100 0

Как происходит обезличивание, блокирование и уничтожение персональных данных

Образцы документов Персональные данные Делопроизводство

Среди прочих способов обработки сведений оператор вправе осуществлять обезличивание, хранение, блокирование и уничтожение персональных данных. Разберемся, что скрывается за этими понятиями и как происходит обезличивание.

Содержание

Уничтожение, блокирование и обезличивание персданных: в чем разница

Расшифровка этих понятий содержится в ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ:

  • уничтожение — действия, приводящие к невозможности восстановления содержания персданных в информационной системе или уничтожению материального носителя, содержащего такие данные;
  • блокирование — временное прекращение обработки персданных;
  • обезличивание — действия, приводящие к невозможности определения принадлежности персданных конкретному субъекту без дополнительной информации.
ВАЖНО!
Нарушение правил обработки, обезличивания, блокирования и уничтожения персональных данных влечет за собой привлечение к административной ответственности.

В каких случаях используется обезличивание персданных

Этот способ обработки персданных практически исключает возможность выделения информации о конкретном лице из общей базы.

ВАЖНО!
Применение этого метода возможно только при использовании средств автоматизации при обработке сведений.

Этот способ обработки персданных позволяет выделить данные одного субъекта из общего массива только с помощью специальных средств. Это эффективный способ защиты информации в условиях невозможности либо дороговизны организации ее правильного хранения.

Зачем нужно обезличивание

Цель обезличивания — защита персданных в случае несанкционированного доступа. Если база попадет в руки к мошенникам, отсутствие ключа для восстановления сведений значительно усложнит им работу. Необходимость защиты личных данных обусловлена резким ростом случаев утечки информации. Адреса, номера телефонов и банковских карт попадают в руки мошенников. Утечка информации происходит не только в результате взлома баз информационных систем злоумышленниками, но и в результате халатности или недобросовестных действий сотрудников. Процедуры обезличивания, блокирования, удаления и уничтожения персональных данных помогают защитить личную информацию о гражданах.

Применяемые методы обезличивания персданных

Требования к процедуре и методы ее осуществления определены в Методических рекомендациях по применению Приказа Роскомнадзора от 05.09.2013 № 996 (утв. Роскомнадзором 13.12.2013).

Название Суть метода
Введение идентификаторов Замена части информации идентификаторами. Одновременно создается справочник соответствия
Изменение состава или семантики Замена части информации результатами статистики, ее преобразование, обобщение или удаление
Декомпозиция Разделение массива информации на несколько частей с раздельным их хранением
Перемешивание Перестановка отдельных частей сведений в массиве

Порядок обезличивания

Пошаговая процедура выглядит следующим образом:

Шаг 1. Разработка локальных нормативно-правовых актов. Их перечень не установлен и определяется самим оператором персональных данных. Это могут быть:

  • положение о работе с персональными данными;
  • положение о защите и обработке персональных данных;
  • другие локальные НПА.

Шаг 2. Назначение ответственных лиц путем издания соответствующего приказа.

Шаг 3. Обучение ответственных лиц правилам и методам обработки персданных.

Шаг 4. Издание приказа о проведении процедуры.

ВАЖНО!
Приказ составляется в свободной форме, но с обязательным указанием методов и средств проведения процедуры, сроков и ответственных лиц.

Шаг 5. Непосредственное проведение процедуры, по результатам которой составляется соответствующий акт в произвольной форме. В акте указываются проведенные процедуры и перечень персданных, в отношении которых они были проведены.

100
Комментарии
  • 2023-03-16 07:58:30
    Выбор метода обезличивания зависит от стоящих перед оператором персональных данных задач. Например, при внесении персональных данных субъектов в информационную систему на основе анкет, заявлений и прочих документов Роскомнадзор в методических рекомендациях предлагает пользоваться методами декомпозиции, перемешивания и введения идентификаторов.
Вирт Юлия
Вирт Юлия
41 Публикаций
176 Дней на портале
0 Комментариев
Вирт Юлия
Автор месяца Вирт Юлия
Похожие статьи

Работа с персональными данными требует предварительного согласия физического лица. Но на законодательном уровне установлены определенные случаи, при которых не требуется согласие, чтобы использовать персональные данные по договорам ГПХ с физическим лицом. Несоблюдение требований о работе в этой области несет риск привлечения к ответственности.

Читать дальше

Информационные технологии в ведении бухгалтерского и кадрового учета упростили жизнь работодателей, но и создали новые проблемы. Как не потерять сведения, которые есть во всех этих компьютерных программах? В каком документе, устанавливающем порядок обработки персональных данных, необходимо прописать права и обязанности сотрудников, обрабатывающих чужую личную информацию? Объясняем.

Читать дальше

В целях защиты личной информации о физических лицах компания обязана обеспечить их безопасное хранение и использование. Порядок хранения, использования и ликвидации персданных каждый оператор персональных данных установливает самостоятельно, закрепив его в локальном нормативно-правовом акте. Актом, определяющим, как уничтожаются сведения, и является положение об уничтожении персональных данных.

Читать дальше
Вам может быть интересно
Вопросы кадровому совету
Вопросы кадровому совету
Вопросы кадровому совету
Обсудить в соцсетях
+38266
Виктория Лебедева
Виктория Лебедева
Виктория Лебедева
28.03.2023 в 21:26
У вас возможно
Елена Круглова
Елена Круглова
Елена Круглова
28.03.2023 в 23:04
Он должен будет привести оригинал повестки с отметкой военкомата, что он действительно там был, вот тогда и заберёте.
Оксана Фалина
Оксана Фалина
Оксана Фалина
28.03.2023 в 23:26
У нас, в России, точно. Но если иное закреплено в вашей инструкции по ДОУ, то о чем тогда вообще спор?
Анна Федотова
Анна Федотова
Анна Федотова
01:47
А где написано, что является ?
Мария Добрычева
Мария Добрычева
Мария Добрычева
02:37
Коллеги,подскажите,в график отпусков вносим остатки за прошлый год? И обязательно издавать приказ на их перенос или заявления сотрудника достаточно?
Присоединиться к беседе