W erze cyfrowej, gdzie dane osobowe gromadzone są na dyskach twardych, serwerach chmurowych i urządzeniach mobilnych, trwałe usuwanie plików zgodnie z RODO staje się kluczowym elementem zgodności z prawem. Zwykłe opróżnienie Kosza lub szybkie formatowanie dysku nie wystarcza – dane muszą być usunięte w sposób uniemożliwiający ich odzyskanie, co ogranicza ryzyko naruszeń i wysokich kar finansowych.
Ten artykuł krok po kroku wyjaśnia procedury usuwania danych z nośników cyfrowych i papierowych, omawia wymagania prawne oraz najlepsze praktyki dla firm i użytkowników indywidualnych. Dowiesz się, jak wdrożyć bezpieczne procesy, uniknąć pułapek oraz jakie narzędzia wykorzystać w praktyce IT.
Podstawy prawne – kiedy i dlaczego usuwać dane osobowe?
RODO w artykule 17 definiuje prawo do usunięcia danych (tzw. prawo do bycia zapomnianym). Osoba, której dane dotyczą, może żądać ich niezwłocznego skasowania, a administrator ma obowiązek to zrobić bez zbędnej zwłoki, jeśli spełnione są określone warunki.
Kluczowe sytuacje wymagające usunięcia danych
Do najważniejszych przypadków, w których należy skasować dane osobowe, należą:
- dane nie są już niezbędne do celu, dla którego je zebrano,
- cofnięcie zgody na przetwarzanie (np. w marketingu),
- przetwarzanie niezgodne z prawem lub obowiązek skasowania wynikający z przepisów,
- sprzedaż, wycofanie z użycia lub serwisowanie sprzętu – dane muszą być zniszczone przed przekazaniem,
- upływ okresu przechowywania określonego przepisami (np. przedawnienie roszczeń do 10 lat).
Administrator musi usunąć wszystkie kopie danych – w chmurze, bazach, backupach i na nośnikach fizycznych. Jeśli dane zostały upublicznione, należy powiadomić inne podmioty o żądaniu usunięcia linków i replik. Czas realizacji wniosku: maksymalnie 1 miesiąc, z możliwością przedłużenia do 2 miesięcy w skomplikowanych przypadkach.
Wyjątki od usunięcia obejmują cele archiwalne, badania naukowe, zdrowie publiczne czy dochodzenie roszczeń – ale tylko przez ograniczony czas.
Niezastosowanie zasad RODO grozi karami do 20 mln euro lub 4% rocznego obrotu – w zależności od tego, która wartość jest wyższa.
Krok po kroku – jak trwale usuwać dane osobowe z plików cyfrowych?
Usuwanie plików nie równa się trwałemu skasowaniu. Standardowe metody (Delete + Kosz) pozwalają na odzyskanie danych narzędziami forensicznymi. Oto praktyczna instrukcja dla nośników cyfrowych (HDD, SSD, pendrive’y, smartfony).
1. Identyfikacja danych do usunięcia
Aby poprawnie wskazać zakres usuwania, wykonaj poniższe działania:
- przeskanuj systemy – użyj narzędzi jak Everything (Windows) lub mdfind (macOS) do wyszukiwania plików zawierających dane osobowe (np. imiona, PESEL, e-maile);
- sprawdź kopie – uwzględnij backupy, chmurę (Google Drive, OneDrive), serwery i shadow copies;
- dokumentuj – stwórz listę z datą, zakresem i podstawą prawną (np. art. 17 RODO).
2. Bezpieczne nadpisywanie danych na HDD
HDD przechowują dane magnetycznie – ich trwałe skasowanie osiągniesz przez wielokrotne nadpisywanie.
Do wymazywania całych dysków możesz użyć m.in. DBAN (Darik’s Boot and Nuke; start z USB, metody DoD/Gutmann) lub CCleaner (opcja Drive Wiper z nadpisaniem 1–35 razy).
Wykonaj następujące kroki:
- Wykonaj backup danych nieobjętych usunięciem.
- Uruchom wybrane narzędzie z bootowalnego nośnika.
- Wybierz dysk i metodę (praktycznie zaleca się co najmniej 3 przejścia).
- Zweryfikuj rezultat na podstawie logów/protokołów narzędzia.
3. Usuwanie z SSD i urządzeń flash (pendrive, karty SD)
SSD korzystają z mechanizmów TRIM i wear-leveling, co utrudnia skuteczne nadpisywanie. Najlepsze rezultaty daje połączenie funkcji producenta (Secure Erase) z poprawną konfiguracją systemu.
Przydatne narzędzia do pracy z SSD:
- Parted Magic,
- HDDErase,
- nvme-cli (dla nośników NVMe).
Postępuj według poniższych kroków:
- Włącz TRIM w systemie (Windows:
fsutil behavior set DisableDeleteNotify 0). - Wykonaj Secure Erase dla dysku (np. Linux:
hdparm --user-master u --security-erase password /dev/sdX). - Dodatkowo wymaż pliki narzędziem shred (Linux:
shred -u -v -n 3 plik.txt).
W przypadku SSD fizyczne zniszczenie nośnika bywa najpewniejszym rozwiązaniem, zwłaszcza przy nośnikach wycofywanych z użycia.
4. Usuwanie z systemów operacyjnych i chmury
Poniższa tabela zbiera zalecane metody dla popularnych środowisk i usług:
| System/usługa | Narzędzie/metoda | Liczba przejść |
|---|---|---|
| Windows | Cipher.exe (cipher /w:C:\) lub SDelete (Sysinternals) |
3–7 |
| macOS | Disk Utility > Erase > Security Options (nadpisywanie) | 1–3 |
| Linux | Shred lub Wipe | 3+ |
| Chmura (np. AWS S3) | Delete Object + wyłączenie versioning, następnie lifecycle policy do permanent delete | |
| Smartfony (Android/iOS) | Factory Reset + włączone szyfrowanie i wylogowanie z kont (zdalne wymazanie, jeśli dostępne) | Pełne |
Dla baz danych zastosuj trwałe kasowanie rekordów i plików dzienników: np. DELETE FROM ... + VACUUM (PostgreSQL) oraz czyszczenie/konsolidację logów transakcyjnych.
5. Weryfikacja i dokumentacja
Próba odzysku: zeskanuj nośnik narzędziami typu Recuva lub TestDisk – brak możliwości odzyskania potwierdza skuteczność.
Protokół zniszczenia: udokumentuj datę, metodę, nośnik, osoby odpowiedzialne i podpisy – to kluczowy dowód zgodności podczas audytów RODO.
Niszczenie nośników fizycznych – kiedy i jak?
Jeśli dane są na papierze albo sprzęt jest wycofywany z użytku, niszczenie fizyczne to najpewniejsza metoda wyeliminowania ryzyka wycieku.
Dla dokumentów papierowych
Wybierz rozwiązania adekwatne do wrażliwości danych i skali procesu:
- shredder klasy P-4/P-5 – mikrościnki o rozmiarze poniżej 4 mm zgodne z normą DIN 66399;
- zlecenie certyfikowanej firmie – odbiór zabezpieczonych pojemników i wystawienie potwierdzenia/protokołu;
- kroki – zaczernij dane szczególnie wrażliwe, zniszcz dokumenty, zachowaj protokół.
Dla dysków i elektroniki
Przed przekazaniem lub utylizacją sprzętu zastosuj odpowiednią metodę zniszczenia:
- HDD – rozdrabnianie do frakcji (np. do 2 mm) lub degaussing (wymazywanie magnetyczne);
- SSD – mechaniczne kruszenie/rozdrabnianie, ewentualnie wyspecjalizowane procesy termiczne;
- usługi zewnętrzne – korzystaj z podmiotów oferujących protokoły zniszczenia i potwierdzoną zgodność z przepisami.
Procedury wewnętrzne: opracuj politykę retencji i zniszczenia, wyznacz osoby odpowiedzialne, prowadź rejestry i regularnie szkol zespół.
Najlepsze praktyki IT i narzędzia dla firm
Aby zminimalizować ryzyko i wysiłek operacyjny, wdrażaj następujące praktyki:
- automatyzacja – konfiguruj polityki retencji (np. Microsoft Purview, Veeam), by wymuszać autousuwanie po określonym czasie;
- dla deweloperów – wykorzystuj pseudonimizację i narzędzia do bezpiecznego kasowania (np.
srmw systemach Unix); - szkolenia i nadzór – IOD/ABI nadzoruje procesy, a personel przechodzi regularne szkolenia;
- koszty – w małych organizacjach korzystaj z bezpłatnych narzędzi; profesjonalne niszczenie wyceniaj per nośnik lub kilogram, z protokołem na zakończenie.
Częste błędy i jak ich unikać
Poniżej zebrano potknięcia, które najczęściej prowadzą do naruszeń, wraz z prostymi sposobami zapobiegania:
- błąd – ignorowanie backupów – zawsze kasuj rekordy i pliki z wszystkich kopii zapasowych oraz środowisk testowych;
- błąd – brak weryfikacji tożsamości – przed realizacją wniosku potwierdź tożsamość osoby żądającej usunięcia;
- błąd – odmowa bez uzasadnienia – udzielaj odpowiedzi z podstawą prawną; w razie sporu wskaż ścieżkę do UODO;
- dla użytkowników indywidualnych – RODO chroni osoby fizyczne, nie firmy; dobre praktyki higieny danych warto jednak stosować w każdym przypadku.

Jestem całkowitym, technologicznym freakiem! Założyłem MartwePiksele.pl, aby dzielić się z wami moją wiedzą i testować każdy możliwy sprzęt. Dołączcie do mojej przygody! 🙂



