Пригодится каждому кадровик в августе:
Как составить приказ о создании комиссии по уничтожению персональных данных

В период трудовой деятельности сотрудника, работодатель обязан обеспечить сохранность его персональных данных. Однако могут наступить обстоятельства, при которых персданные работника понадобится уничтожить. К таким обстоятельствам относятся случаи, когда цель обработки персданных достигнута и срок их хранения истек. Для уничтожения персональных данных необходимо не только издать приказ работодателя, но и определить, какие документы подлежат уничтожению. Также может понадобиться сформировать комиссию. Из статьи вы узнаете, в каких целях создают комиссию по уничтожению конфиденциальной информации работников, обязательно ли это и что включать в приказ об уничтожении персональных данных.
Как составить приказ о комиссии по уничтожению персональных данных
В обработку персональных данных входит не только сбор, систематизация, хранение и передача этих данных, но и их уничтожение. Под уничтожением персданных подразумевают процесс, в результате которого данные нельзя восстановить. Работодатель обязан уничтожать персональные данные работников если :
- достигнута цель, для которой у работника запросили данные;
- работник отозвал свое согласие на обработку персональных данных;
- истек срок обработки данных, который указан в согласии работника;
- суд принял решение о необходимости уничтожения данных.
Уничтожение персональных данных включает в себя четыре этапа. Сначала приказом работодателя создают комиссию по уничтожению данных. Затем комиссия определяет, какие персональные данные подлежат уничтожению, предпринимает фактические действия по их уничтожению и составляет акт об этом.
Kadrovik.uz рекомендует
Как составить комиссию по уничтожению персональных данных
Состав комиссии утверждает руководитель компании приказом. Унифицированной формы приказа нет. Работодатель разрабатывает документ самостоятельно с учетом информации, которую необходимо в него включить, а именно:
- название документа «Приказ о комиссии по уничтожению персональных данных», его дата и номер;
- наименование организации;
- состав комиссии и ее председатель. Необходимо указать их должности и Ф. И. О. Как правило председателем назначают ответственного сотрудника за работу с персональными данными. В состав комиссии можно включить сотрудников подразделений, которые занимаются сбором и обработкой персональных данных. Например, HR-менеджера, кадровика или бухгалтера;
- порядок и цели работы комиссии, со ссылкой на положение компании о работе с персональными данными;
- подпись руководителя.
С приказом необходимо ознакомить под роспись всех должностных лиц, которые ответственны за его выполнение и входят в состав комиссии.
Рекомендация
Положение о работе с персональными данными – это обязательный локальный акт. Со всеми обязательными для компании локальными актами можно ознакомиться в справочнике в Kadrovik PRO.
Рекомендуем прочитать
Зачем нужна комиссия по уничтожению персональных данных
Закон № 547 от 02.07.2019 г. не указывает прямо на обязательное создание комиссии по уничтожению персональных данных. Однако создание комиссии поможет более прозрачно и законно провести процедуру. На практике такую комиссию создают по нескольким причинам:
- Для соблюдения законодательства о персональных данных.
- Чтобы исключить утечку данных. Комиссия контролирует процесс и ответственна за полное уничтожение данных без возможности их восстановления.
- Прозрачность действий. Члены комиссии фиксируют процедуру в акте об уничтожении, указывают дату, состав комиссии, перечень уничтоженных данных и основания.
- Защита интересов компании. Наличие всех необходимых документов для уничтожения персональных данных может помочь при проверках и спорных ситуациях с работниками.
Kadrovik.uz рекомендует
- Какие локальные акты обязательно утверждать
- Как разрабатывать и утверждать локальные акты работодателя
- Как накажут за нарушение требований к обработке и хранению персональных данных
- Образец согласия на обработку персональных данных
- Образец обязательства о неразглашении информации, содержащей персональные данные