Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Как документировать передачу персональных данных на бумажных носителях?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Передача персональных данных на бумажных носителях (анкеты, договора, личные дела сотрудников, резюме и т.п.) требует более строгой фиксации, чем электронная передача. Закон прямо не предписывает форму, но оператор обязан обеспечить доказательства законности и безопасности обработки.

Обоснование по законодательству

  • ФЗ-152, ст. 19 — оператор обязан принимать правовые, организационные и технические меры для защиты ПДн, в том числе при их передаче.
  • Постановление Правительства РФ № 687 — закрепляет необходимость документирования операций с ПДн на бумажных носителях.
  • Постановление Правительства РФ № 1119 — обязывает операторов фиксировать факты доступа и передачи данных.

Как фиксировать передачу ПДн на бумаге

  1. Акт передачи ПДн
    • оформляется в свободной форме, подписывается передающей и принимающей сторонами;
    • содержит перечень документов, дату, ФИО и должности участников;
    • указывается цель передачи (например, «для проверки кадровой документации»).
  2. Журнал учёта передачи ПДн
    • фиксирует все случаи передачи в пределах организации и за её пределы;
    • обязательные графы: дата, фамилия сотрудника, получателя, перечень документов, подпись.
  3. Приказы и регламенты
    • должен быть утверждён порядок передачи бумажных документов, содержащих ПДн (например, только через ответственного сотрудника, в опечатанных папках, под подпись).

Практика и позиция Роскомнадзора

При проверках Роскомнадзор требует показать:

  • журналы передачи ПДн;
  • акты, если передавался значимый объём (например, передача архива подрядчику);
  • локальный порядок передачи бумажных документов.
    В ряде случаев компании штрафовали за то, что не было подтверждения, кому и когда были выданы папки с персональными данными сотрудников.

Рекомендации и выводы

  • Для каждой передачи внутри организации достаточно вести журнал.
  • Для массовых или внешних передач (например, бухгалтеру на аутсорсе) оформляйте отдельный акт передачи.
  • Закрепите порядок передачи бумажных носителей в локальном регламенте.

Компания ICTech может помочь разработать такие акты, журналы и порядок, чтобы при проверке вы могли без споров подтвердить законность каждой передачи ПДн.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки