Обоснование по законодательству
- ФЗ-152, ст. 14, ч. 1 и 4 — субъект имеет право требовать уточнения своих персональных данных, оператор обязан внести изменения.
- ФЗ-152, ст. 21, ч. 1 — оператор обязан уточнять или уничтожать недостоверные данные по требованию субъекта.
- ФЗ-152, ст. 18.1 — оператор утверждает внутренние документы, регламентирующие порядок исполнения запросов субъектов.
Практика и подход Роскомнадзора
При проверках Роскомнадзор обычно требует показать:
- Само заявление субъекта на корректировку данных.
- Документы, подтверждающие действия оператора (изменённые записи, уведомление субъекта).
Если в организации есть акты или внутренние распоряжения, фиксирующие факт изменения данных, это воспринимается как правильная практика внутреннего контроля. Там, где фиксируется только заявление без подтверждения действий, проверяющие делают замечания.
Вывод
Акт о внесении изменений в данные не является строго обязательным документом по ФЗ-152, но его оформление повышает юридическую защиту компании. Минимум, что нужно хранить, — это заявление субъекта и копию ответа о выполнении запроса. Оптимально — дополнять это внутренним актом или записью в журнале изменений, чтобы показать надзорному органу полную цепочку действий.
Компания IC-TECH разработает для Вас полный комплект документов для соблюдения ФЗ-152, в том числе акты, приказы и журналы.