Когда уведомление обязательно:
- если субъект отозвал согласие и потребовал прекращения обработки его данных;
- если субъект обратился с требованием об удалении или уточнении данных;
- если оператор уничтожил данные по достижении целей обработки и субъект подавал запрос.
Форма уведомления не закреплена законом — это может быть письмо на бумаге, электронное сообщение или ответ через личный кабинет. Важно, чтобы у оператора было доказательство, что уведомление направлено.
Обоснование по законодательству
- Ст. 14 ФЗ-152, ч. 3 — при обращении субъекта оператор обязан сообщить, уничтожены ли его персональные данные или когда это произойдёт.
- Ст. 21 ФЗ-152, ч. 3 — оператор обязан уведомить субъекта о уничтожении или обезличивании ПДн.
- Ст. 9 ФЗ-152, ч. 2 — субъект может отозвать согласие, и оператор обязан прекратить обработку, уведомив об этом.
Практика и позиция Роскомнадзора
Роскомнадзор требует фиксировать обратную связь с субъектами.
Пример: компания удалила данные клиента после его письменного обращения, но не направила уведомление. При проверке РКН указал на нарушение, так как субъект не был информирован о судьбе своих данных.
В другом случае банк уведомлял клиентов письмом об удалении данных после отзыва согласия. Такая практика признана соответствующей ФЗ-152.
Что важно учитывать компаниям
- Уведомление подтверждает добросовестность оператора и снижает риск претензий.
- Отсутствие уведомления может быть расценено как нарушение прав субъекта на доступ и контроль своих данных.
- Лучше хранить доказательства направления уведомления (копию письма, электронные логи, уведомление о доставке).
Рекомендации и выводы
Да, субъект должен быть уведомлён об уничтожении его данных. Чтобы действовать правильно:
- Разработайте стандартную форму уведомления (бумажную и электронную).
- Фиксируйте факт направления уведомления (регистрация письма, сохранение e-mail, логи).
- Включите порядок уведомления субъектов в комплект документов по ФЗ-152.
- В ответах субъектам используйте понятные формулировки с указанием сроков и факта уничтожения.
Компания ICTech поможет вашей организации внедрить порядок уведомления субъектов, разработать образцы уведомлений и подготовить полный пакет документов по ФЗ-152, что обеспечит прозрачность работы с данными и защитит от претензий Роскомнадзора.