Роскомнадзор опубликовал требования к тому, как подтверждать уничтожение персональных данных. Набор и содержание документов, которые оператор должен сформировать, зависят от того, использует ли он при обработке средства автоматизации.
Если оператор применяет при обработке средства автоматизации и не обрабатывает данные одновременно вручную, он должен составить:
- акт об уничтожении с обязательными элементами;
- выгрузку из журнала регистрации событий в информационной системе персональных данных. В документ можно не включать обязательные элементы для выгрузки.
В этом случае цифровой акт, который заверили электронной подписью, будут считать равнозначным бумажному с собственноручной подписью.
Акт и выгрузку нужно хранить три года с момента уничтожения личных сведений.
Сейчас операторы сами определяют, как документально фиксировать уничтожение персональной информации. Новые правила вступят в силу с 1 марта 2023 года.
Требования к согласию на обработку персональных данных также изменили. Как получить согласие сотрудника на обработку персональных данных, смотрите в подробной инструкции Системы Главбух.
Ссылка на источник https://e.glavbukh.ru/rssnews