Алексей Ветров
Эксперт по защите данных IC-TECH
Формулировку «бессрочно» Роскомнадзор не рекомендует использовать, так как по 152-ФЗ хранение персональных данных должно быть связано с конкретными целями или сроками, установленными законом. Даже если оператор фактически планирует хранить данные неопределённо долго, в уведомлении лучше указывать привязку к целям или нормативным срокам. Например, «до достижения целей обработки» или «в течение сроков хранения документов, установленных законодательством РФ».
Обоснование по законодательству
- Ст. 5 ч. 5 ФЗ-152: хранение ПДн допускается не дольше, чем этого требуют цели обработки.
- Ст. 21 ФЗ-152: при достижении целей или утрате необходимости обработки данные должны быть уничтожены.
- Ст. 22 ФЗ-152: уведомление должно содержать условия прекращения обработки.
Как правильно указать в уведомлении
Вместо «бессрочно» можно использовать:
– «До достижения целей обработки персональных данных» (универсальная формулировка).
– «В течение сроков хранения документов, установленных законодательством РФ» (для кадровых и бухгалтерских документов).
– «До момента отзыва согласия субъектом персональных данных» (если обработка основана на согласии).
Рекомендации и выводы
Прямая формулировка «бессрочно» не соответствует требованиям закона и может вызвать вопросы у Роскомнадзора. Безопаснее использовать формулировки, которые связывают срок хранения с достижением целей или требованиями законодательства. Если оператор в реальности хранит данные очень долго, это допустимо, но должно быть юридически обосновано.