Согласно установленным требованиям операторы персональных данных (коими в том числе являются и работодатели), которые обрабатывают такие данные без использования средств автоматизации, должны подтверждать уничтожение персданных соответствующим актом.
Если же оператор обрабатывает персональные данные с использованием средств автоматизации, то факт уничтожения данных должен быть подтвержден актом и выгрузкой из журнала регистрации событий в информационной системе персональных данных.
Также в новом документе приведены требования к акту об уничтожении персональных данных.
Кроме требований к подтверждению уничтожения персональных данных, Роскомнадзор утвердил требования к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персданных.
И требования к подтверждению уничтожения персданных, и требования к оценке вреда будут действовать с 01.03.2023 по 01.03.2029.
Документ: Приказ Роскомнадзора от 28.10.2022 № 179, Приказ Роскомнадзора от 27.10.2022 № 178
Источник: сайт издательства «Главная книга»