Журнал учета носителей персональных данных: образец заполнения

Что такое журнал учета носителей персональных данных и зачем он нужен

Журнал учета носителей персональных данных - документ, который поднимает практически каждая проверка Роскомнадзора, если у компании есть хотя бы одна флешка с базой клиентов, диск с резервной копией CRM или пачка бумажных анкет в сейфе. Инспектор задает простой вопрос: где физически хранятся персональные данные, кто отвечает за каждый носитель и как это фиксируется в документах. Если единственный ответ - что все и так помнят, - это готовое основание для предписания устранить нарушение, а при повторной проверке и для более серьезных последствий.

Журнал нужен не потому, что кому-то нравится бумажная работа. Он нужен, чтобы у оператора была возможность в любой момент назвать точное число носителей персональных данных, их местонахождение и ответственного за каждый из них. Формально отсутствие такого журнала не отдельное нарушение с фиксированной суммой штрафа - это часть более широкого требования принимать организационные меры по защите персональных данных. Но именно отсутствие документов, которые эти меры подтверждают, проверяющий фиксирует в акте первым делом, а дальше смотрит глубже: есть ли вообще реальная защита у тех носителей, которые компания не смогла показать в журнале.

Обязанность вести такой учет следует из общей логики Федерального закона от 27 июля 2006 года № 152-ФЗ о персональных данных: оператор должен подтверждать, что принимает меры по защите данных, а без документа, где зафиксировано движение носителей, подтвердить это нечем. Конкретные требования раскрывают подзаконные акты, о них дальше. Обязанность касается не только крупных операторов с серверными и штатом IT-специалистов - она возникает у любой компании и предпринимателя, которые обрабатывают персональные данные не только через облачный сервис, а физически: хранят анкеты клиентов на бумаге, держат базу в файле на рабочем компьютере, делают резервные копии на внешний диск или используют флешки для переноса данных между отделами.

Дальше разберем, какой носитель нужно учитывать, какие графы обязательны в журнале, чем журнал носителей отличается от журнала учета обращений субъектов персональных данных и как часто эти документы реально спрашивают на проверках.

Что считается носителем персональных данных

Закон и подзаконные акты разделяют два вида носителей, и путать их не стоит - для каждого действуют свои правила учета.

Материальные носители - это все, на чем данные существуют без использования средств автоматизации: бумажные анкеты, договоры с приложенными копиями паспортов, журналы записи клиентов, личные дела сотрудников, распечатки с базой контактов. Их учет регулирует постановление Правительства РФ от 15 сентября 2008 года № 687 об особенностях обработки персональных данных без использования средств автоматизации.

Машинные носители - это память компьютеров и серверов, жесткие и SSD-диски, флеш-накопители, внешние диски с резервными копиями, оптические диски, ленты для архивного резервного копирования. Требование учитывать их поэкземплярно относится к организационным и техническим мерам защиты персональных данных, которые описывает приказ ФСТЭК России от 18 февраля 2013 года № 21 - документ определяет состав мер по обеспечению безопасности персональных данных при их обработке в информационных системах.

Разница между двумя видами носителей не формальность. Для материальных носителей упор на организационные меры: где хранится папка, кто имеет к ней физический доступ, закрывается ли шкаф на ключ. Для машинных носителей к организационным мерам добавляются технические: шифрование, разграничение прав доступа, журналирование действий в системе. Учет в обоих случаях служит одной цели - зафиксировать полный список того, что вообще нужно защищать, прежде чем настраивать саму защиту.

На практике набор носителей отличается по отрасли, но подлежит учету в любом случае. У стоматологической клиники это может быть сервер программы записи пациентов, компьютер администратора с картотекой и бумажные медицинские карты в регистратуре. У онлайн-школы - облачная база учеников, диск с резервной копией платежей и флешка, на которую иногда выгружают списки для отчета учредителю. У интернет-магазина с одним сотрудником - ноутбук с доступом к CRM и внешний диск, куда раз в неделю копируют базу заказов. Даже такой короткий список подлежит учету, и про хранение резервных копий персональных данных стоит проговорить с тем, кто ведет журнал, отдельно - именно копии чаще всего забывают внести в список носителей, хотя по составу данных это такой же носитель, как рабочий сервер.

Список носителей меняется быстрее, чем кажется на старте. Компания переезжает на новый хостинг, покупает второй сервер под аналитику, заводит корпоративный ноутбук для нового менеджера по продажам - и если журнал не обновляется вместе с этими событиями, к моменту проверки он описывает уже не ту инфраструктуру, которая работает на самом деле. Практичнее не полагаться на память, а сразу договориться, что любое новое устройство с персональными данными вносится в журнал в день покупки или подключения, а не постфактум перед визитом инспектора.

Какие журналы вообще обязан вести оператор персональных данных

Журнал учета носителей персональных данных - только один из документов, которые входят в общий комплект локальных актов оператора. Проверяющий может спросить любой из них, и то, что один документ в порядке, не спасает, если рядом пусто. Иногда весь этот комплект называют просто локальными актами оператора ПДн, и по сути так и есть: журнал носителей - один из таких актов, наравне с политикой обработки и положением о защите данных, только в форме таблицы, а не сплошного текста. Ниже - основные журналы, с которыми реально сталкивается бизнес.

Журнал Для чего нужен Кто обычно ведет
Журнал учета носителей персональных данных Фиксирует каждый материальный и машинный носитель, его местонахождение и ответственного Ответственный за организацию обработки персональных данных или IT-специалист
Журнал учета обращений субъектов персональных данных Регистрирует запросы клиентов и сотрудников на доступ, уточнение, удаление данных или отзыв согласия Ответственный за обработку обращений, часто юрист или офис-менеджер
Журнал ознакомления сотрудников с локальными актами Подтверждает, что сотрудники прочитали политику обработки и положение о защите персональных данных под подпись Кадровая служба
Журнал допуска к обработке персональных данных Список сотрудников, которым разрешен доступ к определенным базам и системам Руководитель отдела или служба безопасности
Акты уничтожения носителей и данных Подтверждают факт и дату уничтожения, когда носитель списан или данные больше не нужны Комиссия из нескольких сотрудников

Полный список локальных актов и логика, зачем их вести именно комплектом, а не по одному, разобраны в статье про локальные акты оператора персональных данных. Журнал носителей - обязательная часть этого комплекта, а не факультативное дополнение к нему.

Как вести журнал учета носителей персональных данных: обязательные графы

Единой утвержденной формы журнала закон не дает - оператор вправе разработать свою, но в ней должны быть графы, которые позволяют однозначно идентифицировать носитель и проследить его судьбу от момента появления до уничтожения. На практике рабочая таблица выглядит так.

Графа Что указывать
Порядковый номер записи Сквозная нумерация с начала ведения журнала
Дата заведения Дата, когда носитель поставлен на учет
Вид и тип носителя Бумажный документ, жесткий диск, флеш-накопитель, внешний диск, оптический диск, сервер
Инвентарный или серийный номер Заводской номер устройства или внутренний инвентарный код, для бумажных дел - номер папки или дела
Краткое описание содержимого Какие именно данные хранятся: база клиентов, личные дела сотрудников, резервная копия CRM за определенный период
Ответственное лицо ФИО и должность сотрудника, который отвечает за сохранность носителя
Место хранения Кабинет, сейф, серверная стойка, облачное хранилище с указанием дата-центра
Дата и основание снятия с учета Передача, списание, уничтожение - со ссылкой на подтверждающий акт

Пример заполненной строки: номер 014, дата заведения 3 февраля 2026 года, внешний жесткий диск, серийный номер WD-2Х4К9912, содержимое - резервная копия базы заказов интернет-магазина за январь 2026 года, ответственный - системный администратор Петров И.С., место хранения - сейф серверной комнаты, снят с учета 3 марта 2026 года по акту уничтожения № 7 в связи с истечением срока хранения резервной копии.

Небольшой компании не нужно заводить отдельные журналы под каждый тип носителя - достаточно одной таблицы, где вид носителя указан в отдельной графе. Разделять материальные и машинные носители по разным документам имеет смысл только там, где счет носителей идет на десятки и больше: тогда один общий список становится неудобно вести и еще сложнее проверять.

Бумажный журнал или электронная таблица

Закон не требует именно бумажной прошнурованной книги - журнал можно вести в электронном виде, в таблице на защищенном сервере или в специализированной системе учета оборудования. Условие одно: записи должны быть либо неизменяемыми задним числом, либо иметь историю правок, а доступ к редактированию - только у ответственного лица. Если журнал электронный, распечатывать и подписывать каждую страницу не обязательно, но полезно раз в квартал делать выгрузку с датой и подписью ответственного - на случай проверки, чтобы не объяснять инспектору на месте, как посмотреть историю изменений в облачной таблице.

Кто отвечает за ведение журнала

Формально закон возлагает организацию обработки персональных данных на конкретного сотрудника, которого руководитель назначает приказом. Именно этот человек, а не абстрактный отдел, отвечает и за журнал носителей: за то, что он вообще ведется, актуален и совпадает с реальным положением дел. Небольшая компания часто ошибается, поручая журнал сразу нескольким людям без единого ответственного - в итоге каждый думает, что запись внес кто-то другой, а на проверке журнал оказывается заброшен на середине прошлого года.

Журнал учета обращений субъектов персональных данных: отдельный документ

Журнал учета носителей часто путают с журналом учета обращений субъектов персональных данных, хотя это два разных документа с разной задачей. Первый фиксирует, где физически лежат данные. Второй - кто и когда обращался с просьбой их показать, исправить, удалить или отозвать согласие на обработку.

В журнал обращений вносят: дату поступления запроса, способ обращения - письмо, email, личный визит, ФИО и контакты обратившегося, суть требования, дату и содержание ответа оператора, подпись ответственного. Большинство запросов на уточнение или удаление данных оператор обязан рассмотреть и ответить в срок, установленный законом: как правило, это 10 рабочих дней с момента получения обращения, а для отдельных категорий запросов срок короче. Если ответ не уложился в срок или обращение вообще потерялось среди почты, это отдельное и довольно частое основание для жалобы в Роскомнадзор, никак не связанное с состоянием журнала носителей.

Типичный пример: покупатель интернет-магазина пишет в поддержку с просьбой удалить свои данные после того, как отказался от заказа. Если этот запрос обрабатывает менеджер поддержки без привязки к журналу, обращение легко теряется в общей переписке, а сам факт обработки данных этого покупателя остается висеть в базе бессрочно. Отдельная строка в журнале обращений с датой ответа и подтверждением удаления закрывает этот риск - и заодно дает готовое доказательство для проверяющего, что запрос вообще был обработан, а не просто выполнен молча без следа.

Вести оба журнала одновременно не так трудоемко, как кажется: у большинства малых и средних операторов обращений субъектов немного, а движение носителей происходит еще реже. Проблема обычно не в объеме работы, а в том, что про эти документы просто забывают до момента, когда их спрашивает проверяющий - и тогда за один визит приходится восстанавливать сразу оба журнала задним числом, что заметно инспектору с первого взгляда.

Срок хранения журнала учета носителей персональных данных

Закон не устанавливает единый срок хранения именно для журнала носителей - его определяют внутренними правилами делопроизводства оператора, ориентируясь на общие требования к хранению документов, связанных с обработкой персональных данных. На практике разумный ориентир - хранить журнал не менее срока, пока актуальны все внесенные в него записи, плюс несколько лет после закрытия последней записи, чтобы можно было подтвердить историю обращения с носителями за прошлые периоды в случае спора или проверки.

Отдельная запись в журнале закрывается, когда носитель списан, передан или уничтожен. Закрытие записи должно ссылаться на подтверждающий документ - акт уничтожения, накладную передачи, акт списания оборудования. Журнал без этих ссылок выглядит формальностью: даты стоят, а подтвердить, что носитель действительно уничтожен, а не просто выброшен в мусорную корзину с базой клиентов внутри, нечем.

Сам журнал целиком не уничтожают, пока в нем остается хотя бы одна открытая запись о носителе, который еще в работе. Когда журнал полностью заполнен и заведен новый, старый экземпляр хранят наравне с остальными закрытыми делами компании - обычно это несколько лет, если внутренний регламент не устанавливает другой срок.

Помимо срока хранения самого журнала полезно установить внутреннее правило - сверять записи с фактическим положением дел не реже раза в год, например перед плановой инвентаризацией техники. На такой сверке обычно всплывают те же нестыковки, которые потом ищет инспектор: диски, которые списали, но не сняли с учета, или новые ноутбуки, которые в журнал так и не попали.

Что проверяет Роскомнадзор и типичные ошибки в журнале носителей

На выездных и документарных проверках инспектор сверяет заявленное количество носителей персональных данных с тем, что реально указано в уведомлении об обработке и в локальных актах компании. Подробный разбор того, что смотрит инспектор Роскомнадзора на сайте, дает понять логику проверки: несовпадение цифр и формальностей замечают быстрее, чем содержательные нарушения в самой обработке данных.

Частые ошибки, которые встречаются в журналах носителей на практике:

  • журнал заведен один раз при подготовке к проверке и с тех пор не обновлялся, хотя компания сменила хостинг, купила новые диски или уволила ответственного сотрудника;
  • в списке нет резервных копий - их считают технической рутиной, а не носителем персональных данных, хотя по составу данных это тот же самый носитель;
  • инвентарные номера не совпадают с реальной маркировкой на устройствах, потому что оборудование меняли, а журнал не трогали;
  • нет ссылки на приказ о назначении ответственного за конкретный носитель, из-за чего непонятно, кто отвечает за пропажу;
  • бумажные и машинные носители перемешаны в одной графе без разделения, из-за чего сложно понять, какой именно порядок учета к ним применяется.

Каждая из этих ошибок сама по себе редко приводит к серьезным последствиям, но в совокупности они создают у проверяющего впечатление, что учет персональных данных в компании номинальный, а не реальный - а это уже повод присмотреться к остальным документам внимательнее. Если журнал носителей - единственное, что вызывает сомнения, а в остальном порядок подтвержден, обычно дело ограничивается предписанием устранить недочеты в установленный срок.

С чего начать, если журнала пока нет

Если в компании до сих пор нет журнала учета носителей персональных данных, начинать разумно не с поиска идеальной формы в интернете, а с инвентаризации: пройтись по всем компьютерам, дискам, флешкам и папкам с бумажными анкетами и честно выписать, что где физически хранится. Уже на этом шаге обычно выясняется, что часть данных лежит там, где их никто не ожидал - например, экспорт базы клиентов в файле на рабочем столе бухгалтера или архив анкет в шкафу отдела продаж, про который забыли еще несколько лет назад.

После инвентаризации остается перенести список в таблицу с графами, которые перечислены выше, назначить ответственного приказом и договориться, кто и как часто будет вносить новые записи - при появлении носителя, при его передаче или при уничтожении. Это несложная организационная работа, но она требует, чтобы кто-то один раз системно прошелся по всем документам компании, а не вел журнал носителей отдельно от остальных локальных актов. Общий взгляд на комплект документов и на то, чего в нем не хватает, дает аудит сайта на соответствие ФЗ-152 - после него обычно понятно, какие журналы нужно завести в первую очередь, а какие уже фактически есть, просто в разрозненном виде и без единой формы.

Отдельно стоит свериться с техническими требованиями к самим носителям и каналам передачи данных - шифрование дисков, доступ к серверу, резервное копирование. Эта часть подробно разобрана в материале про технические требования ФСТЭК и ФСБ к сайтам с персональными данными: журнал учета без базовой технической защиты самих носителей закрывает только часть требований, а не всю картину.

Коротко порядок действий выглядит так:

  • переписать все компьютеры, серверы, диски, флешки и бумажные архивы, где реально лежат персональные данные;
  • завести единую таблицу с графами из раздела выше и внести туда все, что нашли на предыдущем шаге;
  • назначить ответственного за журнал приказом, а не устно;
  • договориться, что новая запись вносится в момент появления носителя, а не задним числом перед проверкой;
  • сверять журнал с реальным положением дел не реже раза в год.

Само ведение журнала после того, как он заведен, занимает у ответственного сотрудника считанные минуты в месяц - разово тяжелая часть работы это инвентаризация и перенос данных в первую таблицу, а дальше документ просто поддерживают в актуальном состоянии.

Если разобраться со всем комплектом документов своими силами получается медленно, а сомнения, что что-то упущено, остаются, 152fzpro.ru занимается именно этим - аудитом текущего состояния и подготовкой недостающих документов, включая журналы учета, под конкретный набор носителей и процессов компании.