Разработка положения о порядке уничтожения персональных данных - Ю-Компас

Положение об уничтожении персональных данных

Закрываем полный цикл работы с данными — никаких «хвостов» для штрафов

Вы правильно собираете данные. А вы правильно их уничтожаете?

Роскомнадзор штрафует не только за сбор, но и за хранение “лишних” данных. Мы создадим рабочее Положение об уничтожении ПДн, которое закрывает неочевидный, но дорогой риск — раз и навсегда.

ЭФФЕКТИВНОСТЬ. КОНТРОЛЬ. РОСТ.

Думаете, достаточно просто нажать «Delete»?

  • Храните “на всякий случай”. По закону обязаны удалить по истечении сроков или по требованию субъекта.
  • Удаляете, но не фиксируете. На проверке нечем подтвердить факт и дату уничтожения.
  • Команда не знает “что/когда”. База превращается в кладбище ПДн — состав нарушения.
  • Нет регламента. Его требуют на проверке так же, как Политику и Согласие.

Отсутствие Положения об уничтожении = такой же состав, как отсутствие Согласия.

«Потом разберёмся» — прямой путь к штрафу

  1. Первый вопрос инспектора. «Где регламент уничтожения и акт(ы)?» Нет — штраф мгновенно.
  2. Штрафы суммируются. Отдельно за Политику, за Согласие, за Уничтожение — складываются.
  3. Жалоба = проверка. Бывший клиент/сотрудник попросил удалить данные — без процедуры вы уязвимы.

Сделать документ сейчас — самый дешёвый способ снять один из самых дорогих рисков.

Наше Положение — не “отписка”, а инструкция по безопасности

Мы пишем рабочий регламент, который исполняется людьми и системами.

Что делает документ и внедрение:

  • 100% соответствие 152-ФЗ и актуальным разъяснениям.
  • Матрица сроков хранения по категориям ПДн (клиенты/лиды/подписчики/сотрудники/соискатели, логи и т. д.).
  • Триггеры уничтожения: истечение сроков, отзыв согласия, закрытие договора/аккаунта, выполнение цели, увольнение и пр.
  • Роли и ответственность: кто инициирует, кто согласует, кто удаляет, кто актирует (DPO/ответственный за ПДн/ИТ).
  • Тех.методы: безвозвратное удаление, анонимизация/деперсонализация, “чёрные списки” для подавления повторной загрузки, безопасная утилизация носителей.
  • Backups и архивы: процедура отложенного удаления, окна восстановления, запрет “воскрешения” ПДн.
  • Подрядчики/обработчики: как требовать удаление у CRM/ESP/аналитики, шаблон запроса и срок подтверждения.
  • Журналы и акты: готовые формы Акта об уничтожении и Журнала учёта для проверок и внутреннего контроля.
  • UX/Dev чек-лист: где поставить чекбокс «удалить аккаунт», как логировать событие, как выдавать подтверждение пользователю.

Один документ, который завершает цикл защиты ваших данных

Не давайте Роскомнадзору ни единого шанса

Закройте полный цикл: сбор → хранение → уничтожение. Спите спокойно.

Как мы работаем (коротко)

  1. Созвон/бриф (15–25 мин). Карта систем: CRM, ESP, HelpDesk, аналитика, бэкапы.
  2. Проект Положения + матрица сроков и роли.
  3. Совместная вычитка: адаптируем под реальный стек и процессы.
  4. Финализация и запуск: внедряем формы актов/журналов, даём чек-лист ИТ.
  5. Контрольный обзор: проверяем логи, “триггеры”, готовность к проверке.

Что потребуется от вас (мини-чеклист)

  • список систем и подрядчиков (CRM, рассылки, коллтрекинг, аналитика, облака);
  • текущие сроки хранения (если есть) и “болевые” кейсы;
  • как обрабатываются запросы на удаление/отзыв;
  • как устроены бэкапы и кто ими управляет;
  • ответственные лица (юрист/безопасность/ИТ).

FAQ — коротко и по делу

  • Анонимизация вместо удаления подойдёт? Да, если делает ПДн необратимо неперсонифицируемыми — пропишем критерии.
  • Как быть с бэкапами? Введём процедуру отложенного удаления и запрет восстановления ПДн в продуктив.
  • Подрядчики обязаны удалять по нашему запросу? Да — через DPA/договоры с обработчиками и наш шаблон требования.
  • Нужно обучать сотрудников? Дадим чек-лист и краткий регламент действий.
  • Подходит для малого бизнеса? Да — документ компактный, исполнимый, без лишней бюрократии.

Готовы закрыть полный цикл по 152-ФЗ?

Заполните короткий бриф — пришлём проект Положения, матрицу сроков и шаблоны актов уже в ближайший рабочий день.
CAPTCHA Image