Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Какие документы подтверждают исправление нарушений по ПДн?

Исправление нарушений в области обработки и защиты персональных данных должно быть не только фактически выполнено, но и документально подтверждено. Это необходимо для того, чтобы при повторных проверках Роскомнадзора организация могла доказать, что выявленные ранее недостатки устранены.

Обоснование по законодательству

  • Ст. 23 ФЗ-152 — Роскомнадзор вправе выдавать предписания об устранении нарушений.
  • Ст. 19 ФЗ-152 — оператор обязан принимать организационные и технические меры и документировать их.
  • Ст. 13.11 КоАП РФ — невыполнение предписаний надзорного органа влечёт ответственность.

Документы, подтверждающие устранение нарушений

  1. Отчёт об исполнении предписания — готовится ответственным за ПДн, содержит перечень мер, которые были выполнены, и прикладывается к ответу в Роскомнадзор.
  2. Акты выполненных работ (например, акт внедрения шифрования, акт уничтожения ПДн, акт обучения сотрудников).
  3. Приказы руководителя об утверждении или внесении изменений в локальные акты по ПДн.
  4. Обновлённые локальные акты (политика ПДн, инструкции, регламенты, перечни данных и т.д.).
  5. Протоколы заседаний комиссии по ПДн (если рассматривался вопрос устранения нарушений).
  6. Журнал регистрации предписаний и их исполнения — фиксирует факт поступления предписания, сроки и отметку об устранении.
  7. Письмо-уведомление в Роскомнадзор о выполнении предписания (с приложением копий подтверждающих документов).

Практика проверок Роскомнадзора
На практике регулятор требует показать не только факт устранения нарушений, но и подтверждающие документы. Например, при выявлении отсутствия политики ПДн организация должна предъявить утверждённую политику с приказом и журналом ознакомления сотрудников. Если проблема заключалась в отсутствии актов об уничтожении, требуется предоставить эти акты с датами и подписями.

Рекомендации и выводы
Для документального подтверждения исправления нарушений организация должна:

  • хранить все приказы, акты и отчёты по выполненным мерам;
  • фиксировать изменения в локальных актах;
  • вести журнал исполнения предписаний;
  • направлять в Роскомнадзор официальный отчёт с приложением копий документов.

Компания ICTech поможет вашей организации не только устранить нарушения, выявленные Роскомнадзором, но и правильно оформить подтверждающие документы, чтобы гарантированно закрыть предписание.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки