Выдача доверенностей сотрудникам или подрядчикам для работы с персональными данными должна быть оформлена официально и зафиксирована в учёте. Это позволяет подтвердить законность действий конкретного лица с ПДн и защитить организацию при проверках или спорных ситуациях.
Основные способы документирования
- Приказ о выдаче доверенности — руководитель утверждает решение о предоставлении доверенности сотруднику.
- Текст доверенности — оформляется по Гражданскому кодексу РФ (ст. 185–189) в письменной форме, с подписью руководителя и, при необходимости, печатью организации. В доверенности указываются:
- данные доверителя и доверенного лица;
- полномочия, связанные с обработкой или передачей ПДн;
- срок действия доверенности.
- Журнал учёта доверенностей — фиксируются сведения о выдаче, возврате и отзыве доверенностей (ФИО сотрудника, дата, номер документа, срок действия).
- Отметка о вручении — сотрудник должен расписаться в получении доверенности.
Правовое основание
- ФЗ-152, ст. 18.1 — оператор обязан назначить ответственных лиц и регламентировать их деятельность.
- ГК РФ, ст. 185 — доверенность оформляется в письменной форме.
- Трудовой кодекс РФ, ст. 22 — работодатель должен определять круг полномочий сотрудников документально.
Практика проверок Роскомнадзора
В ряде случаев РКН указывал на нарушения, когда доверенности выдавались формально, но не велся их учёт. Проверяющие отмечают: важно не только оформить доверенность, но и вести системный контроль — где, кому и на какой срок она выдана. Некоторые компании дополнительно оформляют журнал отзыва доверенностей, чтобы фиксировать прекращение их действия.
Рекомендации компаниям
- Всегда фиксируйте факт выдачи доверенности в журнале.
- Ограничивайте срок действия доверенностей, чтобы избежать «висящих» полномочий.
- Включайте в доверенность чёткий перечень действий с ПДн, а не общие формулировки.
- Храните доверенности и журналы у ответственного за ПДн.
Вывод
Документирование выдачи доверенностей предполагает не только составление самой доверенности, но и организацию её учёта: приказ, письменная форма документа, подпись сотрудника о получении и журнал регистрации. Такой подход соответствует ФЗ-152 и требованиям ГК РФ и снижает риск претензий при проверках.