...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Кто отвечает за безопасность обработки ПДн, если обязанности возложены формально, а работа не ведётся

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Если в организации ответственный за персональные данные назначен только «на бумаге», а реальная работа не ведётся, ответственность несёт сам оператор — то есть юридическое лицо или индивидуальный предприниматель. Назначение формального ответственного не освобождает организацию от обязанностей по 152-ФЗ. При проверке Роскомнадзор рассматривает отсутствие реальных действий как нарушение со стороны компании, а штрафы накладываются именно на неё и её руководителя.

Обоснование по законодательству

Федеральный закон № 152-ФЗ «О персональных данных»:

  • ст. 22.1 ч. 1 — оператор обязан назначить лицо, ответственное за организацию обработки ПДн;

  • ст. 18.1 ч. 1 — оператор принимает меры для обеспечения выполнения обязанностей;

  • ст. 19 — оператор обязан обеспечить защиту ПДн.

КоАП РФ:

  • ст. 13.11 — штрафы за нарушения правил обработки ПДн налагаются на юридическое лицо и должностных лиц, в том числе руководителя.

Типичные ошибки организаций

— Назначают формального ответственного, но не разрабатывают для него должностную инструкцию.
— Не проводят инструктажи сотрудников и не ведут журналы.
— Документы (политика, согласия, приказы) отсутствуют или лежат «мертвым грузом».
— При проверке ответственный не может ответить на элементарные вопросы инспекторов, что сразу указывает на фиктивность его назначения.

Особенности применения на практике

В случае проверки Роскомнадзор задаёт вопросы ответственному и оценивает его компетентность. Если выясняется, что работа не ведётся, ответственность ложится на оператора. На практике это значит: штраф получает юридическое лицо и руководитель, а сам «ответственный для галочки» максимум может понести дисциплинарное взыскание по внутренним документам.

Рекомендации и выводы

Даже если назначен ответственный, вся полнота ответственности за соблюдение 152-ФЗ остаётся на организации. Формальное назначение без реальной работы — прямой риск штрафов. Поэтому нужно не только издать приказ, но и обеспечить: должностную инструкцию, обучение, регламенты, ведение журналов и отчётность.

Если вы хотите исключить формализм и показать при проверке Роскомнадзора, что работа по защите персональных данных действительно ведётся, обратитесь в ICTech. Мы разработаем для вашей компании полный пакет документов по обработке персональных данных, подготовим инструкции для ответственного и организуем систему внутреннего контроля. Это позволит вам доказать добросовестность и избежать штрафов.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.

Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки