Требования к подтверждению уничтожения персональных данных

                         

Росмкомнадзор своим приказом  от 28.10.2022г. № 179, который вступает в законную силу с 1 марта 2023 года, определил требования к подтверждению уничтожения персональных данных.

Набор и содержание документов, которые оператор (юридическое лицо, включенное Роскомнадзором в Реестр операторов по обработке персональных данных) должен будет сформировать, зависят от того, использует ли он при обработке персональных данных средства автоматизации.

В случае, если обработка персданных осуществляется оператором без использования средств автоматизации, документом, который подтвердит уничтожение персональных данных, является акт об уничтожении персональных данных, составленный лицом, ответственным за обработку персданных или созданной комиссией. Комиссия создается приказом (распоряжением) руководителя юридического лица.

В приказе Роскомнадзора от 28.10.22г. № 179 подробно указано, что именно должен содержать акт об уничтожении. Это наименование организации, ее юридический адрес, кем составлен акт (ФИО, должности), содержание персональных данных, тип носителя (бумажный, электронный), объем (количество листов), причина уничтожения (истечение срока хранения, письменный отзыв согласия на обработку или использование персданных), каким путем уничтожены персональные данные, подписи лица, составившего акт, если это ответственное лицо по обработке персональных данных или подписи членов комиссии.                                                              

В случае, если уничтожаются персданные, обработанные автоматизированным путем, то производится выгрузка из журнала регистрации событий в информсистеме персональных данных, указывается также наименование информационной (информационных) системы (систем) персональных данных, из которой (которых) были уничтожены персональные данные.

Акт об уничтожении персональных данных в электронной форме, подписанный квалифицированной электронной подписью, признается электронным документом, равнозначным акту об уничтожении персональных данных на бумажном носителе, подписанному собственноручной подписью.

Акт об уничтожении персданных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.

Примерные образцы приказа (распоряжения) о создании комиссии по уничтожению персональных данных, акта об уничтожении:


Похожие записи