413 0

Срок уничтожения персональных данных

Персональные данные Делопроизводство

Уничтожение персданных — прекращение их существования без возможности восстановления. Рассмотрим, в каких случаях персональная информация о субъекте ликвидируется и какой срок уничтожения персональных данных при отзыве согласия установлен.

В каких случаях уничтожаются персональные данные

Федеральным законом № 152-ФЗ от 27.07.2006 установлено, что персданные уничтожаются, если:

  • получена информация от субъекта о том, что обработка ПД не соответствует целям или закону (ч. 3 ст. 20);
  • выявлена незаконность обработки ПД и нельзя обеспечить законность их использования (ч. 3 ст. 21);
  • достигнуты цели использования ПД (ч. 4 ст. 21);
  • субъект отозвал согласие на обработку данных и не требуется их сохранять (ч. 5 ст. 21);
  • субъект направил требование о прекращении обработки данных (ч. 5.1 ст. 21).
ВАЖНО!
Если Роскомнадзор решил запретить трансграничную передачу данных, оператор обеспечивает их ликвидацию иностранным лицом.

Алгоритм уничтожения персональных данных

Порядок и способы пропишите в положении. Чтобы уничтожить ПД:

  1. Сформируйте комиссию из не менее чем трех человек путем издания приказа в свободной форме.
  2. Определите список данных, которые надлежит уничтожить, и носителей данных и издайте приказ.
  3. Фактически уничтожьте данные. Способ зависит от типа носителя. Бумажные — измельчить в шредере, сжечь, передать для обработки. Машиночитаемые — нанести физические повреждения, деформировать. Файлы на жестком диске — форматировать.
  4. Издать акт на бумаге или в электронном виде.
  5. Если обработка производилась автоматизированными средствами, сделать выгрузку из журнала регистрации.
  6. Направить в Роскомнадзор уведомление о прекращении взаимодействия с ПД.

Акт и выгрузка хранятся три года с момента ликвидации данных.

Согласно Приказу Роскомнадзора № 179 от 28.10.2022, в акте уничтожения персональных данных по 152-ФЗ должно быть:

  • наименование и адрес лица, которое обрабатывало ПД;
  • при обработке иным лицом по поручению — наименование этого лица;
  • Ф.И.О. и иная информация, которая относится к лицам, чьи данные уничтожаются;
  • Ф.И.О., должности и подписи тех, кто уничтожает ПД;
  • перечень ПД, которые уничтожаются;
  • если ПД обрабатывались на бумаге, наименование носителей и количество листов, а если нет — наименование системы, в которой велась обработка;
  • способ, причина и дата ликвидации.

В какой срок следует уничтожить персональные данные

Срок зависит от основания ликвидации. При поступлении обоснованного требования от субъекта о незаконности использования данных срок уничтожения персданных — 7 рабочих дней с момента поступления требования, а при самостоятельном выявлении нарушения принципов взаимодействия с ПД — 10 рабочих дней с момента обнаружения. При достижении цели использования ПД срок составит 30 дней с даты достижения цели.

Если иное не указано в соглашении с владельцем данных и если цели использования ПД достигнуты, то при отзыве согласия срок уничтожения персональных данных составит 30 дней с даты его поступления.

При поступлении требования субъекта о прекращении обработки срок ликвидации — 10 рабочих дней. Его можно продлить, но не более чем на 5 рабочих дней и при направлении уведомления с указанием причин продления.

ВАЖНО!
Если нельзя уничтожить данные в срок, заблокируйте их и обеспечьте это в течение шести месяцев.

Ответственность за несоблюдение сроков

При несоблюдении требований закона об уничтожении персональных данных лицо, которое обрабатывает ПД, понесет административную ответственность. Согласно ч. 5 ст. 13.11 КоАП, штраф составит до 40 000 руб. — для ИП, до 90 000 руб. — для организаций. Повторное нарушение повлечет ответственность по ч. 5.1 ст. 13.11 КоАП. Штраф для организации за повторное нарушение — 500 000 руб.

В каких случаях откажут в уничтожении персданных

Оператор заявит отказ в уничтожении персональных данных, если это предусмотрено договором между оператором и субъектом ПД или есть основания для дальнейшего взаимодействия с данными. Такие основания перечислены в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона № 152-ФЗ от 27.07.2006.

413
Комментарии
  • 2023-04-28 11:14:20
    Если оператор — банк, страховая компания или иная организация, которая осуществляют операции с деньгами и имуществом, на него параллельно распространяется действие Федерального закона № 115-ФЗ от 07.08.2001. Срок хранения информации о клиентах такими организациями составляет не менее пяти лет.
  • 2023-10-30 13:18:06
    Добрый день! В ч.4 и 5 ст. 21 ФЗ-152 говорится что при отзыве согласия на обработку персданных или при достижении цели их обработки персданные должны быть уничтожены в течении 30 дней, но нет ссылки рабочих или календарных, как правильно считать?
Гончарова Валерия
Автор: Юрист Гончарова Валерия

Окончила НГУ и СИУ РАНХиГС по специальности юриспруденция. Опыт работы - более трех лет.

35 Публикаций
743 Дней на портале
39 Комментариев
Климашевская Алена
Автор месяца Климашевская Алена
Похожие статьи

Государство в последние годы уделяет пристальное внимание всему, что касается персональных данных. Разбираем порядок, способ и процедуру отзыва согласия на обработку персональных данных у работодателя.

Читать дальше

Разработка локальных нормативных актов, направленных на предотвращение нарушений законодательства РФ в области персональных данных, является прямой обязанностью оператора. Часто разработка документов по персональным данным представляет собой сложную задачу, так как в данном вопросе необходимо учесть ряд важных нюансов.

Читать дальше

Детские сады тесно работают с персданными детей, их родителей и своих работников. Обработка проводится исключительно в рамках правового поля. Расскажем, как защищать и хранить документы с персональными данными в ДОУ.

Читать дальше
Вам может быть интересно

Вопросы кадровому совету

Обсудить в соцсетях

+36804
Оксана Фалина
Оксана Фалина
Оксана Фалина
28.04.2025 в 20:33
Хранить в сейфе 75 лет, далее сдать в архив.
Анна Плотникова
Анна Плотникова
Анна Плотникова
28.04.2025 в 23:14
Переводите всех на этк и кэдо. И будет вам счастье.
Олеся Резник
Олеся Резник
Олеся Резник
28.04.2025 в 23:15
Так они не хотят, типа без бумажки ты какашка. А как чего спроси, а он чего не знают. Забухали и Алё
Людмила Колчина
Людмила Колчина
Людмила Колчина
09:13
Добрый день коллеги! У кого есть в штатном расписании такая должность как промпт-инженер??? Кто может подсказать какой код ОКЗ и ОКПДТР у этой должности ?
Виктория Дамова
Виктория Дамова
Виктория Дамова
10:00
А я вот не соглашусь. Пока сохраняются гарантии и соц.льготы хоть какие-то от законов СССР, люди рады архивам. Я работала на станкостроительном заводе, существующем с 1948 года, и в 2017 году ещё приходили за справками о льготном стаже: металлообработка, гальваника и т.д. И от процесса восстановления их прав в пенсионном фонде, я испытывала чувство хоть какой-то реальной пользы от кадровой работы, хотя и поднимать лицевые счета, карточки за 60-70-80 годы работа пыльная. Вёлся архив в те годы четко, все прошито в тома, с картотекой. При этом архив занимает площадь бОльшую, чем работающие два цеха в остатке, все разворовано, разрушено. Вы доверяете электронным базам, а мне пришлось восстанавливать свои два года работы в СПб из-за "сбоя" в ПФР, где мой стаж уплыл однофамилице. Прям хочется вас дернуть в долгосрочную командировку по регионам, где без света по три дня работают. От чего вы там лично задохнулись, от трудовой в сейфе? ВАМ может и не надо, а им надо. Не все же тут алкаши, а в Эстонии белые заиньки. Люди везде одинаковы, не любите их и бумажную работу? Не ту профессию выбрали.
Присоединиться к беседе