Сколько хранить персональные данные и как их правильно уничтожать: сроки и акт
Хранить данные клиентов вечно нельзя — это нарушение. Разбираем сроки уничтожения по 152-ФЗ, конфликт с бухгалтерскими нормами хранения и как оформить акт об уничтожении.
Сколько хранить персональные данные и как их уничтожать
Типичная ситуация: клиентская база в CRM ведётся с момента открытия бизнеса, там контакты людей, которые последний раз приходили пять лет назад. Кажется, что хранить — это безопасно, а удалять жалко. На деле избыточное хранение персональных данных само по себе является нарушением 152-ФЗ. Закон требует удалять данные, когда цель их сбора достигнута. Разбираем сроки и порядок.
Принцип: данные хранятся не дольше, чем нужно
Закон формулирует это как принцип ограничения хранения: персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требует цель обработки. Достигли цели — обязаны уничтожить или обезличить.
Проблема в том, что цель у большинства компаний нигде чётко не зафиксирована, а срок хранения не определён. При проверке это первое, за что цепляется инспектор: в уведомлении заявлен один срок, в политике другой, а по факту данные лежат бессрочно.
Сроки уничтожения
| Ситуация | Срок на уничтожение |
|---|---|
| Цель обработки достигнута | 30 дней |
| Субъект отозвал согласие | 30 дней |
| Выявлен факт нарушения принципов обработки | 10 дней |
| Истёк срок, указанный в согласии | По истечении срока |
Обратите внимание на срок в 10 дней. Он применяется, когда оператор сам зафиксировал, что обрабатывает данные неправомерно. Это жёсткий срок, и о нём чаще всего не знают.
Конфликт со сроками бухгалтерии и кадров
Здесь возникает главная путаница. Другие законы обязывают хранить документы годами:
| Документ | Срок хранения | Норма |
|---|---|---|
| Первичные бухгалтерские документы | 5 лет | Закон о бухучёте |
| Документы для исчисления налогов | 4 года | Налоговый кодекс |
| Кадровые документы, личные дела | 50/75 лет | Архивное законодательство |
| Договоры с клиентами | По сроку исковой давности и далее | ГК РФ |
Противоречия здесь нет. Логика такая: пока действует специальная норма закона, обязывающая хранить документ, это и есть законное основание для обработки. Как только срок истёк — основание отпало, и данные подлежат уничтожению.
Практический вывод: договор с клиентом и запись в CRM — это разные вещи. Договор вы обязаны хранить 5 лет, а вот держать его телефон в списке для рассылок после закрытия сделки основания уже нет.
Обезличивание как альтернатива
Не всегда обязательно удалять. Закон допускает обезличивание — приведение данных в состояние, при котором невозможно определить конкретного человека.
Это удобно, когда нужна статистика: сколько было визитов, средний чек, популярные услуги. Уберите ФИО, телефон, email — останется полезная аналитика без персональных данных. После корректного обезличивания данные перестают быть персональными и 152-ФЗ на них не распространяется.
Важно: обезличивание должно быть необратимым. Замена фамилии на «Клиент №147» при сохранении таблицы соответствия — это не обезличивание, а псевдонимизация, и данные остаются персональными.
Как оформить уничтожение документально
Само по себе удаление записи из базы юридически ничего не значит, пока не зафиксировано. Нужен акт об уничтожении персональных данных.
Что в нём должно быть:
- Дата и место составления
- Основание уничтожения — достижение цели, отзыв согласия, истечение срока
- Перечень уничтоженных данных: категории, объём, период
- Способ уничтожения — удаление из ИСПДн, шредирование бумажных носителей
- Состав комиссии или ответственное лицо
- Подписи
Зачем это нужно: акт — единственное доказательство перед Роскомнадзором, что вы выполнили обязанность. Без акта считается, что данные не уничтожены, даже если фактически их нет.
Если уничтожение произошло по требованию субъекта, ему дополнительно направляется уведомление об исполнении — в свободной форме.
Про резервные копии
Отдельная тонкость, о которой забывают. Данные удалили из основной базы, а они остались в бэкапах, в выгрузках на диске у бухгалтера, в старых Excel-файлах, в архиве почты.
При проверке это вскрывается, и формально обязанность не выполнена. Поэтому в регламенте уничтожения нужно прописать, где ещё могут находиться копии и как с ними поступать.
Что делать прямо сейчас
- Определите цели обработки для каждой категории данных — клиенты, сотрудники, контрагенты
- Установите и зафиксируйте срок хранения для каждой категории
- Сверьте эти сроки с тем, что заявлено в уведомлении РКН и в политике обработки ПДн
- Проверьте базу: есть ли записи, по которым цель давно достигнута
- Разработайте регламент уничтожения и форму акта
- Не забудьте про резервные копии и выгрузки на локальных машинах
Главный вывод
Хранить персональные данные «на всякий случай» и бессрочно — это нарушение, а не запасливость. Ключ к порядку в двух вещах: определить срок хранения для каждой категории данных и документировать уничтожение актом. Обязанность хранить бухгалтерские и кадровые документы этому не противоречит — она просто даёт законное основание на свой срок, после которого данные всё равно подлежат уничтожению.
Источники
- Пункт 7 части 1 статьи 5 Федерального закона № 152-ФЗ (принцип ограничения хранения)
- Части 3–5 статьи 21 Федерального закона № 152-ФЗ (сроки уничтожения)
- Приказ Роскомнадзора о требованиях к подтверждению уничтожения ПДн
- Федеральный закон № 402-ФЗ «О бухгалтерском учёте», Налоговый кодекс РФ
Не знаете, какие данные у вас уже пора уничтожить? Закажите аудит — определим сроки хранения по категориям и подготовим регламент с формой акта. Или пройдите бесплатный экспресс-аудит.