Срок хранения персональных данных

Работодатель обрабатывает и хранит персональные данные сотрудников с момента их принятия на работу до увольнения. Разберем, в течение какого срока требуется хранить персональные данные сотрудников.

Содержание

Что относится к персональным данным работника

Персональные данные (ПД, персданные) — это любые сведения, которые относятся к личности человека и позволяют провести его идентификацию среди других. Так, к персданным работника относится следующая информация о человеке:

  1. ФИО.
  2. Возраст, дата и место рождения.
  3. Данные документов (паспорта, СНИЛС, ИНН, диплома об образовании и т.д.).
  4. Регистрация по месту жительства, пребыванию.
  5. Образование, квалификация.
  6. Семейное положение, наличие детей и т.п.
ВАЖНО!
Законодательство не устанавливает закрытого перечня ПД.
По теме: как закон гарантирует защиту персональных данных

Срок хранения персональных данных работника

Срок, в течение которого осуществляется хранение персданных сотрудников, зависит от того, в каком документе такие персданные содержатся. При определении периодов хранения необходимо учитывать требования следующих нормативных-правовых актов:

  1. Федеральный закон № 152-ФЗ от 27.07.2006 (пункт 7 статьи 5).
  2. Федеральный закон № 125-ФЗ от 22.10.2004 (статья 22.1).
  3. Перечень, утвержденный Приказом Росархива № 236 от 20.12.2019.

Исходя из требований, перечисленных в указанных НПА, установлены следующие сроки хранения документации, которая содержит персональные данные работников:

  1. 75 лет — при хранении документов по личному составу, когда их оформление окончено до 2003 года. К таким документам относятся трудовые договоры, личные дела и карточки работников, их лицевые счета и карточки, приказы по личному составу (о приеме на работу, переводе, увольнении и т.п.), дополнения к приказам по личному составу (например, докладные записки, справки, заявления и т.п.), отпуска по уходу за ребенком и за свой счет.
  2. 50 лет — если хранится документация по личному составу, которая оформлена после 2003 года.
  3. 5 лет — хранятся приказы о ежегодных оплачиваемых и учебных отпусках, направлении в командировку, дежурствах, которые не связаны с основной занятостью работника.
  4. 3 года – документация, касающаяся наложения на работника дисциплинарного взыскания; согласие на обработку персданных, когда закончился период его хранения либо оно отозвано субъектом ПД.

Если период времени, в течение которого надлежит хранить персданные сотрудника, законодательством не установлен, то их следует хранить не дольше, чем того требуют цель обработки ПД. Т.е. после достижения целей, для которых взяты персданные сотрудника, необходимо произвести их уничтожение.

Одна моя знакомая, которая работает в отделе кадров, любит копировать все документы работников и хранить их в личном деле. Хранит она и всю другую документацию, касающуюся сотрудников без учета каких-либо сроков. Она убеждена, что никакой документ лишним не будет и может пригодиться спустя какое-то время. Я ей объяснила, что подобный подход противоречит законодательству. Если хранить персданные более предусмотренного срока либо по достижении целей, для которых они взяты, то существует риск привлечения к административной ответственности по ст. 13.11 КоАП РФ.

По теме: кто относится к субъектам персданных

Что делать по истечении срока хранения персональных данных работника

Когда истек нормативно установленный период хранения персданных либо достигнуты цели их обработки, в случае отсутствия законодательных сроков, персональные данные сотрудников подлежат уничтожению. Если персональные данные работников содержатся на бумажных носителях — уничтожаются они. Если ПД ведутся в электронной форме — требуется произвести их удаление из информационной системы без возможности восстановления содержания уничтоженного файла.

Порядок уничтожения нормативно не установлен. Он определяется работодателем. Факт уничтожения подтверждается соответствующим актом. Его форма разрабатывается работодателем. Составляется:

  1. Акт об уничтожении — если ПД содержатся на материальных носителях.
  2. Акт об уничтожении и выгрузки из журнала — когда обработка производится в информационной системе.

Актуальный бланк и образец этого документа есть в КонсультантПлюс Скачать бесплатно

Акт об уничтожении персональных данных работника необходимо хранить в течение трех лет.

ВАЖНО!
Помимо уничтожения, по истечении срока хранения персданных либо достижении целей их обработки допускается произвести их обезличивание.

Часто задаваемые вопросы по теме

Закончила Владимирский государственный университет в 2005 году. С 2011 года по настоящее время являюсь адвокатом.