Подготовка к работе с персональными данными в 1С

Документальное оформление

Перед началом настройки системы 1С необходимо подготовить всю необходимую документацию. Без правильно оформленных документов технические меры защиты не будут иметь юридической силы.

Обязательные документы:
  • Приказ о назначении ответственного за работу с персональными данными

  • Утверждённая политика обработки персональных данных

  • Договоры о конфиденциальности с сотрудниками, имеющими доступ к ПД

  • Инструкции по работе с персональными данными (сбор, хранение, уничтожение)

Ответственным лицом может быть назначен сотрудник HR-отдела, IT-специалист или бухгалтер. Важно: информация в документах должна соответствовать данным, направляемым в Роскомнадзор. При изменении условий обработки требуется повторное уведомление.

Настройка прав доступа в 1С

Все настройки защиты находятся в разделе «Администрирование»«Настройки пользователей и прав».

Рис1.png

Доступные функции:
  • Назначение пользовательских ролей

  • Установка уровней доступа (просмотр, редактирование, удаление)

  • Разграничение доступа по должностным обязанностям

Рекомендуется ограничить возможность удаления ПД для обычных пользователей. Это должны делать только специально уполномоченные лица. При необходимости можно создавать собственные роли через конфигуратор или с помощью специалиста 1С.

Активация защиты данных

В типовых конфигурациях 1С предусмотрены встроенные механизмы для работы с ПД.

Чтобы включить соответствующую защиту, необходимо воспользоваться настройками в интерфейсе. Открываем «Администрирование», переходим в раздел «Настройки пользователей и прав» и выбираем «Защита персональных данных».

Рис2.png

Основные функции защиты:

  • Ведение журнала доступа к персональным данным

  • Отслеживание истории изменений

  • Безопасное удаление информации

Необходимо отметить поля с персональными данными (ФИО, паспортные данные, СНИЛС, ИНН, адреса) для их автоматического отслеживания.

Оформление согласия на обработку данных

В «1С:Бухгалтерия предприятия»

Порядок оформления:
  1. Открыть раздел «Зарплата и кадры»

  2. Перейти в справочник «Сотрудники»

  3. Выбрать сотрудника → «Печать» → «Согласие на обработку персональных данных»

Рис3 согласие на обработку пдн.png

Оформление согласия на обработку данных

В «1С:Зарплата и управление персоналом»

Способы оформления:
  1. Через отдельный документ:

    1. Перейти в «Кадры» → «Согласия на обработку персональных данных»

    2. Нажать «Создать» и заполнить необходимые поля

    3. Провести документ, при необходимости распечатать

  2. Из карточки сотрудника:

  • Раздел «Кадры» → «Сотрудники»

  • Открыть карточку → «Печать» → «Согласие на обработку Пдн»

Рис3 согласие на обработку пдн.png

Работа с уведомлениями для Роскомнадзора
В программах 1С встроенного механизма для автоматической подачи уведомления нет, но есть шаблоны и печатные формы, которые можно использовать для подготовки документов.

Процесс подготовки документов:
  1. Открыть раздел «Отчеты» → «Уведомления, сообщения и заявления»

  2. Создать новый документ

  3. Выбрать форму по приказу №180

  4. Заполнить все обязательные поля

  5. Распечатать и отправить заказным письмом

Рис4.png


Подать уведомление в электронном виде можно только через официальный сайт Роскомнадзора.

Удаление персональных данных

При отзыве согласия или истечении срока хранения:
  1. Перейти в «Администрирование» → «Настройки пользователей и прав»

  2. Активировать функцию уничтожения данных

  3. Открыть раздел «Зарплата и кадры» → «Уничтожение персональных данных»

  4. Сформировать акты удаления (система сформирует список данных для удаления)

  5. Проверить список и подтвердить удаление
Рис5.png
Рекомендации по работе с персональными данными в программах 1С

Основные меры безопасности:
  • Регулярная проверка настроек защиты

  • Назначение ответственного лица

  • Поддержание актуальности документации

  • Своевременная подача уведомлений в РКН

  • Своевременное обновление программ 1С

  • Хранение согласий и актов удаления

  • Проведение внутренних аудитов

  • Контроль доступа к функциям удаления

Соблюдение этих рекомендаций позволит обеспечить безопасное и законное использование персональных данных в системе 1С.

Материал подготовлен специалистом Линии консультаций компании «Техно-линк» (официальный партнер фирмы 1С).

Остались вопросы? Помочь с покупкой или настройкой программы 1С? Звоните: +7(343) 288-75-45 или оставьте заявку на звонок.