03 сентября 2014 г.
Занятие: (С/Р) Защита персональных данных
(вечерняя группа - с 18.00 до 21.00)
1. Нормативно-правовое законодательство, регламентирующие вопросы использования персональных данных в компании.
-
Изменения в понятии персональных данных.
-
Понятие распространения и предоставления данных.
-
Принципы обработки персональных данных.
-
Понятие общедоступных сведений.
-
Оператор персональных данных, его права и обязанности, порядок регистрации: изменения введенные с 27.07.2011.
-
Изменения в правах субъекта персональных данных.
-
Понятие достаточности сведений и законности их получения. Понятие незаконного сбора информации.
-
Возможности проверки сведений, предоставленных работником при приеме на работу.
2. Лица, осуществляющие обработку данных по поручению оператора:
-
понятие, обязанности, порядок организации работы.
-
Понятие лица, осуществляющего обработку по поручению оператора.
-
Принципы передачи персональных данных лицу, осуществляющего обработку данных по поручению оператора.
-
Порядок приема персональных данных.
-
Ответственность за соблюдение требований по работе с персональными данными при привлечении лиц, осуществляющих такую обработку.
3. Лица, ответственные за организацию работы с персональными данными:
4. Новые требования к оформлению письменного согласия работника на обработку персональных данных.
Необходимые корректировки в согласие субъекта на обработку персональных данных.
5. Изменения в порядке трансграничной передачи персональных данных.
6. Изменения в порядке уничтожения персональных данных.
7. Новые требования по компенсации морального вреда субъекту персональных данных.
8. Новый порядок проведения инспекционных проверок.
-
Применение новых санкции за нарушение требований законодательства.
-
Новые требования, предъявляемые при проведении инспекционных проверок с 01.07.2011.
-
Новые административные санкции, применяемые к работодателю при несоблюдении требований обработки персональных данных в информационных системах.
-
Новый порядок проведения инспекционных проверок - анализ норм приказа Министерства связи и массовых коммуникаций российской Федерации, Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, введенный с 01.01.2010. N 630. Порядок прохождения проверок.
-
Порядок предоставления документов для проверки.
-
Порядок подтверждения соблюдения процедуры их хранения и передачи как третьим лицам, так и работникам организации допущенным и недопущенным к персональным данным.
-
Порядок организации хранения персональных данных.
-
Проверка работы с информационными системами. Действия должностных лиц при проведении проверок.
9. Перечень типовых нарушений выявляемых при проведении проверок.
-
Нормативные акт работодателя: требования к его содержанию.
-
Определение перечня должностей, которым может быть установлен полный допуск.
-
Определение функционала работников, требующих допуска к персональным данным.
-
Определение и порядок составление перечня работников с ограниченным допуском.
-
Типичные нарушения работодателя при оформлении письменных согласий работников на обработку персональных данных.
-
Последствия некорректно указанных сроков и действий.
-
Нарушения, выявляемые при проверках работы кадровой службы: поздравления с днем рожденьем, получение согласия с соискателей (порядок работы с резюме, анкетами и др.),
-
Нарушения, выявляемые при проверке работы секретарей: формирование справочников, работа с почтой, предоставление информации по телефону и др.
-
Нарушения, выявляемые при проверках работы с архивными документами и работы архива.
-
Порядок оформления уничтожения персональных данных.
-
Порядок возврата работникам их данных.
-
Нарушения, выявляемые при проверках работы бухгалтерии: при выдаче заработной платы и расчетных листов.
-
Нарушения, выявляемые при проверках работы лиц, допущенных к информационным системам: порядок работы с паролями, ограничение допуска, проведения инструктажей. Проверка порядка передачи персональных данных третьим лицам: получение согласия, контроль за их целевым использованием.
-
Организация порядка пропуска на территорию: получения письменного согласия, ведение журнала, проход по территории.
-
Требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
-
Порядок допуска должностных лиц компании к персональным данным (базам данным, автоматизированным программам) хранящихся в автоматизированном виде.
-
Процедура проведения обучения лиц, допущенных к работе с персональными данными.
10. Ответственность должностных лиц за нарушения законодательства, регламентирующего вопросы использования персональных данных.
-
Ответственные должностные лица за соблюдение законодательства.
-
Порядок допуска и возложения ответственности на работников организации за сохранность персональных данных.
-
Виды ответственности за нарушение порядка работы с персональными данными, а также за ее незаконное получение, использование и передачу: уголовная, административная (в том числе анализ новых санкций) и дисциплинарная.
-
Кто привлекается к ответственности и практика ее пределов.
Светлана Валерьевна ЛОСКУТОВА – юрист (трудовое право), кадровый аудитор, бизнес-тренер, бизнес-консультант, ведущая курса «Школа Менеджера по кадрам», «Школа менеджера по персоналу», директор НОУ ДПОВ УЦ «Кадровик Плюс» (г. Н.Новгород), член национального союза кадровиков.
Стоимость –3500 руб.
Для второго и последующих участников от организации – скидка 10 %
Регистрация по телефону (831) 282-00-12 ; 414-76-23
Место проведения: г.Н.Новгород, ул. Родионова, д. 20, оф.5
|