Как следует из содержания ст. 21 Закона о персональных данных, работодатель имеет право хранить копии личных документов работника только до достижения конкретных, заранее определенных и законных целей. При отсутствии таких целей хранение копий документов работника противоречит требованиям закона и обязывает работодателя либо вернуть копии документов работнику, либо уничтожить их. Процесс уничтожения персональных данных нормами действующего законодательства не регламентирован, в п. 8 ст. 3 Закона приведено лишь определение уничтожения персональных данных – это действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и(или) в результате которых уничтожаются материальные носители персональных данных.
И вот наконец-то в период с 01 марта 2023 года до 01 марта 2029 года будут действовать Требования к подтверждению уничтожения персональных данных, которые утверждены приказом Роскомнадзора от 28.10.2022 № 179. Итак, вот основные аспекты Требований:
- акт об уничтожении будет являться документом, подтверждающим их уничтожение;
- при обработке данных с использованием средств автоматизации должна будет использоваться выгрузка из журнала регистрации событий;
- установлены требования к содержанию указанных документов;
- акты и выгрузки необходимо хранить в течение 3 лет.