Как оформить назначение ВРИО ответственного за ПДн
-
Основание
-
Временно исполняющий обязанности назначается приказом руководителя.
-
В приказе указываются:
-
причина (отпуск, больничный, командировка);
-
срок замещения;
-
ФИО и должность сотрудника, на которого возлагаются обязанности.
-
-
-
Содержание приказа
Обязательно включить:-
ссылку на ст. 22.1 152-ФЗ (обязанность оператора назначить лицо, ответственное за организацию обработки ПДн);
-
фразу: «На период отсутствия (ФИО основного ответственного) возложить обязанности ответственного за организацию обработки персональных данных на (ФИО, должность)»;
-
перечень основных обязанностей (можно сослаться на должностную инструкцию ответственного).
-
-
Подписи
-
Подписывает приказ руководитель организации.
-
Сотрудник, назначенный ВРИО, должен быть ознакомлен под подпись.
-
-
Дополнительно
-
Если ВРИО получает доплату за расширение зоны ответственности, это также указывается в приказе.
-
Если обязанности перекладываются на руководителя (например, в микропредприятии), достаточно указать, что директор временно сам исполняет функции.
-
Обоснование по законодательству
-
152-ФЗ «О персональных данных»:
-
ст. 22.1 — оператор обязан назначить лицо, ответственное за организацию обработки ПДн.
-
-
ТК РФ:
-
ст. 60.2 — допускается временное исполнение обязанностей отсутствующего работника по приказу работодателя.
-
Типичные ошибки организаций
-
Не оформляют приказ, считая, что «и так понятно, кто отвечает».
-
Назначают ВРИО, но не закрепляют обязанности (Роскомнадзор может посчитать замещение фиктивным).
-
Не знакомят временно назначенного под подпись с его обязанностями.
Рекомендации и выводы
-
Всегда оформляйте назначение ВРИО ответственного приказом.
-
Указывайте точные сроки и основания замещения.
-
Обеспечьте, чтобы ВРИО имел доступ к документам и мог реально исполнять обязанности.
-
Храните приказ вместе с основными документами по ПДн — его могут запросить при проверке.
Если вы хотите, чтобы все приказы (в том числе о назначении ВРИО) были оформлены юридически правильно, специалисты ICTech подготовят для вас полный пакет документов по обработке персональных данных, включая приказы, инструкции и регламенты для ответственного и его замещения. Это обеспечит надёжность вашей системы защиты ПДн и готовность к проверкам Роскомнадзора.