На днях в Министерстве юстиции России завершилась регистрация приказа Роскомнадзора, в котором приведены требования, касающиеся необходимости подтверждать факт уничтожения персональных данных. Установленный срок действия документа – с 1 марта 2023 года по 1 марта 2029 года.
У работодателей сохраняется право хранить сделанные любым способом копии личных документов сотрудника – ровно в течение того времени, пока они требуется ему для конкретных, согласованных заранее и не противоречащих закону целей. Их отсутствие делает хранение всех этих копий противозаконным, а потому они должны быть возвращены работнику или уничтожены (ст. 21 Федеральный закон от 27 июля 2006 г. № 152-ФЗ "О персональных данных") (Приказ Роскомнадзора от 28 октября 2022 г. № 179, зарег. в Минюсте 28 ноября 2022 г.).
При этом сама процедура уничтожения носителей персональных данных соответствующим законом никак не регламентируется – в нем содержится разве что описание того, что можно считать уничтожением. Пункт 8 статьи 3 закона уточняет, что это некие действия, после которых восстановление данных невозможно. Кроме того, уничтожение персональных данных подлежит документальной фиксации, однако ОПД (оператор персональных данных) должен определить ее способ и последовательность самостоятельно.
Окончательным подтверждением уничтожения документов будет являться акт об уничтожении, в том числе выгруженный из журнала регистрации событий. Акты и выгрузки необходимо хранить в течении 3 лет.