Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Что делать, если субъект требует исправить неверные персональные данные?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Субъект персональных данных имеет право требовать от оператора внесения изменений, если данные являются неполными, неточными или устаревшими. Оператор обязан рассмотреть обращение и либо исправить данные, либо предоставить мотивированный отказ.

Алгоритм действий для компании:

  1. Принять и зарегистрировать обращение субъекта.
  2. Запросить подтверждающие документы (например, новый паспорт, свидетельство о смене фамилии).
  3. Проверить достоверность представленных сведений.
  4. Внести исправления в базы и документы, где обрабатываются данные.
  5. Уведомить субъекта об исправлении или направить мотивированный отказ.
  6. Если данные были переданы третьим лицам — проинформировать их об изменениях.

Обоснование по законодательству

  • Ст. 14 ФЗ-152, ч. 1 — субъект имеет право требовать внесения изменений в его персональные данные.
  • Ст. 21 ФЗ-152 — оператор обязан блокировать неверные данные и уточнять их совместно с субъектом.
  • Ст. 19 ФЗ-152 — оператор должен принимать меры по обеспечению актуальности ПДн.

Практика и позиция Роскомнадзора

Роскомнадзор на проверках проверяет наличие процедуры исправления данных.

Пример: сотрудник сообщил работодателю о смене фамилии. Организация обязана обновить сведения во всех кадровых и бухгалтерских документах, а также уведомить налоговую и фонды. Проверка подтвердила правильность действий.

В другом случае клиент интернет-магазина запросил исправление адреса доставки в базе. Компания проигнорировала обращение, и РКН признал это нарушением ФЗ-152.

Важный момент для организаций

Игнорирование требования субъекта об исправлении данных или длительная задержка в их обновлении приравнивается к нарушению закона. Поэтому компании важно иметь регламент действий и назначить ответственного.

Рекомендации и выводы

Да, оператор обязан исправлять неверные данные по требованию субъекта. Чтобы действовать правильно:

  1. Разработайте порядок работы с запросами на исправление ПДн.
  2. Запрашивайте подтверждающие документы при необходимости.
  3. Вносите изменения не только во внутренние базы, но и уведомляйте всех получателей данных.
  4. Фиксируйте факт исправления в журнале обращений.
  5. Включите этот порядок в комплект документов по ФЗ-152.

Компания ICTech поможет вашей организации разработать регламенты по исправлению ПДн, подготовить шаблоны заявлений и уведомлений, а также полный пакет документов для прохождения проверок Роскомнадзора.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки