Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Как оформить порядок уничтожения черновиков с ПДн?

Черновики, содержащие персональные данные (например, распечатки документов, рабочие записи, временные таблицы), приравниваются к носителям ПДн. Следовательно, их уничтожение должно быть оформлено так же, как уничтожение основных документов, и регулироваться локальными актами компании.

Обоснование по законодательству

  • Ст. 3 ФЗ-152 — обработка включает уничтожение персональных данных.
  • Ст. 18.1 ФЗ-152 — оператор обязан утверждать внутренние акты, регламентирующие порядок обработки ПДн.
  • Ст. 19 ФЗ-152 — требует принимать меры для предотвращения несанкционированного доступа и утечек ПДн, включая правильное уничтожение носителей.
  • Приказ ФСТЭК № 21 — предусматривает контроль и учет уничтожения носителей информации, содержащих персональные данные.

Практика и рекомендации Роскомнадзора
При проверках Роскомнадзор нередко обращает внимание на черновики, особенно в организациях, где много бумажного документооборота (банки, школы, медучреждения). Если в организации нет порядка уничтожения таких документов, инспекторы фиксируют это как нарушение организационных мер. В предписаниях обычно указывают на необходимость введения отдельного регламента или дополнения действующего порядка уничтожения.

Что должно быть в документе

  1. Определение, что считается черновиком (временные записи, копии, рабочие версии документов).
  2. Запрет на хранение черновиков без необходимости.
  3. Способы уничтожения:
    • для бумажных — шредер, измельчение, сжигание;
    • для электронных — удаление с носителя с применением программ без возможности восстановления.
  4. Назначение ответственных лиц за сбор и уничтожение черновиков.
  5. Форма акта или записи в журнале, подтверждающая факт уничтожения.

Рекомендации и выводы
Да, порядок уничтожения черновиков с ПДн должен быть закреплён внутренним регламентом или положением о работе с документами. Это снизит риски случайных утечек и будет доказательством выполнения требований ФЗ-152 при проверке.

Компания ICTech подготовит для вашей организации порядок уничтожения черновиков, а также акты и журналы для фиксации факта уничтожения. Это позволит избежать претензий Роскомнадзора и показать, что защита ПДн в вашей компании продумана до мелочей.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки