111222
Уничтожение персональных данных — это действия, по итогам которых данные нельзя восстановить, в том числе уничтожение носителей (п. 8 ст. 3 Закона от 27.07.2006 № 152-ФЗ).
Уничтожение персональных данных означает уничтожение документов, в которых эти данные хранятся.
Бумажные документы могут быть измельчены на шредере, сожжены и т.п. Электронные – удалены без возможности восстановления, затерты и т.п.
Ранее по теме:
Если персональные данные работника больше не нужны компании, информацию и ее носители уничтожают в течение 30-ти дней (ч. 4,5 ст. 21 Закона № 152-ФЗ). Кроме того, сами работники, в первую очередь уволенные, могут потребовать прекратить хранение их персональных данных.
Когда компания обязана уничтожить персональные данные:
Уничтожение персональных данных осуществляется по определенному алгоритму действий. Всего три последовательных этапа:
Порядок уничтожения персональных данных должен быть описан в локальных нормативных актах компании. В нем указывают, в каких случаях компания уничтожает личные данные и способы уничтожения. Например, измельчение с помощью шредера.
В состав комиссии по уничтожению персональных данных включают работника, ответственного в компании за работу с персданными. Комиссия должна составить перечень документов, подлежащих уничтожению.
Самым распространенным документом фиксации факта уничтожения персональных данных является акт о прекращении обработки персональных данных и запись об этом в специальном журнале.
С учетом того, что документы могут быть как бумажными, так и электронными, обработаны в ручном режиме и автоматически, хранятся они по-разному, документы об уничтожении отличаются.
Требования к подтверждению уничтожения персональных данных установлены Приказом Роскомнадзора от 28.10.2022 № 179, который вступает в силу с 1 марта 2023 года:
Унифицированных форм акта и журнала нет, их нужно разработать самостоятельно.
В акте об уничтожении персональных данных нужно указать:
Подробнее по теме:
Способ уничтожения документов с персональными данными зависит от типа носителя. Бумажные документы можно уничтожить, измельчением, например, с помощью шредера.
Измельчить документы нужно без возможности восстановления.
Электронные документы, которые хранятся в информационной системе или на машиночитаемых носителях, нужно уничтожить методом затирания информации или физического повреждения носителя. Если диск не уничтожается физически, на место удаленной информация должна быть записана новая, чтобы исключить возможность восстановления данных. Либо диск может быть отформатирован.
