Obrada osobnih podataka provodi se prema svrsi. Određivanje svrhe obrade osobnih podataka i načina rada s njima. Operator obrade osobnih podataka




1. Obrada osobnih podataka mora se provoditi u skladu s načelima i pravilima predviđenim ovim Saveznim zakonom. Obrada osobnih podataka dopuštena je u sljedećim slučajevima:

1) obrada osobnih podataka provodi se uz pristanak subjekta osobnih podataka na obradu njegovih osobnih podataka;

2) je obrada osobnih podataka nužna za postizanje ciljeva predviđenih međunarodnim ugovorom Ruska Federacija ili zakonom, za provedbu i ispunjavanje funkcija, ovlasti i dužnosti koje su operateru dodijeljene zakonodavstvom Ruske Federacije;

3) obrada osobnih podataka provodi se u vezi sa sudjelovanjem osobe u ustavnim, građanskim, upravnim, kaznenim postupcima, postupcima pred arbitražnim sudovima;

3.1) obrada osobnih podataka potrebna je za izvršenje sudskog akta, akta drugog tijela ili službene osobe koji podliježe izvršenju u skladu sa zakonodavstvom Ruske Federacije o ovršnom postupku (u daljnjem tekstu: izvršenje sudskog akta) );

4) je obrada osobnih podataka nužna za izvršavanje ovlasti federalnih tijela izvršne vlasti, tijela državnih izvanproračunskih fondova, izvršna tijela državna tijela konstitutivnih entiteta Ruske Federacije, lokalne vlasti i funkcije organizacija koje su uključene u pružanje državnih i općinskih usluga, odnosno, predviđeno Saveznim zakonom br. jedinstveni portal državnih i općinskih usluga i (ili) regionalnih portali državnih i općinskih usluga;

(vidi tekst u prethodnom izdanju)

5) je obrada osobnih podataka nužna za izvršenje ugovora u kojem je subjekt osobnih podataka stranka ili korisnik ili jamac, kao i za sklapanje ugovora na inicijativu subjekta osobnih podataka ili ugovora iz koji će predmet osobnih podataka biti korisnik ili jamac;

(vidi tekst u prethodnom izdanju)

6) je obrada osobnih podataka nužna radi zaštite života, zdravlja ili drugih vitalnih interesa ispitanika, ako je privola subjekta osobnih podataka nemoguća;

7) obrada osobnih podataka potrebna je za provedbu prava i legitimnih interesa operatera ili trećih strana, uključujući i slučajeve predviđene Saveznim zakonom "O zaštiti prava i legitimnih interesa pojedinaca prilikom obavljanja aktivnosti za vraćanje dospjelih dugova i izmjene i dopune Saveznog zakona "O mikrofinancijskim aktivnostima i mikrofinancijskim organizacijama" ili za postizanje društveno značajnih ciljeva, pod uvjetom da se ne krše prava i slobode subjekta osobnih podataka;

(vidi tekst u prethodnom izdanju)

8) obrada osobnih podataka nužna je za profesionalne aktivnosti novinara i (ili) legitimne aktivnosti masovnih medija ili znanstvene, književne ili druge kreativna aktivnost pod uvjetom da se time ne krše prava i legitimni interesi subjekta osobnih podataka;

9) se obrada osobnih podataka provodi u statističke ili druge istraživačke svrhe, osim u svrhe navedene u članku 15. savezni zakon, uz obveznu depersonalizaciju osobnih podataka;

10) se provodi obrada osobnih podataka kojoj subjekt osobnih podataka ili na njegov zahtjev omogućuje pristup neograničenom broju osoba (u daljnjem tekstu: osobni podaci koje je subjekt osobnih podataka objavio);

11) provodi se obrada osobnih podataka koji podliježu objavi ili obveznom objavljivanju u skladu sa saveznim zakonom.

1.1. Obrada osobnih podataka objekata državne zaštite i članova njihovih obitelji provodi se uzimajući u obzir značajke predviđene Saveznim zakonom od 27. svibnja 1996. N 57-FZ "O zaštiti države".

2. Značajke obrade posebnih kategorija osobnih podataka, kao i biometrijskih osobnih podataka, utvrđuju se sukladno ovom Saveznom zakonu.

3. Operater ima pravo povjeriti obradu osobnih podataka drugoj osobi uz pristanak subjekta osobnih podataka, osim ako nije drugačije određeno saveznim zakonom, na temelju sporazuma sklopljenog s tom osobom, uključujući državnu ili općinsku ugovorom, odnosno donošenjem odgovarajućeg akta državnog ili općinskog tijela (u daljnjem tekstu - upute operatera). Osoba koja obrađuje osobne podatke u ime operatera dužna je pridržavati se načela i pravila za obradu osobnih podataka predviđenih ovim Saveznim zakonom. Uputa operatera mora definirati popis radnji (operacija) s osobnim podacima koje će provoditi osoba koja obrađuje osobne podatke te svrhe obrade, obvezu takve osobe da čuva povjerljivost osobnih podataka i osigurava sigurnost osobnih podataka. podaci tijekom njihove obrade, kao i zahtjevi za zaštitu obrađenih osobnih podataka moraju biti navedeni u skladu s člankom 19. ovog saveznog zakona.

4. Osoba koja obrađuje osobne podatke u ime operatera nije dužna ishoditi privolu subjekta osobnih podataka za obradu njegovih osobnih podataka.

5. Ako operater povjeri obradu osobnih podataka drugoj osobi, operater odgovara subjektu osobnih podataka za radnje navedene osobe. Osoba koja u ime operatora obrađuje osobne podatke odgovorna je operatoru.

Rad s osobnim podacima mora se odvijati u strogom skladu sa zakonom. Konkretno, jedno od temeljnih načela za obradu osobnih podataka je strogo poštivanje svrha korištenja navedenih u dopuštenju vlasnika i volumena navedenih u njemu.

Pojam osobnih podataka i načela njihove obrade

Jedna od odredbi utvrđuje zahtjev prema kojem se svi osobni podaci o građanima Ruske Federacije moraju nalaziti na poslužiteljima koji se nalaze na teritoriju zemlje. Nije dopušteno nadopunjavati vaše podatke na temelju onih preuzetih sa stranica izvan ruskih granica.

U situaciji kada osoba smatra da su poruke o njemu neistinite, može se obratiti operateru (u skladu s člankom 14. Zakona 152-FZ) sa zahtjevom da ih izbriše ili ispravi na odgovarajući način.

U slučaju odbijanja, takva osoba ima pravo obratiti se sudu.

Suglasnost za obradu osobnih podataka

Takav dokument mora sadržavati sljedeće odjeljke:

  1. U dokumentu je naznačeno tko izražava suglasnost, navedeni su podaci o putovnici.
  2. Navodi se naziv operatera kojemu je dano dopuštenje.
  3. Napišite za koje se svrhe obrade daje privolu.
  4. Naime, naveden je popis podataka za čiju obradu se daje dopuštenje.
  5. Navedene su sve radnje s njima u pitanju.
  6. Rok važenja dozvole.
  7. Stavlja se potpis, njegov prijepis i datum.

Dozvola sastavljena prema modelu daje dozvolu samo za ono što je u njoj posebno naznačeno.

Korištenje dotičnih informacija potrebno je za:

  1. Upravljanje dokumentima u odjelu ljudskih resursa.
  2. Sklapanje ugovora i obavljanje drugih pravnih radnji.
  3. U vezi s provedbom zahtjeva poreznog zakonodavstva.
  4. Druge namjene slične vrste.

Pri tome treba napomenuti da:

  • u svakom takvom slučaju, primitak informacija je određen podzakonskim aktima;
  • provodi se u određenom sastavu, opsegu, za određeno vrijeme i samo radi ispunjenja navedenih ciljeva.

Primjeri svrhovitog korištenja osobnih podataka

U raznim područjima gospodarstva i javnog života osobni podaci građana od vitalne su važnosti.

NA zdravstvena ustanova važno je znati pojedinosti o zdravlju osobe tijekom cijelog života. U ovom slučaju, vlasnik osobnih podataka je pacijent. Operater koji ih koristi je klinika ili druga medicinska ustanova. Za obradu je potrebno dobiti dopuštenje Roskomnadzora. Ako poliklinika prenosi podatke, na primjer, specijaliziranoj bolnici, mora dobiti pismenu suglasnost građanina.

Za banku ključno je pri odobravanju zajma razumno pretpostaviti hoće li podnositelj zahtjeva moći vratiti posuđeni novac ili nema odgovarajuća financijska sredstva. To će zahtijevati podatke o prihodima, zaposlenju, sastavu obitelji i neke druge. Vlasnik informacija je klijent. Banka je operater koji provodi obradu. Klijent ima pravo opozvati dopuštenje za korištenje podataka o njemu. Svrha rada s informacijama je osigurati usklađenost sa zahtjevima bankarskog zakonodavstva Ruske Federacije.

Nemoguće je bez pružanja ovih ili sličnih podataka. Ali istodobno je važno da njegova uporaba ne krši zahtjeve važećih propisa.

Pravila i principi rada s informacijama


Može se razumjeti da je nemoguće da slučajna osoba dobije izvorne tekstove izravno iz anonimiziranih informacija. Međutim, sama će ga ova organizacija kasnije moći obnoviti.

Prekršaji povezani sa zlouporabom osobnih podataka

Počevši od 1. srpnja 2017., Zakon o upravnim prekršajima je izmijenjen kako bi se utvrdila odgovornost za kršenje Zakona br. 152-FZ. U slučaju kršenja utvrđenih pravila, zakon predviđa odgovarajuće kazne.

Ako se informacije prikupljaju u slučajevima kada za ovo ne postoji pravna osnova ili se obrada provodi u nezakonite svrhe, izriče se novčana kazna. Za pojedince iznos će biti od 1 do 3 tisuće rubalja, dužnosnici će platiti od 5 do 10 tisuća rubalja, poduzeća - od 30 do 50 tisuća rubalja.

Ako je bilo otkrivanje informacija, kazna se naplaćuje za svaki pojedini takav slučaj. Može biti od 500 do 1000 rubalja. od zaposlenika čijom je krivnjom povreda nastala. Ako je riječ o organizaciji koja je odgovorna za ono što se dogodilo, onda se iznos povećava. Sada može biti od 5 do 10 tisuća rubalja.

U predmetnom propisu stoji da Usklađenost s odredbama zakona 152-FZ treba nadzirati Roskomnadzor. Prije obrade prema članku 22. Zakona o zaštiti osobnih podataka, mora poslati obavijest tamo. Konkretno, on provodi odgovarajuće provjere i, ako se otkriju povrede, izdaje nalog o nedostacima koje je potrebno ukloniti. Ako a nalog nije izvršen, novčana kazna se izriče krivcu, što može biti 20 tisuća rubalja.

Autor sljedećeg videa reći će vam kako pravilno organizirati rad s podacima drugih ljudi.

Ova informacija je svaka radnja ili radnja s osobnim podacima subjekta: prikupljanje, snimanje, sistematizacija, akumulacija, pohranjivanje, pojašnjenje, izdvajanje, korištenje, prijenos, depersonalizacija, blokiranje, brisanje, uništavanje.

Zašto prikupljati informacije o subjektu i dati suglasnost za njegovu analizu?

Za klijenta/pacijenta

Podatak o zdravstvenom stanju građanina spada u posebnu kategoriju osobnih podataka. Prema dijelu 2. stavku 4. čl. 10 Saveznog zakona br. 152, obrada takvih informacija dopuštena je bez pristanka subjekta, pod uvjetom da se provodi u svrhe:

  • postavljanje dijagnoze;
  • sprječavanje bolesti;
  • pružanje medicinskih i medicinsko-socijalnih usluga.

Ovo pravilo vrijedi za situacije u kojima obradu provodi profesionalni liječnik koji je dužan čuvati liječničku tajnu u skladu sa zakonodavstvom Ruske Federacije.

Izuzetak su one situacije u kojima je nemoguće dobiti privolu, ali je nužna za zaštitu života ili zdravlja bolesnika.

Ako osoba koristi bilo koju uslugu - sklapa ugovor, podiže kredit - to jest, on je klijent, osobni podaci o njemu također se mogu obrađivati ​​u skladu sa Saveznim zakonom br. 152.

Podaci o kupcima mogu se koristiti za:

  1. Pružanje usluga savjetovanja, informiranja i posredovanja.
  2. Sklapanje i izvršenje ugovora s naručiteljem.
  3. Rade kadrovski rad i računovodstvene usluge.
  4. Ostale transakcije koje nisu zabranjene zakonodavstvom Ruske Federacije.

Za zaposlenika organizacije

Poslodavac ima pravo svojim zaposlenicima, propisano je čl. 22 FZ br. 152. Svrhe obrade osobnih podataka u organizaciji:

  • Registracija ugovora građanskog prava s građanima, predviđena zakonodavstvom Ruske Federacije i Poveljom poduzeća.
  • Kadrovske evidencije, poštivanje zakona i evidentiranje obveza iz ugovora o radu i građanskog prava.
  • Pomoć pri zapošljavanju, obrazovanju ili napredovanju, prijava i korištenje pogodnosti.
  • Osiguravanje osobne sigurnosti zaposlenika i sigurnosti imovine.
  • Poštivanje zahtjeva poreznog i mirovinskog zakonodavstva pri obračunu doprinosa za mirovinsko osiguranje.
  • Formiranje statistike u skladu s Zakonom o radu, Porezima i saveznim zakonima.
  • Kontrola rada zaposlenika.

(Članak 86. "Zakona o radu Ruske Federacije" od 30. prosinca 2001. br. 197-FZ). Osobni podaci o zaposleniku koji su klasificirani kao „posebni“ nisu predmet obrade od strane poslodavca.

Razdoblje važenja Privole za obradu osobnih podataka mora biti utvrđeno, to može biti određeni datum ili događaj, na primjer, otkaz ili povlačenje privole od strane zaposlenika.

Primjeri

Bankarstvo

Banka "Financijska". Svrha obrade osobnih podataka klijenta je obavljanje bankarskih i drugih poslova, uključujući:

  1. Otvaranje i vođenje bankovnih računa.
  2. Prijevod Novac na bankovnim računima.
  3. Prijenos sredstava od fizičkih osoba - fizičkih i pravnih osoba bez otvaranja bankovnog računa.
  4. Kupoprodaja deviza.
  5. Pružanje konzultantskih i informacijskih usluga, uključujući i putem e-mail adrese.

Medicinska organizacija

Medicinska organizacija "Zdravlje". Svrha obrade:

  • Organizacija medicinske skrbi.
  • Izdavanje koncesijskih recepata.
  • Plaćanje računa u sustavu CHI i VHI.
  • Koristiti za statistiku i istraživački rad.
  • Informiranje putem SMS obavijesti o rezultatima analiza, promocijama u tijeku i rasporedu rada specijalista.

Zaključak

S klijentom ili pacijentom, nije sve tako jednostavno kao što se na prvi pogled čini. Samo tako, bez pristanka i upozorenja, ne mogu se prenositi trećim osobama niti koristiti u one svrhe s kojima se subjekt ne slaže. Ako se osoba suoči s činjenicom da su njeni osobni podaci procurili, uvijek se može obratiti Roskomnadzoru ili sudu.

Niste pronašli odgovor na svoje pitanje? Saznati, kako riješiti svoj problem - nazovite odmah:

Tvrtka ne može bez dobivanja osobnih podataka od zaposlenika, kupaca i izvođača. Trebaju nam imena, adrese, druge informacije. Međutim, tvrtka ima pravo obrađivati ​​osobne podatke samo u posebne svrhe. Svaka druga uporaba podataka je prekršaj koji će rezultirati administrativnim radnjama.

Svrhe za koje se podaci traže moraju biti u skladu sa zakonom i potrebama društva

Tvrtka u svom poslovanju ima posla s informacijama koje je potrebno zaštititi. Povjerljive informacije uključuju informacije o tehnologijama, projektima, razvoju, specifičnostima transakcija itd. Zakon također obvezuje na zaštitu podataka o osobama koje rade za tvrtku, njezini su klijenti ili zastupaju ugovorne strane. “O osobnim podacima” na snazi ​​je u skladu s ustavnim načelom zaštite privatnosti (čl. 2. Zakona br. 152). Zahtjevi zakona primjenjuju se na sve organizacije koje primaju podatke od svojih subjekata (članak 1. Zakona br. 152).

Tvrtka koja počinje obrađivati ​​osobne podatke ima ih pravo tražiti samo u određene svrhe (2. dio, članak 5. Zakona br. 152). Osim toga, količina podataka ovisi o ciljevima. Ne možete tražiti informacije koje tvrtka ne treba (dijelovi 4. i 5. članka 5. zakona br. 152). Na primjer, internetska trgovina nema pravo tražiti podatke o putovnici od kupca ili tražiti poštansku adresu ako klijent preuzima robu o vlastitom trošku.

Tvrtka sama utvrđuje svrhe obrade osobnih podataka kupaca i zaposlenika

Zašto su točno podaci potrebni određuje tvrtka (čl. 2, čl. 3 zakona br. 152). Organizacija u pravilu traži osobne podatke kupaca, ugovornih strana, zaposlenika kako bi:

  1. Sklapanje ugovora. To mogu biti ugovori s potrošačima usluga ili robe tvrtke, s drugim vrstama kupaca, s poslovnim partnerima, ugovori o radu i sl. Za svaki ugovor koji će tvrtka sklopiti bit će potrebni osobni podaci - zaposlenik koji obavlja njezinim interesima, zastupniku druge ugovorne strane ili samoj drugoj ugovornoj strani, ako se radi o privatnoj osobi. Uključivanje podataka potrebno je kako bi tvrtka mogla ispuniti svoje obveze.
  2. Sistematizacija podataka o kadrovima, kadrovske evidencije i uredsko poslovanje. Podaci o zaposleniku potrebni su ne samo za sklapanje ugovora o radu, već i za sve ostale poslove u okviru radnog odnosa.
  3. Usklađenost sa zahtjevima zakona o odbitku poreza u proračun, premije osiguranja itd. Tvrtka zadržava porez na osobni dohodak, doprinose od zaposlenika i prenosi te iznose državi, Mirovinskom fondu Ruske Federacije i drugim organizacijama ( Članak 22. Zakona br. 152, članak 86. Zakona o radu Ruske Federacije).
  4. Formiranje statistike. Za to se podaci moraju depersonalizirati (klauzula 9, dio 1, članak 6 zakona br. 152).

Gost, upoznajte se -!

Društvo je dužno obavijestiti subjekta osobnih podataka o svrhama obrade

Tvrtka je dužna obavijestiti zaposlenika ili klijenta o svrsi za koju traži njegove osobne podatke za obradu (članak 4. dio 4. članak 9. Zakona br. 152). To se radi u sklopu dobivanja suglasnosti za davanje informacija. Popis ciljeva trebao bi:

  • biti sveobuhvatan i konkretan;
  • pridržavati se odredbi povelje, kao i lokalnih akata organizacije;
  • odgovaraju ciljevima kojima poduzeće zapravo teži.

Na primjer, banka traži podatke od klijenta. Svrha obrade je održavanje njegovog računa, uključujući:

  • otvaranje računa,
  • upravljanje računom,
  • poslovi prijenosa sredstava sa i na račun,
  • konzultacije s klijentima.

Drugi primjer informacija je navođenje svrha obrade osobnih podataka zaposlenika u politici tvrtke. Organizacija potvrđuje da se podaci koriste:

  • kada radite sa životopisima kandidata;
  • ispunjavati obveze društva iz ugovora o radu;
  • poštivanje zakona o radu, poreza i mirovinskog osiguranja;
  • organizirati obuku zaposlenika, poboljšati njihovu stručnu razinu;
  • pri obračunu i obračunu plaća;
  • kontrolirati kvalitetu rada zaposlenika;
  • prilikom davanja raznih jamstava i pogodnosti i sl.

Privolu za obradu potrebno je dobiti od ispitanika u gotovo svim slučajevima. Ako je svrha prikupljanja promicanje tvrtke na tržištu ili politička kampanja, operater mora dokazati da je osoba dala privolu (1. dio, članak 15. Zakona br. 152). U suprotnom, smatra se da nije traženo.

Osim dogovora sa zaposlenikom ili klijentom, svrha dobivanja podataka mora biti izražena u posebnom dokumentu - politici tvrtke o radu s takvim podacima. Mora biti javna isprava. U pravilu se objavljuje na web stranici organizacije u posebnom dijelu.

Stručni sustav pomoći odvjetnicima, gdje ćete pronaći odgovor na svako, pa i najsloženije pitanje.

U skladu s 2. dijelom čl. 85 Zakona o radu Ruske Federacije obrada osobnih podataka zaposlenika - je primanje, pohranjivanje, spajanje, prijenos ili bilo koje drugo korištenje osobnih podataka zaposlenika.

Obrada osobnih podataka zaposlenika može se provoditi isključivo u svrhu osiguravanja poštivanja zakona i drugih regulatornih pravnih akata, pomoći zaposleniku pri zapošljavanju, osposobljavanju i napredovanju, osiguravanja gradske sigurnosti, kao i kontrole količine i kvalitete rada. koje on obavlja i osigurava sigurnost imovine (članak 1. članak 86. Zakona o radu Ruske Federacije).

Prema stavku 3. čl. 3 Saveznog zakona „O osobnim podacima“, obrada osobnih podataka je radnja (operacije) s osobnim podacima, uključujući prikupljanje, sistematizaciju, akumulaciju, pohranjivanje, pojašnjenje (ažuriranje, mijenjanje), korištenje, distribuciju (uključujući prijenos), depersonalizaciju , blokiranje , uništavanje osobnih podataka. Treba imati na umu da bez obzira na broj funkcionalnih radnji navedenih u zakonodavstvu, zakonska regulativa treba obuhvatiti sve faze obrade osobnih podataka – od primitka do uništenja, bez ikakvih iznimaka i izuzetaka.

Navedeni Zakon upućuje na sljedeća načela obrade osobnih podataka:

  • zakonitost svrhe i načina obrade te dobra vjera;
  • usklađenost svrhe obrade sa svrhama koje su unaprijed određene i deklarirane tijekom prikupljanja osobnih podataka, kao i ovlasti operatera;
  • usklađenost obujma i prirode obrađenih podataka, načina obrade sa svrhom njihove obrade;
  • pouzdanost osobnih podataka, njihovu dostatnost za svrhe obrade, nedopustivost obrade osobnih podataka koja nije u vezi sa svrhama navedenim prilikom prikupljanja podataka;
  • nedopustivost spajanja baza podataka stvorenih u nekompatibilne svrhe informacijski sustavi osobni podaci.

Obrada osobnih podataka zaposlenika započinje njihovim primitkom. Kao opće pravilo, sve osobne podatke treba dobiti od samog zaposlenika. U iznimnim slučajevima, kada se osobni podaci zaposlenika mogu dobiti samo od treće strane, zaposlenika je potrebno o tome prethodno obavijestiti i od njega dobiti pisanu suglasnost. Poslodavac je dužan upoznati radnika sa svrhom, navodnim izvorima i načinima dobivanja osobnih podataka, kao i s prirodom osobnih podataka koje treba prikupiti i posljedicama zaposlenikovog odbijanja davanja pisanog pristanka za njihovo primanje (točka 3. članka 86 Zakona o radu Ruske Federacije). Međutim, poslodavac nema pravo primati i obrađivati ​​osobne podatke zaposlenika o njegovim političkim, vjerskim i drugim uvjerenjima i privatnom životu (članak 86. Zakona o radu Ruske Federacije, stavak 4.). Također, poslodavac ne može zahtijevati podatke o zdravstvenom stanju zaposlenika, ako se to ne odnosi na rješavanje pitanja sposobnosti zaposlenika za obavljanje radne funkcije (čl. 88. Zakona o radu Ruske Federacije).

Zakon o radu Ruske Federacije nameće posebne zahtjeve za organizaciju i tehnologiju obrade osobnih podataka od strane poslodavca. Obveza upoznavanja radnika i njihovih predstavnika uz potpis s dokumentima poslodavca kojima se utvrđuje postupak obrade osobnih podataka radnika, kao i njihova prava i obveze u ovom području, podrazumijeva potrebu izrade i donošenja odgovarajućeg lokalnog regulatornog pravnog akta. . Takav se akt, ovisno o specifičnostima djelatnosti i diskrecijskoj ocjeni poslodavca, može nazivati ​​propisom ili uputom i u pravilu sadrži sljedeće dijelove:

  • osnovni pojmovi i odredbe;
  • obrada osobnih podataka zaposlenika;
  • formiranje osobnih podataka zaposlenika;
  • računovodstvo, čuvanje i prijenos osobnih podataka zaposlenika;
  • prava i obveze zaposlenika u području obrade i zaštite njegovih osobnih podataka.

Takav lokalni regulatorni pravni akt određuje režim povjerljivosti (ograničeni pristup) osobnih podataka zaposlenika kod određenog poslodavca. Zaposlenici poslodavca koji primaju osobne podatke zaposlenika dužni su se pridržavati ovog režima, koji mora biti naznačen ne samo u opis posla, ali i u ugovori o radu. Uredba (uputa) o zaštiti osobnih podataka glavni je dokument koji odražava specifičnosti obrade i prijenosa osobnih podataka zaposlenika unutar određene organizacije, na određenom individualni poduzetnik. Ako u okviru ove aktivnosti postoji automatizirana komponenta, poslodavac nema pravo odlučivati ​​o radniku na temelju osobnih podataka dobivenih isključivo kao rezultat njihove automatizirane obrade ili elektroničkog primitka (6. stavak članka 86. Zakon o radu Ruske Federacije). Poslodavac se ne može ograničiti samo na donošenje odredbe o zaštiti osobnih podataka zaposlenika u svojoj organizaciji. Međutim, prisutnost ovog lokalnog akta je obavezna, a njen nedostatak državni inspektorat rada smatra ozbiljnim kršenjem radnog zakonodavstva.

Za ovu i druge povrede propisa kojima se uređuje primitak, obrada i rad, poslodavac može počinitelje privesti materijalnoj, stegovnoj odgovornosti, a nadležna državna tijela – građanskoj, upravnoj i kaznenoj.