Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Как документировать передачу персональных данных в сторонние архивные службы?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Передача архивных дел, содержащих персональные данные, во внешние (сторонние) архивные службы требует строгого документального оформления. Это связано с тем, что фактически оператор делегирует часть функций по хранению ПДн третьему лицу, и в случае утечки или нарушений ответственность всё равно будет нести оператор.

Обоснование по законодательству

  • ФЗ-152, ст. 6 — обработка ПДн допускается только при наличии законных оснований.
  • ФЗ-152, ст. 18.1 — оператор обязан обеспечивать безопасность ПДн при их передаче.
  • ФЗ-152, ст. 19 — оператор обязан принимать меры по защите ПДн, в том числе при взаимодействии с третьими лицами.
  • Приказ Минкультуры № 526 от 31.03.2015 — устанавливает правила передачи архивных документов сторонним организациям.

Документы, которые нужно оформить

  1. Договор (или дополнительное соглашение) с архивной службой
    — включает обязательные условия обработки ПДн: цели, порядок хранения, уровень защиты, ответственность сторон, порядок возврата или уничтожения.
  2. Акт приёма-передачи архивных дел
    — фиксирует состав, количество и характеристики передаваемых дел. В акте указываются: перечень дел, их номера, даты, сроки хранения и отметка о наличии ПДн.
  3. Опись дел
    — оформляется как приложение к акту, содержит детальный список переданных документов.
  4. Приказ руководителя организации
    — о передаче архивных дел во внешнюю службу и назначении ответственного за взаимодействие с подрядчиком.
  5. Журнал передачи ПДн
    — вносится запись о передаче с реквизитами акта и указанием получателя.

Позиция Роскомнадзора

При проверках РКН обращает внимание, чтобы договор со сторонней архивной службой содержал все обязательные положения по ФЗ-152. В ряде случаев надзорный орган признавал нарушением отсутствие актов приёма-передачи: фактическая передача дел происходила, но документально не фиксировалась.

Рекомендации для организаций

  • Всегда оформлять акты передачи в двух экземплярах.
  • Проверять наличие у сторонней архивной службы условий для защиты ПДн (сейфы, охрана, режимный объект).
  • Вести внутренний учёт всех фактов передачи, чтобы при проверке можно было подтвердить законность действий.

Вывод

Передача ПДн во внешние архивные службы оформляется через договор, акт приёма-передачи, опись и приказ руководителя. Дополнительно необходимо вести внутренний журнал передачи, чтобы иметь доказательства законного исполнения требований ФЗ-152.
Компания IC-TECH может разработать для Вас документы для оформления передачи ПДн в архивные службы, а также включить их в полный пакет документов по ФЗ-152.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки