Как организовать уничтожение персональных данных

После того, как оператору от владельца поступит отзыв согласия на обработку, у него есть определенное время для того чтобы организоваться и уничтожить сведения об их владельце. Уничтожение персональных данных — это такие действия оператора, в результате которых материальные носители с этими сведениями либо полностью уничтожаются (бумага) либо, если сведения хранятся на машинах, они стираются чтобы было невозможно восстановить исходники (см. подпункты 3, 8 статьи 3 Федерального закона от 27.07.2006 N 152-ФЗ).

Срок уничтожения

Время для исполнения Основание для ликвидации Ссылка на норму Федерального закона от 27.07.2006 № 152-ФЗ
7 рабочих дней При представлении субъектом ПД или его представителем сведений, подтверждающих, что данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки часть 1 стать 14, часть 3 статьи 20
10 рабочих дней При выявлении незаконной обработки ПД, если невозможно обеспечить ее правомерность часть 3 статьи 21
30 рабочих дней При достижении цели обработки ПД часть 4 статьи 21
30 рабочих дней При отзыве субъектом ПД согласия, если их сохранение более не требуется для целей обработки часть 5 статьи 21

Нюансы

В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного таблице выше, оператор обязан заблокировать эти сведения и в срок не превышающий 6 месяцев уничтожить их, если иной срок не установлен иным законом (см. часть 6 стать 21 Федерального закона от 27.07.2006 № 152-ФЗ).

Последние инициативы

1 августа 2024 года Минкомсвязи подготовило проект изменений в Федеральный закон от 27.07.2006 № 152-ФЗ. Нововведения касаются порядка уточнения требований к уничтожению персональных данных. Так, статья 21 Федерального закона от 27.07.2006 N 152-ФЗ устанавливает обязательство оператора по устранению нарушений закона, допущенных при обработке ПД, в том числе, по уничтожению ПД. Однако, указанная норма не содержит требований к уничтожению самих данных.

В целях устранения указанной коллизии Минкомсвязи предложило дополнить стать 21 частью 7 следующего содержания:

«Уничтожение персональных данных в случаях, предусмотренных настоящей статьей, осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.».

По мнению чиновников, изменение направлено на устранение коллизии в отношении уничтожения персональных данных, и на исключение возможности разносторонней трактовки понимания действий, подтверждающих со стороны оператора факт уничтожения персональных данных. Заявление на Запрет Использования Персональных Данных При Увольнении.

Читайте также

Статья 74-1 . Обработка персональных данных с наруше нием законодательства о защите персональных данных

Статья 74-1. Обработка персональных данных с нарушением законодательства о защите персональных данных (1) Несоблюдение требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных влечет наложение штрафа

Вы сталкивались с нарушением прав со стороны работодателей?
ДаНет, никогда

Глава 14. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА

Глава 14. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА Статья 85. Понятие персональных данных работника. Обработка персональных данных работника Персональные данные работника – информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного

Статья 86. Общие требования при обработке персональных данных работника и гарантии их защиты

Статья 86. Общие требования при обработке персональных данных работника и гарантии их защиты В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие

Статья 88. Передача персональных данных работника

Статья 88. Передача персональных данных работника При передаче персональных данных работника работодатель должен соблюдать следующие требования:не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев,

Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной

баннер

Глава 14. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА

Глава 14. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА Статья 85. Понятие персональных данных работника. Обработка персональных данных работника Персональные данные работника – информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного

Статья 85. Понятие персональных данных работника. Обработка персональных данных работника

Статья 85. Понятие персональных данных работника. Обработка персональных данных работника Персональные данные работника – информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.Обработка персональных данных работника

Статья 86. Общие требования при обработке персональных данных работника и гарантии их защиты

Статья 86. Общие требования при обработке персональных данных работника и гарантии их защиты В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие

Статья 88. Передача персональных данных работника

Статья 88. Передача персональных данных работника При передаче персональных данных работника работодатель должен соблюдать следующие требования:не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев,

Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной Прекращение Обработки Персональных Данных При Увольнении Работника.

Комментарий к ст. 87 ТК РФ

1. Согласно ст. 87 ТК порядок хранения и использования персональных данных работников в организации устанавливается работодателем. Закон не определяет, в какой форме это должно быть сделано.

С этой целью работодатель вправе и обязан разрабатывать и издавать необходимые приказы и положения.

Порядок хранения и использования указанных данных (равно как и иной конфиденциальной информации) может содержаться в правилах внутреннего трудового распорядка организации (ст. 189 ТК) или иных локальных нормативных актах (ст. 8 ТК).

2. При установлении порядка хранения и использования указанных данных следует руководствоваться прежде всего положениями ст. 86 ТК.

Вместе с тем необходимо соблюдать требования иных законодательных и нормативных правовых актов, таких как федеральные законы:

— Закон о государственной тайне. В целях защиты сведений, составляющих государственную тайну, законодатель ограничивает допуск к ней. Порядок допуска должностных и иных лиц к государственной тайне детально регламентирован Правительством РФ. В соответствии с Инструкцией о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне, утв. Постановлением Правительства РФ от 06.02.2010 N 63, доступом к сведениям, составляющим государственную тайну, является санкционированное полномочным должностным лицом ознакомление конкретного работника со сведениями, составляющими государственную тайну.

а) принятие на себя обязательств перед государством по нераспространению доверенных им сведений, составляющих государственную тайну;

б) письменное согласие на частичные, временные ограничения их прав в соответствии со ст. 24 Закона о государственной тайне;

в) письменное согласие на проведение в отношении их полномочными органами проверочных мероприятий;

г) определение видов, размеров и порядка предоставления социальных гарантий, предусмотренных законодательством Российской Федерации;

д) ознакомление с нормами законодательства Российской Федерации о государственной тайне, предусматривающими ответственность за его нарушение;

е) принятие руководителем организации решения (в письменном виде) о допуске оформляемого гражданина к сведениям, составляющим государственную тайну.

Кроме того, Закон о коммерческой тайне в ст. 7 устанавливает, что обладатель информации, составляющей коммерческую тайну, имеет право:

— устанавливать, изменять и отменять в письменной форме режим коммерческой тайны в соответствии с Федеральным законом и гражданско-правовым договором;

— использовать информацию, составляющую коммерческую тайну, для собственных нужд в порядке, не противоречащем законодательству РФ;

— разрешать или запрещать доступ к информации, составляющей коммерческую тайну, определять порядок и условия доступа к этой информации;

— вводить в гражданский оборот информацию, составляющую коммерческую тайну, на основании договоров, предусматривающих включение в них условий об охране конфиденциальности этой информации;

— требовать от юридических и физических лиц, получивших доступ к информации, составляющей коммерческую тайну, органов государственной власти, иных государственных органов, органов местного самоуправления, которым предоставлена информация, составляющая коммерческую тайну, соблюдения обязанностей по охране ее конфиденциальности;

— требовать от лиц, получивших доступ к информации, составляющей коммерческую тайну, в результате действий, осуществленных случайно или по ошибке, охраны конфиденциальности этой информации; Заявление на Отзыв Персональных Данных При Увольнении Образец.

🟠 Введите свои вопросы в форму для бесплатной консультации

Оцените, пожалуйста, публикацию:
Загрузка...

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *