Общие положения
Цель документа, правовое основание (ст. 22.1 ФЗ-152), порядок назначения, подчинённость.
Готовая инструкция ответственного за организацию обработки ПДн на 2026 год по ст. 22.1 ФЗ-152: обязанности, полномочия, ответственность, связь с приказом о назначении. Скачайте образец или создайте в конструкторе.
* Образец носит информационный характер. Рекомендуем адаптировать под вашу организацию.
Ответственный за организацию обработки персональных данных — это должностное лицо, которое обеспечивает соблюдение оператором требований 152-ФЗ. Назначается приказом руководителя организации в соответствии со ст. 22.1 ФЗ-152.
Это не IT-специалист и не юрист по умолчанию. Закон не предъявляет требований к конкретной должности — ответственным может быть:
Главное требование — непосредственное подчинение руководителю организации (ч. 2 ст. 22.1 ФЗ-152). Ответственный получает указания только от первого лица.
Закон устанавливает исчерпывающий перечень обязанностей ответственного за организацию обработки ПДн:
1. Внутренний контроль за соблюдением законодательства о ПДн оператором и его работниками.
2. Доведение до сведения работников положений законодательства о ПДн, локальных актов по вопросам обработки ПДн, требований к защите ПДн.
3. Организация приёма и обработки обращений субъектов ПДн и их представителей по вопросам обработки ПДн.
4. Контроль исполнения — обеспечение выполнения оператором обязанностей, предусмотренных ФЗ-152, в том числе при взаимодействии с Роскомнадзором.
На практике обязанности значительно шире — инструкция детализирует каждый пункт, добавляя конкретные действия: проведение аудитов, актуализацию документов, контроль обработчиков, реагирование на инциденты.
Типовая инструкция включает следующие разделы:
Цель документа, правовое основание (ст. 22.1 ФЗ-152), порядок назначения, подчинённость.
Дисциплинарная, административная, гражданская за ненадлежащее исполнение.
Укажите ФИО ответственного, подразделение и специфику вашей организации — конструктор сформирует инструкцию с полным перечнем обязанностей по ст. 22.1 ФЗ-152.
Создать инструкцию| Критерий | Ответственный за ПДн (152-ФЗ) | DPO (GDPR) | Специалист по ИБ |
|---|---|---|---|
| Правовая основа | ст. 22.1 ФЗ-152 | ст. 37 GDPR | Приказ ФСТЭК № 21 |
| Обязательность | Да, для всех операторов | Да, для ряда организаций | Не обязателен |
| Подчинённость | Руководителю организации | Высшему руководству | Руководителю IT/ИБ |
| Фокус | Организация обработки ПДн | Compliance с GDPR | Техническая защита информации |
| Требования к квалификации | Не установлены законом | Профессиональные знания права и практик | Профильное образование / сертификаты |
| Может совмещать | Да, с основной должностью | Да, при отсутствии конфликта | Да |
Инструкция ответственного — часть системы документации по защите ПДн:
Приказ о назначении ответственного — юридическое основание. Без приказа инструкция не имеет силы. Приказ издаётся первым, инструкция утверждается одновременно или следом.
Положение об обработке ПДн — описывает процессы, которые контролирует ответственный. Инструкция определяет, КАК контролировать.
Политика обработки ПДн — публичный документ. Ответственный обеспечивает её актуальность и публикацию на сайте.
Регламент реагирования на инциденты — ответственный координирует расследование и уведомление Роскомнадзора в 72-часовой срок.
Все документы связаны — создайте их в конструкторе Кибероснова, данные автоматически подтягиваются между документами.
Приказ + инструкция + обязательство о неразглашении — три документа, которые нужны при назначении ответственного за ПДн. Создайте все три за 15 минут.
Создать пакет документовПодготовим комплект под ключ с адаптацией под ваш бизнес. Можно собрать самостоятельно.