Как подтвердить уничтожение персональных данных в электронных базах
Анастасия Синицына
главный редактор Системы Кадры, эксперт по трудовому законодательству
Оформите акт об уничтожении персональных данных и выгрузку из журнала регистрации событий в информационной системе персданных. Эти документы подтвердят, что персональные данные в электронных базах уничтожены (п. 2 Требований, утв. приказом Роскомнадзора от 28.10.2022 № 179).
Акт составьте в бумажном или электронном виде в произвольной форме. В нем нужно указать: наименование и адрес работодателя, компанию, которая обрабатывала данные по вашему поручению, Ф. И. О. сотрудника, Ф. И. О., должности членов комиссии, перечень категорий персданных, способ, причину и дату уничтожения данных, а также наименование информационной системы, где были данные сотрудника (п. 3 Требований, утв. приказом Роскомнадзора от 28.10.2022 № 179).
Если оформили акт на бумаге, заверьте его подписью членов комиссии, а если в электронном виде – их электронной подписью. Документ нужно подписать усиленной квалифицированной электронной подписью, если локальным актом не установили другой порядок (п. 4 Требований, утв. приказом Роскомнадзора от 28.10.2022 № 179).
Выгрузку из журнала регистрации событий делают сотрудники ИT-службы. Она может быть приложением к акту в тех случаях, когда данные хранятся и на бумаге, и в информационной системе (п. 1, 2 и 7 Требований, утв. приказом Роскомнадзора от 28.10.2022 № 179).
В выгрузке укажите Ф. И. О. сотрудника, чьи персданные были уничтожены, перечень категорий персданных, наименование информационной системы персональных данных, причину и дату уничтожения данных ...
Информационный источник публикации Актион МЦФЭР
Источник изображения Freepik
Получить консультацию