Сроки хранения персональных данных: как установить и соблюдать
Что требует 152‑ФЗ о сроках хранения и обработки
Ключевое правило 152‑ФЗ: персональные данные хранятся в форме, позволяющей определить субъект, не дольше, чем этого требуют цели обработки. Это прямо закреплено в принципах из ст. 5 (см. также обзор — Принципы и цели обработки). Иначе говоря, срок хранения персональных данных 152 ФЗ должен быть ограничен и обоснован.
Сроки обработки персональных данных 152 ФЗ заканчиваются при достижении цели, при отзыве согласия (если нет иной правовой основы), либо при утрате необходимости. После наступления предельного события оператор обязан прекратить обработку, заблокировать и уничтожить данные или обезличить их — см. уничтожение и блокировка ПДн и прекращение обработки.
Важно: если федеральные законы, иные нормативные акты или договор устанавливают конкретный 152 ФЗ срок хранения (например, архивные, бухгалтерские, налоговые требования), применяется больший срок. Актуальную базовую норму смотрите в 152‑ФЗ: текст, последняя редакция и следите за изменениями 2025.
Срок хранения vs срок обработки
- Срок обработки — период, когда вы имеете право совершать с ПДн любые операции (сбор, запись, систематизация, хранение, использование, передача и т. д.). Он определяется целями и правовой основой.
- Срок хранения — часть срока обработки, в которую данные сохраняются в идентифицируемом виде. По достижении цели хранения данные подлежат уничтожению или обезличиванию.
Пример: у клиента закончился договор. Вы можете хранить минимально необходимый набор сведений для бухгалтерии и возможной защиты прав (исковая давность), но маркетинговые рассылки без свежего согласия — нельзя.