Как подтвердить уничтожение персональных данных
Правила подтверждения факта уничтожения персональных данных утверждены приказом Роскомнадзора от 28.10.2022 № 179, вступившим в силу с 1 марта 2023 года.
По новым правилам, если обработка персональных данных осуществляется вручную, без применения компьютеров, то уничтожение персональных данных нужно подтверждать специальным актом об уничтожении.
Если же компания обрабатывает персональные данные с использованием компьютерной техники, то она по завершении уничтожения данных должна представить и соответствующий акт, и выгрузку из журнала регистрации событий в информационной системе персональных данных. То же самое касается и случаев, когда обработка персональных сведений в компании производится и вручную и с применением компьютерной техники.
Никакой специальной формы для акта об уничтожении персональных данных законодательством не предусмотрено. Компания может составить его в произвольной форме. Главное, чтобы акт содержал следующие реквизиты и сведения:
🔴 Наименование организации или ФИО предпринимателя и их адрес местонахождения;
🔴ФИО лиц, чьи персональные данные были уничтожены;
🔴ФИО и должность лица, уничтожившего персональные данные, а также его подпись;
🔴Перечень категорий уничтоженных персональных данных;
🔴Наименование уничтоженного материального носителя, содержащего персональные данные, с указанием количества листов в отношении каждого материального носителя (в случае обработки персональных данных вручную);
🔴Наименование информационной системы персональных данных, из которой были уничтожены персональные данные (в случае их обработки на компьютере);
🔴Способ уничтожения персональных данных;
🔴Причину уничтожения данных и дату уничтожения.
Выгрузка из журнала регистрации должна содержать:
1.ФИО лиц, чьи персональные данные были уничтожены;
2.перечень категорий уничтоженных персональных данных;
3.наименование информационной системы персональных данных, из которой были уничтожены персональные данные;
4.причину уничтожения персональных данных и дату их уничтожения.
Если выгрузка из журнала не позволяет указать все эти сведения, то недостающие сведения нужно указать в акте об уничтожении. Акт об уничтожении и выгрузка подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
Данный порядок уничтожения персональных данных будет действовать до 1 марта 2029 года.
Источник
https://buh.ru/articles/kak-kompaniyam-unichtozhat-personalnye-dannye-s-1-marta-2023-goda.html