Положение об уничтожении персональных данных
Закрываем полный цикл работы с данными — никаких «хвостов» для штрафов
Вы правильно собираете данные. А вы правильно их уничтожаете?
Роскомнадзор штрафует не только за сбор, но и за хранение “лишних” данных. Мы создадим рабочее Положение об уничтожении ПДн, которое закрывает неочевидный, но дорогой риск — раз и навсегда.
ЭФФЕКТИВНОСТЬ. КОНТРОЛЬ. РОСТ.
Думаете, достаточно просто нажать «Delete»?
- Храните “на всякий случай”. По закону обязаны удалить по истечении сроков или по требованию субъекта.
- Удаляете, но не фиксируете. На проверке нечем подтвердить факт и дату уничтожения.
- Команда не знает “что/когда”. База превращается в кладбище ПДн — состав нарушения.
- Нет регламента. Его требуют на проверке так же, как Политику и Согласие.
Отсутствие Положения об уничтожении = такой же состав, как отсутствие Согласия.
«Потом разберёмся» — прямой путь к штрафу
- Первый вопрос инспектора. «Где регламент уничтожения и акт(ы)?» Нет — штраф мгновенно.
- Штрафы суммируются. Отдельно за Политику, за Согласие, за Уничтожение — складываются.
- Жалоба = проверка. Бывший клиент/сотрудник попросил удалить данные — без процедуры вы уязвимы.
Сделать документ сейчас — самый дешёвый способ снять один из самых дорогих рисков.
Наше Положение — не “отписка”, а инструкция по безопасности
Мы пишем рабочий регламент, который исполняется людьми и системами.
Что делает документ и внедрение:
- 100% соответствие 152-ФЗ и актуальным разъяснениям.
- Матрица сроков хранения по категориям ПДн (клиенты/лиды/подписчики/сотрудники/соискатели, логи и т. д.).
- Триггеры уничтожения: истечение сроков, отзыв согласия, закрытие договора/аккаунта, выполнение цели, увольнение и пр.
- Роли и ответственность: кто инициирует, кто согласует, кто удаляет, кто актирует (DPO/ответственный за ПДн/ИТ).
- Тех.методы: безвозвратное удаление, анонимизация/деперсонализация, “чёрные списки” для подавления повторной загрузки, безопасная утилизация носителей.
- Backups и архивы: процедура отложенного удаления, окна восстановления, запрет “воскрешения” ПДн.
- Подрядчики/обработчики: как требовать удаление у CRM/ESP/аналитики, шаблон запроса и срок подтверждения.
- Журналы и акты: готовые формы Акта об уничтожении и Журнала учёта для проверок и внутреннего контроля.
- UX/Dev чек-лист: где поставить чекбокс «удалить аккаунт», как логировать событие, как выдавать подтверждение пользователю.
Один документ, который завершает цикл защиты ваших данных
Не давайте Роскомнадзору ни единого шанса
Закройте полный цикл: сбор → хранение → уничтожение. Спите спокойно.
Как мы работаем (коротко)
- Созвон/бриф (15–25 мин). Карта систем: CRM, ESP, HelpDesk, аналитика, бэкапы.
- Проект Положения + матрица сроков и роли.
- Совместная вычитка: адаптируем под реальный стек и процессы.
- Финализация и запуск: внедряем формы актов/журналов, даём чек-лист ИТ.
- Контрольный обзор: проверяем логи, “триггеры”, готовность к проверке.
Что потребуется от вас (мини-чеклист)
- список систем и подрядчиков (CRM, рассылки, коллтрекинг, аналитика, облака);
- текущие сроки хранения (если есть) и “болевые” кейсы;
- как обрабатываются запросы на удаление/отзыв;
- как устроены бэкапы и кто ими управляет;
- ответственные лица (юрист/безопасность/ИТ).
FAQ — коротко и по делу
- Анонимизация вместо удаления подойдёт? Да, если делает ПДн необратимо неперсонифицируемыми — пропишем критерии.
- Как быть с бэкапами? Введём процедуру отложенного удаления и запрет восстановления ПДн в продуктив.
- Подрядчики обязаны удалять по нашему запросу? Да — через DPA/договоры с обработчиками и наш шаблон требования.
- Нужно обучать сотрудников? Дадим чек-лист и краткий регламент действий.
- Подходит для малого бизнеса? Да — документ компактный, исполнимый, без лишней бюрократии.