Правильная работа с персональными данными сотрудников — одна из ключевых задач кадровика. Особенно это актуально при ведении кадрового учета в программах 1С, таких как 1С:ЗУП, 1С:Зарплата и Кадры и других решениях.

  В статье разберем особенности обработки персональных данных работников при ведении кадрового учёта в программах 1С:
- все ли программы 1С подходят для обработки персональных данных работников;
- можно ли дублировать персональные данные работников с бумажных носителей в программе 1С;
- нужно ли брать согласие работников на обработку персональных данных в программе 1С Кадры (1С ЗУП, 1С Зарплата и кадры);
- как правильно уничтожать персональные данные из программы 1С.


ВОПРОС 1:
Можно ли дублировать персональные данные работников в программе 1С, если эти данные уже есть в кадровых документах нанимателя (например, в личных делах работников или в личных карточках военнообязанных?

ОТВЕТ:
 Можно, при соблюдении всех условий, предусмотренных законодательством для обработки персональных данных.

Для работы с персональными данными работников наниматель разрабатывает и утверждает:
- перечень обрабатываемых персональных данных;
- перечень ресурсов, в которых обрабатываются персональные данные;
- порядок обработки персональных данных в ресурсах нанимателя и порядок доступов к этим ресурсам;
- ответственных за обработку персональных данных, сроки обработки и т.п.

Так, при ведении кадрового учёта в программе 1С, эта программа является ресурсом, в котором наниматель обрабатывает персональные данные, соответственно, эту программу необходимо внести в перечень ресурсов нанимателя (Реестр обработки персональных данных) и регламентировать порядок работы с персональными данными именно в этой программе.
После этого наниматель вправе дублировать персональные данные работников с бумажных носителей также и в программах 1С (или обрабатывать их только в программе 1С).


ВОПРОС 2:
Нужно ли брать согласие на обработку персональных данных у работников на обработку их персональных данных в программе 1С?

ОТВЕТ:
Это зависит от того, какие персональные данные будут обрабатываться в программе 1С.

Программа 1С является ресурсом, в котором обрабатываются персональные данные. Таким ресурсом может быть также бумажный носитель – например, документы личного дела, приказы по кадрам и т.п.
Согласие работника берётся не на ресурс обработки персональных данных, а на персональные данные и цели обработки. Если в программе 1С будут обрабатываться персональные данные, не предусмотренные законодательством для сбора и обработки без согласия, то на такую обработку обязательно запрашивается письменное согласие работника (ст. 6 Закона о защите персональных данных).

  Пример 1. Для оформления личной карточки военнообязанного требуется информация о составе семьи работника с адресами близких родственников. Эту информацию работник обязан предоставить нанимателю. Наниматель формирует личную карточку военнообязанного в программе 1С, распечатывает и хранит также в бумажном виде. Согласия работника на обработку таких данных не требуется согласно ст. 6 Закона о защите персональных данных.

  Пример 2. Наниматель не использует корпоративную электронную почту, а для рассылок работникам использует их личные е-мейлы. Эту информацию наниматель хранит в программе 1С. На обработку этой информации необходимо взять у работников согласие, так как обработка такой информации производится не из требований законодательства, а для целей нанимателя.

  Таким образом, если в программах 1С обрабатываются персональные данные, собранные на основании требований законодательства, согласие работника на обработку этих персональных данных не требуется.


ВОПРОС 3:
Истек срок обработки персональных данных (достигнуты цели обработки/отозвано согласие на обработку). Бумажные носители этих данных уничтожаются. Как правильно удалить эти данные из программы 1С? 

ОТВЕТ:
1) Уничтожить персональные данные из программы 1С с помощью встроенного механизма для удаления таких данных
2) Документально зафиксировать уничтожение персональных данных из программы 1С (аналогично, как и с уничтожением персональных данных на бумажном носителе)

  Пример печатной формы акта в 1С Кадры (макет по умолчанию): 


акт в 1С.png

Наниматель также может разработать и вести специальный журнал.
Пример журнала регистрации удаления/уничтожения персональных данных работников:

пример журнала уничтожения ПД.jpg

ВОПРОС 4:
Все ли программы 1С подходят для работы с персональными данными работников согласно требованиям законодательства?
 
ОТВЕТ
Чтобы понимать, подходит ли программа 1С для работы с персональными данными, рекомендуем проанализировать её по списку вопросов:
1) Есть ли в 1С механизмы защиты от случайного доступа к ПД от лиц, которые не должны получить такой доступ?
2) Есть ли возможность в 1С разграничить доступы к ПД (давать доступы только к тем ПД, которые уполномоченные лица имеют право обрабатывать)

  Пример настройки доступности подразделений в 1С Кадры:



доступ к подразделениям в 1С.png


Дополнительные инструменты по защите персональных данных работников от несанкционированного доступа в 1С Кадры: 

защита персональных данных.jpg


3) Есть ли в 1С механизмы протоколирования действий пользователей (посмотреть, кто из пользователей и когда заходил в программу, какие документы просматривал, создавал или изменял)

Пример журнала активности пользователей в 1С Кадры:



журнал активности.png

4)   Есть ли в 1С возможность блокирования, удаления и обезличивания ПД
5)   Есть ли возможность защиты ПД от случайного удаления или изменения ПД
6)   Есть ли у разработчика используемой 1С инструкция или обучение для пользователей по работе с персональными данными в 1С? 

Для специалистов по кадрам мы разработали видеокурс «Кадровый учет в 1С».


ВОПРОС 5:
Какие возможности есть в программе 1С Кадры для работы с персональными данными?

ОТВЕТ:
В программе 1С есть отдельная подсистема - Защита персональных данных. Она входит в программный продукт сразу при покупке и позволяет:
1)   настроить доступы к персональным данным работников – каждый из пользователей 1С Кадры будет видеть только те данные, которые он имеет право обрабатывать согласно утвержденному у нанимателя Реестру обработки персональных данных;
2)   удалять персональные данные из 1С после истечения срока их обработки;
3)   создавать акты об уничтожении персональных данных, срок обработки которых истёк.

Это помогает кадровику соблюдать требования законодательства и минимизировать риски.



блок защиты ПД в 1С.jpg


На вопросы ответила Ася Анисимова, эксперт по кадрам.


Читайте также:

Программа для кадрового учёта

1С Кадры или 1С ЗУП: какую программу выбрать для кадрового учёта?