- Текст
- Оглавление
- Связи
- 29.11.2022
Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28 октября 2022 г. N 179
Текст приказа опубликован на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru) 29.11.2022г. N 0001202211290008
Зарегистрировано в Минюсте России 28 ноября 2022 г. N 71167
Об утверждении Требований к подтверждению уничтожения персональных данных
В соответствии с частью 7 статьи 21 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2022, N 29, ст. 5233), абзацем вторым пункта 1 Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного постановлением Правительства Российской Федерации от 16 марта 2009 г. N 228 (Собрание законодательства Российской Федерации, 2009, N 12, ст. 1431), приказываю:
1. Утвердить прилагаемые Требования к подтверждению уничтожения персональных данных.
2. Настоящий приказ вступает в силу с 1 марта 2023 г. и действует до 1 марта 2029 г.
Руководитель А.Ю.ЛИПОВ
Утверждены приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 N 179
ТРЕБОВАНИЯ К ПОДТВЕРЖДЕНИЮ УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. В случае если обработка персональных данных осуществляется оператором <1> без использования средств автоматизации, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных.
___________________
<1> Пункт 2 статьи 3 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701).
2. В случае если обработка персональных данных осуществляется оператором с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных, соответствующий требованиям, содержащимся в пунктах 3 и 4 настоящих Требований, и выгрузка из журнала регистрации событий в информационной системе персональных данных (далее - выгрузка из журнала).
3. Акт об уничтожении персональных данных должен содержать:
а) наименование (юридического лица) или фамилию, имя, отчество (при наличии) (физического лица) и адрес оператора;
б) наименование (юридического лица) или фамилию, имя, отчество (при наличии) (физического лица), адрес лица (лиц), осуществляющего (осуществляющих) обработку персональных данных субъекта (субъектов) персональных данных по поручению оператора (если обработка была поручена такому (таким) лицу (лицам);
в) фамилию, имя, отчество (при наличии) субъекта (субъектов) или иную информацию, относящуюся к определенному (определенным) физическому (физическим) лицу (лицам), чьи персональные данные были уничтожены;
г) фамилию, имя, отчество (при наличии), должность лиц (лица), уничтоживших персональные данные субъекта персональных данных, а также их (его) подпись;
д) перечень категорий уничтоженных персональных данных субъекта (субъектов) персональных данных;
е) наименование уничтоженного материального (материальных) носителя (носителей), содержащего (содержащих) персональные данные субъекта (субъектов) персональных данных, с указанием количества листов в отношении каждого материального носителя (в случае обработки персональных данных без использования средств автоматизации);
ж) наименование информационной (информационных) системы (систем) персональных данных, из которой (которых) были уничтожены персональные данные субъекта (субъектов) персональных данных (в случае обработки персональных данных с использованием средств автоматизации);
з) способ уничтожения персональных данных;
и) причину уничтожения персональных данных;
к) дату уничтожения персональных данных субъекта (субъектов) персональных данных.
4. Акт об уничтожении персональных данных в электронной форме, подписанный в соответствии с законодательством Российской Федерации <2>, признается электронным документом, равнозначным акту об уничтожении персональных данных на бумажном носителе, подписанному собственноручной подписью лиц, указанных в подпункте "г" пункта 3 настоящих Требований.
___________________
<2> Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" (Собрание законодательства Российской Федерации, 2011, N 15, ст. 2036; 2022, 29, ст. 5306).
5. Выгрузка из журнала должна содержать:
а) фамилию, имя, отчество (при наличии) субъекта (субъектов) или иную информацию, относящуюся к определенному (определенным) физическому (физическим) лицу (лицам), чьи персональные данные были уничтожены;
б) перечень категорий уничтоженных персональных данных субъекта (субъектов) персональных данных;
в) наименование информационной системы персональных данных, из которой были уничтожены персональные данные субъекта (субъектов) персональных данных;
г) причину уничтожения персональных данных;
д) дату уничтожения персональных данных субъекта (субъектов) персональных данных.
6. В случае если выгрузка из журнала не позволяет указать отдельные сведения, предусмотренные пунктом 5 настоящих Требований, недостающие сведения вносятся в акт об уничтожении персональных данных.
7. В случае если обработка персональных данных осуществляется оператором одновременно с использованием средств автоматизации и без использования средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных, соответствующий требованиям, установленным пунктами 3 и 4 настоящих Требований, и выгрузка из журнала, соответствующая требованиям, установленным пунктом 5 настоящих Требований.
8. Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
-
Список файлов пуст.
-
Постановление Правительства Российской Федерации от 01.11.2012 г. N 1119
Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных
-
Приказ Федерального архивного агентства от 11 апреля 2018 г. N 43
Об утверждении примерного положения об экспертной комиссии организации
-
Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28 октября 2022 г. N 180
Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных, о прекращении обработки персональных данных
-
Приказ Роскомнадзора от 24.02.2021 г. N 18
Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения
-
Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 30 мая 2017 г. № 94
Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения
-
Постановление Правительства Российской Федерации от 15.09.2008 г. N 687
Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
-
О персональных данных
Федеральный Закон Российской Федерации от 27.07.2006 № 152-ФЗ
- Уведомление об обработке (о намерении осуществлять обработку) персональных данных (приложение № 1)
-
Рекомендованная форма заявления о предоставлении выписки из Реестра [приложение № 4]
-
Рекомендованная форма заявления о прекращении оператором обработки персональных данных [приложение № 3]
- Рекомендованная форма уведомления о внесении изменений в сведения об операторе в Реестре (Информационное письмо) [приложение № 2]
- Приказ об утверждении правил рассмотрения запросов субъектов персональных данных или их представителей (примерная форма
- Приказ об утверждении перечня лиц, допущенных к обработке персональных данных работников (примерная форма)
- Приказ о назначении лица, ответственного за организацию обработки персональных данных (примерная форма)
- Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (примерная форма)
- Положение о порядке ведения личных дел работников, правилах обработки, хранения и передачи персональных данных работников, содержащихся в личных делах (примерная форма)
- Положение о защите, хранении, обработке и передаче персональных данных работников (примерная форма)
- Политика оператора в отношении обработки персональных данных (примерная форма)
- Должностная инструкция ответственного за организацию обработки персональных данных (примерная форма)
- Примерная форма согласия субъекта на обработку персональных данных
- Примерная форма согласия работника на обработку персональных данных
