Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли вести отдельный список сотрудников с правом подписания согласий?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, ведение отдельного списка сотрудников, которым предоставлено право подписывать согласия субъектов персональных данных, — это правильная практика внутреннего контроля. Закон прямо не обязывает формировать такой список, но его наличие помогает подтвердить, что обработка данных осуществляется строго определёнными лицами в рамках их полномочий.

Обоснование по законодательству

  • ФЗ-152, ст. 18.1 — оператор обязан назначить ответственных лиц за организацию обработки ПДн и регламентировать порядок действий сотрудников.
  • ФЗ-152, ст. 19 — оператор должен принимать организационные меры по обеспечению безопасности ПДн, включая разграничение доступа.
  • Трудовой кодекс РФ, ст. 22 — работодатель обязан определять и закреплять круг полномочий работников.

Как это работает на практике
Роскомнадзор при проверках нередко требует показать, кто уполномочен работать с согласиями и фиксировать их получение. Если полномочия не разграничены, это расценивается как организационное нарушение. В некоторых организациях ответственность за сбор согласий формально возлагается на всех сотрудников отдела, но не закрепляется документально — такой подход вызывает претензии.

Вести отдельный список удобнее всего в форме:

  • приказа руководителя с приложением списка уполномоченных сотрудников;
  • журнала, где фиксируются сотрудники, имеющие право подписывать или принимать согласия, с их подписями об ознакомлении.

Что важно учесть компаниям

  • Список должен регулярно актуализироваться при кадровых изменениях.
  • Желательно указывать не только ФИО, но и должность сотрудника.
  • Доступ к согласию и право его подписывать должны подтверждаться должностной инструкцией или локальным актом.

Рекомендации и выводы
Хотя отдельный список сотрудников с правом подписания согласий не назван в ФЗ-152 как обязательный документ, его ведение помогает компании:

  1. Подтвердить, что обработка согласий контролируется.
  2. Исключить риск неправомерного оформления согласий неподготовленными сотрудниками.
  3. Обеспечить прозрачность для Роскомнадзора при проверках.

Компания ICTech может разработать для вашей организации форму списка уполномоченных сотрудников и встроить её в общий пакет документов по ПДн, что упростит администрирование и поможет избежать претензий.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки