Открыть сервис

Акт об уничтожении персональных данных

Акт об уничтожении персональных данных — это официальный документ, фиксирующий факт и результаты процедуры уничтожения персональных данных субъектов в информационных системах или на материальных носителях. Составление акта является обязательным этапом исполнения требований Федерального закона «О персональных данных» № 152-ФЗ при прекращении обработки данных или по достижении целей их обработки, а также при отзыве согласия субъекта или выявлении неправомерной обработки. Акт подтверждает, что данные были удалены без возможности восстановления, и служит доказательством выполнения оператором своих обязанностей перед контролирующими органами (Роскомнадзором) и субъектами данных.

Правовые основания

Обязанность уничтожать персональные данные и составлять акт об уничтожении закреплена в статье 21 Федерального закона № 152-ФЗ. Оператор обязан уничтожить данные в следующих случаях:

  • достижение целей обработки;
  • истечение срока хранения, установленного договором или законом;
  • отзыв субъектом согласия на обработку;
  • выявление неправомерной обработки (если устранить нарушения невозможно);
  • ликвидация или реорганизация оператора (при отсутствии правопреемства).

Срок уничтожения данных по общему правилу составляет 30 дней с момента наступления указанных оснований. При выявлении неправомерной обработки данных Роскомнадзором срок может быть сокращён до 10 рабочих дней. Акт составляется в течение трёх рабочих дней после завершения процедуры уничтожения.

Содержание акта

Унифицированной формы акта об уничтожении персональных данных законодательством не установлено, однако Роскомнадзор в методических рекомендациях определяет обязательные реквизиты. Документ должен содержать:

  • дату и место составления;
  • наименование оператора (организации или ФИО индивидуального предпринимателя);
  • состав комиссии (должности, фамилии и инициалы членов);
  • основание уничтожения (ссылка на пункт закона, договора или заявление субъекта);
  • категории уничтоженных данных (например, фамилия, имя, отчество, дата рождения, паспортные данные, адрес, телефон, электронная почта);
  • количество записей (в электронной форме) или количество листов (на бумажных носителях);
  • способ уничтожения (механическое измельчение, сжигание, стирание с помощью программного обеспечения, форматирование, затирание магнитного слоя);
  • сведения о невозможности восстановления (подтверждение, что данные не могут быть восстановлены ни аппаратными, ни программными методами);
  • подписи членов комиссии и руководителя (или уполномоченного лица).

Процедура уничтожения

Уничтожение персональных данных проводится комиссией, назначаемой приказом руководителя организации. В состав комиссии включаются представители отдела кадров, IT-службы, юридического отдела и службы безопасности. Процедура включает следующие этапы:

  1. Идентификация данныхопределение перечня записей, подлежащих уничтожению, на основании акта-основания (заявления субъекта, приказа о достижении цели обработки и т.д.).
  2. Выбор метода уничтожения — для бумажных носителей применяются шредеры (измельчители) с уровнем секретности не ниже P-4, для электронных — программное удаление с перезаписью (например, по методу Гутмана) или физическое уничтожение носителя (дробление, прожиг).
  3. Проведение уничтожения — выполняется в присутствии всех членов комиссии. Для электронных носителей обязательно создание акта о невозможности восстановления после форматирования.
  4. Составление акта — фиксируются все детали процедуры, подписывается комиссией, утверждается руководителем.
  5. Хранение акта — акт хранится в течение срока, установленного номенклатурой дел организации (обычно не менее 5 лет), и может быть предъявлен Роскомнадзору при проверке.

Особенности для разных типов носителей

Бумажные носители

Уничтожение бумажных документов, содержащих персональные данные, производится путём механического измельчения до состояния, исключающего возможность прочтения текста. Рекомендуется использовать шредеры с поперечной резкой (cross-cut) или измельчение до полос шириной не более 4 мм. В акте указывается количество уничтоженных листов и вес макулатуры (если применимо). Допускается также сжигание в присутствии комиссии с составлением отдельного протокола.

Электронные носители (жёсткие диски, SSD, флеш-накопители)

Для электронных носителей применяются два основных подхода:

  • Программное уничтожение — удаление файлов с последующей перезаписью свободного пространства случайными данными. Методы перезаписи различаются по количеству проходов: от одного (для обычных данных) до семи (по стандарту DoD 5220.22-M) или 35 (метод Гутмана). Для SSD-накопителей рекомендуется использовать команду ATA Secure Erase, которая гарантирует очистку всех ячеек памяти.
  • Физическое уничтожениеразмагничивание (дегауссинг), дробление, прожиг или химическое растворение носителя. После физического уничтожения носитель непригоден для дальнейшего использования. В акте указывается серийный номер устройства и способ его выведения из строя.

Облачные сервисы и базы данных

При уничтожении данных в облачных хранилищах или на серверах сторонних провайдеров оператор должен получить от них письменное подтверждение удаления данных. В акт включается выписка из логов системы, подтверждающая выполнение команды DELETE или DROP, а также справка от провайдера о том, что данные удалены из резервных копий. Если провайдер не предоставляет гарантий безвозвратного удаления, оператор обязан расторгнуть договор и потребовать физического уничтожения носителей.

Ответственность за отсутствие акта

Отсутствие акта об уничтожении персональных данных может быть расценено Роскомнадзором как нарушение порядка обработки персональных данных. Согласно статье 13.11 КоАП РФ, это влечёт предупреждение или наложение административного штрафа:

  • на должностных лиц — от 5 000 до 10 000 рублей;
  • на юридических лиц — от 30 000 до 50 000 рублей.

При повторном нарушении штрафы увеличиваются до 20 000 рублей для должностных лиц и до 100 000 рублей для организаций. Кроме того, отсутствие акта может быть использовано субъектом данных в судебном иске о компенсации морального вреда, если он докажет, что его данные не были уничтожены в установленный срок.

Примерная форма акта

Ниже приведён шаблон акта, соответствующий рекомендациям Роскомнадзора:

Акт об уничтожении персональных данных № ___

г. [город] «__» _________ 20__ г.

Комиссия в составе:

  • председатель: [должность, ФИО];
  • члены комиссии: [должности, ФИО].

На основании [основание: приказ №__ от __, заявление субъекта от __, требование Роскомнадзора от __] произвела уничтожение персональных данных, обрабатываемых в [наименование информационной системы / на материальных носителях].

Перечень уничтоженных данных:

  • категории данных: [фамилия, имя, отчество, дата рождения, паспортные данные, адрес, телефон, электронная почта];
  • количество записей: [число] (в электронной форме) / количество листов: [число] (на бумажных носителях).

Способ уничтожения: [например, механическое измельчение с помощью шредера HSM Securio B34, программное удаление с перезаписью по методу Гутмана].

Подтверждаем, что уничтоженные данные не могут быть восстановлены ни аппаратными, ни программными методами.

Подписи членов комиссии: ________________ / [ФИО] ________________ / [ФИО]

Утверждаю: Руководитель [организации] ________________ / [ФИО]

Источники

  1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (статья 21).
  2. Кодекс Российской Федерации об административных правонарушениях (статья 13.11).
  3. Методические рекомендации Роскомнадзора по уничтожению персональных данных (утверждены 30.05.2017).
  4. Приказ Роскомнадзора от 15.03.2013 № 179 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем».
  5. ГОСТ Р 53636-2009 «Защита информации. Уничтожение информации на магнитных носителях. Общие требования».

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →