Правильная работа с персональными данными сотрудников — одна из ключевых задач кадровика. Особенно это актуально при ведении кадрового учета в программах 1С, таких как 1С:ЗУП, 1С:Зарплата и Кадры и других решениях.

В статье разберем особенности обработки персональных данных работников при ведении кадрового учёта в программах 1С:

  • 1) все ли программы 1С подходят для обработки персональных данных работников;
  • 2) можно ли дублировать персональные данные работников с бумажных носителей в программе 1С;
  • 3) нужно ли брать согласие работников на обработку персональных данных в программе 1С Кадры (1С ЗУП, 1С Зарплата и кадры);
  • 4) как правильно уничтожать персональные данные из программы 1С.

ВОПРОС 1:

Можно ли дублировать персональные данные работников в программе 1С, если эти данные уже есть в кадровых документах нанимателя (например, в личных делах работников или в личных карточках военнообязанных)?

ОТВЕТ:

Можно, при соблюдении всех условий, предусмотренных законодательством для обработки персональных данных.

Для работы с персональными данными работников наниматель разрабатывает и утверждает:

  • 1) перечень обрабатываемых персональных данных;
  • 2) перечень ресурсов, в которых обрабатываются персональные данные;
  • 3) порядок обработки персональных данных в ресурсах нанимателя и порядок доступов к этим ресурсам;
  • 4) ответственных за обработку персональных данных, сроки обработки и т.п.

Так, при ведении кадрового учёта в программе 1С, эта программа является ресурсом, в котором наниматель обрабатывает персональные данные. Соответственно, программу необходимо внести в Реестр обработки персональных данных и регламентировать порядок работы именно в ней.

После этого наниматель вправе дублировать данные с бумажных носителей в 1С (или обрабатывать их только в программе).

ВОПРОС 2:

Нужно ли брать согласие на обработку персональных данных у работников на обработку их персональных данных в программе 1С?

ОТВЕТ:

Это зависит от того, какие персональные данные будут обрабатываться в программе 1С.

Согласие работника берётся не на ресурс обработки, а на сами данные и цели обработки. Если в программе 1С будут обрабатываться данные, не предусмотренные законодательством для сбора без согласия, то на такую обработку обязательно запрашивается письменное согласие работника (ст. 6 Закона о защите персональных данных).

Пример 1. Для оформления личной карточки военнообязанного требуется информация о составе семьи с адресами родственников. Эту информацию работник обязан предоставить. Наниматель формирует карточку в 1С. Согласия не требуется (ст. 6 Закона).

Пример 2. Наниматель использует личные е-мейлы сотрудников для рассылок и хранит их в 1С. На это необходимо взять согласие, так как обработка производится не по требованию закона, а для целей нанимателя.

ВОПРОС 3:

Истек срок обработки персональных данных. Бумажные носители уничтожаются. Как правильно удалить эти данные из программы 1С?

ОТВЕТ:

  1. 1) Уничтожить персональные данные из программы 1С с помощью встроенного механизма удаления.
  2. 2) Документально зафиксировать уничтожение (аналогично бумажным носителям).

Пример печатной формы акта в 1С Кадры (макет по умолчанию):

акт в 1С.png

Наниматель также может разработать и вести специальный журнал регистрации удаления персональных данных.

пример журнала уничтожения ПД.jpg

ВОПРОС 4:

Все ли программы 1С подходят для работы с персональными данными работников согласно требованиям законодательства?

ОТВЕТ:

Рекомендуем проанализировать программу по списку вопросов:

  • - Есть ли в 1С механизмы защиты от случайного доступа лиц, не имеющих на это права?
  • - Есть ли возможность разграничить доступы к ПД?
  • - Есть ли механизмы протоколирования действий пользователей (кто, когда и что смотрел/менял)?
  • - Есть ли возможность блокирования, удаления и обезличивания ПД?
  • - Защищены ли данные от случайного удаления или изменения?
  • - Есть ли инструкция или обучение по работе с ПД в данной конфигурации?

Пример настройки доступности подразделений и защиты в 1С Кадры:

доступ к подразделениям в 1С.png
защита персональных данных.jpg

ВОПРОС 5:

Какие возможности есть в программе 1С Кадры для работы с персональными данными?

ОТВЕТ:

В программе 1С 8 есть отдельная подсистема «Защита персональных данных», которая позволяет:

  1. - Настроить доступы — пользователь видит только те данные, которые ему разрешено обрабатывать.
  2. - Удалять данные после истечения срока их обработки.
  3. - Создавать акты об уничтожении персональных данных.
блок защиты ПД в 1С.jpg

Для специалистов по кадрам мы разработали видеокурс «Кадровый учет в 1С».


На вопросы ответила Ася Анисимова, эксперт по кадрам.