Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужен ли отдельный журнал для хранения предписаний надзорных органов?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, наличие отдельного журнала для регистрации и хранения предписаний надзорных органов рекомендуется и часто проверяется Роскомнадзором. Хотя ФЗ-152 прямо не требует вести такой журнал, он входит в систему организационных мер по документообороту с госорганами и помогает подтвердить, что компания исполняет предписания своевременно и в полном объёме.

Обоснование по законодательству

  • Ст. 19 ФЗ-152 — оператор обязан принимать организационные меры, в том числе документально фиксировать процесс обеспечения безопасности ПДн.
  • Ст. 23 ФЗ-152 — Роскомнадзор осуществляет контроль и выдает предписания об устранении нарушений.
  • Ст. 13.11 КоАП РФ — невыполнение предписания регулятора влечёт административную ответственность.

Что фиксирует журнал

  • Дата получения предписания.
  • Наименование органа (Роскомнадзор, прокуратура и др.).
  • Номер и дата предписания.
  • Суть требования.
  • Ответственный за исполнение.
  • Срок исполнения.
  • Отметка об исполнении (с датой и подписью).
  • Сведения об отправке ответа в надзорный орган.

Практика проверок Роскомнадзора
Инспекторы часто проверяют, как организация исполняет ранее выданные предписания. В одной компании при проверке установили, что документы, подтверждающие работу с предписаниями, не систематизировались. В результате это квалифицировали как нарушение организационных мер. Там, где ведётся журнал, с отметками о сроках и результатах исполнения, претензий к документообороту у проверяющих не возникает.

Рекомендации и выводы
Хотя отдельный журнал не является формально обязательным, его наличие:

  • упрощает контроль исполнения предписаний;
  • снижает риски административных санкций;
  • подтверждает прозрачность действий компании перед надзорными органами.

Компания ICTech подготовит для вашей организации шаблон такого журнала и поможет внедрить порядок работы с предписаниями. Это позволит доказать выполнение требований ФЗ-152 и избежать штрафов.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки