Подписывайтесь на новости по налогам, учету и кадрам
Новости по налогам, учету и кадрам
Подписаться
Присоединяйтесь к нам в соц. сетях:

Неавтоматизированная обработка персональных данных - что это?

Неавтоматизированная обработка персональных данных - это обработка, которая выполняется непосредственно при участии человека. Особенности действий с ПДн, осуществляемых в ручном режиме, и меры по обеспечению безопасности установлены Положением № 687, изданным Правительством РФ 15.09.2008. В соответствии с правовыми нормами, все действия с поступающей информацией должны производиться с каждым субъектом ПДн.
Пояснения эксперта:

Каковы общие правила обработки ПДн?

В правительственном постановлении содержится отсылка к своду правил, введенных федеральными и региональными исполнительными органами РФ. Выполняя свои обязанности по сбору, использованию или уничтожению информации, ответственные лица должны строго соблюдать все требования законодательства, посвященного персональным данным.

Прежде всего, нормы обработки ПДн требуют получения согласия от субъекта данных на соответствующие виды действий с переданными им личными сведениями. Также работа с данными предполагает следующие правила:

  1. Процедура обработки определяется по мере необходимых действий и требуемого на это времени или может быть установлена особыми актами.
  2. Обработка ПДн должна вестись только в объективных и публично объявленных целях.
  3. Не допускается совмещение разных видов данных, предназначенных для разных целей и задач.
  4. На оператора возлагается обязанность по соблюдению точности данных и обеспечению их безопасности.
  5. По истечении положенного срока хранения информация подлежит уничтожению.

Выполнение основных правил обработки ПДн избавит операторов от претензий со стороны регулирующих органов, которые могут повлечь за собой штрафные санкции.

О существенном росте штрафов с 30.05.2025 за работу с персональными данными мы рассказали здесь.

В чем особенности неавтоматизированной обработки ПДн?

Прямая работа служащих информационного отдела с ПДн, в соответствии с Положением № 687, является первым условием для признания обработки неавтоматизированной. На это не может повлиять тот факт, что сами данные могут храниться в цифровом виде.

ПДн должны быть записаны  на обособленные носители и обрабатываются отдельно от другой информации. Также раздельному учету подлежат разные категории ПДн. При этом такие категории должны фиксироваться на отдельных бланках или полях форм.

Сотрудники отделов, в ведении которых находятся персональные данные, должны быть проинструктированы относительно общей законодательной базы, внутренних нормативных актов и процедур, касающихся обработки ПДн.

При составлении типовых форм ПДн, к которым могут относиться личные карточки, журналы и т. д., следует указывать, с какой целью ведется обработка. Кроме того, обязательному учету подлежит следующая информация:

  • данные оператора (название и адрес учреждения);
  • Ф.И.О. и адрес субъекта ПДн;
  • откуда были получены данные;
  • сроки обработки;
  • действия и методы обработки.

Поскольку непременным условием для сбора и учета ПДн является согласие субъекта, форма неавтоматизированной обработки должна включать поле, где бы гражданин поставил свою подпись, свидетельствующую о том, что он ознакомился с условиями обработки личной информации и согласен с ними.

Помимо этого, записывается информация о лицах, ответственных за обработку и хранение ПДн, а также при необходимости порядок допуска самого субъекта персданных на территорию организации-оператора. Эти сведения не подлежат какому-либо переписыванию или копированию.

См. также наши материалы:

Какие меры следует принимать для обеспечения безопасности ПДн?

В неавтоматическом режиме обязателен контроль и учет категорий, мест хранения ПДн, а также круга лиц, ответственных за все виды действий, осуществляемых с ними. В контексте обеспечения безопасности Положение № 687 особо подчеркивает важность классификации ПДн по категориям и целям их сбора и обработки. Распределяя данные по группам, также необходимо обеспечивать их раздельное хранение. При этом штат сотрудников информационного отдела должен позаботиться о механизмах, препятствующих доступу к ним посторонних лиц, ориентируясь на соответствующие нормативы, составленные руководством организации-оператора.

Еще больше материалов по работе с персональными данными см. в нашей рубрике.

Итоги

Неавтоматизированная обработка персональных данных требует не меньшего внимания к безопасности, чем цифровые методы. Операторы ПДн должны обеспечивать защиту информации на всех этапах: от хранения до уничтожения. Соблюдение законодательства и применение организационных мер безопасности помогут избежать утечек и штрафов.

Добавить в закладки
Ваши вопросы
11 июня 2025 00:58
Постоянная ссылка
Для выписки аптечного рецепта от ветеринарной клиники, с 1.03.25 обязали указывать ФИО, адрес владельца. Нужно ли для этого подавать уведомление? в Роскомнадзор.
Ответить
14 июня 2025 10:13
Постоянная ссылка
да, это персональные данные, но при условии, что будете обрабатывать эти данные на ЭВМ.
Ответить
Ваш вопрос
Отправить