Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли вести журнал регистрации запросов субъектов на удаление данных?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, журнал регистрации запросов субъектов на удаление персональных данных рекомендуется вести, и в ряде случаев его наличие фактически обязательно. Он фиксирует факт поступления обращения, дату его приёма, срок исполнения и результат — это ключевое доказательство для Роскомнадзора, что организация исполняет требования ФЗ-152.

Обоснование по законодательству

  • Ст. 21 ФЗ-152 — обязывает оператора прекратить обработку и уничтожить персональные данные по требованию субъекта, если нет законных оснований для их дальнейшего хранения.
  • Ст. 19 ФЗ-152 — закрепляет обязанность оператора документально оформлять организационные меры по защите и обработке ПДн.
  • Ст. 18.1 ФЗ-152 — требует принятия внутренних актов, определяющих порядок обработки обращений субъектов.

Таким образом, ведение журнала прямо вытекает из обязанности фиксировать процесс рассмотрения запросов и подтверждать его документами.

Что фиксирует журнал

  1. Порядковый номер записи.
  2. Дата поступления запроса субъекта.
  3. Ф.И.О. или идентификатор субъекта (без избыточных данных).
  4. Суть запроса (удаление, блокировка, исправление и др.).
  5. Дата исполнения.
  6. Результат (данные удалены, отказ с обоснованием).
  7. Ответственный сотрудник.

Практика проверок Роскомнадзора
На проверках РКН регулярно требует представить журнал регистрации обращений субъектов. В одной компании при проверке было установлено, что запросы рассматривались, но записи о них не фиксировались. В результате Роскомнадзор квалифицировал это как нарушение организационных мер (ст. 19 ФЗ-152), так как отсутствовали доказательства документирования.

Рекомендации и выводы
Журнал регистрации запросов на удаление данных позволяет:

  • подтвердить исполнение требований субъекта;
  • показать наличие внутреннего порядка обработки обращений;
  • снизить риски претензий регулятора.

Он может вестись в бумажной или электронной форме (например, в защищённой базе с ограниченным доступом).

Компания ICTech подготовит для вашей организации шаблон журнала и внедрит порядок его ведения. Это позволит вашей компании документально подтвердить выполнение ФЗ-152 и избежать штрафов.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки