Уничтожение персональных данных сотрудников — это регламентированный процесс. В статье рассмотрим основные нормативные аспекты этого процесса, а также предоставим инструкцию и образцы документов.
Что такое уничтожение персональных данных
Все что касается личности: ФИО, паспортные данные, домашний адрес, сведения о семейном положении, дата рождения, информация из медицинской карты, — является персональными данными (ПД).
Уничтожение персональных данных — действия, направленные на разрушение физических (бумажных или цифровых) носителей либо безвозвратное удаление с них персональной информации (ст. 3 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ). Основным требованием закона 152-ФЗ является защита личной информации человека от неразрешенного доступа к ней и предотвращение незаконного хранения и последующей обработки.
Бумажные документы могут измельчаться, сжигаться, механически уничтожаться. Информация с электронных носителей удаляется при помощи специальных программ с невозможностью восстановления. После процедуры не должно быть никакой возможности восстановить данные.
Подробнее о том, как обеспечить конфиденциальность персональных данных, рассказали эксперты журнала "Главбух".
Важно! Федеральный закон от 30.11.2024 № 420-ФЗ ужесточит наказание операторов персональных данных за нарушения. До начала обработки персональных данных сотрудников, работодатель обязан уведомить об этом территориальный орган Роскомнадзора.
В таблице Системы Главбух – все штрафы, которые может получить гражданин, ИП или компания за нарушение правил работы с персональными данными. Смотрите, за что Роскомнадзор может оштрафовать операторов персональных данных и сколько придется заплатить за нарушения.
Когда нужно уничтожить персональные данные сотрудников
Обязанность по уничтожению ПД возникает при (ст. 21 № 152-ФЗ):
- необоснованном получении персональных данных (например, без согласия физлица) — в течение 10 рабочих дней;
- неправомерной обработке персональных данных (незаконная передача персданных третьим лицам, необеспечение сохранности данных и т.д.) —10 рабочих дней;
- достижении целей обработки персональных данных (например, при истечении срока действия ранее исполненного договора) — 30 рабочих дней;
- отзыве субъектом персональных данных согласия на обработку его персональных данных.
В первых двух случаях компания обязана незамедлительно прекратить неправомерную обработку персональных данных и обеспечить ее правомерность. Если это невозможно, данные уничтожаются.
Важно! Федеральный закон от 30.11.2024 № 420-ФЗ вступит в силу 30 мая 2025 года и увеличит штрафы за непредоставление уведомления о начале обработки персональных данных в РКН.
Эксперты журнала Главбух рассказали, как и когда необходимо уничтожить персданные сотрудников.
Разъяснение каждого случая, когда нужно прекратить обработку и уничтожить персональные данные сотрудников, читайте в Системе Главбух
Как регламентировать порядок уничтожения и обезличивания персданных
Определенный порядок уничтожения персональных данных законодательно не регламентирован. Компания утверждает его в “Положении о порядке уничтожения персональных данных сотрудников”, прописывая протоколы ситуаций, когда возникает необходимость в уничтожении ПД.
Как уничтожить персональные данные: пошаговая инструкция.
Шаг 1: Установите порядок уничтожения документов
Разработайте “Положение о порядке уничтожения персональных данных сотрудников”.
Пропишите, в каких случаях компания обязана это сделать, какие способы и инструменты применить. Например, бумажные носители можно уничтожить с помощью шредера или передать их специализированной организации.
Шаг 2. Создайте комиссию по уничтожению персональных данных
Издайте внутренний приказ о назначении, составе и полномочиях комиссии для уничтожения персональных данных. В ее состав могут быть включены любые работники на усмотрение руководителя. Ознакомьте членов комиссии с приказом, назначьте ответственного за выполнение работы. Составьте перечень документов для уничтожения с учетом сроков хранения. Выделите специальное помещение для уничтожения носителей, которые содержат персональные данные.
Шаг 3. Составьте Акт об уничтожении персональных данных.
В специальном Акте комиссия отражает, какие документы были уничтожены. Акт составляется согласно требованиям Роскомнадзора.
Акт об уничтожении — это документ, который компания оформляет после уничтожения персданных, содержащий информацию о процедуре уничтожения, датах, способах, а также сведениях, которые были удалены. Оформление Акта об уничтожении обязательно для компаний, осуществляющих обработку персональных данных, так как это помогает подтвердить соблюдение требований законодательства.
Отразите в Акте об уничтожении:
- дату уничтожения персональных данных;
- краткое описание процедуры уничтожения, включая методы и инструменты;
- информацию о персональных данных, которые были уничтожены, включая классификаторы, дату сбора и др.;
- подпись ответственного за уничтожение;
- подпись членов комиссии;
- дату подписания документа.
Пронумеруйте Акт и сохраните в течение установленного законодательством периода. Копии Акта об уничтожении персональных данных должны быть отправлены сотрудникам, в случае запросов, а также могут использоваться в качестве доказательства соблюдения компанией требований законодательства о персональных данных.
Важно! Федеральные законы № 420-ФЗ и № 421-ФЗ от 30.11.2024 вносят изменения в Административный и Уголовный кодекс. С 30 мая 2025 года Роскомнадзор будет штрафовать за утечку персональных данных виновных должностных лиц на сумму до 2 миллионов рублей, а компании на сумму до 3 процентов выручки.
Ознакомьтесь в Системе Главбух с образцами документов для работы с персональными данными
Важно! С 30 мая 2025 года изменятся правила работы с персональными данными. За их нарушения предусмотрены повышенные штрафы - до 500 миллионов рублей.
- Статьи по теме:
- Характеристика на главного бухгалтера для награждения: пример, образец
- План работы по ведению воинского учета и бронированию граждан пребывающих в запасе: образец, инструкция
- Сложный 6-НДФЛ за 1 квартал 2025 года: инструкция, форма, образец заполнения
- Как заполнить и сдать ЕФС-1 за 1 квартал 2025 года без штрафов: новая форма, образцы заполнения
- Глобальные изменения в декларации по НДС за 1 квартал 2025 года: бланк, образцы
Срочные изменения по вашему ИНН
Уже треть работодателей интересуют навыки бухгалтера в Excel
Пройдите тест, который оценит, умеете ли вы работать с программой так, как это нужно работодателю.
Перейти к короткому тесту