Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Как правильно уничтожить бумажные носители с персональными данными?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Бумажные документы с персональными данными (анкеты, заявления, копии паспортов, резюме и др.) подлежат уничтожению после окончания срока их хранения или утраты необходимости в обработке. При этом уничтожение должно исключать возможность восстановления информации. Обычный выброс документов в мусорное ведро не соответствует требованиям ФЗ-152.

Основные способы уничтожения:

  • Шредирование — измельчение бумаги в шредере до состояния, исключающего восстановление данных.
  • Сжигание — применяется реже, но допустимо при наличии безопасных условий.
  • Утилизация специализированной организацией — компания может заключить договор с организацией, которая официально уничтожает документы с ПДн и выдаёт акт об утилизации.

Что нужно оформить документально:

  • приказ или распоряжение о проведении уничтожения;
  • акт об уничтожении документов (указывается перечень, количество и способ уничтожения);
  • отметку о сроке хранения и завершении обработки ПДн.

Обоснование по законодательству

  • Ст. 5 ФЗ-152 — хранение ПДн должно ограничиваться сроками, необходимыми для достижения целей обработки.
  • Ст. 21 ФЗ-152 — ПДн подлежат уничтожению после достижения целей обработки или утраты необходимости в их достижении.
  • Ст. 19 ФЗ-152 — оператор обязан принимать меры, предотвращающие неправомерный доступ к ПДн, в том числе при их уничтожении.
  • Методические рекомендации Роскомнадзора — рекомендуют использовать шредеры или специализированные компании для утилизации документов с ПДн.

Практика и позиция Роскомнадзора

Роскомнадзор считает грубым нарушением выбрасывание документов с ПДн в обычный мусор. В практике проверок встречались случаи, когда в контейнерах находили анкеты клиентов или черновики с персональными данными. Такие организации обязывали внедрить процедуру уничтожения и назначить ответственных лиц.

Пример: в одной компании сотрудники выбрасывали копии паспортов клиентов вместе с бытовыми отходами. Роскомнадзор квалифицировал это как нарушение ФЗ-152 и предписал внедрить шредеры, а также документально оформить процедуру утилизации.

Важный момент для организаций

Недостаточно просто уничтожить документы — нужно подтвердить факт уничтожения. Для этого составляется акт, который хранится у ответственного за ПДн. При привлечении подрядчика для утилизации акт выдаётся сторонней организацией.

Рекомендации и выводы

Правильное уничтожение бумажных носителей с ПДн — это не только физическое уничтожение, но и документальное оформление процедуры. Чтобы соответствовать ФЗ-152:

  1. Используйте шредеры или специализированные сервисы утилизации.
  2. Оформляйте акты об уничтожении документов.
  3. Включите порядок уничтожения носителей в локальные акты компании.
  4. Закрепите процедуру в комплекте документов по ФЗ-152.

Компания ICTech поможет вашей организации разработать инструкции и регламенты по уничтожению бумажных документов с ПДн, подготовить формы актов и полный пакет документов для защиты бизнеса от претензий Роскомнадзора.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки