообщений: 15
Благодарности: 0
Спасибо: 1
Обратиться по нику Цитата выделенного |
![]()
День добрый
Хотелось бы услышать мнения по поводу организации работы по закону о персональных данных. У кого как это дело обстоит. До 01.01.2010 осталось немного времени, в части приведения своих систем в соответствии с требованиями указанного закона. Достаточно ли разработать свои положения, разные приказы издать, классифицировать свои системы, назначить ответственных, пароли на инфрм. носители (компы) установить без обращения в сторонние организации (например те которые предоставляют услуги ЭЦП)? К нам контора подобная обратилась и предложила схему, типа создают систему таким образом, что мы все данные храним типа у них, а при необходимости их обработки (с использованием ключа) делаем запросы потом в эту базу, работаем с этими данными а потом обратно скидываем им на сервак и при таком раскладе получается, что нам достаточно иметь доки (указанные выше) которые они разработают и получается что мы у себя эти данные не храним. Мне чтото кажеца, что придумали очередной развод на бабки и можно обойтись без всяких подобных контор. Нужны очень мнения как правильно организовать эту работу и какие конкретно нуждны доки. Спасибо |
В Минюст Цитата Спасибо |
![]() |
#2 |
Юрист
![]() Регистрация: 28.09.2009
Сообщений: 1,246
Благодарности: 1
Поблагодарили 358
раз(а) в 342 сообщениях
Обратиться по нику Цитата выделенного |
![]()
Уважаемый DS! Закон о персональных действует с 2007 года. В течение 2007-2009 годов Вам необходимо было привести в соответствие требованиям закона имеющуюся в организации систему учета персональных данных как на материальных носителях, так и в используемых спецпрограммах. Прочтите еще раз внимательно этот закон, а также гл 14 ТК РФ, Федеральный закон "Об информации, информационных технологиях и о защите информации" и Вы поймете, что предлагаемая схема не приемлема для хранения и использования персональных данных работников. Если не разработали Положение о персональных данных, то необходимо срочно это сделать, заложив в него имеющуюся у вас систему хранения и использования персональных данных. Возьмите за основу типовое Положение, которое напечатано в любых справочниках по кадровому делопроизводству. Можно использовать возможности правовой системы "Гарант". Неплохо описана система защита персональных данных в кадровой службе в книге "Дпелопроизводство. Образцы, документы, организация и технологичя работы с учетом нового ГОСТ Р 6.30-2003" авторы В.В. Галахов, И.К. Корнеев, Г.Н. Ксандопуло и т.д. Людмила Юрьевна
|
В Минюст Цитата Спасибо |
|
|
«Закония» в соц. сетях