Документация

К списку статей
36. SOP для ответственного за ПДн (DPO) — рабочая инструкция

Тип: ОРД-артефакт (инструкция для роли DPO). Процедурный документ; лицензиат дополняет внутренними сроками. Назначение: пошаговый порядок работы DPO в «Лицензиаре»: раскрытие связи по основанию, право на забвение, разбор журнала раскрытий, обработка обращений субъектов. Связано: 29 — назначение DPO, 02 — Сейф/ПДн, 37 — формы субъекта, 32 — инциденты.

DPO — единственная роль, раскрывающая связь user_id ↔ человек. Каждое раскрытие/удаление фиксируется в журнале Сейфа (vault.disclosure_log, append-only) — журнал нельзя отредактировать даже администратору БД.

1. Раскрытие связи (кто скрывается за user_id)

Основание: документальное (приказ/служебная записка/запрос уполномоченного органа).

  1. Экран «Идентичность» (/identity, доступ только dpo/superadmin);
  2. ввести user_id и основание (номер приказа/записки) — основание обязательно;
  3. система раскрывает ФИО и пишет запись `VAULT_RESOLVE` в журнал (актор = логин DPO, время,

user_id, основание, found=true/false).

Без основания раскрытие невозможно. Раскрытие «из любопытства» оставляет след в журнале и является нарушением — см. контроль (§4).
2. Право на забвение (удаление связи)

Основание: законный запрос субъекта (37) или истечение цели/срока.

  1. Проверить правомерность и сроки ответа (по 152-ФЗ — ‹срок›);
  2. удалить связь: DELETE /identity (Сейф) по user_id/табельному — рвёт связь id↔человек;
  3. система пишет VAULT_ERASE в журнал. После этого раскрытие даёт «не найдено» (404) —

операционные данные остаются обезличенными, восстановить личность нельзя.

3. Обработка обращений субъекта
  • Приём запроса (форма 37) → регистрация → проверка личности заявителя;
  • по типу: предоставление сведений об обработке / уточнение / блокирование / удаление;
  • ответ в срок, установленный 152-ФЗ ‹уточнить›; фиксация факта ответа.
4. Контроль журнала раскрытий
  • Периодически (‹еженедельно›) просматривать историю раскрытий (/disclosures, читает журнал

Сейфа напрямую);

  • сверять каждое раскрытие с наличием основания; аномалия (раскрытие без приказа, всплеск) →

инцидент (32);

  • журнал append-only — отсутствие записи о раскрытии при факте раскрытия само по себе сигнал

компрометации.

5. Что DPO НЕ делает
  • Не управляет операторами (это суперадмин, 25);
  • не меняет соль (это администратор по регламенту 33, но DPO

санкционирует как владелец процесса ПДн).


Ответственный: ‹ФИО DPO›. Пересмотр: при изменении процедур/законодательства.