Обезличивание персональных данных: новые правила для работодателей в 2025 году

Обезличивание персональных данных: новые правила для работодателей в 2025 году

С сентября 2025 года вступили в силу обновленные требования к обезличиванию персональных данных, касающиеся всех работодателей. Кадровым службам необходимо будет заново оценить способы хранения и уничтожения информации, а также разобраться с данными уволенных сотрудников, которые всё ещё находятся в базах данных, CRM-системах и других цифровых платформах, пишет Дзен-канал "РУНО - учебный центр".

Что нужно знать о процессе обезличивания?

Обезличивание — это процесс обработки персональных данных, в ходе которого становится невозможным установить, к какому лицу они относятся без наличия дополнительной информации. Это отличает его от уничтожения, при котором данные уничтожаются безвозвратно.

Согласно новым правилам, работодатели обязуются использовать утвержденные методы обезличивания и предоставлять обезличенные наборы данных по запросу государственных структур для реализации национальных проектов и исследований.

Когда требуется обезличивание данных уволенных сотрудников?

Ключевой вопрос, стоящий перед работодателями, — что делать с данными сотрудников после их увольнения? Обезличивание данных уволенных работников критически важно в ситуациях, когда информация остаётся в рабочих системах:

  • базы знаний и внутренние порталы
  • CRM-системы
  • таск-менеджеры и системы проектного управления
  • внутренние чаты и электронная почта

Хранение данных в их первоначальном виде может являться нарушением закона, в то время как их стирание может привести к утрате важной информации. Обезличивание становится здесь единственным адекватным решением.

План действий для кадровых служб

Для успешного перехода на новые правила все кадровые службы должны:

  • Провести аудит систем, в которых могут храниться данные уволенных сотрудников, совместно с IT-отделом.
  • Классифицировать данные, определив, какие массивы нужно уничтожить, какие — сохранить, а какие можно обезличить.
  • Издать внутренний приказ о создании комиссии для проведения аудита и контроля за процессом обезличивания.
  • Разработать локальный документ с четкими сроками, методами и ответственными за процесс обезличивания данных.
  • Следуя этим шагам, организации смогут не только избежать штрафов, но и выстроить безопасные и эффективные процессы работы с персональными данными.

    Источник: РУНО - учебный центр

    Лента новостей