Как уничтожить персональные данные и оформить акт: пошаговое руководство по ФЗ-152

Когда нужно удалять данные, какими способами и почему простая кнопка «Delete» — не уничтожение по закону.
⏱ 6 минут на чтение 📅 Актуально в 2025–2026 г. ⚖️ Источник: ФЗ №152-ФЗ, ст. 21; Постановление Правительства №687
Клиент написал: «Удалите мои данные». Вы нажали Delete в CRM и считаете вопрос закрытым? По ФЗ-152 этого недостаточно. Данные могут оставаться в резервных копиях, логах, архивах и у подрядчиков. А без документального подтверждения уничтожения — у вас нет доказательств выполнения требования. Штраф до 500 000 ₽ и судебный иск от пользователя — вполне реальный исход.

Когда ФЗ-152 обязывает уничтожить персональные данные: 5 оснований

Уничтожение ПДн — это не разовое действие по желанию, а юридическая обязанность, наступающая при конкретных обстоятельствах. Закон чётко определяет триггеры (ст. 21 ФЗ-152).

📩
Запрос субъекта на удаление
Пользователь потребовал удалить данные — у вас 30 дней на уничтожение с даты обращения.
Ст. 21 ч. 3 ФЗ-152 → 30 дней
↩️
Отзыв согласия на обработку
Субъект отозвал согласие — основание для обработки исчезло, данные подлежат уничтожению.
Ст. 9 ч. 5 + ст. 21 ч. 5 → 30 дней
🎯
Достижение цели обработки
Заказ выполнен, договор расторгнут — цель обработки достигнута. Данные нельзя хранить «на всякий случай».
Ст. 21 ч. 4 → по истечении срока
Истечение срока хранения
Срок, указанный в Политике конфиденциальности или согласии, истёк — данные уничтожаются автоматически.
Ст. 21 ч. 4 → 30 дней после истечения
🚫
Выявление незаконной обработки
Если обнаружилось, что данные обрабатываются без законного основания — уничтожение в течение 7 дней.
Ст. 21 ч. 1 → 7 дней
📋
Предписание РКН
Роскомнадзор вынес предписание об уничтожении данных — срок и порядок указываются в самом предписании.
Ст. 20 ФЗ-152 → по предписанию
💡 Практически важно: Закон устанавливает максимальные сроки. Внутри вашей организации можно установить более короткие — например, 10 дней вместо 30. Это не нарушение, а хорошая практика.

Методы уничтожения: цифровые данные и бумажные носители

Способ уничтожения зависит от формата хранения данных. Закон требует результата — невозможности восстановления информации, но не предписывает конкретный метод. Главное: после уничтожения данные не могут быть восстановлены никакими техническими средствами.

💻
Цифровые данные
Электронный носитель
  • Гарантированное затирание (overwrite) — перезапись данных случайными битами 3–7 раз. Инструменты: Eraser (Windows), Secure-Delete (Linux), встроенные функции macOS. Обычный Delete и «очистка корзины» — не уничтожение.
  • Криптографическое стирание — уничтожение ключа шифрования при полностью зашифрованном диске. Данные остаются, но становятся нечитаемыми навсегда.
  • Физическое уничтожение носителя — размагничивание (degaussing) жёсткого диска или его физическое разрушение. Применяется при выводе оборудования из эксплуатации.
  • Удаление из облачных систем — обращение к оператору облака с требованием гарантированного удаления из всех хранилищ, включая резервные копии. Получить письменное подтверждение.
  • Удаление из баз данных — SQL-команда DELETE с последующей очисткой бинарных логов (binlog в MySQL), иначе данные сохраняются в журнале транзакций.
⚠️ Удаление из «Корзины», снятие флага «активен» в БД, архивирование — это НЕ уничтожение по ФЗ-152.
📄
Бумажные носители
Бумага и физические носители
  • Шредер (уничтожитель документов) — минимум 4 класс секретности (фрагменты не более 2×15 мм). Простое разрывание вручную не является надёжным уничтожением.
  • Сжигание — допустимый метод, но требует документирования и не всегда практичен в офисных условиях.
  • Передача специализированной организации — компании по уничтожению документов с лицензией. Требуется акт от исполнителя с указанием методов и объёма.
  • CD/DVD и флеш-накопители — физическое разрушение (излом, дробление). Простое форматирование для оптических дисков не обеспечивает уничтожения данных.
Уничтожение данных на жёстком диске, физическое разрушение носителя
Физическое уничтожение носителя — единственный 100%-надёжный метод при выводе оборудования из эксплуатации. Для рабочих систем используют программное затирание с документальным подтверждением.
🔥 Реальная проблема

Большинство компаний удаляют записи из CRM нажатием кнопки «Удалить» — не подозревая, что данные продолжают жить в резервных копиях, которые автоматически создаются раз в сутки и хранятся 90 дней. По закону это означает, что данные не уничтожены. Как вы решаете вопрос с бэкапами при удалении ПДн?

👇 Поделитесь своим опытом — это острая техническая проблема для многих

Акт уничтожения персональных данных: что обязательно включить

Уничтожение без документального подтверждения юридически равнозначно его отсутствию. Если Роскомнадзор потребует доказательства — акт будет единственным аргументом.

Закон не устанавливает унифицированную форму акта, но Постановление Правительства №687 и методические рекомендации РКН указывают на обязательный состав сведений.

📄 Обязательные реквизиты Акта уничтожения ПДн
АКТ ОБ УНИЧТОЖЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
№ ___ от «___» ________ 202__ г.
Оператор:Полное наименование, ИНН, адрес
Основание уничтожения:Запрос субъекта / истечение срока / отзыв согласия / иное
Субъект(ы) ПДн:ФИО или категория («клиенты», «кандидаты»); для массового уничтожения — реестр
Состав уничтоженных ПДн:Перечень: имена, email, телефоны, адреса, иное
Носитель:БД «1С», CRM-система, бумажные личные дела, жёсткий диск SN:XXXX
Метод уничтожения:Программное затирание (Eraser v6.2) / шредирование / физическое уничтожение
Дата и время уничтожения:«___» ________ 202__ г., __:__
Ответственный исполнитель:ФИО, должность
Члены комиссии:ФИО, должности (минимум 2–3 человека)
Председатель комиссии
_________________ / ФИО
Член комиссии
_________________ / ФИО
Член комиссии
_________________ / ФИО
✅ Практика: Для регулярного уничтожения по истечении сроков хранения удобно вести Журнал учёта уничтожения ПДн — таблицу с датой, основанием, категорией данных и подписью ответственного. Это проще, чем оформлять отдельный акт на каждое удаление.
Подписание официального документа, акт, комиссия
Акт уничтожения ПДн подписывается комиссией — минимум 2–3 человека. Единоличное подписание снижает юридическую силу документа при проверке.

Пошаговый порядок уничтожения: от запроса до архива акта

Шаг 1. Получите и зафиксируйте основание
Запрос от субъекта — ответьте в течение 10 дней, подтвердите получение. Истечение срока — проверьте по журналу хранения. Для каждого случая создайте входящий документ с датой.
Срок ответа субъекту: 10 дней
Шаг 2. Определите все места хранения данных
CRM, база данных сайта, резервные копии, почтовые архивы, облачные сервисы, бумажные папки, ноутбуки сотрудников, мессенджеры (если там передавались ПДн). Пропустить хотя бы одно хранилище — значит не выполнить требование.
Шаг 3. Уничтожьте данные на каждом носителе
Примените соответствующий метод (программное затирание для цифровых, шредер для бумажных). Для резервных копий — дождитесь ротации или запросите у провайдера облака подтверждение удаления из бэкапов.
Шаг 4. Уведомьте подрядчиков
Если данные передавались в колл-центр, сервис рассылок, курьерскую службу — направьте им требование об уничтожении в установленный срок. Получите письменное подтверждение.
Срок для подрядчика: указать в договоре об обработке ПДн
Шаг 5. Оформите Акт уничтожения
Созовите комиссию (2–3 человека), зафиксируйте все реквизиты из шаблона выше, подпишите. Если уничтожение плановое и регулярное — сделайте запись в Журнале учёта.
Шаг 6. Уведомьте субъекта об исполнении
Направьте ответ на запрос: данные уничтожены «___» числа, способ — такой-то. Хранить переписку с субъектом отдельно от самих ПДн — это не персональные данные, а деловая переписка.
Шаг 7. Сохраните акт в архиве
Акт хранится минимум 3 года (по аналогии со сроком исковой давности). При проверке РКН это ваше основное доказательство выполнения закона.
Срок хранения акта: не менее 3 лет

5 типичных ошибок при уничтожении ПДн, которые обнаруживают проверяющие

«Удалили» только из основной БД, забыв о бэкапах
Резервные копии — полноценное хранилище ПДн. Если в них остались данные «удалённого» клиента — уничтожение не состоялось. Решение: политика работы с бэкапами, ротация или точечное удаление записей из архивов.
Нет акта — значит, нет доказательства
«Мы удалили в прошлом году» без документального подтверждения юридически равно «не удаляли». При проверке или судебном иске акт — единственное доказательство.
Архивирование вместо уничтожения
Перенос данных в «архивную» папку или таблицу с флагом deleted=1 — это не уничтожение. Данные должны быть физически или криптографически уничтожены так, чтобы не поддаваться восстановлению.
Подрядчики не уведомлены об уничтожении
Вы удалили данные у себя, но не потребовали этого от SMS-сервиса, колл-центра или логистической компании. Оператор несёт ответственность за обработку данных всеми третьими лицами, которым их передал.
Нарушение срока — уничтожение после 30 дней
Запрос пришёл, вы его «обработаете потом» — и забыли. 30 дней по ст. 21 ФЗ-152 отсчитываются с даты получения запроса, а не с момента, когда вспомнили. Введите систему напоминаний или регламент обработки обращений.

⚠️ Штраф за нарушение сроков уничтожения: Ст. 13.11 ч. 5 КоАП РФ — невыполнение требования субъекта об удалении ПДн — до 500 000 ₽ для юридического лица. Повторное нарушение — до 1 000 000 ₽.

🗑️ Что сделать прямо сейчас

Проверьте: есть ли в вашей компании регламент уничтожения ПДн? Есть ли шаблон акта? Знают ли сотрудники, что делать при получении запроса на удаление данных?

→ Читайте всю серию: «Ответственность за нарушение ФЗ-152», «Как составить политику конфиденциальности», «Нужно ли согласие на обработку ПДн».

💬 Вопросы к вам — ответьте в комментариях