Как составить положение об уничтожении персональных данных
В целях защиты личной информации о физических лицах компания обязана обеспечить их безопасное хранение и использование. Порядок хранения, использования и ликвидации персданных каждый оператор персональных данных установливает самостоятельно, закрепив его в локальном нормативно-правовом акте. Актом, определяющим, как уничтожаются сведения, и является положение об уничтожении персональных данных.
Что такое положение об уничтожении персональных данных
Это локальный акт, регламентирующий процедуру ликвидации сведений, позволяющих индентифицировать конкретного человека. Документ определяет:
- когда проводится процедура;
- какие методы используются;
- как оформляется документально;
- ответственность исполнителей;
- и т.д.
Кто составляет положение о персданных
Поскольку практически все компании имеют дело с персданными, будь то информация о работниках или клиентах, то они автоматически становятся операторами. В соответствии с нормами ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ одной из обязанностей операторов, являющихся юридическими лицами, является издание документов, определяющих политику относительно обработки личной информации.
Порядок подготовки положения о персданных
На этапе подготовки локального акта необходимо определить наиболее удобные для компании способы, которыми индивидуальные сведения о гражданах будут уничтожаться. Порядок и способы ликвидации информации не должны противоречить действующему законодательству.
В 2023 году установлено два способа подтверждения ликвидации сведений, зависящих от способа работы с персданными:
- акт об уничтожении персданных;
- выгрузка из журнала регистрации событий в информационной системе.
Эксперты КонсультантПлюс разобрали, каков порядок уничтожения персональных данных оператором при достижении цели обработки персональных данных либо при отзыве согласия на их обработку. Используйте эти инструкции бесплатно.
Как составить положение
Локальный акт составляется в соответствии с требованиями законодательства к уничтожению персональных данных физических лиц:
Шаг 1. Определить круг лиц, ответственных за ликвидацию индивидуальных сведений о гражданах.
Шаг 2. Разработка проекта положения. На данном этапе необходимо определить:
- когда уничтожаются персданные;
- какими способами;
- порядок оформления подтверждающих документов.
Шаг 3. Согласование документа со специалистами в порядке, установленном в компании.
Шаг 4. Утверждение положения руководителем организации. Утвердить НПА можно как непосредственной надписью на самом документе, так и издав отдельный приказ о порядке уничтожения персональных данных в организации.
Шаг 5. Ознакомление заинтересованных лиц с документом под роспись.

