Положение о конфиденциальной информации образец 2021
Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Положение о конфиденциальной информации образец 2021». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.
Особый режим охраны информации, которым защищают важные для компании сведения, называют коммерческой тайной. Пример таких сведений: как эффективно работать, получать прибыль, занимать определенное место на рынке, уменьшать расходы или избегать убытков. В статье 5 Федерального закона № 98-ФЗ перечислено, что нельзя признать корпоративной тайной, например, данные:
- о правонарушениях;
- о загрязнении окружающей среды, которое организация производит;
- об условиях труда сотрудников.
Документ, в котором содержится инструкция о конфиденциальности информации, называют положением. Оно содержит:
- перечень секретных данных;
- меры, которые компания предпринимает для их защиты;
- возможность допуска к данным;
- условия их распространения;
- ответственность за распространение.
Инструкция: разрабатываем положение о конфиденциальности
Организация не обязана охранять корпоративные секреты и вводить для этого специальный режим. Но если она это делает, положение о конфиденциальности и коммерческой тайне является обязательным документом. Придется разработать его и ввести в действие.
Если охранного режима в компании нет, то разрабатывать документ не нужно.
Требования к положению
Законодательно не установлена обязательная форма положения о конфиденциальности. Нет и четкого перечня правил, как его составлять и какие пункты включать. Следует предусмотреть:
- перечень секретных сведений. Не обязательно указывать реквизиты конкретных документов, достаточно более общих характеристик и наименований видов сведений. Необходим понятный список, тогда, в случае разглашения, проще доказать, что данные относятся к секретным. Допустимо оформление перечня отдельным документом;
- меры защиты информации: проставление специальных грифов на документы и материальные носители, правила хранения в закрытом сейфе, запирающемся шкафу, охраняемом кабинете. Правила должны соответствовать организационным реалиям компании. Если в одном кабинете сидят несколько сотрудников, один из которых допущен к коммерческой тайне, а остальные — нет, следует предусмотреть особый порядок работы с коммерческой тайной, чтобы оградить ее от других сотрудников;
- случаи и условия предоставления секретной информации новым сотрудникам и контрагентам организации. Например, условие о том, что прежде чем сотрудник допускается к работе, он обязан дать письменное обязательство хранить тайну.
Сотрудники компании знакомятся с документом по подпись. Коммерческую тайну они обязаны хранить как в период работы в компании, так и после увольнения — эти правила установлены ст. 11 Федерального закона № 98-ФЗ. Пункт 4 этой статьи позволяет привлекать к ответственности бывших сотрудников при условии, что разглашение произошло в пределах срока действия режима коммерческой тайны.
Поскольку отсутствует законодательно установленный образец правил конфиденциальности информации, они принимаются в том виде, который компания сочтет приемлемым. Инструкция составляется в письменной форме и состоит из разделов:
- вводная часть определяет понятия, раскрывает цели введения режима коммерческой тайны;
- перечень информации, отнесенной к охраняемой;
- меры, предпринимаемые для защиты информации;
- порядок доступа к информации;
- обязанности лиц, допущенных к охраняемым данным;
- ответственность за нарушение режима.
Как разработать положение о конфиденциальности
Такое положение интересно большинству современных фирм, ведь одним из важнейших конкурентных преимуществ в бизнесе является обладание компанией различными типами конфиденциальных данных самого широкого спектра.
Конфиденциальными будут прежде всего данные о собственных разработках фирмы, обуславливающие конкурентоспособность выпускаемой продукции или оказываемых услуг. В распоряжении компании может быть ценная информация о конкурентах, инсайдерские данные. Их также логично отнести к коммерческой тайне.
Следует отметить, что в п. 5 закона «О коммерческой тайне» от 29.07.2004 № 98-ФЗ указан перечень сведений, которые не должны составлять тайну.
К таковым относятся сведения:
- о фирме, зафиксированные в ее учредительных документах;
- документах, дающих право на осуществление предпринимательской деятельности;
- имуществе организации, если она является унитарным предприятием или госучреждением;
- воздействии производственной деятельности фирмы на экологию, безопасность граждан;
- численности персонала, специфике оплаты труда в организации, охране труда, вакансиях;
- долгах работодателя перед работниками;
- нарушениях фирмой и ее сотрудниками законодательства РФ и привлечении к ответственности за них;
- участии фирмы в приватизации на конкурсной либо аукционной основе;
- величине и структуре доходов и расходов, имуществе, использовании волонтерского труда, если фирма является НКО;
- лицах, которые вправе работать от имени фирмы без доверенности;
- иные сведения, которые не могут быть отнесены к коммерческой тайне в силу закона.
Положение о коммерческой тайне — нормативный акт, устанавливающий состав обязанностей сотрудников по ее неразглашению, а также определяющий механизмы ответственности работников за невыполнение этих обязанностей.
Если компания-работодатель понесет убытки, связанные с невыполнением теми или иными работниками обязанностей по сохранению коммерческой тайны, она получит право взыскать их с нарушителей, но только при условии, что те подписали соответствующее положение.
Законодатель не определяет и даже не рекомендует структуру данного нормативного акта. Исходя из практики менеджмента в российских компаниях, можно допустить наличие в положении о коммерческой тайне, образец 2020 года будет представлен ниже, следующих основных разделов, в которых устанавливаются:
- общие положения;
- сущность понятий, используемых в документе;
- полномочия руководства фирмы в части обеспечения сохранности коммерческой тайны;
- перечень сведений, составляющих коммерческую тайну:
- порядок отнесения той или иной информации к коммерческой тайне;
- перечень обязанностей сотрудников по обеспечению сохранности коммерческой тайны;
- порядок доступа тех или иных лиц к коммерческой тайне;
- механизмы защиты коммерческой тайны, действующие на предприятии;
- механизмы ответственности сотрудников за нарушение обязательств, предусмотренных положением.
Документ может дополняться различными приложениями. В них могут фиксироваться:
- подробные перечни сведений, формирующих коммерческую тайну;
- персонифицированные обязательства сотрудников по обеспечению сохранности коммерческой тайны.
При этом сведения, составляющие коммерческую тайну, могут быть классифицированы по категориям исходя из сложившегося порядка их использования в конкретных структурных подразделениях фирмы. Руководители внутрикорпоративных подразделений должны ознакомиться с данными приложениями под расписку.
Подтвердить подписью факт ознакомления с перечнем личных обязанностей по защите коммерческой тайны, приведенным в приложении к положению, должны также работники фирмы.
Положение о коммерческой тайне заверяется руководителем фирмы. Во многих организациях также принято согласовывать его с юристом.
Закрепить порядок обеспечения защиты коммерческой тайны на локальном уровне руководство предприятия может, разработав и утвердив специальное положение. Оно дополняется различными приложениями, более детально регламентирующими задачи сотрудников фирмы или ее структурных подразделений в части сохранности коммерческой тайны.
Ознакомиться со спецификой иных положений, применяющихся на российских предприятиях, вы можете в статьях:
- «Положение о системе управления охраной труда – образец»;
- «Положение об оплате труда работников — образец 2020-2021».
Пробегусь по пунктам новой статьи 10.1 Закона «О персональных данных». Это она определяет особенности публикации персональных данных. Подумайте заранее, как реализовать в вашей деятельности эти новшества.
Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Это может выглядеть так: согласен на публикацию ФИО, не согласен на публикацию даты рождения. Посмотрим, что скажет РКН. Совершенно точно придется поломать голову над формулировками.
В случае, если персональные данные оказались раскрытыми неопределенному кругу лиц вследствие правонарушения, преступления или обстоятельств непреодолимой силы, обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку.
Например, произошел слив базы данных банка в сеть. Кто-то их скопировал и опубликовал. Значит он будет доказывать законность распространения этой информации. Не знаю, получится ли у него это.
В случае, если из предоставленного субъектом персональных данных согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, не следует, что субъект персональных данных согласился с распространением персональных данных, такие персональные данные обрабатываются оператором, которому они предоставлены субъектом персональных данных, без права распространения.
Речь идет о том, что если вы намудрите в своей форме согласия, то обрабатывать персональные данные можно, но только без распространения.
В случае, если из предоставленного субъектом персональных данных согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, не следует, что субъект персональных данных не установил запреты и условия на обработку персональных данных, предусмотренные частью 9 настоящей статьи, или если в предоставленном субъектом персональных данных таком согласии не указаны категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты в соответствии с частью 9 настоящей статьи, такие персональные данные обрабатываются оператором, которому они предоставлены субъектом персональных данных, без передачи (распространения, предоставления, доступа) и возможности осуществления иных действий с персональными данными неограниченному кругу лиц.
Тот же пример: намудрили непонятного в форме согласия — публиковать нельзя.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:
- непосредственно;
- с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
С первым случаем все понятно, со вторым пока не понятно. Потому что Роскомнадзор еще не придумал такую систему. Когда придумает и запустит — не понятно. Если к 1 марта 2021 года не придумает, то единственным способом остается прямая передача согласия субъектом оператору. Это понятно, кэп?
Правила использования информационной системы уполномоченного органа по защите прав субъектов персональных данных, в том числе порядок взаимодействия субъекта персональных данных с оператором, определяются уполномоченным органом по защите прав субъектов персональных данных.
Роскомнадзор все придумает, напишет и нам расскажет. Когда — непонятно.
________________, в лице ___________________, действующ___ на основании _________________, и __________________, в лице _______________, действующ___ на основании ______________, вместе именуемые «Стороны», а каждый в отдельности — «Сторона» договорились о нижеследующем:
1.1. Конфиденциальная информация — информация, составляющая коммерческую тайну (секрет производства), — сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны.
1.2. Передача информации, составляющей коммерческую тайну, — передача информации, составляющей коммерческую тайну и зафиксированной на материальном носителе, ее обладателем контрагенту на основании договора в объеме и на условиях, которые предусмотрены договором, включая условие о принятии контрагентом установленных договором мер по охране ее конфиденциальности.
2. Каждая Сторона отдает себе отчет в том, что в ходе налаживания взаимовыгодных партнерских отношений ей может потребоваться передать другой Стороне свою конфиденциальную информацию.
Конфиденциальная информация должна всегда оставаться собственностью передавшей Стороны и без ее предварительного письменного разрешения не может копироваться или иным образом воспроизводиться получившей Стороной.
На всех разрешенных копиях конфиденциальной информации всегда должны быть те же указания на их конфиденциальность, что и на оригиналах.
Соглашение о конфиденциальной информации – это юридический документ, заключенный двумя сторонами с целью взаимного обмена информацией при осуществлении сотрудничества. При этом доступ третьих лиц к конфиденциальной информации ограничен.
Для договорных отношений свойственно проявление особого доверия сторон по отношению друг к другу. Обязательство по неразглашению не затрагивает право сторон раскрывать информацию, полученную из открытых источников.
- конфидент – передает другой стороне засекреченные сведения;
- конфиденциал – получает такие сведения и обязуется обеспечить ограниченный доступ к ним.
Составляя соглашение, его участники ставят перед собой такие цели:
- обязать другую сторону не раскрывать полученные конфиденциальные сведения;
- в случае нарушения данного обязательства привлечь виновных к ответственности и заставить их компенсировать убытки.
Действующее законодательство не содержит норм, регламентирующих форму данного документа и порядок его заключения. Каждая организация разрабатывает свой вариант. Чаще всего соглашение составляется в виде договора, контракта или приложения к трудовому договору, договору ГПХ. Ориентировочная структура документа приведена далее:
- Вводная часть. Здесь указывают наименование документа, дату и место его составления, перечисляются стороны соглашения.
- Раздел «Предмет соглашения». Здесь перечисляют информацию, попадающую под режим конфиденциальности.
- Раздел «Обязательства и ответственность сторон». В этом пункте прописывают меры ответственности за разглашение конфиденциальной информации и требования по ее защите. Также здесь можно указать, какие именно обстоятельства не будут являться нарушением заключенного соглашения (к примеру, раскрытие информации по письменному запросу органов государственной власти).
- Раздел «Прочие условия». В этот пункт можно включить порядок действий сторон при наступлении чрезвычайных ситуаций.
- Раздел «Адреса, реквизиты и подписи сторон».
Стороне, допустившей разглашение конфиденциальной информации, придется нести ответственность:
- Если рассекречивание сведений произошло по неосторожности сотрудников – им будет грозить дисциплинарное взыскание, в том числе увольнение.
- Умышленно допущенная утечка информации по корыстным или иным мотивам может повлечь за собой обязанность возместить все возникшие убытки.
- Если злоумышленник намеренно собирал информацию, составляющую коммерческую или охраняемую законом тайну, с целью дальнейшего разглашения – ему придется отвечать по статье 183 УК РФ. Эта статья предусматривает в т.ч. лишение свободы сроком до 7 лет, если разглашение повлекло тяжкие последствия.
- Статья 13.14 КоАП РФ предусматривает для нарушителей штрафные санкции в следующем размере: для граждан – от 500 до 1000 руб., для должностных лиц – от 4000 до 5000 руб.
- Для того, чтобы тайные сведения не попали в чужие руки, в организации сначала определяется круг людей, которые имеют к ним доступ, а затем разрабатываются мероприятия, призванные охранить эти секреты от посторонних.
- После этого издается приказ, в котором прописывается требование о сохранении коммерческой тайны и условия, которые в рамках этого требования должны соблюдаться.
- Далее с каждым сотрудником, который работает с секретными сведениями, заключается соответствующий договор или соглашение о неразглашении. Иногда руководство предприятия устанавливает специальную надбавку за работу с конфиденциальной информацией.
Соглашение о неразглашении конфиденциальной информации: образец 2021 года
Если вы читаете этот материал, значит перед вами, скорее всего, встала задача по составлению приказа о неразглашении коммерческой тайны. Прежде чем дать вам детальное представление о документе, предоставим общую информацию, которая имеет отношение ко всем подобного рода распорядительным актам.
Для начала имейте в виду, что сейчас практически любые приказы можно писать в произвольной форме (за исключением тех, которые создаются в государственных структурах – там обычно используются унифицированные формуляры).
Однако, если внутри вашего предприятия есть разработанный и утвержденный в учетной политике шаблон документа – делайте приказ по его типу.
Далее учитывайте, что в большинстве случаев для документа подойдет обыкновенный листок любого удобного вам формата – предпочтительно А4 или А5 или же фирменный бланк – опять же если такое условие установлено в нормативных бумагах компании. Приказ можно писать вручную (разборчиво, без помарок, неточностей, ошибок и правок) или же набирать на компьютере, но если вы создали электронный текст, его нужно распечатать – это необходимо для того, чтобы руководитель и ответственные работники могли поставить под ним свои подписи.
Печать на документе ставьте только тогда, когда требование о применении штампов для визирования внутренней документации прописано в локальных актах фирмы.
Делайте приказ в одном оригинальном экземпляре, но если надо, размножьте документ (например, для передачи его в структурные подразделения компании), заверив надлежащим образом.
Сведения о приказе внесите в журнал учета распорядительной документации. Готовый бланк вложите в папку с прочими подобного рода бумагами и храните период, прописанный в законодательстве или установленный в нормативно-правовых документах вашей организации.
В Российском Законодательстве не является основной формой, чаще как приложение к трудовому договору. Оформление не регламентировано, но существуют образцы, содержащие необходимые сведения и формулировки.
Подписывая бумагу, сотрудник соглашается, что если он будет получать информацию о компании, то он не будет ее отдавать конкурентам. При нарушении работнику выписывается штраф, согласно статье его могут уволить.
Соглашение о неразглашении конфиденциальной информации
ОАО «_______________________________________», именуемое в дальнейшем «Работодатель», в лице генерального директора ___________________, действующего на основании Устава, с одной стороны, и ________________________________, паспорт _____________, выдан _______________________, зарегистрированный по адресу: _______________________, именуемый в дальнейшем «Работник», с другой стороны, заключили настоящее соглашение о неразглашении конфиденциальной информации, далее – «Соглашение», о нижеследующем:
1. Предмет соглашения
1.1.
Работник принимает на себя обязательство не разглашать сведения, составляющие конфиденциальную информацию Работодателя, ставшие известными ему в связи с работой в Обществе.
1.2.
Под конфиденциальной информацией в Соглашении понимается любая информация, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и к сохранению конфиденциальности которой обладатель принимает все возможные меры.
1.3.
Перечень информации, относящейся к конфиденциальной информации, определен в Положении о конфиденциальной информации в Обществе.
1.4.
Сведения, составляющие конфиденциальную информацию, могут быть переданы работнику устно, письменно, в виде фотографий, в электронном, графическом, а также в любом другом виде.
1.5.
Прежде чем разбирать образец приказа об утверждении политики обработки персональных данных, стоит разобраться, какая информация относится к ним. По закону, это такие сведения:
- Ф.И.О.;
- возраст (год рождения);
- семейное положение;
- образование;
- профессия;
- адрес проживания;
- расовая и национальная принадлежность;
- вероисповедание;
- биометрические данные;
- политические взгляды;
- состояние здоровья.
На предприятии должен быть назначен сотрудник, ответственный за подготовку пакета документов о защите конфиденциальной информации. Такое назначение делается на основании соответствующего приказа руководителя. Назначенный сотрудник должен подготовить определенный пакет документов, среди которых:
- положение об обработке и защите конфиденциальной информации. Образец приказа об утверждении положения о персональных данных 2020 детально описан в специальном материале;
- образец приказа о хранении персональных данных;
- политика предприятия в отношении таких сведений;
- перечень лиц, имеющих доступ к ним;
- согласие на обработку;
- соглашение о неразглашении;
- журнал учета передачи данных.
Перечисленные документы вводятся в действие соответствующим распоряжением руководителя организации.
Положение о конфиденциальной информации
Понятие персональных данных (далее — ПД) закреплено в ст. 3 закона «О персональных данных» от 27.07.2006 № 152-ФЗ (далее — закон 152-ФЗ), который был принят в связи с ратификацией Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных (заключена в Страсбурге 28.01.1981 и ратифицирована РФ 07.11.2001).
Согласно данной норме, персональные данные — это любые сведения, которые прямо или косвенно относятся к физическому лицу. Физическое лицо, на которого распространяются требования закона 152-ФЗ, признается субъектом персональных данных.
В Трудовом кодексе персональным данным работника и их защите посвящена глава 14, регулирующая вопросы хранения, использования и передачи третьим лицам ПД работников организации, требования к этим действиям, а также ответственность работодателя за нарушение законодательства, регулирующего данную сферу.
Обработка ПД работников должна осуществляться в соответствии со следующими основными правилами, установленными ст. 86 ТК РФ:
- обработка может осуществляться лишь в интересах сотрудников или в связи с осуществлением ими трудовой деятельности;
- ПД могут быть получены организацией только от своего сотрудника или на основании его письменного согласия от третьей стороны;
- финансовый источник организации защиты рассматриваемых данных — средства работодателя;
- не допускается отказ работника от своих прав на защиту ПД, отказ в любой форме не может рассматриваться как действительный;
- меры по защите ПД — вопрос совместной деятельности работника и работодателя.
О правилах ведения работы с персональными данными в организации подробнее можно узнать здесь.
Обязанность предприятия иметь утвержденное положение о персональных данных работников следует из ст. 87 ТК РФ. Согласно данной норме, положение разрабатывается и утверждается работодателем самостоятельно. При этом оно должно отвечать требованиям Трудового кодекса и иных правовых актов в сфере защиты ПД и регулировать вопросы их хранения и использования.
Закон не устанавливает структуру документа, но практикой выработаны основные разделы, которые желательно указать в положении.
Положение об обработке персональных данных работников является локальным актом организации, потому порядок его разработки и утверждения подчиняется общим требованиям ст. 8 ТК РФ, а также внутренним правилам делопроизводства.
Как правило, данный документ разрабатывается кадровой службой или работником, отвечающим за кадровые вопросы на предприятии. Утверждение его осуществляется приказом руководителя или иного лица, уполномоченного работодателем на издание локальных актов в сфере обработки и защиты ПД (например, курирующий заместитель руководителя).
Положение подписывается руководителем организации. Положению присваивается порядковый номер, на нем проставляется дата издания, а также печать (при ее наличии).
Положение о коммерческой тайне в организации
Под личной информацией подразумевается любые данные, которые относится к человеку, как субъекту, определяемому принятым законодательством РФ «О персональных данных» № 152-ФЗ (п. 1 ст. 3) от 27.07.2006 года.
Данный ФЗ не разъясняет, какие данные включаются в этот термин. К таким сведениям можно отнести:
- ФИО сотрудника.
- Дата рождения.
- Данные паспорта.
- Адрес проживания.
- ИНН.
- Номер СНИЛС.
- Образование.
- Трудовой стаж.
Это наименьшая информация о человеке, которая предоставляется при устройстве на предприятие. В процессе труда к списку прибавляется дополнительная информация:
- Обязанности по трудовому контракту.
- Информация о состоянии воинского учета.
- Наличие социальных льгот.
- Информация о наказаниях и вознаграждениях.
- Отчеты для статистических структур и т.д.
Накапливаемые данные сохраняются в личном деле работающего. Вся информация о работающем регламентируется ФЗ № 152, который обязан соблюдаться учреждением, нанимающим работников для работы с личной информацией.
Ниже приведен образец документа на согласие обработки личных сведений.
Конституция РФ обеспечивает каждому гражданину право на неразглашение личных данных. Сбор, сохранность и распространение сведений о жизни гражданина без его ведома запрещены. Тем не менее, при оформлении его на фирму от него зачастую запрашивают информацию личного характера.
Кто, при таких обстоятельствах отвечает за недопущение утечки предоставленных данных?
Личная информация может отображаться в резюме, при собеседовании, при заполнении трудового соглашения. ТК РФ в ст. 65 определяет список материалов, требуемых при подписании трудового соглашения:
- Паспорт или другое удостоверение.
- Трудовая книжка, кроме вариантов, когда человек устраивается на работу впервые или при совместительстве.
- Страховой документ пенсионной страховки.
- Воинский билет.
- Документ, подтверждающий образование, специальность, а также прочие документы, отображенные в Законе РФ.
Отвечает за утечку личных сведений учреждение, а также должностные работники:
- Отдел кадров.
- Сотрудник, назначенный приказом руководства.
- Сотрудник, заключивший трудовое соглашение об ответственности за утечку сведений.
В обязанности отдела кадров каждого учреждения входит подбор сотрудников, а также накопление, обработка, сохранность личных данных работающих в учреждении. Эта информация является конфиденциальной и обеспечивается защитой согласно Закону РФ. Поэтому, одной из задач отдела кадров является обеспечение безопасности полученных данных, их защищенность от возможных злоумышленников.
Так, УК РФ в ст. 137 определяет, что противозаконная утечка информации о частной жизнедеятельности человека без его ведома, при публичном распространении или в СМИ наказывается:
- Штрафом до 200 000 рублей.
- Размером дохода, осужденного лица до 18-ти месяцев.
- Принудительным трудом от 120-ти до 180-ти часов.
- Исправительными сроками до 1-го года.
- Арестом до 4-х месяцев.
Действия, осуществляемые работником, злоупотребляющим своими обязанностями, наказываются:
- Штрафом от 100 000 до 300 000 рублей.
- Зарплатой или прочим доходом, осужденного от 1-го до 2-х лет.
- Запретом занятия должности или занятия указанной деятельностью от 2-х до 5-ти лет.
- Арестом от 4-х до 6-ти месяцев.
Защищенность конфиденциальных сведений регламентируется ст. 13.14 КоАП РФ. Если сотрудник, имеющий доступность к таким сведениям при исполнении должностных функций, разгласил их, то на данного сотрудника накладывается штраф от 40 до 50 МРОТ.
К уголовному или административному наказанию могут подвергаться руководитель учреждения, менеджер отдела, не обеспечивающие сохранность личных данных работающего, или другой работающий, допустивший утечку личных сведений.
Сохранность личной информации обеспечивается следующими нормативными материалами:
- Конституцией РФ (ст. 23, 24).
- ТК РФ (ст. 86).
- ФЗ № 24 от 20.02.1995 года.
- ТК РФ (ст. 90, подп. «в» п. 6 ст. 81).
Скачать образец коммерческой тайны 2020 год
Например, не могут быть секретными сведения о количестве наемных работников и размере их заработной платы. Также нельзя к ним отнести данные о фирме, указанные в учредительных документах; размер доходов и расходов организации и пр.
В качестве образцов коммерческой тайны, чаще всего, выступает следующая информация:
- Секреты производства, не используемые другими структурами.
- Изобретения, на которые не оформлен патент.
- Сведения о коммерческих партнерах и подписываемых с ними соглашениях.
- Долгосрочная и ближайшая стратегия развития предприятия.
- Планы дальнейшего инвестирования.
- Порядок ценообразования в фирме.
Все работники, подписывающие Положение о коммерческой тайне, обязаны соблюдать его условия. Эта необходимость регулируется федеральным законодательством. За несоблюдение правовых норм возможно наказание согласно ТК РФ.
Работодатель, в свою очередь, занимается обработкой персональных данных своих работников, т. е. производит сбор данных, их систематизацию, хранение, обновление, передачу, удаление и т.д. Это, к примеру, паспортные данные работников, сведения об адресе их проживания, информация об образовании или стаже работников, о заработной плате или семейном положении, о деловых качествах и даже увлечениях работников и т.д.
3.8.3. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных, полученных о нем исключительно в результате их автоматизированной обработки или электронного получения.
3.8.1. Обработка персональных осуществляется исключительно в целях обеспечения соблюдения законов или иных правовых актов, содействия работникам в трудоустройстве, обучении и профессиональном продвижении, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
- наименование и адрес оператора или его представителя;
- цель обработки персональных данных и ее правовое основание;
- предполагаемые пользователи персональных данных;
- установленные законами права субъекта персональных данных.
Принимая человека на работу, предприятие берет на себя функции оператора по обработке данных. Иными словами, работодатель осуществляет сбор, хранение, систематизацию, накопление и обновление информации, касающейся работников. Работа с личными данными ведется как с использованием средств автоматизации, так и без их применения. Обработка конфиденциальных сведений осуществляется не только в период сотрудничества, но и после его завершения, на стадии архивирования. Ст. 22.1 Федерального закона от 22 октября 2021 г. № 125-ФЗ «Об архивном деле в Российской Федерации» обязывает организации хранить личные дела работников в течение 75 лет. На всех этапах обработки личных сведений работодатель обязан предотвращать передачу их третьим лицам при отсутствии на то законных оснований. Комплекс соответствующих мер должен быть задокументирован как положение о работе с персональными данными работников.
Федеральный закон от 27.07.2021 №152-ФЗ определяет персональные данные как любую информацию, прямо или косвенно относящуюся к субъекту или позволяющую его идентифицировать (п.1 ст. 3). При этом законодательный акт не содержит разъяснения, какие именно сведения о физическом лице включает в себя данное понятие. В контексте трудовых отношений к ним, как правило, относятся:
1.2. Настоящее Положение определяет порядок работы (сбора, обработки, использования, хранения и т. д.) с персональными данными работников и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю.
4.3. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного поступления. Работодатель также не вправе принимать решения, затрагивающие интересы работника, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных работника невозможно достоверно установить какой-либо факт, работодатель предлагает работнику представить письменные разъяснения.
Приказ об утверждении положения о персональных данных – относительно новый кадровый документ, который обязан составлять работодатель во исполнение требований законодательства о защите личной информации. Этот документ позволяет обеспечить порядок в организации документооборота предприятия и осуществлять законную обработку личной информации о сотрудниках.
Кадровику нужно положение о работе с персональными данными работников: образец 2021. В соответствии с действующим законодательством работа с персданными сотрудников строго регламентирована. Компания должна определить, какие сведения и для чего она будет обрабатывать. Затем нужно получить согласие работника и запросить у него необходимые документы. Что иметь четкий алгоритм разрабатывают Положение о работе с персональными данными работников. Скачать образец 2021 можно в этой статье.
› Коммерческая тайна организации – это режим конфиденциальности информации, который позволяет такой организации увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду (п. 1 ст. 3 Федерального закона от 29.07.2004 № 98-ФЗ ). Соответственно, информация, составляющая коммерческую тайну организации, — это производственные, технические, экономические, организационные и другие сведения, в т.ч.
Ни дня без инструкций × Ни дня без инструкций
- Сервисы:
Положение о конфиденциальности и неразглашении информации — это документ, который устанавливает правила работы с теми сведениями, которые охраняются коммерческой тайной. 2 сентября 2021 Автор: Гольцова Полина Особый режим охраны информации, которым защищают важные для компании сведения, называют коммерческой тайной.
Документ, разрабатываемый предприятиями и организациями в целях упорядочения процесса работы с общедоступными, конфиденциальными и персональными сведениями, должен содержать восемь пунктов:
- общие сведения о документе, включая цель его разработки; коммерческую тайну; сведения служебного характера; информацию банковского типа; налоговые данные; охрану конфиденциальных сведений; порядок предоставления и использования частной и тайной информации; заключительные положения.
Положения на предприятиях разрабатываются в соответствии с нормами Гражданского кодекса, федерального закона об информатизации, информации и ее защите, а также других нормативных правовых актов, регулирующих в той или иной степени работу конкретной организации.
Положение о персональных данных работников в 2021 году — образец
Утверждено Советом директоров ОАО «______________» Протокол от ________ ПОЛОЖЕНИЕ о конфиденциальной информации (коммерческой тайне) открытого акционерного общества «______________» 1. Общие положения 1.1. Настоящее Положение регулирует в соответствии с Гражданским кодексом Российской Федерации, Федеральным законом «О коммерческой тайне», иными федеральными законами и нормативными правовыми актами отношения, связанные с охраной и использованием конфиденциальной информации (коммерческой тайны) открытого акционерного общества ____________ (далее — Общество).
1.2. Конфиденциальная информация (коммерческая тайна) Общества — сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления и существования, отнесенная к таковой в соответствии с настоящим Положением, имеющая действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, ограничения к доступу и разглашению которой предпринимаются согласно настоящему Положению. 1.3. Общество имеет исключительное право на использование конфиденциальной информации (коммерческой тайны) любыми не запрещенными законом способами по собственному усмотрению. 1.4. В соответствии с настоящим Положением Общество принимает меры к охране конфиденциальной информации (коммерческой тайны), ограничению доступа к ней третьих лиц.
1.5. Целью охраны конфиденциальной информации (коммерческой тайны) является обеспечение экономической и правовой безопасности Общества.
1.6. В случае если в связи с осуществлением своей деятельности Обществу становятся известны сведения, составляющие в соответствии с законодательством Российской Федерации государственную тайну, Общество обязано предпринимать меры по их охране в соответствии с Федеральным законом «О государственной тайне» и иными нормативными правовыми актами о государственной тайне. 2. Коммерческая тайна Общества 2.1. Коммерческой тайной Общества является следующая информация: 2.1.1.
Данные первичных учетных документов бухгалтерского учета Общества.
Тематика документа: Файл текстовой версии: 13,8 кб Сохранить документ: УТВЕРЖДЕНО Приказом руководителя «________» ________________/_______________ «___»___________________ ____ г.
М.П. 1.1. Настоящее Положение разработано в соответствии с Гражданским кодексом РФ, Федеральным законом «О коммерческой тайне» и иными федеральными законами и нормативными правовыми актами Российской Федерации для урегулирования отношений, связанных с установлением, изменением и прекращением режима коммерческой тайны в отношении информации, составляющей секрет производства (ноу-хау) в ___________________________________________ (организационно-правовая форма и наименование организации) (далее — Организация, Работодатель). 1.2. Определения, употребляемые в настоящем Положении: 1.2.1. Конфиденциальная информация — сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны.
1.2.2. Обладатель конфиденциальной информации — лицо, которое владеет информацией, составляющей коммерческую тайну, на законном основании, ограничило доступ к этой информации и установило в отношении ее режим коммерческой тайны. 1.2.3. Разглашение конфиденциальной информации — действие или бездействие, в результате которых информация, составляющая коммерческую тайну, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становится известной третьим лицам без согласия обладателя такой информации либо вопреки трудовому или гражданско-правовому договору.
1.3. В целях охраны конфиденциальности информации Работодатель обязан: 1.3.1.
0 Коммерческая тайна организации – это режим конфиденциальности информации, который позволяет такой организации увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду (). Соответственно, информация, составляющая коммерческую тайну организации, — это производственные, технические, экономические, организационные и другие сведения, в т.ч. сведения о способах ведения профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых организацией, обладающей такими сведениями, введен режим коммерческой тайны ().
«У Т В Е Р Ж Д А Ю» |
|
Генеральный директор |
|
|
|
________________ХХХХХХХХХХ |
|
|
|
«___» ________________ 2010 г. |
Настоящее положение регулирует отношения, связанные с использованием и защитой коммерческой тайны и конфиденциальной информации Компании.
Настоящее Положение разработано в соответствии с Федеральным Законом «О коммерческой тайне», Федеральным Законом «Об информации, информатизации и защите информации», другими нормативными актами и законами РФ.
Действие настоящего Положения распространяется на штатных сотрудников Компании, сотрудников, работающих по трудовому договору, заключенному с Компанией, которые дали обязательство о неразглашении коммерческой тайны и конфиденциальной информации, а также на лиц (контрагентов), работающих по гражданско-правовым договорам, заключенным с Компанией, взявших на себя обязательство о неразглашении коммерческой тайны, в порядке и на условиях, предусмотренных настоящим Положением.
Коммерческая тайна — конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду.
Информация, составляющая коммерческую тайну — сведения о деятельности Компании, её подразделений, отдельных работников, другая информация, принадлежащая Компании, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации (Компанией) введен режим коммерческой тайны.
Конфиденциальная информация — сведения о деятельности
Компании, её подразделений, отдельных работников, другая информация, принадлежащая Компании, которая не имеет действительной или потенциальной коммерческой ценности, либо содержится в «Перечне сведений, которые не могут составлять коммерческую тайну» (Постановления Правительства №35 от 05.12.91) или в ст. 5 ФЗ «О коммерческой тайне», и в отношении которой обладателем (Компанией) предпринимаются меры по охране конфиденциальности.