Какие сведения передаются. Как передаётся информация? Уведомление об отказе

Эта страница рассказывает о нашей политике конфиденциальности. Здесь мы объясняем посетителям (то есть вам), какую информацию о вас мы или третьи лица могут получить, когда вы переходите на наш ресурс http://сайт/, а также на зарегистрированные на нём поддомены.

Какие сведения передаются при посещении сайта

Персональные данные

Данные из этой категории мы можем собирать только с вашего согласия. Вы сами предоставляете их нам. К ним относится ваш домашний адрес, номер телефона, электронный почтовый ящик, номера счетов и другие реквизиты физического лица или предприятия, ссылки на профили в социальных сетях, должность, адреса, по которым предполагается доставка товаров. Список этих данных может расширяться в зависимости от функционала сайта.

Сведения посетитель вносит самостоятельно, вбивая их в поля анкет и форм. Например, вы предоставляете их, заполняя форму регистрации, оформляя подписку на рассылку, оставляя отзыв, заказывая обратный звонок от нас и т. д. В зависимости от особенностей сервиса, оставленные вами данные могут пересылаться не только нам, но и сторонним компаниям (если мы используем скрипты и сервисы от других организаций)

Персональные данные нужны нам, чтобы качественно оказать свои услуги – продать и доставить товар, куда надо, принять оплату, вовремя связаться с вами, прислать уведомление. Мы не занимаемся проверкой данных, которые клиент предоставил нам добровольно. Поэтому не можем гарантировать, что при предоставлении некорректных сведений услуги будут оказаны вам качественно и в срок.

Часть данных собирается посредствам куки (cookies). Они сохраняются автоматически нашим сайтом, а также сторонними сервисами. Вы можете запретить их передачу, настроив соответствующим образом ваш браузер.

Неперсональные данные

Также при заходе на наш сайт будут собраны неперсонифицированные данные. Они передаются в автоматическом режиме и собираются веб-сервером, системой управления сайтом и различными сторонними сервисами, которые применяются на сайте. Такие данные нужны, чтобы анализировать статистику посещения, повышать удобство интернет-сервисов для клиентов. Эти сведения не имеют отношения к конкретному человеку и носят технический характер. К ним относятся информация о вашем ай-пи-адресе (сам адрес и страна, в которой он зарегистрирован), адрес сайта, с которого вы зашли на наш ресурс (например, по ссылке в поисковике или из социальных сетей), сведения о переходах по страницам внутри нашего сайта. Также в автоматическом режиме собираются куки, о которых мы говорили выше, информация о посещениях и ряд других данных, которые фиксируются нашим и сторонними сервисами для анализа активности клиентов.

Передача информации третьим лицам

Мы не передаём полученные от наших клиентов личные данные сторонним организациям и людям, не имеющим отношения к нам. Из этого правила есть несколько исключений, речь о которых пойдёт ниже:

  1. Информация из общего доступа.
    Ряд разделов на сайте имеют общий доступ. Опубликованная здесь информация будет доступна всем посетителям. Например, оставляя отзыв на нашей странице, вы указываете своё имя. Его будут видеть другие посетители. Совершая такие действия, вы автоматически даёте согласие на публикацию личной информации.
  2. По требованию закона.
    В некоторых случаях информация раскрывается по требованию правоохранительных органов в рамках законодательства РФ. Например, сведения могут передаваться в целях воспрепятствовать мошенничеству и другой противоправной деятельности.
  3. Для оказания услуг.
    Ряд сведений мы передаём сторонним организациям для того, чтобы выполнить свои обязательства. Заказывая услуги у нас, вы соглашаетесь с тем, что мы можем передавать предоставленные вами данные сторонним организациям, если это требуется для предоставления услуг. Например, курьерской компании мы можем предоставить оставленный вами адрес доставки, личные данные получателя.
  4. Сторонним скриптам, которые используются на сайте.

На сайте могут публиковаться анкеты и формы, составленные сторонними компаниями. В этом случае за хранение и распространение собранных данных отвечает компания, которой принадлежит скрипт, в соответствии со своей политикой конфиденциальности. В свою очередь, получая данные от сервисов сторонних компаний, мы действуем в соответствии с настоящей политикой конфиденциальности.

Что мы делаем, чтобы защитить ваши данные

Чтобы обезопасить данные, собранные у нас, мы используем большой комплекс мер, которые постоянно совершенствуются. Для этого мы ограничиваем доступ к сведениям нашим сотрудникам, партнёрам, субподрядчикам и другим лицам. Алгоритмы для сбора данных, а также их обработки и хранения постоянно улучшаются, благодаря чему обеспечивается высокая надёжность защиты от несанкционированного доступа.

Подтверждение согласия

В начале жизни каждый человек получает имя и свидетельство о рождении. Спустя годы, он получает внутренний паспорт, ИНН, страховое свидетельство и другие документы, в которых содержатся его персональные данные.

Во время получения каждого из вышеперечисленных документов мы соглашаемся на обработку наших персональных данных. И зачастую многие даже не подозревают об этом, так как не читают документы перед тем, как их подписывать.

Какие сведения являются такой информацией?

Согласно Федеральному закону №-152 ФЗ «О персональных данных» вступившего в силу 27 января 2007 года, целью которого является обеспечение защиты прав и свобод человека, (далее ПДн) считается абсолютно любая информация, имеющая отношение к определяемому или определенному физическому лицу.

Этот закон регулирует всяческие отношения, которые возникают во время обработки и хранения персональных данных физических лиц. В законе они именуются не иначе, как субъекты. Обработкой и хранением занимаются государственные и муниципальные органы власти, а также физические и юридические лица.

Главные ПДн, с которыми мы постоянно сталкиваемся в повседневной жизни – это :

  • фамилия, имя, отчество;
  • место жительства или регистрация;
  • дата и место рождения;
  • семейное, социальное или имущественное положение;
  • сведения об образовании, доходах, профессии и пр.

Существует несколько видов ПДн, которые разделяются по степени информативности .

  1. К этому виду относятся специальные категории ПДн, которые включают в себя такие сведения, как: информация о расовой и национальной принадлежности субъекта; его религиозные или философские убеждения; информация о состоянии здоровья и о его интимной жизни. Эта информация может содержаться в анкете, которая заполняется сотрудниками при приёме на работу, медицинских справках и т.д.
  2. Этот вид содержит в себе информацию, которая помогает идентифицировать человека, чтобы получить о нем такие сведения, как: Ф.И.О. субъекта; адрес; сведения о доходах и пр.
  3. К этому виду относятся биометрические сведения человека: анализ ДНК, отпечаток пальцев и ладони, сетчатка глаза, особенности строения тела субъекта.
  4. К этому виду относятся все обезличенные или общедоступные ПДн. Обезличенные ПДн представляют собой информацию, из-за которой невозможно определить её принадлежность к конкретному физическому лицу. Общедоступные – это сведения, которые, согласно законодательству Российской Федерации, не могут быть сокрытыми, то есть не являются конфиденциальными.

    Например: данные, доступ к которым был разрешен самим субъектом; сведения и информация о доходах представителей муниципальной и государственной власти.

У граждан

Персональными данными физических лиц считаются :

  • дата рождения;
  • идентификационный номер;
  • место рождения;
  • гражданство;
  • информация о регистрации по месту жительства или месту проживания;
  • свидетельство о смерти или объявлении физического лица умершим, без вести пропавшим, недееспособным или ограничено дееспособным;
  • сведения о семейном положении (о супруге, детях и родителях);
  • информация об образовании;
  • информация о роде занятий;
  • о пенсии;
  • о ежемесячных страховых выплатах по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваниях;
  • о налоговых обязательствах;
  • об исполнении воинской обязанности.

У юридических лиц?


Также в некоторых случаях учитываются ПДн руководителя юридического лица.

Что не входит в ПД?

В настоящее время грань между персональными данными и «не персональными данными» заметно истончилась. В первую очередь это связано с появлением современных технологий и различных гаджетов. С появлением интернета большинство сведений о человеке стали общедоступными , а расплывчатое объяснение в Федеральном законе №-152 «О персональных данных» не дает точного ответа на вопрос «Что такое персональные данные?».

Какие именно сведения передаются в налоговую при расчетах с онлайн ККТ?

Какие сведения передаются в налоговую при расчетах с онлайн ККТ. Требования к кассовому чеку и бланку строгой отчетности. Применение ККТ при осуществлении наличных денежных расчетов и (или) расчетов с использованием электронных средств платежа».

Вопрос: Какие именно сведения передаются в налоговую при расчетах с онлайн ККТ?Интересует передаются ли сведения от какого конкретно контрагента и какая именно сумма получена?

Ответ: В налоговую инспекцию передается информация обо всех пробитых кассовых чеках и соответственно информация, которая обязательна в кассовых чеках.

В частности это полученная сумма. Сведения, от какого контрагента получена оплата, не передаются. Если чек передан в электронной форме, то также в нем будет информация о абонентском номере либо адресе электронной почты покупателя (клиента).

В налоговую также передается отчет о закрытии смены. В нем информации о контрагентах также нет.

Обоснование

Из Закона от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники при осуществлении наличных денежных расчетов и (или) расчетов с использованием электронных средств платежа»

Статья 4.7. Требования к кассовому чеку и бланку строгой отчетности

Кассовый чек и бланк строгой отчетности содержат, за исключением случаев, установленных настоящим Федеральным законом, следующие обязательные реквизиты:*
наименование документа;
порядковый номер за смену;
дата, время и место (адрес) осуществления расчета (при расчете в зданиях и помещениях - адрес здания и помещения с почтовым индексом, при расчете в транспортных средствах - наименование и номер транспортного средства, адрес организации либо адрес регистрации индивидуального предпринимателя, при расчете в сети "Интернет" - адрес сайта пользователя);
наименование организации-пользователя или фамилия, имя, отчество (при наличии) индивидуального предпринимателя - пользователя;
идентификационный номер налогоплательщика пользователя;
применяемая при расчете система налогообложения;
признак расчета (получение средств от покупателя (клиента) - приход, возврат покупателю (клиенту) средств, полученных от него, - возврат прихода, выдача средств покупателю (клиенту) - расход, получение средств от покупателя (клиента), выданных ему, - возврат расхода);
наименование товаров, работ, услуг (если объем и список услуг возможно определить в момент оплаты), платежа, выплаты, их количество, цена за единицу с учетом скидок и наценок, стоимость с учетом скидок и наценок, с указанием ставки налога на добавленную стоимость (за исключением случаев осуществления расчетов пользователями, не являющимися налогоплательщиками налога на добавленную стоимость или освобожденными от исполнения обязанностей налогоплательщика налога на добавленную стоимость, а также осуществления расчетов за товары, работы, услуги, не подлежащие налогообложению (освобождаемые от налогообложения) налогом на добавленную стоимость);

сумма расчета с отдельным указанием ставок и сумм налога на добавленную стоимость по этим ставкам (за исключением случаев осуществления расчетов пользователями, не являющимися налогоплательщиками налога на добавленную стоимость или освобожденными от исполнения обязанностей налогоплательщика налога на добавленную стоимость, а также осуществления расчетов за товары, работы, услуги, не подлежащие налогообложению (освобождаемые от налогообложения) налогом на добавленную стоимость);
форма расчета (наличные денежные средства и (или) электронные средства платежа), а также сумма оплаты наличными денежными средствами и (или) электронными средствами платежа;
должность и фамилия лица, осуществившего расчет с покупателем (клиентом), оформившего кассовый чек или бланк строгой отчетности и выдавшего (передавшего) его покупателю (клиенту) (за исключением расчетов, осуществленных с использованием автоматических устройств для расчетов, применяемых в том числе при осуществлении расчетов с использованием электронных средств платежа в сети "Интернет");
регистрационный номер контрольно-кассовой техники;
заводской номер экземпляра модели фискального накопителя;
фискальный признак документа;
адрес сайта уполномоченного органа в сети "Интернет", на котором может быть осуществлена проверка факта записи этого расчета и подлинности фискального признака;
абонентский номер либо адрес электронной почты покупателя (клиента) в случае передачи ему кассового чека или бланка строгой отчетности в электронной форме или идентифицирующих такие кассовый чек или бланк строгой отчетности признаков и информации об адресе информационного ресурса в сети "Интернет", на котором такой документ может быть получен;*
адрес электронной почты отправителя кассового чека или бланка строгой отчетности в электронной форме в случае передачи покупателю (клиенту) кассового чека или бланка строгой отчетности в электронной форме;
порядковый номер фискального документа;
номер смены;
фискальный признак сообщения (для кассового чека или бланка строгой отчетности, хранимых в фискальном накопителе или передаваемых оператору фискальных данных).

Комментарий к статье 88

1. По общему правилу персональные данные работника не могут быть переданы третьей стороне. Исключением из данного правила являются: 1) выдача работником письменного согласия на передачу персональных данных третьей стороне; 2) передача персональных данных работника в целях предупреждения угрозы жизни и здоровью самого работника; 3) случаи, установленные федеральным законом.

2. При определении допустимости выдачи работником работодателю письменного согласия на передачу персональных данных третьей стороне следует руководствоваться установленным Конституцией РФ и п. 9 ст. 86 ТК запретом на отказ со стороны работника от своего права на неприкосновенность частной жизни, личную и семейную тайну. О содержании такого согласия см. п. 3 комментария к ст. 86.

3. Получателями персональных данных работника на законном основании являются:

Фонд социального страхования Российской Федерации;

Пенсионный фонд Российской Федерации;

Налоговые органы;

Федеральная инспекция труда;

Иные органы государственного надзора и контроля за соблюдением законодательства о труде;

Органы исполнительной власти, профессиональные союзы, участвующие в расследовании несчастных случаев на производстве.

В соответствии со ст. 5 Федерального закона от 24 июля 1998 г. N 125-ФЗ "Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний" физические лица, выполняющие работу на основании трудового договора, подлежат обязательному социальному страхованию от несчастных случаев на производстве и профессиональных заболеваний. Пункт 7 ст. 17 данного Закона обязывает работодателя собирать и представлять за свой счет страховщику в установленные страховщиком сроки документы, являющиеся основанием для начисления и уплаты страховых взносов, назначения обеспечения по страхованию, и иные сведения, необходимые для осуществления обязательного социального страхования от несчастных случаев на производстве и профессиональных заболеваний.

Работодатель обязан предоставить в соответствующий орган Пенсионного фонда РФ сведения обо всех лицах, работающих у него по трудовому договору. Эти сведения могут предоставляться как в виде документов в письменной форме, так и в электронной форме (на магнитных носителях или по каналам связи) при наличии гарантий их достоверности и защиты от несанкционированного доступа и искажений. Вопрос о возможности предоставления информации в электронной форме решается Пенсионным фондом РФ совместно с конкретными работодателями (ст. 8 Федерального закона от 1 апреля 1996 г. N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования").

Выступая в качестве налогового агента работников, исчисляющего, удерживающего из средств, выплачиваемых работникам, и перечисляющего в бюджет соответствующие налоги, работодатель обязан представлять в налоговый орган по месту своего учета документы, необходимые для осуществления контроля за правильностью исчисления, удержания и перечисления налогов (ст. 24 Налогового кодекса РФ).

В соответствии со ст. 357 ТК государственные инспекторы труда при осуществлении надзорно-контрольной деятельности имеют право запрашивать у работодателей и безвозмездно получать от них документы и информацию, необходимую для выполнения надзорных и контрольных функций, включая персональные данные работников.

Информация о групповом несчастном случае на производстве, тяжелом несчастном случае на производстве, несчастном случае на производстве со смертельным исходом должна быть направлена работодателем в организации, поименованные в ст. 228.1 ТК.

В соответствии с ч. 5 ст. 20 Федерального закона от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" сведения о доходах, имуществе и обязательствах имущественного характера федеральных гражданских служащих, назначение на должность и освобождение от должности которых осуществляются Президентом РФ или Правительством РФ, предоставляются для опубликования общероссийским средствам массовой информации по их обращениям с одновременным информированием об этом указанных гражданских служащих, а сведения о доходах, имуществе и обязательствах имущественного характера соответствующих гражданских служащих субъекта РФ предоставляются для опубликования общероссийским и региональным средствам массовой информации по их обращениям с одновременным информированием об этом указанных гражданских служащих.

4. В современных условиях работодатель зачастую предоставляет своим потенциальным или действительным контрагентам информацию о занятых у него работниках с целью заключения нового или продления действия уже заключенного договора. Комментируемая статья допускает передачу персональных данных работника в коммерческих интересах работодателя, но ограничивает такую передачу исключительно теми случаями, когда работник дает письменное согласие на сообщение персональных данных конкретному третьему лицу в письменной форме. Выдача согласия на передачу персональных данных работника неопределенному кругу третьих лиц или без ограничения сроков такой передачи не порождает правовых последствий и не может служить основанием для передачи персональных данных работника.

5. Поскольку персональные данные относятся к категории конфиденциальной информации, любые лица, обладающие данной информацией, обязаны соблюдать специальный режим использования и защиты персональных данных работников. Так, лица, получившие персональные данные работника на законном основании, обязаны использовать их исключительно в целях, которые заявлялись при запросе соответствующей информации, а также не разглашать такую информацию. Исключения из данного правила определяются только федеральными законами. Необходимость дальнейшей передачи персональных данных работников может, в частности, вытекать из законодательства об административных правонарушениях, уголовного процессуального законодательства. Например, протокол об административном правонарушении, в котором могут содержаться персональные данные работника, в том случае, когда лицо, его составившее, не имеет права рассматривать дело об административном правонарушении, передается соответствующему лицу, в течение суток с момента составления протокола (ст. 28.8 КоАП РФ).

Работодатель, передающий персональные данные работника третьим лицам, вправе потребовать от этих лиц строго целевого использования этих данных и представления доказательств соблюдения данного правила. Форма такого требования определяется работодателем самостоятельно, а форма представления доказательств исполнения третьим лицом своей обязанности по сохранению конфиденциальности персональных данных - по соглашению сторон.

6. В деятельности любого работодателя неизбежно возникает необходимость периодической передачи персональных данных работника от одного структурного подразделения (работника) к другому. Так, информация о новом работнике или об изменении персональных данных передается кадровой службой в бухгалтерию или в службу безопасности. Такая передача осуществляется в порядке, установленном локальным нормативным актом. Установление обязанности ознакомить работника с таким актом под роспись способствует прозрачности работы по обработке персональных данных и способствует более полной реализации права человека на охрану неприкосновенности его личной жизни.

О локальных нормативных актах см. подробнее ст. 8 ТК и комментарий к ней.

7. Доступ к персональным данным работников в процессе их обработки ограничивается кругом лиц, для которых обработка соответствующих данных является одной из должностных обязанностей (сотрудники кадровых, бухгалтерских и иных служб). Право доступа к персональным данным работников предоставлено также лицам, осуществляющим функции надзора и контроля за соблюдением работодателями законодательства о труде, а также лицам, контролирующим правильность исполнения работодателем обязанностей как налогового агента работника или страхователя в системе обязательного государственного страхования. Подробнее о лицах, осуществляющих функции надзора и контроля за соблюдением работодателями законодательства о труде, см. ст. ст. 357, 366 - 369 ТК и комментарий к ним.

Следует отметить, что установленное комментируемой статьей правило о получении данными лицами только тех персональных данных, которые им необходимы для выполнения конкретных функций, трудно реализуемы на практике. Персональные данные работника собираются в его личном деле, не подлежат дроблению и в принципе доступны для ознакомления лицом, осуществляющим надзорно-контрольные функции в полном объеме. Исполнить требования закона возможно при четкой работе с лицами, осуществляющими функции надзора и контроля за соблюдением законодательства о труде, теми работниками, занятыми у конкретного работодателя, трудовой функцией которых является работа с персональными данными.

При передаче персональных данных внутри организации в соответствующее структурное подразделение (работнику) должна передаваться часть персональных данных, необходимая конкретному структурному подразделению (работнику) для исполнения своих функций.

8. Информация о состоянии здоровья гражданина составляет врачебную тайну. В соответствии со ст. 61 Основ законодательства об охране здоровья граждан от 22 июля 1993 г. передача сведений, составляющих врачебную тайну, работодателю допускается с согласия гражданина или его законного представителя. Исключение составляют случаи, когда информация о состоянии здоровья работника передается работодателю при угрозе распространения инфекционных заболеваний, массовых отравлений и поражений или при наличии оснований, позволяющих полагать, что вред здоровью гражданина причинен в результате противоправных действий. Информация о состоянии психического здоровья гражданина может передаваться работодателю лишь в случаях, установленных федеральными законами (ст. 8 Закона РФ от 2 июля 1992 г. N 3185-1 "О психиатрической помощи и гарантиях прав граждан при ее оказании").

Игорь Агурьянов

Очередной набросок документа из папки "нужно разобрать":
name="more">

1. Общие положения

Настоящее Положение разработано с целью защиты интересов <организация> и его клиентов на случай раскрытия (передачи) информации, которая не предназначена для широкого распространения, а также соблюдения надлежащих правил обращения с конфиденциальной информацией.

Настоящее положение предназначено для использования всеми сотрудниками <организация> и регулирует правила работы с конфиденциальной информацией.

Сотрудники <организация>, доступ которых к конфиденциальной информации, необходим для выполнения ими своих служебных обязанностей, должны быть ознакомлены под роспись с настоящим Положением и предупреждены о возможной ответственности за его нарушение.

К работе со сведениями, содержащими конфиденциальную информацию, допускаются сотрудники <организация> заключившие трудовой договор, содержащий соответствующее «Соглашение о конфиденциальности и не разглашении информации».

Отнесение сведений к категории конфиденциальной информации осуществляется в соответствии с «Перечнем сведений, составляющих конфиденциальную информацию <организация> .

2. Порядок обращения с документами

Конфиденциальная информация фиксируется на бумажных (документы, издания и т.п.), магнитных (дискеты, CD , flash ) и других носителях (Далее - Документы). Все Документы, содержащие конфиденциальную информацию подлежат обязательному учету. Таким Документам присваивается одна из пометок ограничения распространения «конфиденциально (К) », «строго конфиденциально (СК) » или «для служебного пользования (ДСП) ».

Создание, обработка, пересылка, хранение и уничтожение конфиденциальных документов на технических средствах обработки информации разрешается только при наличии установленных на них специальных средств защиты.

2.1. Оформление документов

Необходимость проставления пометки ограничения на документах, содержащих конфиденциальные сведения, определяется исполнителем документа на стадии подготовки документа. Подтверждение соответствия грифа на документах производится руководителем подразделения или руководством <организация> , подписывающим или утверждающим документ.

Указанная пометка ограничения проставляется:

    в правом верхнем углу первой страницы документа;

    на обложке или титульном листе;

    на первой странице в правом верхнем углу сопроводительного письма;

    к учетному номеру документа;

    в правом верхнем углу конверта пересылаемых документов;

    к индексу дела по номенклатуре дел.

На магнитных носителях информации (CD – диск, флоппи диск) такая пометка проставляется в любом удобном месте на элементе конструкции носителя информации.

Пометка ограничения распространения «ДСП», «К» или «СК» могут не проставляться на документах строгой отчетности, расчетно-денежных документах, договорах с клиентами, кредитных и иных досье клиентов. Руководитель структурного подразделения, где находятся эти документы, несет персональную ответственность за организацию работы с ними, за обеспечение доступа к ним сотрудников структурного подразделения согласно списку, а также лиц, имеющим разрешение на работу с этими документами.

2.2. Учет документов

Обработка входящей и исходящей корреспонденции, содержащей конфиденциальные сведения, а также учет внутренних Документов в <организация> осуществляет секретариат.

Вся входящая конфиденциальная корреспонденция вскрывается сотрудниками секретариата.

Работа с входящими конфиденциальными Документами включает следующие этапы:

    прием входящих Документов;

    регистрация;

    доклад руководству о полученных Документах;

    рассмотрение руководством и принятие решения;

    направление на исполнение;

    исполнение;

    помещения Документа в дело;

    дальнейшее использование;

    передача в архив;

    уничтожение.

При получении проверяется:

    целостность их упаковки;

    количество листов;

    количество экземпляров;

    наличие приложений (если они указаны в сопроводительном письме).

В случае обнаружения нарушения целостности конверта или отсутствия некоторых документов - составляется акт в двух экземплярах. Один экземпляр акта отправляется в адрес отправителя, а другой – хранится у сотрудника секретариата.

Все Документы(поэкземплярно) должны быть зарегистрированы (учтены).

Регистрация Документов заключается в присвоении учетного номера и проставлении его на документе с указанием даты регистрации. Учётный номер Документу присваивается сотрудником секретариата.

После регистрации Документы передаются Руководству для принятия решения. Руководитель после рассмотрения Документа определяет исполнителя и дает указания по исполнению Документа. Эти указания оформляются на самом Документе в виде резолюции.

С резолюцией руководителя конфиденциальный документ передается исполнителю.

При приеме конфиденциального документа на электронном носителе проверяется наличие и подлинность электронной цифровой подписи (далее ЭЦП) корреспондента.

При отсутствии ЭЦП на входящем конфиденциальном документе, уполномоченный сотрудник обязан проставить в нем свою ЭЦП для гарантии неизменности документа.

При обнаружении недостачи вложения составляется акт, в котором перечисляются все вложения, оказавшиеся в наличии, а также недостающие, их тематика, наличие или отсутствие повреждений на конверте, другие необходимые, по мнению составителей акта, сведения, а для конфиденциальных документов в электронном виде – объем и тематика полученного документа, факт нарушения ЭЦП.

По завершении работы над Документом на нем проставляется отметка о его исполнении и направлении в дело. После чего Документ сотрудником секретариата подшивается в дело.

Решение о дальнейшем использовании конфиденциального Документа определяется его значением и практической ценностью. В зависимости от этого конфиденциальные Документы могут:

    использоваться в дальнейшем;

    передаваться в архив на хранение;

    уничтожаться.

Работа с конфиденциальными исходящими Документами включает следующие этапы:

    согласование документа;

    подписание документа;

    регистрация документа;

    отправка документа.

Проект исходящего конфиденциального Документа разрабатывается исполнителем документа и по необходимости согласовывается с другими сотрудниками <организация> После чего передается на подпись Председателю Правления <организация>. После подписания документа, он регистрируется сотрудником секретариата в журнале регистрации исходящих конфиденциальных документов. Рассылка конфиденциальных Документов осуществляется согласно подписанных руководством списков с указанием учетных номеров отправленных Документов.

Конфиденциальная информация в электронном виде может приниматься и передаваться только с использованием защищенных каналов связи на рабочих местах, специально предназначенных для этих целей.

Исходящие конфиденциальные Документы в электронном виде скрепляются ЭЦП исполнителя и помещаются в электронное сообщение.

Порядок работы с конфиденциальными внутренними Документами.

Работа с конфиденциальными внутренними Документами включает следующие этапы:

    разработка проекта документа;

    согласование;

    подписание документа;

    регистрация документа;

    направление на исполнение;

    исполнение;

    помещение документа в дело;

    принятие решения о дальнейшем использовании:

    дальнейшее использование;

    передача в архив;

    уничтожение.

Отправка Документов, содержащих конфиденциальную информацию, средствами факсимильной связи допускается только после получения на это разрешения руководства <организация> .

При передаче Документов между структурными подразделениями <организация> их регистрация не производится.

2.3. Печатание и копирование документов

Печать конфиденциальных Документов осуществляется исполнителями, либо лицами, имеющими право допуска к работе с конфиденциальной информацией. При печати Документов должна быть исключена возможность просмотра информации посторонними лицами. Посторонними лицами являются не только лица, не работающие в <организация>, но и лица, находящиеся в помещении, где происходит печать, у которых нет доступа к данной информации.

Черновики и варианты Документов, уничтожаются лично исполнителем, который несет персональную ответственность за их уничтожение. Уничтожение осуществляется на стандартных бумагорезательных машинах, либо другими способами, исключающими возможность прочтения.

Распечатки конфиденциальной информации следует сразу же забирать из принтера.

Документы, поступившие из сторонних организаций, копируются с их согласия, если на документе есть пометка “Без права размножения”.

Входящие Документы копируются (тиражируются) с обязательной отметкой в журнале регистрации о количестве размноженных экземпляров. В журнале также отмечается, кому направлен каждый экземпляр размноженного Документа. Каждый экземпляр передается исполнителю (согласно визе на документе).

Копирование Документов, исполнителями которых является структурное подразделение <организация>, осуществляется в этом подразделении. Количество копий указанных Документов определяется исполнителем документа по визе руководителя структурного подразделения, подготовившего документ.

Копирование Документов для сторонних организаций осуществляется по письменному запросу организации за подписью ее руководителя и с разрешения Руководства <организация> .

Ответственность за несанкционированное копирование Документоввозлагается на руководителя структурного подразделения <организация> .

2.4. Порядок комплектования документов в дела

Исполненные конфиденциальные Документы подшиваются в дела (отдельно от несекретных документов). На обложке дела, в которое помещены Документы, проставляется ограничительная пометка.

Делами, в которые подшиты Документы, могут пользоваться только сотрудники, которым это необходимо для выполнения своих функциональных обязанностей. На отдельном листе, хранящемся в деле, указывается список сотрудников, которым разрешено ознакомление с Документами, подшитыми в дело.

2.5. Хранение документов

Конфиденциальная информация хранится в <организация> в электронном виде (в т.ч. в компьютерных сетях, на магнитных носителях), а также в форме печатных документов.

Средства обработки и хранения конфиденциальной информации должны быть расположены так, чтобы уменьшить возможность подглядывания.

Запрещается оставлять на рабочем месте документы без присмотра.

Документы, не используемые в данный момент, следует убирать в особенности при уходе из помещения.

Конфиденциальные Документы в электронном виде должны храниться только на СВТ, оснащенных специальными средствами защиты.

Хранение Документов и дел вне рабочее время осуществляется в надежно запираемых служебных помещениях <организация> .

2.6. Снятие грифа ограниченного распространения

Снятие грифа с конфиденциального Документа производится руководителем подразделения или руководством <организация>, подписавшим (утвердившим) документ при условии, что сведения, содержащиеся в нем, утратили конфиденциальность, а также при корректировке «Перечня сведений конфиденциальной информации <организация> ».

Снятие грифа с информации, владельцем которой на договорных началах является сторонняя организация, разрешается только с ее письменного согласия.

О снятии грифа делается отметка на самом Документе, в учетных экземплярах и в учетном журнале.

2.7. Уничтожение документов

Уничтожение Документов и дел осуществляется по акту путем их сжигания (измельчения) или иным путем, исключающим возможность восстановления текста.

Уничтожение электронной документации производится путем ее стирания с использованием специальных средств.

Акты на уничтожение регистрируются и комплектуются в отдельное дело.

Запрещается конфиденциальные Документы просто выбрасывать в мусорное ведро.

После уничтожения Документов в журналах регистрации делается отметка об уничтожении со ссылкой на соответствующий акт.

2.8. Порядок отправки документов

Оформленные и зарегистрированные Документы передаются на отправку.

Отправляемые Документы должны быть упакованы в отдельные от другой документации конверты.

К конвертам с Документами составляется опись вложения в двух экземплярах, один из которых вместе с Документами направляется получателю, другой - подшивается в дело.

Доставка Документов в сторонние учреждения (предприятия, организации) осуществляется службами доставки (фельдсвязь, спецсвязь, заказными или ценными почтовыми отправлениями). При необходимости Документы с пометкой ограниченного распространения могут доставляться курьером по вопросам, содержание

которых составляет конфиденциальную информацию, руководство <организация> назначает лицо, ответственное за проведение совещания.

Лицо, ответственное за подготовку и проведение совещания, переговоров, на которых планируется использование конфиденциальных сведений, разрабатывает проект программы проведения совещания, переговоров, список участников и перечень вопросов, с которыми каждому участнику разрешено знакомиться.

На совещание приглашаются лица, которые имеют непосредственное отношение к обсуждаемым на нем вопросам, и участие которых вызывается служебной необходимостью.

Совещания проводятся в помещениях, где может быть обеспечена

сохранность обсуждаемых вопросов. В необходимых случаях эти помещения могут быть обследованы соответствующими специалистами с целью обеспечения защиты от утечки информации по техническим каналам и при необходимости - обеспечены физической охраной.

  • Служебные совещания с участием работников сторонних организаций и переговоры с деловыми партнерами, на которых рассматриваются вопросы, связанные с конфиденциальными сведениями, проводятся с разрешения Председателя Правления.

    5. Ответственность

    5.1. Сотрудник, получивший конфиденциальный Документ, обязан принимать меры для обеспечения его сохранности и не разглашать содержащиеся в нем сведения в беседах с посторонними людьми, а также с сотрудниками <организация>, если этого не требуется для выполнения им своих служебных обязанностей.

    5.2. Разглашение сведений или утрата Документов конфиденциального характера является чрезвычайным происшествием и влечет за собой последствия, предусмотренные действующим законодательством РФ, а также договорными обязательствами между <организация> и принятым на работу сотрудником.

    5.3. Ответственность за разглашение таких сведений несет сотрудник, допустивший их разглашение или нарушивший порядок обращения с ними.