Автоматизация учета персональных данных строится вокруг реестра обработки: по каждой группе сведений в нём видно источник, цель, основание, срок хранения, круг доступа и порядок удаления. Скрипт отмечает пропуски и изменения, модель помогает описать процесс понятным языком, а соответствие требованиям закона проверяет юрист или ответственный за обработку. Такой реестр полезен компании любого размера, где данные сотрудников и клиентов лежат сразу в нескольких системах.

Что учитывает реестр

TL;DR

Реестр фиксирует для каждого процесса обработки источник данных, цель, основание, срок хранения, доступ и удаление; автоматизация проверяет заполненность и замечает изменения, а выводы о требованиях закона делает человек.

Учёт персональных данных в компании обычно разрознен. Кадры хранят анкеты и приказы, бухгалтерия держит реквизиты и сведения для выплат, продажи собирают контакты клиентов, сайт принимает заявки. Каждый поток имеет собственного владельца, собственную систему и собственную привычку хранения. Реестр собирает их в одну картину, которую можно читать, проверять и обновлять. Вести его начинают с процессов, где данных много или они чувствительны: кадры, выплаты, работа с клиентской базой. Остальные подтягиваются волнами, по мере того как владельцы привыкают описывать свои потоки одинаковым образом.

Этот материал описывает именно учёт: как построить реестр и как удерживать его в актуальном состоянии. Общий разбор требований закона собран в статье про 152-ФЗ и нейросети, а вопрос о загрузке сведений во внешнюю модель раскрывает материал о том, можно ли загружать персональные данные в нейросеть. Здесь эти темы затронуты только там, где без них реестр теряет смысл.

Опорные принципы заложены в статье 5 закона 152-ФЗ (consultant.ru, garant.ru): обработка ограничивается конкретными, заранее определёнными и законными целями, а хранение длится столько, сколько требуют цели; если срок задан федеральным законом или договором, действует он. Статья 22.1 того же закона предписывает оператору-юридическому лицу назначить ответственного за организацию обработки, который получает указания от исполнительного органа и подотчётен ему. Поэтому реестр строится вокруг двух вопросов к каждой записи: зачем эти данные собраны и до какого момента они нужны. Конкретные формулировки требований и сроков юрист сверяет по действующей редакции закона.

Строка реестра

Единицей реестра служит процесс обработки: например, «приём на работу», «выплата заработной платы», «приём заявки с сайта». Для каждого процесса заполняется одна строка с одинаковым набором колонок. Единообразие позволяет скрипту проверять заполненность автоматически и сравнивать версии реестра между датами.

КолонкаВопрос к процессуТипичный пропуск
ИсточникОткуда поступают данные: субъект, партнёр, открытый источникУказан только «из формы», без системы-получателя
ЦельДля чего собираются сведенияЦель сформулирована слишком широко
ОснованиеНа каком основании идёт обработкаОснование пусто либо скопировано из соседнего процесса
Состав данныхКакие поля обрабатываютсяПоля сверх того, что нужно цели процесса
Срок храненияДо какого момента данные нужныСрок отсутствует, хранение бессрочное по умолчанию
ДоступКто из сотрудников и подрядчиков видит данныеОбщий доступ целому отделу без обоснования
УдалениеКто и как уничтожает данные по завершении целиНет ни ответственного, ни описания процедуры

Третья колонка описывает частые слабые места таких реестров. Скрипт ищет их по формальным признакам: пустое поле, одинаковый текст в разных строках, срок без ответственного. Содержательную оценку, достаточно ли конкретна цель или верно ли выбрано основание, даёт юрист.

Изменения и пропуски

Реестр устаревает быстрее, чем кажется. Компания подключила новую форму на сайте, кадровик завёл дополнительное поле в анкете, отдел продаж выбрал новый сервис рассылок. Каждое такое событие создаёт или меняет процесс обработки, а запись в реестре возникает спустя месяцы или остаётся ненаписанной. Автоматизация здесь решает главную задачу: замечает изменение до того, как оно потеряется.

Источниками сигналов служат списки подключённых систем, перечни полей в формах и анкетах, журнал ролей и доступов. Скрипт сравнивает их текущие версии с прошлыми и с реестром. Появилось поле, которого нет ни в одной строке, значит, возможен новый процесс или расширение состава данных. Роль получила доступ к базе, а в реестре этот доступ остался без описания, значит, строка требует обновления.

Обнаруженное расхождение скрипт превращает в задачу владельцу процесса с приложением: что изменилось, где замечено, какая строка реестра затронута. Модель участвует на этом шаге ограниченно: переводит технический след в понятное описание и предлагает черновик формулировки для строки. Владелец правит текст, юрист утверждает. Черновик без утверждения остаётся за пределами реестра.

Вместе с отметкой хранится дата проверки каждой строки. Строки, которые давно оставались без внимания, попадают в ежеквартальный список для пересмотра. Это превращает реестр из разового документа в рабочий инструмент, где по любой записи видно, когда её последний раз подтверждал человек.

Срок и удаление

Самая слабая часть многих реестров — удаление. Срок хранения указан, а через этот срок все продолжают хранить данные по привычке, потому что напоминания нет. Автоматизация закрывает пробел через календарь: у каждой строки реестра есть дата, после которой данные перестают быть нужными, и система сообщает ответственному заранее.

  1. Определите для каждого процесса событие, завершающее цель: расторжение договора, увольнение, отзыв согласия, окончание кампании.
  2. Свяжите событие с источником в учётной системе, чтобы дата завершения читалась автоматически, а вручную проставлялась только в исключениях.
  3. Задайте правило срока хранения, согласованное юристом, и запишите его рядом со строкой реестра.
  4. Включите напоминание ответственному за подготовку удаления, с перечнем систем, где лежат копии.
  5. После удаления зафиксируйте результат: кто, когда и в каких системах выполнил операцию.

Копии данных распространяются быстро: выгрузки на рабочих столах, вложения в почте, резервные копии. Поэтому строка реестра перечисляет все места хранения, включая копии помимо основной системы. Скрипт напоминает проверить каждое место из перечня, а подтверждение выполнения даёт человек. Если уничтожить данные технически затруднительно, это записывается отдельной пометкой с решением юриста.

● Discovery · 1 час · бесплатно

В каких системах у вас сейчас лежат копии данных сотрудников?

Прийти на Discovery →

Проверка юристом

Реестр, собранный скриптом и моделью, остаётся рабочим черновиком до первого утверждения юристом или ответственным за организацию обработки. Таблицу целиком им листать незачем: система подсвечивает строки с пропусками, недавними изменениями и истёкшими датами подтверждения, и разбор идёт по этим подсказкам. Остальные строки проверяются выборочно по графику, который юрист утверждает вместе с перечнем подсказок. Результат выборки тоже попадает в журнал, чтобы через квартал было видно, какие участки реестра остаются без внимания.

Решения юриста записываются в реестр отдельными полями: дата проверки, фамилия проверяющего, комментарий. Если требования закона изменились, юрист фиксирует версию правила, по которой утверждена строка, и скрипт позже подсвечивает записи, утверждённые по старой версии. Какие именно нормы применимы, юрист определяет по актуальной редакции закона и разъяснениям Роскомнадзора, а модели остаётся только подготовить черновик вопроса к специалисту.

Сами персональные данные остаются вне реестра: он описывает процессы без привязки к людям. Это упрощает работу с моделью, потому что вместо сведений о конкретных сотрудниках ей передают описания процессов и списки полей. Если же понадобится разбирать реальные записи, их обезличивают заранее. Шаблон документа, который реестр обслуживает, разобран в материале про политику обработки персональных данных.

// с чего начать

Составьте список процессов, где компания собирает данные, и заполните по три колонки: источник, цель, срок. Покажите таблицу юристу и отметьте строки, где ответ вызвал паузу. С них и начинается автоматизация. Реестр с напоминаниями и журналом собирается под ваши процессы, запросите у нас разбор.

Частые вопросы

Как вести учёт персональных данных в компании?
Заведите реестр процессов обработки: источник, цель, основание, состав данных, срок хранения, доступ и порядок удаления. Назначьте владельца каждой строки и ответственного за весь реестр. Актуальные требования юрист сверяет по закону.
Можно ли автоматизировать учёт персональных данных?
Можно автоматизировать проверку заполненности реестра, поиск изменений и напоминания о сроках. Скрипт сравнивает версии форм, доступов и систем с реестром. Оценку требований закона и утверждение записей выполняет юрист.
Что должно быть в реестре обработки персональных данных?
Минимальный набор: процесс, источник, цель, основание, состав данных, срок хранения, круг доступа, места хранения и порядок удаления. Добавляют дату последней проверки и фамилию проверяющего.
Может ли нейросеть вести реестр персональных данных?
Нейросеть помогает описать процесс и подготовить черновик строки. Сведения о реальных людях остаются вне реестра, а утверждает запись юрист. Для работы с реальными записями их предварительно обезличивают.
Как контролировать сроки хранения и удаление?
Привяжите срок к событию, завершающему цель обработки, и настройте напоминание ответственному с перечнем всех мест хранения копий. После удаления фиксируйте исполнителя, дату и системы. Исключения оформляйте решением юриста.