ВОПРОС
Какие сроки исполнения (неделя месяц, год) указывать в приказе «О создании комиссии по уничтожению персональных данных»? Например:
«2. Комиссии определить список документов с персональными данными, которые подлежат уничтожению.
Срок представления - _________________.
3. Комиссии уничтожить персональные данные и представить на утверждение акт об уничтожении персональных данных.
Срок исполнения - ________________».
Где эти персональные данные брать и за какой период? Как их уничтожать?
ОТВЕТ
Сроки зависят от цели обработки персональных данных.
Удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных (абз.15 ст.1 Закона от 07.05.2021 № 99-З «О защите персональных данных»).
Таким образом, материальные носители персональных данных - уничтожаются, а персональные данные в электронной форме (в информационных ресурсах (системах)) - удаляются. Термин «удаление» употребляется в широком понимании, в том числе в отношении уничтожения материальных носителей персональных данных. Поэтому рекомендуем использовать универсальный термин «удаление», а не «уничтожение».
Закон № 99-З четко не прописывает порядок и сроки удаления персональных данных.
В общем случае оператор обязан прекратить обработку и уничтожить персональные данные в срок, не превышающий 15 дней с даты достижения цели обработки персональных данных или поступления соответствующего требования со стороны субъекта персональных данных (или НЦЗПД) (п.2 ст.10, п.2 ст.13 Закона № 99-З).
Сроки обработки и хранения определяются в зависимости от цели обработки персональных данных (ч.1 п.4 ст.4 Закона № 99-З).
Пример Срок хранения документов лиц, не принятых на работу (анкеты, автобиографии, листки по учету кадров, заявления, рекомендательные письма, резюме и др.), - 1 год (п.645 Перечня № 140). К этим документам можно отнести и характеристики, выдаваемые по ч.2 п.11 Декрета от 15.12.2014 № 5 «Об усилении требований к руководящим кадрам и работникам организаций» лицам, которые не были приняты на работу.
От редакции «Бизнес-Инфо» С 27 октября 2022 г. следует руководствоваться п.680 Перечня № 140 в ред. постановления Минюста от 30.08.2022 № 115. Комментарий см. здесь. |
При удалении персональных данных не рекомендуем принимать решение об удалении их и их носителей единолично. Для этого целесообразно в организации создать специальную комиссию посредством издания соответствующего приказа в произвольной форме.
В состав комиссии, как правило, входят председатель и как минимум еще два работника. Желательно включить в состав комиссии работника, ответственного за обработку документов, которые планируется уничтожить. Комиссия составляет перечень документов для уничтожения с учетом сроков их хранения.
Приказ о создании комиссии по удалению документов, содержащих персональные данные (пример)
Общество с ограниченной
ответственностью «Версаль»
(ООО «Версаль»)
ПРИКАЗ
15.11.2021 № 77
г. Минск
о создании комиссии по удалению документов, содержащих персональные данные
В целях обеспечения порядка обработки персональных данных и в соответствии со статьей 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных»
ПРИКАЗЫВАЮ:
1. Создать комиссию по удалению документов, содержащих персональные данные, в следующем составе:
председатель комиссии - главный бухгалтер В.А.Шабусова;
члены комиссии - начальник отдела кадров И.И.Костюкова, секретарь А.А.Иванова.
2. Возложить на комиссию обязанность по удалению документов, содержащих персональные данные, обрабатываемые в ООО «Версаль», в связи с истечением срока хранения, достижением цели обработки персональных данных либо утратой необходимости в ее достижении.
3. Комиссии производить отбор бумажных и машиночитаемых носителей персональных данных, подлежащих удалению, с указанием оснований для удаления.
4. Комиссии осуществлять удаление документов, содержащих персональные данные, в срок, не превышающий 15 дней с даты истечения срока хранения, достижения цели обработки персональных данных либо утраты необходимости в их достижении.
5. Комиссии работы по удалению документов, содержащих персональные данные, обрабатываемые в ООО «Версаль», осуществлять в соответствии с Положением о порядке удаления документов, содержащих персональные данные, обрабатываемые в ООО «Версаль».
6. Комиссии по результатам удаления оформить акт об удалении носителей, содержащих персональные данные субъектов персональных данных, который подлежит утверждению директором.
<...>
Приказ о создании комиссии по уничтожению документов, содержащих персональные данные соискателей (пример)
Общество с ограниченной
ответственностью «Версаль»
(ООО «Версаль»)
ПРИКАЗ
15.11.2021 № 77
г. Минск
О создании комиссии по уничтожению документов, содержащих персональные данные соискателей
В целях обеспечения порядка обработки персональных данных и в соответствии со статьей 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных»
ПРИКАЗЫВАЮ:
1. Утвердить следующий состав комиссии по уничтожению документов соискателей, которым ООО «Версаль» отказало в приеме документов, за период с 01.11.2021 по 30.11.2021:
председатель комиссии - начальник отдела кадров В.Е.Громова;
члены комиссии: специалист по кадрам И.С.Степанова, инспектор по кадрам С.С.Тимофеев.
2. Комиссии произвести уничтожение документов бывших соискателей, содержащих их персональные данные, путем измельчения с помощью шредера не позднее 01.12.2021.
3. Контроль за исполнением настоящего приказа возложить на ведущего юрисконсульта В.Е.Громову, ответственного за осуществление внутреннего контроля за обработкой персональных данных.
<...>
Ответ подготовлен по результатам интернет-семинара «Персональные данные: практические советы для кадровиков»