• Посилання скопійовано
Документ підготовлено в системі iplex

щодо подальшого приведення обробки персональних даних у закладах охорони здоров’я (освіти) галузі

Міністерство охорони здоровя України  | Рекомендації від 04.05.2012 № 11-02-09/10–63
Реквізити
  • Видавник: Міністерство охорони здоровя України
  • Тип: Рекомендації
  • Дата: 04.05.2012
  • Номер: 11-02-09/10–63
  • Статус: Документ діє
  • Посилання скопійовано
Реквізити
  • Видавник: Міністерство охорони здоровя України
  • Тип: Рекомендації
  • Дата: 04.05.2012
  • Номер: 11-02-09/10–63
  • Статус: Документ діє
Документ підготовлено в системі iplex
- порядок їх зберігання,
- перелік третіх осіб, яким можуть надаватися його персональні дані,
- права працівника як суб'єкта персональних даних, у тому числі щодо пред'явлення вмотивованої вимоги із запереченням проти обробки своїх персональних даних або їх зміни чи знищення.
7.1.4. При укладанні трудового договору претендент на посаду подає документи, передбачені законодавством, у т. ч. документи, що підтверджують право на пільги та компенсації відповідно до законодавства, заяву про прийняття на роботу та надає згоду на обробку своїх персональних даних за встановленою у Додатку 1 формою, зазначаючи прізвище, ім'я, по батькові (інші дані, у разі, якщо вони передбачені зразком згоди, наприклад, назви структурного підрозділу та посади), засвідчивши цю інформацію особистим підписом із зазначенням дати заповнення.
7.1.5. При укладанні трудового договору персональні дані працівника вносяться працівниками відділу кадрів закладу до картотек персональних даних: особової картки (форма № П-2), особової справи (якщо працівник належить до категорій, для яких особові справи ведуться в обов'язковому порядку), трудової книжки та інших встановлених документів (указати яких) та на підставі наданих працівником первинних джерел відомостей про фізичну особу (посвідчення щодо підвищення кваліфікації, присвоєння кваліфікаційної категорії та ін.) протягом 3 робочих днів - до інформаційно-аналітичної системи "Облік медичних кадрів України".
7.1.6. Для реалізації податкових відносин, відносин у сфері бухгалтерського обліку, працівники відділу кадрів надають персональні дані прийнятого працівника до бухгалтерії у обсязі, необхідному для реалізації цих відносин (указати перелік інформації).
У разі, якщо для реалізації інших певних відносин персональні дані працівника надаються керівникам інших структурних підрозділів необхідно вказати перелік персональних даних, що передається, для реалізації яких відносин, наприклад, для реалізації відносин у сфері транспорту, керівнику гаража надається інформація щодо класу водія та ін.
7.1.7. У подальшому працівники Закладу про зміну своїх персональних даних, що підлягають обробці у базі персональних даних "Працівники", у п'ятиденний строк повідомляють відділ кадрів з наданням відповідних документів.
7.1.8. Працівники відділу кадрів про зміни у персональних даних працівників протягом 3 робочих днів повідомляють керівникам структурних підрозділів, указаним у пункті 7.3.3 для реалізації ними податкових відносин, відносин у сфері бухгалтерського обліку, у сфері транспорту та інше (вказати потрібне).
7.1.9. Зважаючи, що відповідно до пункту 3 статті 6 Закону, персональні дані мають бути точними, достовірними, у разі необхідності - оновлюватися, працівник несе відповідальність за своєчасне надання достовірних персональних даних та змін до них.
7.1.10. У разі виявлення факту внесення до бази персональних даних "Працівники" відомостей про працівника, які не відповідають дійсності, такі відомості мають бути невідкладно виправлені або знищені.
7.1.11. Протягом десяти робочих днів з дня включення персональних даних до бази персональних даних "Працівники", працівник письмово повідомляється про свої права, визначені Законом, мету збору даних та осіб, яким передаються його персональні дані, за формою, наведеною у Додатку 2. Повідомлення надають працівники відділу кадрів, у посадових інструкціях яких передбачено відповідну функцію.
7.1.12. Контроль за наданням повідомлень покладається на начальника відділу кадрів.
7.1.13. Повідомлення оформлюють у двох примірниках. Перший примірник надається працівнику. Отримання повідомлення працівник підтверджує відміткою на другому примірнику повідомлення.
7.1.14. Отримані від працівників згоди на обробку персональних даних та повідомлення реєструються у Журналі реєстрації документів з питань обробки персональних даних працівників (Додаток 3), формуються в окрему справу "Документи з питань обробки персональних даних працівників (заяви про надання згоди на обробку персональних даних, повідомлення про мету обробки персональних даних)". Нумерація у журналі ведеться наростаючим підсумком, починаючи з № 1.
7.2. Зберігання та знищення персональних даних
7.2.1. У Закладі забезпечуються належні умови зберігання різних видів документів, у порядку, визначеному відповідними нормативно-правовими актами, що регламентують їх створення, порядок ведення та зберігання та локальними актами Закладу (вказати якими).
7.2.2. Персональні дані працівників зберігаються у строк не більше, ніж це необхідно відповідно до мети їх обробки, якщо інше не передбачено законодавством у сфері архівної справи та діловодства.
7.2.3. В окремих визначених випадках строки зберігання персональних даних можуть визначатися згодою суб'єкта персональних даних (указати які конкретно випадки, при їх наявності).
7.2.4. Відбір для знищення документів з персональними даними, терміни зберігання яких закінчилися, проводиться експертною комісією, склад якої визначається наказом керівника Закладу.
7.2.5. Знищення персональних даних здійснюється у спосіб, що виключає подальшу можливість поновлення таких персональних даних.
7.2.6. Знищення карток звільнених працівників в інформаційно-аналітичній системі "Облік медичних кадрів України" провадиться шляхом їх видалення через рік після припинення правовідносин із Закладом.
7.3. Використання персональних даних працівниками Закладу
7.3.1. Під використанням персональних даних працівників згідно зі статтею 10 Закону розуміються будь-які дії Закладу щодо обробки цих даних, дії щодо їх захисту, а також дії щодо надання часткового або повного права обробки персональних даних іншим суб'єктам відносин, пов'язаних із персональними даними, що здійснюються за згодою суб'єкта персональних даних чи відповідно до закону.
7.3.2. Відомості про особисте життя працівника не можуть використовуватися як чинник, що підтверджує чи спростовує його ділові якості.
7.3.3 Відповідно до ст. 296 Цивільного кодексу, фізична особа має право використовувати своє ім'я у всіх сферах своєї діяльності.
Використання імені фізичної особи в літературних та інших творах, зокрема наукового характеру (крім творів документального характеру) допускається лише за її згодою, а після її смерті - за згодою її дітей, вдови (вдівця), а якщо їх немає - батьків, братів та сестер.
Використання імені фізичної особи з метою висвітлення її діяльності або діяльності організації, в якій вона працює чи навчається, що грунтується на відповідних документах (звіти, стенограми, протоколи, аудіо-, відеозаписи, архівні матеріали тощо), допускається без її згоди.
Використання початкової літери прізвища фізичної особи у засобах масової інформації, творах (у тому числі наукових) не є порушенням її права.
7.3.4. Доступ до бази персональних даних "Працівники" мають:
- керівник закладу, його заступники (з числа лікарів) - до всіх персональних даних,
- начальник відділу кадрів, інспектори з кадрів відповідно до посадових обов'язків в обсязі, необхідному для виконання таких обов'язків, - до всіх персональних даних,
- начальник планово-економічного відділу, економісти, головний бухгалтер, бухгалтер із нарахування заробітної плати - (указати перелік персональних даних) відповідно до посадових обов'язків у обсязі, необхідному для реалізації податкових відносин, відносин у сфері бухгалтерського обліку,
- керівники структурних підрозділів - відповідно до посадових обов'язків у обсязі, необхідному для реалізації відносин у сфері управління кадровим потенціалом,
- юрисконсульт відповідно до посадових обов'язків - до всіх персональних даних при потребі врегулювання спірних питань трудових, адміністративно-правових відносин
- начальник гаража - (указати перелік персональних даних) відповідно до посадових обов'язків у обсязі, необхідному для реалізації відносин у сфері транспорту.
У разі обмежень у доступі до персональних даних, залежно від посади, необхідно указати перелік посад та перелік інформації, до якої має доступ цей працівник.
7.3.5. Працівники Закладу, які обробляють персональні дані, або мають доступ до них (зазначені у пункті 7.3.3), а також члени комісії із соціального страхування Закладу та експертної комісії Закладу, дають письмове зобов'язання про нерозголошення персональних даних, які їм було довірено або які стали відомі у зв'язку з виконанням посадових обов'язків, за формою, наведеною у Додатку 4.
7.3.6. Право доступу до персональних даних та їх обробку надається особам, зазначеним у пунктах 7.3.3, 7.3.4, лише після підписання зобов'язання про нерозголошення персональних даних.
7.3.7. Забезпечення отримання зобов'язань покладається на працівників відділу кадрів, у посадових інструкціях яких передбачено відповідну функцію.
7.3.8. Зобов'язання про нерозголошення персональних даних реєструються у Журналі реєстрації зобов'язань про нерозголошення персональних даних (форму журналу наведено у Додатку 5). Нумерація у журналі ведеться наростаючим підсумком, починаючи з № 1.
7.3.9. За Журналом реєстрації зобов'язань про нерозголошення персональних даних працівників ведеться облік фактів надання та позбавлення працівників права доступу до персональних даних та їх обробки.
7.3.10. Датою надання права доступу до персональних даних вважається дата надання зобов'язання.
7.3.11. Датою позбавлення права доступу до персональних даних вважається дата звільнення працівника, дата переведення на посаду, виконання обов'язків за якою не пов'язано з обробкою персональних даних.
7.3.12 Справи "Документи з питань обробки персональних даних (заяви про надання згоди на обробку персональних даних, повідомлення про мету обробки персональних даних)", "Зобов'язання посадових осіб закладу щодо нерозголошення персональних даних", Журнал реєстрації документів з питань обробки персональних даних працівників, Журнал реєстрації зобов'язань про нерозголошення персональних даних включаються до номенклатури справ відділу кадрів.
7.3.13. Відповідальним за забезпечення збереженості справ та реєстраційних форм, зазначених у пункті 7.3.12, є начальник відділу кадрів.
7.4. Облік порушень режиму захисту персональних даних
7.4.1. Факти порушень режиму захисту персональних даних фіксуються актами, які складає Відповідальна особа.
7.4.2. За необхідності за фактами порушень режиму захисту персональних даних керівником Закладу призначається службове розслідування.
7.4.3. За результатами службового розслідування на працівників, винних у порушеннях, можуть бути накладені дисциплінарні стягнення.
7.4.4. Виявлені порушення повинні бути терміново усунені.
VІІІ. Передавання персональних даних
8.1. Передавання персональних даних працівників третім особам визначається умовами згоди працівника на обробку його персональних даних, наданої при прийнятті на роботу, або відповідно до вимог закону.
8.2. Передання персональних даних працівників третім особам допускається в мінімально необхідних обсягах і лише з метою виконання завдань, які відповідають об'єктивній причини збирання відповідних даних.
8.3. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог Закону або неспроможна їх забезпечити.
8.4. Персональні дані працівника передаються банківській установі виключно для реалізації карткового зарплатного проекту відповідно до згоди працівника на обробку його персональних даних.
8.5. Без згоди працівника його персональні дані можуть передаватися у випадках:
- коли передача персональних даних прямо передбачена законодавством України, і лише в інтересах національної безпеки, економічного добробуту та прав людини;
- отримання запиту від органів державної влади і місцевого самоврядування, що діють у межах повноважень, наданих законодавством України.
8.6. В інших ніж зазначені у пункті 8.5 Положення випадках, доступ до персональних даних працівника надається третім особам лише за письмової згоди працівника по кожному запиту окремо у порядку, визначеному пунктами 3-5 статті 16 Закону. Запити та факти доступу таких третіх осіб до персональних даних працівників підлягають реєстрації.
8.7. Забороняється передавання персональних даних працівників третім особам по телефону або факсом.
8.8. Працівник має право на одержання будь-яких відомостей про себе, що містяться у базі персональних даних "Працівники", без зазначення мети запиту.
8.9. У разі смерті працівника його персональні дані можуть бути надані спадкоємцям першої черги (відповідно до законодавства України) за письмовим запитом після надання оригіналу свідоцтва про смерть.
ІХ. Захист персональних даних при їх обробці
9.1. Захист персональних даних працівників в автоматизованій системі
9.1.1. Право доступу до бази персональних даних "Працівники" надається працівникам Закладу, указаним у пункті 7.3.3 Положення, у посадових інструкціях яких передбачено функції з обробки даних в автоматизованій системі та які надали письмове зобов'язання щодо нерозголошення персональних даних.
9.1.2. Право внесення нових та редагування існуючих персональних даних до паперових носіїв у вигляді картотек та інформаційно-аналітичної системи "Облік медичних кадрів України" належить тільки працівникам відділу кадрів у відповідності до їх посадових обов'язків.
9.1.3. Інші працівники Закладу, вказані у пункті 7.3.3 Положення, мають тільки право перегляду та використання персональних даних для реалізації відносин, передбачених їх посадовими обов'язками.
9.1.4. Працівники Закладу допускаються до обробки персональних даних в інформаційно-аналітичній системі "Облік медичних кадрів України" (указати інші при їх наявності) лише після їх ідентифікації (введення логіну, пароля).
9.1.5. Доступ осіб, які не пройшли процедуру ідентифікації, блокується.
9.1.6. Автоматизована система в обов'язковому порядку забезпечується антивірусним захистом та засобами безперебійного живлення елементів системи. Відповідні заходи забезпечує адміністратор системи (або інша, вказати яка конкретно посадова особа).
9.1.7. При переведенні на іншу посаду, яка не передбачає обробки персональних даних, або звільненні працівника, який мав право на обробку персональних даних в автоматизованій системі, необхідно припинити/закрити доступ працівника до системи.
9.2. Захист персональних даних у формі картотек
9.2.1. Головний бухгалтер і начальник відділу кадрів забезпечують захист персональних даних у формі картотек (на паперових носіях) від несанкціонованого доступу.
9.2.2. До роботи з картотеками персональних даних допускаються лише працівники, у посадових інструкціях яких передбачено відповідні функції та які надали письмове зобов'язання щодо нерозголошення персональних даних
9.2.3. Двері у приміщення, де зберігаються картотеки персональних даних, обладнуються замками.
9.2.4. Картотеки зберігаються у шафах і сейфах, що надійно зачиняються (з урахуванням вимог нормативно-правових актів, що регламентують ведення відповідних картотек).
Начальник відділу кадрівГ.О. Добренька
Візи заступника керівника закладу, головного бухгалтера, юрисконсульта, системного адміністратора, особи, відповідальної за організацію роботи із захисту персональних даних у закладі та/або, у разі потреби, інші особи.
Додаток 1
до Положення про порядок
обробки та захисту персональних даних
Назва закладу
ЗГОДА
на обробку персональних даних
"___"___________ 201__ р. № _____
Я,.____________________________________,
(прізвище, ім'я, по батькові)
назва посади___________________________________________________
назва структурного підрозділу ________________________________,
відповідно до Закону України "Про захист персональних даних"
від 01.06.2010 № 2297-VI (далі - Закон)
1. Надаю (назва закладу) (далі - Заклад) добровільну згоду на обробку моїх персональних даних у базі персональних даних "Працівники" з метою забезпечення реалізації трудових, соціально-трудових відносин, відносин у сфері управління персоналом, військового обліку (відповідно до Кодексу законів про працю України, Законів України "Про охорону праці", "Про професійні спілки, їх права та гарантії діяльності", "Про військовий обов'язок та військову службу"); адміністративно-правових відносин (відповідно до Господарського кодексу України, Цивільного кодексу України, згідно зі статутом Закладу), відносин у сфері бухгалтерського і податкового обліку (відповідно до Податкового кодексу України, Законів України "Про бухгалтерський облік та фінансову звітність в Україні", "Про оплату праці").
Відповідно до визначеної мети обробки, до бази персональних даних "Працівники" включаються:
персональні дані, необхідність обробки яких передбачена Законами України (прізвище, ім'я, по батькові, дата і місце народження, паспортні дані, номер ідентифікаційного коду (номер облікової картки платника податків), відомості з військового квитка (приписного свідоцтва), відомості про трудову діяльність, що містяться у трудовій книжці);
інші персональні дані, необхідність обробки яких визначена нормативно-правовими актами або пов'язана з кваліфікаційними вимогами до посади та/або специфікою діяльності Закладу:
- відомості про освіту, наявність спеціальних знань або підготовки (за потреби, залежно від кваліфікаційних вимог до посади;
- відомості про наявність кваліфікаційної категорії (розряду, класу тощо);
- відомості про стан здоров'я (обробляються відповідно до статті 24 Кодексу законів про працю України в обсязі, необхідному для реалізації трудових відносин та для забезпечення вимог законодавства у сфері охорони праці);
- біографічні дані; відомості про родинний стан, членів родини в обсязі, необхідному для реалізації трудових відносин;
- відомості про фактичне місце проживання, номери телефонів;
- відомості про членство у професійних спілках;
- відомості, що підтверджують право на пільги та компенсації відповідно до законодавства;
- відомості, що містяться у Декларації про майно, доходи, витрати і зобов'язання фінансового характеру (Додаток до Закону України "Про засади запобігання і протидії корупції").
- фото- та відеозображення (записи у системі відеоспостереження, встановленої у закладі при їх наявності).
2. Повідомлений, що:
2.1. Під обробкою моїх персональних даних відповідно до Закону розуміється будь-яка дія або сукупність дій, здійснюваних повністю або частково в інформаційній автоматизованій системі та/або в картотеках персональних даних, які пов'язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, відновленням, використанням та поширенням, знеособленням, знищенням відомостей про мене як працівника Закладу.
2.2. Заклад прийняв на себе зобов'язання щодо захисту персональних даних своїх працівників та вживає технічних і організаційних заходів щодо захисту таких персональних даних.
2.3. Обробка моїх персональних даних провадитиметься виключно посадовими особами Закладу, які надали письмові зобов'язання про нерозголошення персональних даних інших осіб, що стали відомі у зв'язку з виконанням посадових обов'язків.
2.4. Згідно зі статтею 14 Закону Заклад має право на передання персональних даних працівників без повідомлення їх про це у випадках:
1) якщо передача персональних даних прямо передбачена законодавством України, і лише в інтересах національної безпеки, економічного добробуту та прав людини;
2) отримання запиту від органів державної влади і місцевого самоврядування, що діють у межах повноважень, наданих законодавством України.
2.5. Крім того, відповідно до п. 6.34 Положення про Міністерство охорони здоров'я, затвердженого Указом Президента України від 13.04.2011 № 467/2011, наказу МОЗ України "Про формування автоматизованої бази даних медичних, фармацевтичних та науково-педагогічних працівників сфери управління МОЗ України" від 19.12.2006 №842, зареєстрованого у Міністерстві юстиції України 16.01.2007 за № 18/13258, Положення про автоматизовану базу даних території, затвердженого наказом управління охорони здоров'я _______________ обласної державної адміністрації (закладу), не заперечую проти надання моїх персональних даних до автоматизованої бази даних території (або Центральної бази даних - визначити необхідне),
2.6. В інших ніж зазначені у пунктах 2.4, 2.5 випадках, доступ до моїх персональних даних надається третім особам лише за моєї письмової згоди по кожному запиту окремо.
2.7. Строки зберігання персональних даних, зазначених у пункті 1 цієї згоди, визначаються згідно зі строками зберігання відповідних документів, встановленими законодавством України з метою захисту соціальних та трудових прав громадян, після чого персональні дані підлягають знищенню у визначеному законодавством порядку.
3. Надаю згоду на передання моїх персональних даних банківській установі в обсязі, необхідному для реалізації карткового зарплатного проекту.
4. Зобов'язуюсь повідомляти відділ кадрів Закладу про будь-які зміни моїх персональних даних, зазначених у пункті 1 цієї згоди, протягом 5 календарних днів з наданням оригіналів відповідних документів.
_______________________ "___" _____________ 201__ р.
(підпис)
Додаток 2
до Положення про порядок обробки та захисту
персональних даних
Назва закладу
ПОВІДОМЛЕННЯ
про права, визначені законодавством у сфері захисту персональних даних, мету обробки персональних даних, осіб, яким передаються дані
"___"___________ 201__ р. № _____
___________________________________________________________________
(посада)
___________________________________________________________________
(прізвище, ім'я, по батькові)
Керуючись статтею 12 Закону України "Про захист персональних даних"
від 1 червня 2010 р. № 2297-VІ (далі - Закон), повідомляємо Вам, що
персональні дані, згоду на обробку яких надано Вами у заяві від
"___" _________ 201__ року, включено до бази персональних даних
"Працівники" _____________________________________ (далі - Заклад).
(назва закладу)
Персональні дані у базі персональних даних "Працівники"
обробляються у вигляді картотек (особова картка, особова справа,
інші документи на паперових носіях, що містять персональні дані) та
в інформаційно-аналітичній системі "Облік медичних кадрів України",
автоматизованій системі ___________________________________________.
(указати назви інших автоматизованих систем
___________________________________________________________________
при наявності)
База персональних даних "Працівники" розміщена у відділі кадрів та бухгалтерії Закладу.
Метою обробки (у т. ч. збору) Ваших персональних даних є забезпечення реалізації трудових, соціально-трудових відносин, відносин у сфері управління персоналом, військового обліку (відповідно до Кодексу законів про працю України, Законів України "Про професійні спілки, їх права та гарантії діяльності", "Про військовий обов'язок та військову службу", "Про охорону праці" тощо); адміністративно-правових відносин (відповідно до Господарського кодексу України, Цивільного кодексу України, згідно зі статутом Закладу тощо), відносин у сфері бухгалтерського і податкового обліку (відповідно до Податкового кодексу України, Законів України "Про бухгалтерський облік та фінансову звітність в Україні", "Про оплату праці" та ін.).
Згідно зі статтею 8 Закону Ви маєте право:
отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються Ваші персональні дані, що містяться у базі персональних даних "Працівники";
на доступ до своїх персональних даних, що містяться у відповідній базі персональних даних, відповідно до статті 16 "Порядок доступу до персональних даних" Закону;
отримувати не пізніш як за 30 календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи зберігаються Ваші персональні дані у базі персональних даних "Працівники", а також отримувати зміст Ваших персональних даних, які зберігаються;
пред'являти вмотивовану вимогу із запереченням проти обробки своїх персональних даних органами державної влади, органами місцевого самоврядування при здійсненні їхніх повноважень, передбачених законом;
пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних володільцем або розпорядником цієї бази, якщо ці дані обробляються незаконно чи є недостовірними;
на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
звертатися з питань захисту своїх прав щодо персональних даних до органів державної влади, органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних;
застосовувати засоби правового захисту у разі порушення законодавства про захист персональних даних.
Відповідно до наданої Вами згоди Ваші персональні дані передаються
до автоматизованої бази даних медичних, фармацевтичних та науково-
педагогічних працівників області (міста, Центральної бази даних -
вказати потрібне) в обсязі, необхідному для реалізації повноважень
Міністерства охорони здоров'я (управління охорони здоров'я
відповідної території) та банківській установі _____________________
____________________________________________________________________
(вказати назву банку)
в обсязі, необхідному для реалізації карткового зарплатного проекту.
Начальник відділу кадрів _____________ ______________________
(підпис) (ініціали, прізвище)
Примірник повідомлення отримано
_____________ ______________________
(підпис) (ініціали, прізвище)
"___" _____________ 201___ р.
Додаток 3
до Положення про обробку
та захист персональних даних
ЖУРНАЛ
реєстрації документів з питань обробки персональних даних працівників (згоди на обробку персональних даних, повідомлення про права у сфері захисту персональних даних)
№ з/пПрізвище, ім'я, по батьковіПосада, структурний підрозділВид документа (згода, повідомлення)Дата документаПримітки
123456
Додаток 4
до Положення про обробку
та захист персональних даних
Головному лікарю (назва закладу)
________________________________
(від) __________________________
(посада)
________________________________
(прізвище, ім'я, по батькові)
Зобов'язання
про нерозголошення персональних даних
Відповідно до статті 10 Закону України "Про захист персональних даних" від 1 червня 2010 р. № 2297­VІ зобов'язуюсь не розголошувати у будь-який спосіб персональні дані інших осіб, що стали відомі мені у зв'язку з виконанням посадових обов'язків.
Підтверджую, що зобов'язання буде чинним після припинення мною діяльності, пов'язаною з обробкою персональних даних, крім випадків, установлених законом.
"___" __________ 201__ р. ____________
(підпис)
Додаток 5
до Положення про обробку
та захист персональних даних
Журнал
реєстрації зобов'язань про нерозголошення персональних даних
№ з/пПосадаПрізвище, ім'я, по батьковіДата надання зобов'язанняДата позбавлення права доступу до персональних даних та їх обробкиПричина позбавлення права доступу до персональних даних та їх обробки (звільнення, переведення на посаду, обов'язки за якою не пов'язані з обробкою персональних даних)
123456
Джерела інформації:
Закон України "Про захист персональних даних" від 01.06.2010 № 2297-VI,
Типовий порядок обробки персональних даних у базах персональних даних, затверджений наказом Міністерства юстиції України від 30.12.2011 № 3659/5, зареєстровано у Мін'юсті 03.01.2012 за № 1/20314,
Л. В. Олексюк, А. Ю. Іванов, І. А. Іванченко "Розробляємо Положення про порядок обробки та захисту персональних даних" (журнал "КАДРОВИК. Трудове право і управління персоналом", № 3, 2012),
Положення про порядок обробки та захисту персональних даних працівників: приклад розроблення (автори: Л. В. Олексюк, А. Л. Пустовойтова, А. Ю. Іванов, І. А. Іванченко (журнал "КАДРОВИК. Трудове право і управління персоналом", № 3, 2012),
Л. В. Олексюк, А. Л. Пустовойтова, І. А. Іванченко "Розроблення Положення про порядок обробки та захисту персональних даних у закладі охорони здоров'я" (журнал "Управління закладом охорони здоров`я" № 3, 2012),
Примірне Положення про порядок обробки та захисту персональних даних у базі персональних даних "Працівники" державного та комунального закладу охорони здоров'я: приклад розроблення (автори: Л. В. Олексюк, А. Л. Пустовойтова, І. А. Іванченко (журнал "Управління закладом охорони здоров'я" № 3, 2012).
Автори рекомендацій:
ОЛЕКСЮК Лілія Віталіївна, перший заступник Голови Державної служби України з питань захисту персональних даних,
ФЕЩЕНКО Іван Іванович, заступник Директора Департаменту кадрової політики, освіти, науки та запобігання корупції,
ПУСТОВОЙТОВА Анна Леонідівна, директор Державного підприємства "Реєстр медичних, фармацевтичних та науково-педагогічних працівників сфери управління МОЗ України",
ІВАНЧЕНКО Ірина Альбертівна, головний редактор журналу "КАДРОВИК. Трудове право і управління персоналом".
Джерело інформації: http://www.apteka.ua