Прокуратура разъясняет (Июнь 2024)
С 1 марта 2023 года нужно оформлять акт об уничтожении данных с учетом требований РКН. Ранее его можно было составить в свободной форме. Теперь в акте обязательно должны быть сведения, перечисленные ведомством. А компания ведет автоматизированную или смешанную обработку, оператор обязан выгружать сведения из журнала регистрации событий в информационной системе персональных данных (приказ Роскомнадзора от 28.10.2022 № 179). Все документы об уничтожении персданных следует хранить 3 года. Перед трансграничной передачей персональных данных третьим лицам компания-оператор обязана уведомить РКН о намерении передавать такие данные. В уведомлении нужно указать сведения согласно закону (ч. 4 ст. 12 закона № 152). Перед этим необходимо запросить у иностранного лица, какие меры предпринимаются для защиты данных. А если страна относится к государствам, которые не обеспечивают надлежащую защиту, также информацию о правовом регулировании в области персданных. По общему правилу, в такие страны нельзя передавать информацию без согласия РКН, которое ведомство дает только после анализа уведомления. В отдельном приказе Роскомнадзор перечислил страны, в которые можно отправлять данные после подачи уведомления, не дожидаясь ответа ведомства (ч. 10, 11 ст. 12 закона № 152, приказ РКН от 05.08.2022 № 128). Но если запрет поступит, придется прекратить передачу и обеспечить уничтожение уже переданных данных (ч. 7, 12, 14 ст. 12 закона № 152).