Актуальные новости
КАКОЙ ДЕЙСТВУЕТ ПОРЯДОК ПОДТВЕРЖДЕНИЯ УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ст. 20, 21 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (ПДн) содержатся случаи, когда операторы обязаны уничтожить ПДн субъектов. Например, такая обязанность сохраняется за операторами, если владелец данных отозвал согласие на обработку.
Порядок подтверждения уничтожения ПДн применяется с марта 2023 года (Приказ Роскомнадзора от 28.10.2022 N 179 "Об утверждении Требований к подтверждению уничтожения персональных данных").
Если данные обрабатывались:
- вручную, то тогда оператор ПДн должен составить акт об их уничтожении;
- при помощи систем автоматизации, то помимо акта нужно сделать выгрузку из журнала регистрации событий в информационной системе ПДн.
Хранить акт и выгрузку из журнала нужно в течение 3 лет с момента уничтожения ПДн.
Напомним: согласно ч. 5 ст. 13.11 КоАП РФ невыполнение оператором обязанности по уничтожению ПДн влечет наложение штрафа на должностных лиц в размере от 8 000 до 20 000 рублей; индивидуальных предпринимателей - от 20 000 до 40 000 рублей; юрлиц - от 50 000 до 90 000 рублей.
По материалам СПС КонсультантПлюс
✅ Конструктор подготовки тех.документации в области защиты информации 152DOC. Тел.: 8 (4812) 701-201, email: info@icvibor.ru.