111222
Федеральный закон №152-ФЗ «О персональных данных» регулирует порядок уничтожения персональных данных. В 2025 году операторы (юридические и физические лица, обрабатывающие персональные данные) обязаны удалять информацию в следующих случаях:
Правила уничтожения персональных данных в организации закрепляются в «Положения о порядке уничтожения персональных данных сотрудников», где прописываются конкретные ситуации.
По теме:
Как организовать хранение персданных в 2025 году, соблюдая Федеральный закон № 152-ФЗ
Документы, которые должны быть в компании по законодательству о персональных данных
Для упорядоченного уничтожения персданных формируется специальная комиссия. Создается она на основании внутреннего приказа, где описывается обоснование для уничтожения данных.
Рекомендованный состав комиссии по удалению персданных.
Должность | Функции |
Председатель комиссии | Координация процесса, контроль сроков, проверка правильности оформления документов |
Специалист IT-отдела | Удаление электронных данных, проверка целостности носителей |
Юрист | Проверка соответствие мер закону №152-ФЗ |
Бухгалтер | Участие при уничтожении финансовых документов, проверка актуальности данных |
Техспециалист по уничтожению | Физическое уничтожение носителей (шредирование, демонтаж жестких дисков и т.д.) |
Процесс отбора документов к уничтожению начинается с работы комиссии, которая:
Акт можно составить свободно или использовать рекомендованную форму (приложение №3 к правилам, утв. приказом Росархива от 31.07.2023 №77). В нем указывают:
В акте не нужно подробно расписывать каждое дело — достаточно обобщить информацию. При это нужно указать конечные даты делопроизводства, за которые уничтожаются документы.
Детали по теме:
Электронная почта – часть персональных данных
Могут ли оштрафовать за утечку персданных в виде фото работников
Документы подлежащие уничтожению передаются ответственному лицу, чаще всего руководителю отдела кадров или заместителю директора по кадрам. Уничтожение данных происходит в присутствии членов комиссии.
Методы уничтожения данных в 2025 году включают:
Нельзя допустить ситуацию, когда информация удаляется из одной базы данных (например, клиентской базы CRM), но продолжает оставаться в других системах или архивах.
Акт об уничтожении персональных данных не имеет регламентированной формы, но должен соответствовать требованиям Приказа Роскомнадзора от 28.10.2022 №179.
В акте указывают:
Акт составляется в бумажном или электронном виде и заверяется подписью. Хранится его нужно в течение трех лет.
После подготовки акта об уничтожении персданных необходимо внести сведения в журнал учета уничтожения носителей данных. Журнал не обязателен, но он помогает отслеживать дату, способ и ответственных за удаление данных.
В журнале указывают:
Автор. Е.Грицак
Комментарии (0)
Оставить комментарий