SlideShare ist ein Scribd-Unternehmen logo
1 von 19
Downloaden Sie, um offline zu lesen
Защита персональных данных в
области рекрутмента
Experium

 Создана в 2009 году
 Входит в группу компаний ICM Group (кадровый холдинг
 АНКОР, Case, Big Fish)
 Офисы в Москве, Санкт-Петербурге
 Производитель программного продукта Experium
 для HR-рынка
 4 апреля 2011 года вышла версия Experium «HR менеджер»
 6 июня 2011 года вышла версия Experium «Кадровое
 агентство»
 Более 4000 скачанных копий программы
 География распространения: 206 городов России и СНГ
Федеральный закон «О Персональных данных»


              Конвенция Совета Европы «О защите физических лиц при
              автоматизированной обработке персональных данных»


  •   Была принята советом Европы 28 января 1981
  •   Подписана от имени Российской Федерации в городе Страсбурге 7 ноября 2001 года
  •   Ратифицирована Федеральным законом № 160 от 19 декабря 2005 года




              Федеральный закон № 152 «О персональных данных» от 27.06.2006
              года


              Федеральный закон № 261 «О внесении изменений в федеральный
              закон о персональных данных» от 25.07.2011
Федеральный закон «О Персональных данных»

  • Федеральным законом регулируются отношения,
  связанные с обработкой персональных данных


  • Целью Федерального закона является обеспечение
  защиты прав и свобод человека и гражданина при
  обработке его персональных данных, в том числе
  защиты прав на неприкосновенность частной жизни,
  личную и семейную тайну
Основные нормативно правовые акты
 Федеральные                                 ФЗ №160 от 2005г.                      ФЗ № 152 от
 законы                                       «О ратификации                       27.07.2006 «О
                                             конвенции Совета                      персональных
                                                Европы ..»                            данных»




 Постановления
                          №781 от
 Правительства           17.11.2007
                                                           № 687 от                      №512 от
                                                          15.09.2008                     6.07.2008
 РФ



 Методические
                            Роскомнадзор                    ФСТЭК                         ФСБ
 Документы
 Регулирующих           Уполномоченный орган по     Уполномоченный орган власти         Уполномоченный орган в
 органов                защите прав субъекта
                         персональных данных
                                                    в области технической защиты
                                                    информации, противодействие
                                                                                        области обеспечения
                                                                                        криптографической и
                                                    техническим разведкам               инженерно-технической
         •   Государственный надзор и контроль за                                       защиты информации
             обработкой ПД
         •   Ведение реестра операторов
         •   Проведение мер профилактического и
             пресекательного характера                  Контроль и надзор за выполнением организационных
                                                        и технических мер
Ведомственные документы
Совместный приказ № 558620 от 13.02.2008 об утверждении порядка
проведения классификации информационных систем персональных
данных


Роскомнадзор
Административный регламент проведения проверок в области персональных данных
Форма «Уведомления об обработке персональных данных»
ФСТЭК
Приказ ФСТЭК РФ № 58
«Базовая модель угроз безопасности персональных данных»
«Методика Определения актуальных угроз персональных данных»
ФСБ
Методические рекомендации по обеспечению с помощью криптосредств безопасности
персональных данных.
Типовые требования по организации и обеспечению функционирования
шифровальных средств
Классификация ИСПДн

Категория данных Кол-во                  Менее 1000   1000 – 100000   Более 100000
персональных данных в системе             субъектов    субъектов       субъектов

Категория 4   Обезличенные и или
              общедоступные ПД                    К4          К4            К4


Категория 3   ПД, позволяющие
              идентифицировать                    К3          К3            К2
              субъекта


Категория 2   Категория 3 +
              дополнительные данные               К3          К2            К1


Категория 1   Сведения о здоровье,
              политических, религиозных           К1          К1            К1
              взглядах
Основные изменения, отражающиеся
на процессе подбора персонала
1. Письменное согласие необходимо для обработки:
         •   биометрических ПДн
         •   специальных категорий персональных данных (касающихся
             расовой, национальной принадлежности, политических взглядов,
             религиозных или философских убеждений, состояния здоровья)
2. Согласие на обработку дается в любой форме, позволяющей подтвердить факт
его получения


3. Обработчик ПДн не должен иметь согласия на обработку, его должен иметь
оператор. Обработчик производит обработку ПДн на основании поручения
оператора.


4. Обязанность предоставлять согласия возложена на оператора ПДн
Кадровое агентство

Согласие на обработку ПДн:
 (в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
п.1 ст.9 152-ФЗ:
    Субъект персональных данных принимает решение о предоставлении его персональных
    данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
    Согласие на обработку персональных данных должно быть конкретным,
    информированным и сознательным. Согласие на обработку персональных данных может
    быть дано субъектом персональных данных или его представителем в любой
    позволяющей подтвердить факт его получения форме, если иное не установлено
    федеральным законом.
п.3 ст.9 152-ФЗ:
    Обязанность предоставить доказательство получения согласия субъекта персональных
    данных на обработку его персональных данных или доказательство наличия оснований,
    указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11
    настоящего Федерального закона, возлагается на оператора.
     п.5 ст 6.Обработка персональных данных необходима для исполнения договора, стороной
    которого либо выгодоприобретателем или поручителем по которому является субъект
    персональных данных, а также для заключения договора по инициативе субъекта
    персональных данных или договора, по которому субъект персональных данных будет
    являться выгодоприобретателем или поручителем;
Кадровое агентство
    Общедоступные источники персональных данных

Общедоступные источники персональных данных
Статья 8. 152-ФЗ

1. В целях информационного обеспечения могут создаваться
общедоступные источники персональных данных (в том числе
справочники, адресные книги). В общедоступные источники
персональных данных с письменного согласия субъекта
персональных данных могут включаться его фамилия, имя, отчество,
год и место рождения, адрес, абонентский номер, сведения о
профессии и иные персональные данные, сообщаемые субъектом
персональных данных.
(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
Кадровое агентство

Техническая часть (по не общедоступным ПДн):


•   провести аттестацию ИСПДн
•   получить лицензию ФСТЭК на техническую защиту конфиденциальной
    информации
•   при необходимости криптографической защиты — получить лицензии ФСБ на
    работу со средствами криптографической защиты информации (СЗКИ)
•   при необходимости активной защиты каналов утечки за счет
    электромагнитных излучений — получить в Роскомнадзоре разрешение на
    использование радиочастот и зарегистрировать там же источники
    радиоизлучений.
Работодатель

Согласие на обработку ПДн:
  Работающий персонал:
  Согласие не обязательно т.к. обработка ПДн ведется по
  договору (трудовой договор) и в целях, определенных
  законодательством РФ
  Уволенный персонал:
  ПДн получены по договору, а дальнейшая обработка ведется
  согласно законодательству РФ.
Работодатель

    Кандидаты на вакансии:

•     Если данные не являются общедоступными, до получения согласия потенциального
    сотрудника, (заполнения анкеты и др. формы согласия на обработку ПДн) потенциальный
    работодатель не имеет правоприменимого согласия на обработку ПДн потенциального
    работника.
•     Общедоступные резюме (необходимо представление доказательств их
    общедоступности)
•     Согласие, или резюме с согласием, полученное по электронной почте
(не позволяет получателю однозначно определить, что его отправил именно данный субъект)
• Рекомендации
п.3 ст.10 152 — ФЗ:
3. Обработка персональных данных о судимости может осуществляться государственными
органами или муниципальными органами в пределах полномочий, предоставленных им в
соответствии с законодательством Российской Федерации, а также иными лицами в случаях и
в порядке, которые определяются в соответствии с федеральными законами
Как защищать персональные данные в
интернете?

Интернет-рекрутинг
Персональные данные в электронной почте
Персональные данные в электронной коммерции
Персональные данные на корпоративных сайтах компаний
Персональные данные в социальных сетях
Персонифицированные государственные услуги
ИСПДн. Нужна ли сертификация?

Программное обеспечение для обработки персональных
  данных
   •   ПО для подбора персонала
   •   Бухгалтерские программы
   •   Программы кадрового учета
   •   ERP-системы, обрабатывающие персональные данные и т.д.



Средства защиты информации
   •   Криптографическая защита ПДн
   Защита при передачи по каналам связи, использование ЭЦП и пр.
   •   Защита персональных данных от несанкционированного доступа
   управление доступом, регистрация и учет, обеспечение целостности, межсетевое
   экранирование, антивирусная защита и пр.
   •   Защита от утечки по техническим каналам
Программное обеспечение для автоматизации
подбора персонала
                Тиражный программный продукт,
                созданный на основе
                информационной системы
                крупнейшей международной
                рекрутинговой компании
                Программный комплекс Experium
                выпускается двух типов:
                HR-менеджер и Кадровое Агентство
                Программа, способная хранить и
                обрабатывать миллионы документов
                за считанные секунды
                Полный цикл подбора: от
                претендента до трудоустроенного
                Уникальная система поиска
                информации по 40 критериям
                Электронная система согласования
                вакансий
                Полнофункциональная интеграция с
                большинством популярных работных
                сайтов
Обязанности оператора
Обеспечение                            Обоснование законности                Уведомление до начала
конфиденциальности                     обработки ПДН                         обработки персональных
персональных данных                                                          данных




Обработка персональных данных                      Обработка персональных данных

                                 Неправомерная
   Неточные ПД                                           Достижение цели          Отзыв согласия
                                 Обработка ПД
                                                         обработки                субъекта


        Блокирование ПД                             Прекратить обработку и уничтожить ПД в течении
                                                                     30 раб. дней

                                                                       Отсутствие
                 Подтверждение
                                                                       возможности
                                                                       уничтожения


Уточнение в                  Прекратить в                  Блокирование ПДН и их уничтожение в
течении 7                    течении 3х рабочих            срок не более 6 месяцев
рабочих дней                 дней . В противном
                             случае уничтожить в
                             течении 10 раб дней
Проверки Роскомнадзор




         http://www.rsoc.ru/
Спасибо за внимание!


ВОПРОСЫ?


Елена Лукоянова,
Руководитель представительства,
г. Санкт-Петербург
тел.: +7 (981) 747-36-49
эл. адрес: lukoyanova@experium.ru
сайт: www.experium.ru

Weitere ähnliche Inhalte

Was ist angesagt?

Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Victor Poluksht
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхDimOK AD
 
Безопасность платежей 2017
Безопасность платежей 2017Безопасность платежей 2017
Безопасность платежей 2017Ksenia Shudrova
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзорExpolink
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...elenae00
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУГБОУ № 509
 
Информационная безопасность. Лекция 4.
Информационная безопасность. Лекция 4.Информационная безопасность. Лекция 4.
Информационная безопасность. Лекция 4.Александр Лысяк
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнесаDmitri Budaev
 
Защита ИСПДН
Защита ИСПДНЗащита ИСПДН
Защита ИСПДНMNUCIB
 
Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Вячеслав Аксёнов
 
P dn docs
P dn docsP dn docs
P dn docscnpo
 

Was ist angesagt? (20)

Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"Семинар "Выполнение требований законодательства о персональных данных"
Семинар "Выполнение требований законодательства о персональных данных"
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данных
 
Защита персональных данных
Защита персональных данныхЗащита персональных данных
Защита персональных данных
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
Безопасность платежей 2017
Безопасность платежей 2017Безопасность платежей 2017
Безопасность платежей 2017
 
GDPR (scope) - Russia
GDPR (scope) - RussiaGDPR (scope) - Russia
GDPR (scope) - Russia
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзор
 
лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...лукацкий алексей. обзор последних законодательных инициатив в области информа...
лукацкий алексей. обзор последних законодательных инициатив в области информа...
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУ
 
О проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗО проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗ
 
пр GDPR breach
пр GDPR breachпр GDPR breach
пр GDPR breach
 
Информационная безопасность. Лекция 4.
Информационная безопасность. Лекция 4.Информационная безопасность. Лекция 4.
Информационная безопасность. Лекция 4.
 
пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04
 
Информационная безопасность бизнеса
Информационная безопасность бизнесаИнформационная безопасность бизнеса
Информационная безопасность бизнеса
 
Защита ИСПДН
Защита ИСПДНЗащита ИСПДН
Защита ИСПДН
 
Shudrova_PDN_27052015
Shudrova_PDN_27052015Shudrova_PDN_27052015
Shudrova_PDN_27052015
 
Legislation and Responsibility (VMUG #7 Belarus)
Legislation and Responsibility (VMUG #7 Belarus)Legislation and Responsibility (VMUG #7 Belarus)
Legislation and Responsibility (VMUG #7 Belarus)
 
GDPR and information security (ru)
GDPR and information security (ru)GDPR and information security (ru)
GDPR and information security (ru)
 
Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)Техническая защита персональных данных в Беларуси (Версия 2)
Техническая защита персональных данных в Беларуси (Версия 2)
 
P dn docs
P dn docsP dn docs
P dn docs
 

Ähnlich wie Защита персональных данных в области рекрутмента

Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Дмитрий Красников
 
Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыValery Bychkov
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиAleksey Lukatskiy
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementVladislav Arkhipov
 
Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхCisco Russia
 
нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пднExpolink
 
Комплексная защита персональных данных
Комплексная защита персональных данныхКомплексная защита персональных данных
Комплексная защита персональных данныхspiritussancti
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановSergey Borisov
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхwebdrv
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02sbur
 
Personal Data Protection Presentation (B.E.E.R - Winter 2021)
Personal Data Protection Presentation (B.E.E.R - Winter 2021)Personal Data Protection Presentation (B.E.E.R - Winter 2021)
Personal Data Protection Presentation (B.E.E.R - Winter 2021)Вячеслав Аксёнов
 
защита Пд работника
защита Пд работниказащита Пд работника
защита Пд работникаNatasha Fedorova
 
ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011Lily Nabochenko
 
MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?LETA IT-company
 
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...Марина Зимницкая
 

Ähnlich wie Защита персональных данных в области рекрутмента (20)

Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"Презентация для персонала компаний "ПДн"
Презентация для персонала компаний "ПДн"
 
Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут перемены
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
 
Fomchenkov
FomchenkovFomchenkov
Fomchenkov
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization Requirement
 
Решения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данныхРешения Cisco для защиты персональных данных
Решения Cisco для защиты персональных данных
 
нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пдн
 
Комплексная защита персональных данных
Комплексная защита персональных данныхКомплексная защита персональных данных
Комплексная защита персональных данных
 
Сертификация и персональные данные
Сертификация и персональные данныеСертификация и персональные данные
Сертификация и персональные данные
 
Актуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных орановАктуальные вопросы защиты информации для государственных оранов
Актуальные вопросы защиты информации для государственных оранов
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данных
 
О проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУ
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
20091012_Personal data_02
20091012_Personal data_0220091012_Personal data_02
20091012_Personal data_02
 
Information Security Legislations (BY)
Information Security Legislations (BY)Information Security Legislations (BY)
Information Security Legislations (BY)
 
Personal Data Protection Presentation (B.E.E.R - Winter 2021)
Personal Data Protection Presentation (B.E.E.R - Winter 2021)Personal Data Protection Presentation (B.E.E.R - Winter 2021)
Personal Data Protection Presentation (B.E.E.R - Winter 2021)
 
защита Пд работника
защита Пд работниказащита Пд работника
защита Пд работника
 
ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011ISACA_Slides_Ermolaev_16 December 2011
ISACA_Slides_Ermolaev_16 December 2011
 
MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?
 
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
презентация 1 роскомнадзор персональные данные калашникова (для учебных завед...
 

Mehr von SPIBA

реализация нововведений налогоплательщиками (сомов) 19012011
реализация нововведений налогоплательщиками (сомов) 19012011реализация нововведений налогоплательщиками (сомов) 19012011
реализация нововведений налогоплательщиками (сомов) 19012011SPIBA
 
новое в налоговом регулировании ценообр я и кгн (быков) 25012011
новое в налоговом регулировании ценообр я и кгн (быков) 25012011новое в налоговом регулировании ценообр я и кгн (быков) 25012011
новое в налоговом регулировании ценообр я и кгн (быков) 25012011SPIBA
 
Stress man spiba
Stress man spibaStress man spiba
Stress man spibaSPIBA
 
Spiba presentation sergeev_20 dec 2011_rus
Spiba presentation sergeev_20 dec 2011_rusSpiba presentation sergeev_20 dec 2011_rus
Spiba presentation sergeev_20 dec 2011_rusSPIBA
 
113597135 ey trademarks 2011
113597135 ey trademarks 2011113597135 ey trademarks 2011
113597135 ey trademarks 2011SPIBA
 
Oksana nogina presentation
Oksana nogina presentationOksana nogina presentation
Oksana nogina presentationSPIBA
 
Experium
ExperiumExperium
ExperiumSPIBA
 
Deloitte 16.12.
Deloitte 16.12.Deloitte 16.12.
Deloitte 16.12.SPIBA
 
United elements
United elementsUnited elements
United elementsSPIBA
 
Spiba презентация шустерова
Spiba презентация шустероваSpiba презентация шустерова
Spiba презентация шустероваSPIBA
 
Outsourcing in yota dec2011
Outsourcing in yota dec2011Outsourcing in yota dec2011
Outsourcing in yota dec2011SPIBA
 
Hs spiba court practice 22 11 11
Hs spiba court practice 22 11 11Hs spiba court practice 22 11 11
Hs spiba court practice 22 11 11SPIBA
 
Acsour внутрикорпоративные расчеты
Acsour внутрикорпоративные расчетыAcsour внутрикорпоративные расчеты
Acsour внутрикорпоративные расчетыSPIBA
 
Private employment agencies spiba 2011
Private employment agencies spiba 2011Private employment agencies spiba 2011
Private employment agencies spiba 2011SPIBA
 
спиба бегун
спиба бегунспиба бегун
спиба бегунSPIBA
 
Lease presentation for spiba 01112011
Lease presentation for spiba 01112011Lease presentation for spiba 01112011
Lease presentation for spiba 01112011SPIBA
 
презентация екатерины кошелевой
презентация екатерины кошелевойпрезентация екатерины кошелевой
презентация екатерины кошелевойSPIBA
 
Spiba presentation for gm var3 website pdf
Spiba presentation for gm var3 website pdfSpiba presentation for gm var3 website pdf
Spiba presentation for gm var3 website pdfSPIBA
 
Intercomp global 201011 pdf
Intercomp global 201011 pdfIntercomp global 201011 pdf
Intercomp global 201011 pdfSPIBA
 
презентация а.л.кедрина круглый стол 18.10.11 pdf
презентация а.л.кедрина круглый стол 18.10.11 pdfпрезентация а.л.кедрина круглый стол 18.10.11 pdf
презентация а.л.кедрина круглый стол 18.10.11 pdfSPIBA
 

Mehr von SPIBA (20)

реализация нововведений налогоплательщиками (сомов) 19012011
реализация нововведений налогоплательщиками (сомов) 19012011реализация нововведений налогоплательщиками (сомов) 19012011
реализация нововведений налогоплательщиками (сомов) 19012011
 
новое в налоговом регулировании ценообр я и кгн (быков) 25012011
новое в налоговом регулировании ценообр я и кгн (быков) 25012011новое в налоговом регулировании ценообр я и кгн (быков) 25012011
новое в налоговом регулировании ценообр я и кгн (быков) 25012011
 
Stress man spiba
Stress man spibaStress man spiba
Stress man spiba
 
Spiba presentation sergeev_20 dec 2011_rus
Spiba presentation sergeev_20 dec 2011_rusSpiba presentation sergeev_20 dec 2011_rus
Spiba presentation sergeev_20 dec 2011_rus
 
113597135 ey trademarks 2011
113597135 ey trademarks 2011113597135 ey trademarks 2011
113597135 ey trademarks 2011
 
Oksana nogina presentation
Oksana nogina presentationOksana nogina presentation
Oksana nogina presentation
 
Experium
ExperiumExperium
Experium
 
Deloitte 16.12.
Deloitte 16.12.Deloitte 16.12.
Deloitte 16.12.
 
United elements
United elementsUnited elements
United elements
 
Spiba презентация шустерова
Spiba презентация шустероваSpiba презентация шустерова
Spiba презентация шустерова
 
Outsourcing in yota dec2011
Outsourcing in yota dec2011Outsourcing in yota dec2011
Outsourcing in yota dec2011
 
Hs spiba court practice 22 11 11
Hs spiba court practice 22 11 11Hs spiba court practice 22 11 11
Hs spiba court practice 22 11 11
 
Acsour внутрикорпоративные расчеты
Acsour внутрикорпоративные расчетыAcsour внутрикорпоративные расчеты
Acsour внутрикорпоративные расчеты
 
Private employment agencies spiba 2011
Private employment agencies spiba 2011Private employment agencies spiba 2011
Private employment agencies spiba 2011
 
спиба бегун
спиба бегунспиба бегун
спиба бегун
 
Lease presentation for spiba 01112011
Lease presentation for spiba 01112011Lease presentation for spiba 01112011
Lease presentation for spiba 01112011
 
презентация екатерины кошелевой
презентация екатерины кошелевойпрезентация екатерины кошелевой
презентация екатерины кошелевой
 
Spiba presentation for gm var3 website pdf
Spiba presentation for gm var3 website pdfSpiba presentation for gm var3 website pdf
Spiba presentation for gm var3 website pdf
 
Intercomp global 201011 pdf
Intercomp global 201011 pdfIntercomp global 201011 pdf
Intercomp global 201011 pdf
 
презентация а.л.кедрина круглый стол 18.10.11 pdf
презентация а.л.кедрина круглый стол 18.10.11 pdfпрезентация а.л.кедрина круглый стол 18.10.11 pdf
презентация а.л.кедрина круглый стол 18.10.11 pdf
 

Защита персональных данных в области рекрутмента

  • 1. Защита персональных данных в области рекрутмента
  • 2. Experium Создана в 2009 году Входит в группу компаний ICM Group (кадровый холдинг АНКОР, Case, Big Fish) Офисы в Москве, Санкт-Петербурге Производитель программного продукта Experium для HR-рынка 4 апреля 2011 года вышла версия Experium «HR менеджер» 6 июня 2011 года вышла версия Experium «Кадровое агентство» Более 4000 скачанных копий программы География распространения: 206 городов России и СНГ
  • 3. Федеральный закон «О Персональных данных» Конвенция Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных» • Была принята советом Европы 28 января 1981 • Подписана от имени Российской Федерации в городе Страсбурге 7 ноября 2001 года • Ратифицирована Федеральным законом № 160 от 19 декабря 2005 года Федеральный закон № 152 «О персональных данных» от 27.06.2006 года Федеральный закон № 261 «О внесении изменений в федеральный закон о персональных данных» от 25.07.2011
  • 4. Федеральный закон «О Персональных данных» • Федеральным законом регулируются отношения, связанные с обработкой персональных данных • Целью Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну
  • 5. Основные нормативно правовые акты Федеральные ФЗ №160 от 2005г. ФЗ № 152 от законы «О ратификации 27.07.2006 «О конвенции Совета персональных Европы ..» данных» Постановления №781 от Правительства 17.11.2007 № 687 от №512 от 15.09.2008 6.07.2008 РФ Методические Роскомнадзор ФСТЭК ФСБ Документы Регулирующих Уполномоченный орган по Уполномоченный орган власти Уполномоченный орган в органов защите прав субъекта персональных данных в области технической защиты информации, противодействие области обеспечения криптографической и техническим разведкам инженерно-технической • Государственный надзор и контроль за защиты информации обработкой ПД • Ведение реестра операторов • Проведение мер профилактического и пресекательного характера Контроль и надзор за выполнением организационных и технических мер
  • 6. Ведомственные документы Совместный приказ № 558620 от 13.02.2008 об утверждении порядка проведения классификации информационных систем персональных данных Роскомнадзор Административный регламент проведения проверок в области персональных данных Форма «Уведомления об обработке персональных данных» ФСТЭК Приказ ФСТЭК РФ № 58 «Базовая модель угроз безопасности персональных данных» «Методика Определения актуальных угроз персональных данных» ФСБ Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных. Типовые требования по организации и обеспечению функционирования шифровальных средств
  • 7. Классификация ИСПДн Категория данных Кол-во Менее 1000 1000 – 100000 Более 100000 персональных данных в системе субъектов субъектов субъектов Категория 4 Обезличенные и или общедоступные ПД К4 К4 К4 Категория 3 ПД, позволяющие идентифицировать К3 К3 К2 субъекта Категория 2 Категория 3 + дополнительные данные К3 К2 К1 Категория 1 Сведения о здоровье, политических, религиозных К1 К1 К1 взглядах
  • 8. Основные изменения, отражающиеся на процессе подбора персонала 1. Письменное согласие необходимо для обработки: • биометрических ПДн • специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья) 2. Согласие на обработку дается в любой форме, позволяющей подтвердить факт его получения 3. Обработчик ПДн не должен иметь согласия на обработку, его должен иметь оператор. Обработчик производит обработку ПДн на основании поручения оператора. 4. Обязанность предоставлять согласия возложена на оператора ПДн
  • 9. Кадровое агентство Согласие на обработку ПДн: (в ред. Федерального закона от 25.07.2011 N 261-ФЗ) п.1 ст.9 152-ФЗ: Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. п.3 ст.9 152-ФЗ: Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона, возлагается на оператора. п.5 ст 6.Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • 10. Кадровое агентство Общедоступные источники персональных данных Общедоступные источники персональных данных Статья 8. 152-ФЗ 1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных. (в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
  • 11. Кадровое агентство Техническая часть (по не общедоступным ПДн): • провести аттестацию ИСПДн • получить лицензию ФСТЭК на техническую защиту конфиденциальной информации • при необходимости криптографической защиты — получить лицензии ФСБ на работу со средствами криптографической защиты информации (СЗКИ) • при необходимости активной защиты каналов утечки за счет электромагнитных излучений — получить в Роскомнадзоре разрешение на использование радиочастот и зарегистрировать там же источники радиоизлучений.
  • 12. Работодатель Согласие на обработку ПДн: Работающий персонал: Согласие не обязательно т.к. обработка ПДн ведется по договору (трудовой договор) и в целях, определенных законодательством РФ Уволенный персонал: ПДн получены по договору, а дальнейшая обработка ведется согласно законодательству РФ.
  • 13. Работодатель Кандидаты на вакансии: • Если данные не являются общедоступными, до получения согласия потенциального сотрудника, (заполнения анкеты и др. формы согласия на обработку ПДн) потенциальный работодатель не имеет правоприменимого согласия на обработку ПДн потенциального работника. • Общедоступные резюме (необходимо представление доказательств их общедоступности) • Согласие, или резюме с согласием, полученное по электронной почте (не позволяет получателю однозначно определить, что его отправил именно данный субъект) • Рекомендации п.3 ст.10 152 — ФЗ: 3. Обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, а также иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными законами
  • 14. Как защищать персональные данные в интернете? Интернет-рекрутинг Персональные данные в электронной почте Персональные данные в электронной коммерции Персональные данные на корпоративных сайтах компаний Персональные данные в социальных сетях Персонифицированные государственные услуги
  • 15. ИСПДн. Нужна ли сертификация? Программное обеспечение для обработки персональных данных • ПО для подбора персонала • Бухгалтерские программы • Программы кадрового учета • ERP-системы, обрабатывающие персональные данные и т.д. Средства защиты информации • Криптографическая защита ПДн Защита при передачи по каналам связи, использование ЭЦП и пр. • Защита персональных данных от несанкционированного доступа управление доступом, регистрация и учет, обеспечение целостности, межсетевое экранирование, антивирусная защита и пр. • Защита от утечки по техническим каналам
  • 16. Программное обеспечение для автоматизации подбора персонала Тиражный программный продукт, созданный на основе информационной системы крупнейшей международной рекрутинговой компании Программный комплекс Experium выпускается двух типов: HR-менеджер и Кадровое Агентство Программа, способная хранить и обрабатывать миллионы документов за считанные секунды Полный цикл подбора: от претендента до трудоустроенного Уникальная система поиска информации по 40 критериям Электронная система согласования вакансий Полнофункциональная интеграция с большинством популярных работных сайтов
  • 17. Обязанности оператора Обеспечение Обоснование законности Уведомление до начала конфиденциальности обработки ПДН обработки персональных персональных данных данных Обработка персональных данных Обработка персональных данных Неправомерная Неточные ПД Достижение цели Отзыв согласия Обработка ПД обработки субъекта Блокирование ПД Прекратить обработку и уничтожить ПД в течении 30 раб. дней Отсутствие Подтверждение возможности уничтожения Уточнение в Прекратить в Блокирование ПДН и их уничтожение в течении 7 течении 3х рабочих срок не более 6 месяцев рабочих дней дней . В противном случае уничтожить в течении 10 раб дней
  • 19. Спасибо за внимание! ВОПРОСЫ? Елена Лукоянова, Руководитель представительства, г. Санкт-Петербург тел.: +7 (981) 747-36-49 эл. адрес: lukoyanova@experium.ru сайт: www.experium.ru