ПОРЯДОК ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящий Регламент определяет порядок хранения, архивирования и уничтожения персональных данных, обрабатываемых Индивидуальным предпринимателем Шалубиным Игорем Андреевичем (ABS-Marketing) — далее Оператор, в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных».
1.2. Цель Регламента — обеспечение законности и безопасности обработки персональных данных, предотвращение их утраты, утечки, искажения или несанкционированного доступа.
1.3. Регламент является внутренним документом ABS-Marketing и обязателен для всех сотрудников, имеющих доступ к персональным данным.
2. Хранение персональных данных
2.1. Персональные данные хранятся в электронном и (при необходимости) бумажном виде.
2.2. Основное хранение осуществляется:
- в CRM-системе и защищённой базе данных Оператора (на серверах, расположенных на территории РФ);
- в зашифрованных облачных сервисах, имеющих сертификацию по требованиям безопасности (Яндекс 360, Tinkoff, VK Cloud и др.);
- резервные копии создаются не реже одного раза в неделю.
3. К хранению допускаются только сотрудники, имеющие письменное разрешение (приказ о доступе) и подписавшие обязательство о неразглашении.
2.4. Доступ к электронным базам осуществляется по уникальным паролям и двухфакторной аутентификации.
2.5. Бумажные документы, содержащие персональные данные, хранятся в закрытых шкафах в офисе Оператора, доступ к которым ограничен ответственным лицом.
3. Сроки хранения
3.1. Сроки хранения устанавливаются в зависимости от целей обработки:
- данные заявок, лидов и переписок — 3 года;
- договорные и расчётные документы — 5 лет (в соответствии с налоговым законодательством);
- сведения о партнёрах и подрядчиках — до завершения партнёрства + 3 года;
- резюме и данные кандидатов — 1 год после завершения подбора;
- маркетинговые данные и cookies — до 12 месяцев с даты последнего взаимодействия пользователя.
3.2. По истечении указанных сроков данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законом или договором.
4. Уничтожение и обезличивание персональных данных
4.1. Уничтожение персональных данных производится в следующих случаях:
- по письменному обращению субъекта персональных данных;
- по окончании срока хранения;
- по решению уполномоченного органа (Роскомнадзора) или суда.
2. Электронные данные уничтожаются с использованием специализированного программного обеспечения (многократное перезаписывание или удаление с применением криптографических алгоритмов).
4.3. Бумажные носители уничтожаются механическим измельчением (шредирование) под контролем ответственного лица.
4.4. Обезличивание данных осуществляется методами удаления идентификаторов (имени, контактов, ID) либо хэширования.
4.5. О факте уничтожения персональных данных составляется Акт об уничтожении, который хранится у Оператора не менее 3 лет.
5. Контроль и ответственность
5.1. Контроль за соблюдением настоящего Регламента осуществляет ответственное лицо за обработку персональных данных —
Шалубин Игорь Андреевич (e-mail: digital-abs@yandex.ru).
5.2. Проверка соблюдения порядка хранения и уничтожения проводится не реже одного раза в 12 месяцев.
5.3. Сотрудники, допустившие нарушение требований настоящего Регламента, несут дисциплинарную, административную и гражданско-правовую ответственность в соответствии с законодательством РФ.
6. Заключительные положения
6.1. Настоящий Регламент является приложением к Политике конфиденциальности и обработки персональных данных ABS-Marketing (ред. v3 от 20.05.2025).
6.2. Изменения в Регламент вносятся приказом Оператора.
6.3. Регламент вступает в силу с даты утверждения и действует бессрочно, до замены новой редакцией.
Дата утверждения: 20.01.2026
Утвердил: ИП Шалубин Игорь Андреевич
3. Способ уничтожения
☐ Электронные данные уничтожены с применением специализированного ПО, обеспечивающего невозможность восстановления информации.
☐ Бумажные документы уничтожены механическим способом (шредирование).
☐ Данные обезличены с помощью удаления идентификаторов и хэширования.
Настоящий журнал предназначен для регистрации всех случаев уничтожения, удаления или обезличивания персональных данных, обрабатываемых ИП Шалубиным Игорем Андреевичем (ABS-Marketing), в соответствии с Федеральным законом № 152-ФЗ и внутренним Регламентом «О порядке хранения и уничтожения персональных данных».
Журнал ведётся ответственным лицом за обработку персональных данных и хранится в бумажном и/или электронном виде в защищённой папке “Документы по ПДн / Акты об уничтожении”.
- Каждому акту уничтожения присваивается уникальный порядковый номер (например, Акт № 01/2025, № 02/2025 и т. д.).
- Запись в журнале делается в день подписания акта.
- При электронном уничтожении в журнал прилагаются ссылки на системные логи / отчёты.
- Журнал хранится у ответственного лица не менее 3 лет после последней записи.




