Как провести обезличивание персональных данных

Как провести обезличивание персональных данных

Зачем это необходимо, как проводится обезличивание персональных сведений и каким критериям Роскомнадзора должна соответствовать эта операция? Дадим ответы на все вопросы в этой статье.

Для чего используется обезличивание персональных данных

В соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», каждый оператор, который использует персональную информацию, обязан защищать ее от доступа третьих лиц, нелегального использования и утечек. В этих целях используется несколько вариантов обработки, один из которых – обезличивание. После нее секретные данные модифицируются так, что даже после потери или кражи не могут быть использованы и не раскрывают информации о владельце.

Упрощенно: обезличивание персональных данных – это кодирование или зашифровка информации. Она проводится в тех случаях, когда полностью уничтожить информацию нельзя, а обеспечить ее грамотное хранение в секретности крайне сложно, затруднительно или невозможно. К данным применяют методы шифрования, сокращения и кодификации, после чего посторонний человек без особого «ключа» (дополнительной информации и «легенды» шифра) не может правильно расшифровать их. Например, полное имя упоминаемого человека (Сергеев Константин Иванович) может быть сокращено до инициалов (С.К.И.), которые не указывают на конкретную персону и по которым нельзя установить личность. Однако это может сделать узкий круг должностных лиц, обладающих необходимым ключом.

С 2022 года правила работы с персональными данными ужесточились и штрафы за их неисполнение возросли. С 2023 года эти нововведения коснулись и работодателей. Теперь работники кадров обязательно должны запрашивать у сотрудников два типа согласий – как на обработку персональных данных, так и на их распространение. Отметим также, что необходимо выносить порядок защиты персональных данных сотрудников в отдельное положение. Изменился порядок и формат отчетности об уничтожении данных, в делопроизводство введено большее число документов о данном вопросе, а в случае утечки их требуется незамедлительно отправить в Роскомнадзор.