Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Как документировать передачу ПДн между филиалами компании?

Передача персональных данных между филиалами компании — это одна из форм обработки ПДн, и она должна быть документально оформлена, даже если речь идёт о внутреннем перемещении данных в рамках одной организации. Закон требует фиксировать такие процессы, чтобы обеспечить прозрачность, контроль и доказательство законности передачи.

Обоснование по законодательству

  • Ст. 3 ФЗ-152 — передача данных (в том числе внутри компании) является обработкой ПДн.
  • Ст. 18.1 ФЗ-152 — оператор обязан закреплять правила обработки ПДн в локальных актах.
  • Ст. 19 ФЗ-152 — требует мер по предотвращению несанкционированного доступа и фиксации всех действий с ПДн.
  • Ст. 21 ФЗ-152 — субъекты ПДн имеют право знать о передаче их данных, что также накладывает обязанность документировать такие процессы.

Практика проверок Роскомнадзора
На практике РКН рассматривает филиалы как структурные подразделения оператора, а значит, ответственность за обработку остаётся за головной компанией. Проверяющие требуют, чтобы был документально закреплён порядок передачи данных: кто отвечает за передачу, в каком виде, какими каналами связи, как обеспечивается защита, а также каким образом фиксируется факт передачи (акты, журналы).

Какие документы использовать

  1. Регламент (положение) о порядке передачи ПДн между филиалами — общий документ, утверждённый приказом руководителя.
  2. Журнал учёта передач ПДн — фиксирует факт передачи: дата, филиал-отправитель, филиал-получатель, объём и вид данных, ответственные лица.
  3. Акт передачи ПДн (в случае значительных объёмов или разовых передач) — подписывается сторонами (например, руководителями подразделений).
  4. Приказы/распоряжения — определяют уполномоченных сотрудников для работы с передачей данных.

Рекомендации и выводы
Да, документировать передачу ПДн между филиалами необходимо. Это снижает риски утечек и подтверждает соблюдение требований ФЗ-152 при проверках. Лучший вариант — вести как общий регламент, так и журналы/акты.

Компания ICTech поможет вашей организации разработать удобный порядок внутренней передачи ПДн, подготовить регламент, журналы и формы актов. Это избавит от претензий Роскомнадзора и покажет, что ваша компания контролирует весь цикл обработки данных.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки