ВОПРОС
Какие дополнения и изменения необходимо вносить в должностную инструкцию с принятием Закона от 07.05.2021 № 99-З «О защите персональных данных»?
ОТВЕТ
Вносится обязанность соблюдать работниками режим конфиденциальности в отношении персональных данных, которые станут им известны.
Изменения и дополнения вносятся в должностные (рабочие) инструкции работников оператора:
1) ответственных за внутренний контроль.
Должностная инструкция дополняется:
• общими требованиями по знанию защиты персональных данных;
• требованиями по соблюдению режима конфиденциальности;
• обязанностями по:
- осуществлению внутреннего контроля за обработкой персональных данных;
- консультированию работников в области защиты персональных данных;
- взаимодействию с НЦЗПД;
• обязанностями по работе по обращению субъектов персональных данных (ст.1-13 Закона № 99-З).
По факту для таких должностных лиц разрабатывается новая должностная инструкция;
2) непосредственно обрабатывающих персональные данные.
В должностной (рабочей) инструкции указываются дополнительно знания, которые работники получили на обучении по защите персональных данных (абз.4 п.3 ст.17 Закона № 99-З, п.3 Указа от 28.10.2021 № 422 «О мерах по совершенствованию защиты персональных данных», подп.1.1 п.1 приказа ОАЦ от 12.11.2021 № 194 «Об обучении по вопросам защиты персональных данных»), обязанности в части соблюдения конфиденциальности.
Для сравнения: работники ФСЗН и его территориальных органов, в том числе уволенные, обязаны обеспечивать конфиденциальность и сохранность информации, полученной (используемой) в рамках государственного социального страхования в связи с исполнением трудовых обязанностей (ч.2 п.15 Положения о Фонде социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, утв. Указом от 16.01.2009 № 40).
От редакции «Бизнес-Инфо» С 21 января 2022 г. ч.2 п.15 Положения № 40 изложена в новой редакции Указом от 22.11.2021 № 448. Работники Фонда и его территориальных органов, в том числе уволенные, обязаны обеспечивать конфиденциальность и сохранность информации, полученной (используемой) в рамках государственного социального страхования в связи с исполнением трудовых обязанностей; |
3) иных работников (в части соблюдения конфиденциальности).
В данном случае, полагаем, достаточно внести в должностные (рабочие) инструкции обязанность соблюдать режим конфиденциальности в отношении персональных данных, которые станут известны работнику.
Ответ подготовлен по результатам интернет-семинара «Персональные данные: практические советы для кадровиков»
Дополнительно по теме • Персональные данные: изменение должностных инструкций работников. |