Две огромные статьи прочитали про обезличивание данных.Почитать-то почитали. Прямо огромные статьи,да с законными актами (Приказ РКН №140,ППРФ №1154)…И на этом остановка полная.Законы писаны,читаны.А вот расшифровать их как раз и бегаем по форумам!
И ,я согласна с несколькими высказываниями на те статьи:
“…А кто займется данной работой в ИП и компаниях с небольшим штатом? Статья не информативна. Конкретики нет.”
“Длинная статья. Но она не отвечает на КАК конкретно сделать это самое обезличивание”.
А когда речь заходит о “ ЕИП НСУД”…вообще голова закружилась.Это еще типа как Роскомнадзор что ли?
И я добавила бы вопросов…Например. Уничтожение ПД при увольнении работников.А как же хранить данные 50 лет по зарплате? Выходит просто уничтожать вообще нельзя? А обезличить тогда обязательно? И сам процесс тогда как сделать?..Вообще,нет слов просто. Будем надеяться,что на форумах появятся полные ответы к действию применимые,особенно повторюсь, для ИПэшек и ОООшек,ибо крупные гиганты-они ,конечно ,найдут способы всё сделать своими силами без форумов. А то подали уведомления в РКН(кто каааакое сочинил) и сидим.А тут опять новый закон про обезличивание… Или это не так уж обязательно?…
Т.е. вопрос остается открытым,особенно для малых-ИП и ООО.Может на Клерке разберёмся по простому,на понятном языке.
Спасибо!
Вот прямо в точку написали — это действительно сейчас самая “туманная” тема для малого бизнеса. Все читают эти гигантские тексты с Приказом № 140 и Постановлением № 1154, а на деле остаётся вопрос: что конкретно делать руками, чтобы не прилетело от Роскомнадзора?
Если коротко по сути, как сейчас видят это бухгалтеры и юристы (на форумах, в том числе и у нас на Клерке):
“ЕИП НСУД” — это не Роскомнадзор.
Это единая информационная платформа надзорных органов, через которую идёт обмен сведениями. Роскомнадзор — просто оператор и главный игрок, но не единственный. То есть “ЕИП НСУД” — это не новая “служба”, а техническая система, через которую теперь можно будет подавать и проверять уведомления, отчёты и т. д.
Обезличивание данных — это не значит “уничтожить”.
Если данные нужны для отчётности или хранятся по закону (например, зарплата и кадровые документы — 50 или 75 лет), то их нельзя уничтожать. Обезличивание в таком случае — это не про уничтожение, а про “отвязку” ФИО от конкретного человека.
Примерно так: вместо “Иванова М.В.” хранится “№ 12345”, но в бухгалтерском архиве всё равно есть связь для внутреннего доступа.
Для ИП и малых ООО пока никто не требует реальных алгоритмов.
Вся эта история с “обезличиванием” пока больше про большие компании, IT-гигантов и госструктуры. У малого бизнеса нет обязанности срочно внедрять сложные технологии — главное, чтобы была:
политика по ПДн (внутренний документ);
назначено ответственное лицо (хотя бы сам ИП);
прописано, что обезличивание проводится при передаче или публикации данных, если это нужно.
То есть для малых фирм пока хватит “бумажного” уровня — описать процедуру в политике и не передавать реальные ФИО лишним лицам.
Уничтожение ПД при увольнении — не всегда нужно.
Трудовые и бухгалтерские документы с персональными данными бывших работников хранятся установленный срок. Уничтожаются только те данные, которые не нужны по закону (например, копии паспорта, сканы анкет, медсправки и т. д. — после истечения срока хранения). Для остальных можно просто ограничить доступ.
А что “обязательно”?
На 2025 год — обязательно наличие:
уведомления о работе с ПД (в РКН — уже подано, как вы написали),
политики конфиденциальности,
назначенного ответственного,
описания мер защиты (в том числе фраза про “обезличивание при необходимости”).
Всё остальное — пока рекомендации, а не прямые санкционные требования.
Так что да, вы правы: конкретики в законах нет, особенно для малого бизнеса.
На Клерке действительно можно собрать практическое руководство “по-простому” — кто как делает, шаблоны документов, примеры для 1С, порядок хранения. Потому что пока всё выглядит так: “закон есть — методички нет”.