Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли вести журнал регистрации доверенностей по ПДн?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, ведение журнала регистрации доверенностей рекомендуется и фактически является обязательным элементом внутреннего контроля. Хотя ФЗ-152 напрямую не называет этот документ, его необходимость вытекает из требований по фиксации полномочий и ответственности сотрудников, а также из практики проверок Роскомнадзора.

Обоснование

  • ФЗ-152, ст. 18.1 — оператор обязан организовать учёт всех действий с персональными данными и определить круг ответственных лиц.
  • ГК РФ, ст. 185–189 — доверенность должна оформляться письменно и иметь срок действия, а её выдача и отзыв подлежат учёту.
  • Приказы Роскомнадзора (методические рекомендации по проверкам) указывают, что организация должна документально фиксировать, кто и на каком основании имеет право работать с ПДн.

Практика проверок Роскомнадзора
Инспекторы РКН неоднократно фиксировали нарушения, когда доверенности на работу с ПДн выдавались, но не учитывались. В подобных случаях организация не могла доказать, что полномочия сотрудника были ограничены по сроку и объёму. Рекомендация Роскомнадзора — вести журнал регистрации доверенностей с указанием даты выдачи, ФИО доверенного лица, содержания полномочий, срока действия и отметки о возврате/отзыве.

Что важно учитывать компаниям

  • Журнал может вестись как в бумажном, так и в электронном виде.
  • Отдельно стоит фиксировать факты отзыва доверенностей, чтобы исключить риски использования просроченных документов.
  • Доступ к журналу должен быть ограничен, он хранится у ответственного за ПДн.

Рекомендации и выводы
Ведение журнала регистрации доверенностей — это способ доказать, что организация контролирует, кто и на каком основании получает доступ к персональным данным. Такой журнал снижает риски нарушений при проверках и позволяет защитить бизнес от претензий. Компания ICTech может подготовить для вашей организации форму журнала и встроить её в общий пакет документов по ФЗ-152.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки