Как составить акт об уничтожении персональных данных
За нарушение законодательства о персональных данных ответственность установлена ст. 13.11 КоАП РФ. Штрафные санкции варьируются до 18 000 000 рублей. Процедура, предусматривающая уничтожение персональных данных, с 1 марта 2023 года претерпела изменения. Необходимо подготовить акт и составить положение.
Скачать акт об уничтожении персданных
Скачать уведомление об уничтожении персональных данных
Скачать положение о порядке уничтожения персональных данных 2025 г.
Порядок уничтожения персональных данных
Правовое регулирование правоотношений в области персональных данных осуществляется Федеральным законом от 27.07.2006 № 152-ФЗ. Приказ Роскомнадзора от 28.10.2022 № 179 устанавливает требования к подтверждению уничтожения персданных и необходимость оформления результата действий. Акт обязателен, если обработка производится без использования средств автоматизации. Порядок действий, который устанавливает приказ Роскомнадзора об уничтожении персональных данных, вступил в силу с 1 марта 2023 г. Придерживаемся следующих действий:
Действие | Примечание |
---|---|
Утверждаем положение | Локальный нормативный акт, определяющий общие действия всей процедуры. Вводится в действие приказом |
Создаем комиссию | Руководствуясь положением, образовываем комиссию, которая правомочна составить акт |
Составляем акт | Определяем перечень данных, подлежащих исключению из обращения |
Отправляем акт на хранение | Срок устанавливается на законодательном уровне и составляет 3 года |
Требование о составлении документа вправе направить Роскомнадзор, например, в случае незаконной обработки данных. Действия, указанные в уведомлении Роскомнадзора, необходимо произвести в течение 10 рабочих дней. Если быстро сделать это невозможно, необходимо обеспечить блокирование данных с последующим удалением. После этого уведомляем Роскомнадзор о принятых действиях. Направляем письмо с приложением. В качестве подтверждающего документа выступает акт или выгрузка из журнала регистрации событий в информационной системе персданных. Отправление производится посредством письма с уведомлением о вручении или нарочным вручением. В последнем случае ставим отметку о принятии (дата, подпись, Ф.И.О. специалиста). При использовании почтового отправления рекомендуем сделать опись вложения, чтобы подтвердить, какой документ отправлен.
Положение об уничтожении персданных
Подпунктом 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ устанавливается необходимость утверждения оператором персональных данных локального документа, регулирующего процедуру удаления. В качестве такого документа выступает положение об уничтожении персданных. Порядок утверждения не отличается от иных локальных нормативных актов. Положение издается путём принятия приказа. Утвержденная форма отсутствует. В тексте рекомендуем определить:
- техническую процедуру удаления (используются ли средства автоматизации);
- перечень оформляемых документов;
- нормы закона, использующиеся в качестве правового регулирования;
- порядок формирования комиссии.
В главной части положения указываем наименование организации, ИНН и ОГРН, адрес местонахождения. Утверждает положение директор или иное уполномоченное лицо. Среди случаев, по которым допускается удаление, выделяют: неправомерная обработка, требование субъекта персданных, отзыв согласия на обработку, достижение цели обработки, истечение сроков хранения. Рекомендуем такие случаи отразить в положении.
Эксперты КонсультантПлюс разобрали, каков порядок уничтожения персональных данных оператором при достижении цели обработки персональных данных либо при отзыве согласия на их обработку. Используйте эти инструкции бесплатно.
Как составить акт об удалении персданных
Документ допускается составлять в письменной и электронной форме. Юридическая сила от этого не меняется. Учитывая изменения, регулирующие уничтожение персональных данных с 01.03.2023, в акте следует указать обязательные условия. К ним относятся:
- наименование юрлица;
- Ф.И.О. субъекта персданных (иная информация, подвергнутая обработке);
- Ф.И.О. лица, которое удалило данные;
- удаленные категории данных;
- реквизиты материального носителя (наименование, количество листов);
- наименование информационной системы, где удалены данные;
- способ, причина и дата удаления.

Документ подписывают все члены комиссии. После этого он отправляется на хранение.