...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли вести журнал регистрации доверенностей по ПДн?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, ведение журнала регистрации доверенностей рекомендуется и фактически является обязательным элементом внутреннего контроля. Хотя ФЗ-152 напрямую не называет этот документ, его необходимость вытекает из требований по фиксации полномочий и ответственности сотрудников, а также из практики проверок Роскомнадзора.

Обоснование

  • ФЗ-152, ст. 18.1 — оператор обязан организовать учёт всех действий с персональными данными и определить круг ответственных лиц.
  • ГК РФ, ст. 185–189 — доверенность должна оформляться письменно и иметь срок действия, а её выдача и отзыв подлежат учёту.
  • Приказы Роскомнадзора (методические рекомендации по проверкам) указывают, что организация должна документально фиксировать, кто и на каком основании имеет право работать с ПДн.

Практика проверок Роскомнадзора
Инспекторы РКН неоднократно фиксировали нарушения, когда доверенности на работу с ПДн выдавались, но не учитывались. В подобных случаях организация не могла доказать, что полномочия сотрудника были ограничены по сроку и объёму. Рекомендация Роскомнадзора — вести журнал регистрации доверенностей с указанием даты выдачи, ФИО доверенного лица, содержания полномочий, срока действия и отметки о возврате/отзыве.

Что важно учитывать компаниям

  • Журнал может вестись как в бумажном, так и в электронном виде.
  • Отдельно стоит фиксировать факты отзыва доверенностей, чтобы исключить риски использования просроченных документов.
  • Доступ к журналу должен быть ограничен, он хранится у ответственного за ПДн.

Рекомендации и выводы
Ведение журнала регистрации доверенностей — это способ доказать, что организация контролирует, кто и на каком основании получает доступ к персональным данным. Такой журнал снижает риски нарушений при проверках и позволяет защитить бизнес от претензий. Компания ICTech может подготовить для вашей организации форму журнала и встроить её в общий пакет документов по ФЗ-152.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки