Всем доброго дня!
Как говорится, чем дальше в лес, тем больше... нужно согласий.
Хотелось бы обсудить следующий вопрос - сбор согласий с собственных сотрудников.
Первое с чем мы столкнулись после разговора с сотрудниками местного Роскомнадзора - это то, что необходимо собирать согласия с сотрудников организации на передачу их ПДн в банк при переводе средств на кардсчет. Основания для сбора согласий - данные передаются 3му лицу, субъект ПДн не является одной из сторон договора - значит согласие необходимо.
Второе - это предварительные и периодические медицинские осмотры.
В заключениях по результатам данных осмотров содержатся диагнозы врачей медицинской комиссии. Таким образом, эти данные можно отнести к сведениям о состоянии здоровья, которые относятся к специальным ПДн, для обработки которых необходимо согласие субъекта ПДн. Медицинские осмотры проводятся для всех сотрудников принимаемых на работу. Периодические осмотры проводятся, по сути тоже для всех сотрудников, только с разной периодичностью. Для сотрудников задействованных на вредных производствах чаще, для остальных, в том числе, для тех кто работает в офисе - раз в три года.
Для тех кто работает с ПЭВМ, медицинские осмотры проводятся в соответствии с законодательством Российской федерации об охране здоровья граждан. ст.21, т.к. Работы с персональными ПЭВМ попадают в перечень вредных и опасных производственных факторов, при выполнении которых проводятся предварительные и периодические медицинские осмотры.
Думаю будет еще и в третьих и в четвертых, т.к. на сотрудников оформляется мед. страховка (данные передаются в страховую компанию), сотрудники ездиют на обучение, конференции и прочие мероприятия.
А как вы справляетесь с данной проблемой?!
Как говорится, чем дальше в лес, тем больше... нужно согласий.
Хотелось бы обсудить следующий вопрос - сбор согласий с собственных сотрудников.
Первое с чем мы столкнулись после разговора с сотрудниками местного Роскомнадзора - это то, что необходимо собирать согласия с сотрудников организации на передачу их ПДн в банк при переводе средств на кардсчет. Основания для сбора согласий - данные передаются 3му лицу, субъект ПДн не является одной из сторон договора - значит согласие необходимо.
Второе - это предварительные и периодические медицинские осмотры.
В заключениях по результатам данных осмотров содержатся диагнозы врачей медицинской комиссии. Таким образом, эти данные можно отнести к сведениям о состоянии здоровья, которые относятся к специальным ПДн, для обработки которых необходимо согласие субъекта ПДн. Медицинские осмотры проводятся для всех сотрудников принимаемых на работу. Периодические осмотры проводятся, по сути тоже для всех сотрудников, только с разной периодичностью. Для сотрудников задействованных на вредных производствах чаще, для остальных, в том числе, для тех кто работает в офисе - раз в три года.
Для тех кто работает с ПЭВМ, медицинские осмотры проводятся в соответствии с законодательством Российской федерации об охране здоровья граждан. ст.21, т.к. Работы с персональными ПЭВМ попадают в перечень вредных и опасных производственных факторов, при выполнении которых проводятся предварительные и периодические медицинские осмотры.
Думаю будет еще и в третьих и в четвертых, т.к. на сотрудников оформляется мед. страховка (данные передаются в страховую компанию), сотрудники ездиют на обучение, конференции и прочие мероприятия.
А как вы справляетесь с данной проблемой?!
Комментарий