Прежде чем рассматривать порядок и случаи уничтожения, важно понимать определение этого понятия. Уничтожение персональных данных в российском законодательстве означает действия, после которых невозможно восстановить содержание персональных данных в информационной системе и/или в результате которых уничтожаются материальные носители персональных данных consultant.ru. Иными словами, данные должны быть удалены безвозвратно, чтобы ни в электронном виде, ни на бумажных носителях нельзя было восстановить информацию о субъекте данных.

Случаи, когда персональные данные должны быть уничтожены

Федеральный закон № 152-ФЗ «О персональных данных» (ст. 21) обязывает оператора уничтожить персональные данные **в трех основных случаях:

  1. Достижение цели обработки персональных данных. Когда цели, ради которых собирались и обрабатывались персональные данные, достигнуты, оператор обязан прекратить их обработку и уничтожить данные в течение 30 дней с момента достижения цели consultant.ru. Важно отметить: это действует, если отсутствуют иные основания для дальнейшего хранения, например - действующий договор, требования трудового, налогового или архивного законодательства (хранение кадровых документов (75 лет — если дело завершено до 01.01.2003; 50 лет — если после 01.01.2003) или необходимость хранения для защиты прав до истечения срока исковой давности. Таким образом, если специальный закон требует хранить персональные данные определенное время, оператор обязан выполнить этот срок хранения, несмотря на то что цель обработки уже достигнута.

  2. Отзыв согласия субъекта на обработку. Если субъект персональных данных отозвал ранее данное согласие на обработку, оператор должен прекратить обработку в течение 10 рабочих дней и – при условии, что больше нет иных правовых оснований для хранения (перечисленных в ст. 6 и ст. 21 ФЗ-152) – уничтожить эти персональные данные в течение 30 календарных дней consultant.ru.

  3. Выявление неправомерной (незаконной) обработки. Если обнаружено, что персональные данные обрабатываются с нарушением закона (неправомерно), оператор обязан немедленно (3 рабочих дня) приостановить такую обработку. Если привести обработку в соответствие с законом невозможно, то в течение 10 рабочих дней с момента выявления нарушения данные должны быть уничтожены consultant.ru. (Предварительно, в течение 3 рабочих дней, необходимо прекратить сам факт неправомерной обработки. О факте устранения нарушения или уничтожения данных оператор уведомляет субъекта и, при наличии соответствующего запроса от Роскомнадзора, сам надзорный орган.

Обращаю внимание, что во всех перечисленных случаях обязанность уничтожения лежит на операторе персональных данных. Оператор должен документально подтвердить факт уничтожения, о чем подробнее ниже.

Документ, регламентирующий порядок уничтожения данных.

Конкретный порядок подтверждения уничтожения персональных данных установлен подзаконным актом Роскомнадзора. Речь идет о Приказе Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Приказ № 179 детально описывает, какие документы свидетельствуют об уничтожении персональных данных и что именно в них должно быть указано.

  • Если обработка осуществлялась без использования средств автоматизации (т.е. на бумажных носителях, вручную) – достаточным документом подтверждения служит акт об уничтожении персональных данных normativ.kontur.ru фиксирующий, что такие-то персональные данные уничтожены (например, документы уничтожены через шредер или другим способом).

  • Если обработка осуществлялась с использованием средств автоматизации (в информационных системах) – требуются два документа: акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных normativ.kontur.ru. Выгрузка должна подтвердить, что соответствующие записи удалены. В качестве альтернативы уничтожению при необходимости использования данных для статистического анализа можно использовать обезличивание (про новые правила обезличивания писал тут).

При одновременной смешанной обработке (частично вручную, частично автоматизированно) применяются требования как к тем, так и к другим случаям – то есть также оформляются и акт, и соответствующая запись из журнала.

Акт об уничтожении персональных данных – это официальный документ, который должен содержать ряд обязательных сведений, перечисленных в приказе Роскомнадзора № 179. В частности, в акте указываются: данные оператора (организации), сведения о лице, которое уничтожило данные, идентификация субъекта(ов) персональных данных, перечень уничтоженных данныхспособ и причина уничтожениядата уничтожения и другие детали. Таким образом обеспечивается прозрачность и проверяемость процедуры уничтожения. Акт подписывается уполномоченными лицами. Допускается составление акта в электронном виде с электронной подписью.

Выгрузка из журнала событий информационной системы должна содержать информацию о том, чьи данные и когда были удалены, из какой системы, по какой причине и т.п. – приказ также определяет обязательные поля этой выгрузки (например, ФИО субъекта, перечень категорий удаленных данных, название информационной системы, причина и дата удаления).

Подтверждение уничтожения и уведомление субъекта

Согласно приказу № 179, документы об уничтожении персональных данных должны храниться самим оператором в течение 3 лет с момента уничтожения normativ.kontur.ru. Это означает, что даже после удаления самих данных факт их уничтожения фиксируется и удостоверяется документально, и эти подтверждающие документы (акт и журнал/лог) нужно хранить как минимум три года. Такие требования введены для того, чтобы при проверках или спорах оператор мог доказать, что данные действительно были уничтожены в срок и надлежащим образом.

Кроме того, закон возлагает на оператора обязанность уведомить субъекта персональных данных об уничтожении его данных (либо об устранении нарушения, если речь шла о неправомерной обработке). В частности, часть 3 статьи 21 ФЗ-152 требует, чтобы оператор сообщил субъекту или его представителю о том, что нарушение устранено или данные уничтожены; если запрос исходил от Роскомнадзора, то уведомляется также и этот орган consultant.ru. Таким образом, субъект персональных данных имеет право получить подтверждение, что его требования исполнены: обработка прекращена и данные удалены. Это правило особенно актуально, когда уничтожение производится по обращению самого субъекта (например, при отзыве согласия или требовании прекратить обработку) либо по предписанию надзорных органов. Если ПДн передавались третьему лицу, оператор обязан принять разумные меры для уведомления всех третьих лиц, которым были переданы персональные данные данного субъекта.

Короткий итог

  • Уничтожение персональных данных в рамках российского законодательства – это строго регламентированная процедура.

  • Закон № 152-ФЗ определяет случаи, когда данные должны быть безвозвратно удалены, и устанавливает предельные сроки для этого.

  • Специальный приказ Роскомнадзора № 179 регламентирует, как подтвердить факт уничтожения – через оформление акта и, при автоматизированной обработке, технических журналов – и какие сведения должны быть зафиксированы.

  • При реализации этих требований важно учитывать исключения других законов (например, о труде, налогах, архивном деле), которые могут обязывать хранить данные дольше.

Источники законодательства:

  • Федеральный закон № 152-ФЗ «О персональных данных» (ст. 1, ст. 3, ст. 21)

  • Федеральный закон № 125-ФЗ «Об архивном деле в РФ» (ст. 22.1)

  • Приказ Роскомнадзора от 28.10.2022 № 179 (требования к подтверждению уничтожения ПД)

Больше информации в телеграмм-канале

Комментарии (0)


  1. ASenchenko
    14.09.2025 12:11

    Андрей, добрый день.

    Если есть возможность дополнить статью и есть информация по теме, то не упомянуты обязанности Оператора для данных, переданных другим Операторам (при первичном получении разрешения на передачу)

    Судя по всему, они не подлежат уничтожению, но может быть есть разъяснения РКН по этой теме?


    1. Atolstikov Автор
      14.09.2025 12:11

      Благодарю за хороший вопрос. Добавлю в статью.
      Часть 3 статьи 20 закона «О персональных данных» прямо обязывает оператора после выполнения требования субъекта о корректировке или уничтожении данных уведомить об этом не только самого субъекта, но и принять разумные меры для уведомления всех третьих лиц, которым были переданы персональные данные данного субъекта. Роскомнадзор в своих официальных разъяснениях фактически повторяет эту норму, подчёркивая, что оператор должен довести исправления или факт удаления данных до сведения всех контрагентов, которые ранее получили эти персональные данные. Формулировка «разумные меры» означает, что способ уведомления оператор определяет самостоятельно, исходя из конкретной ситуации, но игнорировать эту обязанность он не вправе.


      1. AnthonyDS
        14.09.2025 12:11

        Т.е. данные которые оператор удалил, могут остаться у 3-х лиц, а потом получены оператором обратно?


        1. Stolentine
          14.09.2025 12:11

          нет, оператор должен уведомить третьих лиц, чтоб они тоже удалили данные


          1. Atolstikov Автор
            14.09.2025 12:11

            Верно. Обязательство уведомления третьих лиц есть.


  1. Squoworode
    14.09.2025 12:11

    "Как правильно устроить данным роскомназдор."

    Скрытый текст

    [ДАННЫЕ УДАЛЕНЫ]


  1. digrobot
    14.09.2025 12:11

    Как уведомить субъект персональных данных об уничтожении его данных, если данные о нем уничтожены? Куда отправлять уведомление?


    1. Atolstikov Автор
      14.09.2025 12:11

      Уведомить ответом на запрос субъекта. Он же вам как-то прислал свой запрос на удаление своих ПДн. Вот на этот запрос и ответить.


      1. digrobot
        14.09.2025 12:11

        Но он же в этом запросе указал свои персональные данные и согласился на их хранение, без этого нельзя принять запрос.


        1. Atolstikov Автор
          14.09.2025 12:11

          Верно. Запрос его будем хранить в рамках исполнения законодательства на случай разбирательства.


          1. digrobot
            14.09.2025 12:11

            То есть старые ПД удалили, но новые из запроса сохранили, и теперь их нельзя удалить.


  1. shchepin
    14.09.2025 12:11

    Ммм... Это интересно, конечно. Спасибо, тема и правда полезная. Но у меня маленький комментарий: про тему, заявленную в названии статьи, вы вообще не сказали ничего (на мой взгляд). Окей, я теперь знаю, почему ПД могут быть уничтожены и как это все логируется в соответствии с ФЗ. А уничтожать-то, собственно, как? И, кстати, - как я, чьи данные должны быть уничтожены, смогу убедиться, что они уничтожены? В бумажке можно написать все, что угодно. :)

    И еще, на мой взгляд неспециалиста, в этой схеме есть гигантская дырень, связанная с всякими согласиями на передачу ПД. Или это не так? Плюс, в компании ПД могут прорастать во множестве любопытных мест. Комп агента по недвижимости. Стол офиса по продажам телефонов. Куча систем бэкэнда. Сторонние организации. Как удалить эти данные отовсюду? Как убедится, что данные с винта удаленв не в корзину а необратимо? Все мы тут знаем, что промтое ctrl-del не обеспечивает невосстановимости удаления.

    Короче, и правда: а как данные-то уничтожить? :)


    1. Spearton
      14.09.2025 12:11

      Интересно, будет ли достаточно 10+ кратного затирания исходных данных рандомизированными байтами) Обычно антивирусы при "безвозвратном" удалении делают тупо многократную перезапись, а потом удаляют в файловой системе этот файл.


  1. RobertVladlenovi4
    14.09.2025 12:11

    Ну, т.е. акт, содержащий инфу (фио) о субъекте, чьи данные уничтожены и перечень этих данных типа не содержит пдн?)

    Если ты можешь уведомить субъект об уничтожении, то явно у тебя должны быть для этого данные)


    1. Atolstikov Автор
      14.09.2025 12:11

      Оведомлять об уничтожении должны только в ответ на запрос субъекта. Если уничтожили по другой причине, то уведомлять не обязаны.


  1. AnthonyDS
    14.09.2025 12:11

    Как быть с сайтами которые хранят персональные данные, такие как адрес прописки, номер телефона и др, но не имеют контактов, а хостер говорит связывайтесь с администратором сайта, которому наплевать?


    1. BlackMokona
      14.09.2025 12:11

      Ну так в РКН жаловаться , сайт заблокируют для всех


  1. Urub
    14.09.2025 12:11

    Если данные хранились на ssd, то можно ли гарантировать их уничтожение без secure erase всего диск ?


    1. Atolstikov Автор
      14.09.2025 12:11

      Закон точно не регламентирует способ уничтожения. Обязывает только, что бы не было возможности восстановления. Выбор способа на вас.


      1. Urub
        14.09.2025 12:11

        т.е. статья больше про закон, а не про технику ? думал вы знаете способ "полной" очистки файлов на ssd


        1. Atolstikov Автор
          14.09.2025 12:11

          Да, технику закон не регламентирует. Можно конечно ориентироваться на ГОСТ Р 50739-95, который предлагает многократную перезапись нулями/случайными данными; криптографическое затирание; физическое разрушение носителя. Но это на ваше усмотрение.


          1. Urub
            14.09.2025 12:11

            в томто и проблема - перетирание не решает проблему в случаи ssd (поправьте если это не так), а удалить файл (запись в БД) методом разрушения диска - очень затратно )


  1. mate26
    14.09.2025 12:11

    Каждая уважающая себя автоматизированная система регулярно делает бакап всех данных. ПД могут быть удалены из рабочей базы данных, но оставаться в архиве, из которого в случае ЧП будут восстановлены данные. Где гарантия, что мои ПД не будут восстановлены?


  1. Urub
    14.09.2025 12:11

    ".. документы об уничтожении персональных данных должны храниться самим оператором в течение 3 лет с момента уничтожения ..." - т.е. храним запись вида: " ПД о Петрове И.И. 'Паспорт', 'Прописка', 'чтото еще' " - были успешно удалены в "год_месяц_день" ?


  1. Sosnin
    14.09.2025 12:11

    ... и забыли про овраги...
    ну удалили ПД, а как быть с архивами? ИС обычно бэкапятся, правильно будет удалять и бэкапы тоже. Или вскрывать их, удалять из них ПД, обратно упаковывать.


  1. evgajukov
    14.09.2025 12:11

    Хотелось бы больше услышать именно о технической стороне. У нас такие проблемы по уничтожению ПДн и БПДн возникают постоянно и если с теми же файлами все ясно и достаточно использовать утилиту shred в кошерной импортозамещенной Astra Linux Воронеж/Смоленск, то как быть с записями в БД PostgreSQL, вопрос остается открытым. Пока сделали костыль с выделением таблиц с ПДн в отдельный файл и после удаления записи проводить миграцию с последующим удалением старой таблицы все той же утилитой shred, но хотелось бы найти другое решение. Может кто уже сталкивался и может подсказать?


    1. Urub
      14.09.2025 12:11

      утилиту shred в кошерной импортозамещенной Astra

      shred не может обеспечить удаление одного файла, только диск целиком, прояснить бы это в их тех поддержке ...


  1. FunnyYar
    14.09.2025 12:11

    Закон дырявый и нет нормального тех.решения.

    Удалить перс.данные проблематично если человек зарегистрировал аккаунт на сайте где что то покупал, например. Он пишет нам заявление, мы каким-то магическим образом удаляем данные, через какое то время к нам обращается налоговая так как гражданин обратился за налоговым вычетом... А вместо данных <объект не найден>


    1. belovgrisha
      14.09.2025 12:11

      Случай с отзывом согласия и требованиями от налоговой попадает под один из пунктов 9 статьи 152-ФЗ :

      В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона.

      То есть хранить данные в некоторых случаях можно, даже если субъект их отозвал