Usuwanie plików a RODO – jak trwale kasować dane osobowe?

W erze cyfrowej, gdzie dane osobowe gromadzone są na dyskach twardych, serwerach chmurowych i urządzeniach mobilnych, trwałe usuwanie plików zgodnie z RODO staje się kluczowym elementem zgodności z prawem. Zwykłe opróżnienie Kosza lub szybkie formatowanie dysku nie wystarcza – dane muszą być usunięte w sposób uniemożliwiający ich odzyskanie, co ogranicza ryzyko naruszeń i wysokich kar finansowych.

Ten artykuł krok po kroku wyjaśnia procedury usuwania danych z nośników cyfrowych i papierowych, omawia wymagania prawne oraz najlepsze praktyki dla firm i użytkowników indywidualnych. Dowiesz się, jak wdrożyć bezpieczne procesy, uniknąć pułapek oraz jakie narzędzia wykorzystać w praktyce IT.

Podstawy prawne – kiedy i dlaczego usuwać dane osobowe?

RODO w artykule 17 definiuje prawo do usunięcia danych (tzw. prawo do bycia zapomnianym). Osoba, której dane dotyczą, może żądać ich niezwłocznego skasowania, a administrator ma obowiązek to zrobić bez zbędnej zwłoki, jeśli spełnione są określone warunki.

Kluczowe sytuacje wymagające usunięcia danych

Do najważniejszych przypadków, w których należy skasować dane osobowe, należą:

  • dane nie są już niezbędne do celu, dla którego je zebrano,
  • cofnięcie zgody na przetwarzanie (np. w marketingu),
  • przetwarzanie niezgodne z prawem lub obowiązek skasowania wynikający z przepisów,
  • sprzedaż, wycofanie z użycia lub serwisowanie sprzętu – dane muszą być zniszczone przed przekazaniem,
  • upływ okresu przechowywania określonego przepisami (np. przedawnienie roszczeń do 10 lat).

Administrator musi usunąć wszystkie kopie danych – w chmurze, bazach, backupach i na nośnikach fizycznych. Jeśli dane zostały upublicznione, należy powiadomić inne podmioty o żądaniu usunięcia linków i replik. Czas realizacji wniosku: maksymalnie 1 miesiąc, z możliwością przedłużenia do 2 miesięcy w skomplikowanych przypadkach.

Wyjątki od usunięcia obejmują cele archiwalne, badania naukowe, zdrowie publiczne czy dochodzenie roszczeń – ale tylko przez ograniczony czas.

Niezastosowanie zasad RODO grozi karami do 20 mln euro lub 4% rocznego obrotu – w zależności od tego, która wartość jest wyższa.

CZYTAJ  KeePass w firmie – bezpieczne zarządzanie hasłami zespołowymi

Krok po kroku – jak trwale usuwać dane osobowe z plików cyfrowych?

Usuwanie plików nie równa się trwałemu skasowaniu. Standardowe metody (Delete + Kosz) pozwalają na odzyskanie danych narzędziami forensicznymi. Oto praktyczna instrukcja dla nośników cyfrowych (HDD, SSD, pendrive’y, smartfony).

1. Identyfikacja danych do usunięcia

Aby poprawnie wskazać zakres usuwania, wykonaj poniższe działania:

  • przeskanuj systemy – użyj narzędzi jak Everything (Windows) lub mdfind (macOS) do wyszukiwania plików zawierających dane osobowe (np. imiona, PESEL, e-maile);
  • sprawdź kopie – uwzględnij backupy, chmurę (Google Drive, OneDrive), serwery i shadow copies;
  • dokumentuj – stwórz listę z datą, zakresem i podstawą prawną (np. art. 17 RODO).

2. Bezpieczne nadpisywanie danych na HDD

HDD przechowują dane magnetycznie – ich trwałe skasowanie osiągniesz przez wielokrotne nadpisywanie.

Do wymazywania całych dysków możesz użyć m.in. DBAN (Darik’s Boot and Nuke; start z USB, metody DoD/Gutmann) lub CCleaner (opcja Drive Wiper z nadpisaniem 1–35 razy).

Wykonaj następujące kroki:

  1. Wykonaj backup danych nieobjętych usunięciem.
  2. Uruchom wybrane narzędzie z bootowalnego nośnika.
  3. Wybierz dysk i metodę (praktycznie zaleca się co najmniej 3 przejścia).
  4. Zweryfikuj rezultat na podstawie logów/protokołów narzędzia.

3. Usuwanie z SSD i urządzeń flash (pendrive, karty SD)

SSD korzystają z mechanizmów TRIM i wear-leveling, co utrudnia skuteczne nadpisywanie. Najlepsze rezultaty daje połączenie funkcji producenta (Secure Erase) z poprawną konfiguracją systemu.

Przydatne narzędzia do pracy z SSD:

  • Parted Magic,
  • HDDErase,
  • nvme-cli (dla nośników NVMe).

Postępuj według poniższych kroków:

  1. Włącz TRIM w systemie (Windows: fsutil behavior set DisableDeleteNotify 0).
  2. Wykonaj Secure Erase dla dysku (np. Linux: hdparm --user-master u --security-erase password /dev/sdX).
  3. Dodatkowo wymaż pliki narzędziem shred (Linux: shred -u -v -n 3 plik.txt).

W przypadku SSD fizyczne zniszczenie nośnika bywa najpewniejszym rozwiązaniem, zwłaszcza przy nośnikach wycofywanych z użycia.

CZYTAJ  Niezbędny przewodnik po wirusach komputerowych – typy zagrożeń

4. Usuwanie z systemów operacyjnych i chmury

Poniższa tabela zbiera zalecane metody dla popularnych środowisk i usług:

System/usługa Narzędzie/metoda Liczba przejść
Windows Cipher.exe (cipher /w:C:\) lub SDelete (Sysinternals) 3–7
macOS Disk Utility > Erase > Security Options (nadpisywanie) 1–3
Linux Shred lub Wipe 3+
Chmura (np. AWS S3) Delete Object + wyłączenie versioning, następnie lifecycle policy do permanent delete
Smartfony (Android/iOS) Factory Reset + włączone szyfrowanie i wylogowanie z kont (zdalne wymazanie, jeśli dostępne) Pełne

Dla baz danych zastosuj trwałe kasowanie rekordów i plików dzienników: np. DELETE FROM ... + VACUUM (PostgreSQL) oraz czyszczenie/konsolidację logów transakcyjnych.

5. Weryfikacja i dokumentacja

Próba odzysku: zeskanuj nośnik narzędziami typu Recuva lub TestDisk – brak możliwości odzyskania potwierdza skuteczność.

Protokół zniszczenia: udokumentuj datę, metodę, nośnik, osoby odpowiedzialne i podpisy – to kluczowy dowód zgodności podczas audytów RODO.

Niszczenie nośników fizycznych – kiedy i jak?

Jeśli dane są na papierze albo sprzęt jest wycofywany z użytku, niszczenie fizyczne to najpewniejsza metoda wyeliminowania ryzyka wycieku.

Dla dokumentów papierowych

Wybierz rozwiązania adekwatne do wrażliwości danych i skali procesu:

  • shredder klasy P-4/P-5 – mikrościnki o rozmiarze poniżej 4 mm zgodne z normą DIN 66399;
  • zlecenie certyfikowanej firmie – odbiór zabezpieczonych pojemników i wystawienie potwierdzenia/protokołu;
  • kroki – zaczernij dane szczególnie wrażliwe, zniszcz dokumenty, zachowaj protokół.

Dla dysków i elektroniki

Przed przekazaniem lub utylizacją sprzętu zastosuj odpowiednią metodę zniszczenia:

  • HDD – rozdrabnianie do frakcji (np. do 2 mm) lub degaussing (wymazywanie magnetyczne);
  • SSD – mechaniczne kruszenie/rozdrabnianie, ewentualnie wyspecjalizowane procesy termiczne;
  • usługi zewnętrzne – korzystaj z podmiotów oferujących protokoły zniszczenia i potwierdzoną zgodność z przepisami.

Procedury wewnętrzne: opracuj politykę retencji i zniszczenia, wyznacz osoby odpowiedzialne, prowadź rejestry i regularnie szkol zespół.

Najlepsze praktyki IT i narzędzia dla firm

Aby zminimalizować ryzyko i wysiłek operacyjny, wdrażaj następujące praktyki:

  • automatyzacja – konfiguruj polityki retencji (np. Microsoft Purview, Veeam), by wymuszać autousuwanie po określonym czasie;
  • dla deweloperów – wykorzystuj pseudonimizację i narzędzia do bezpiecznego kasowania (np. srm w systemach Unix);
  • szkolenia i nadzór – IOD/ABI nadzoruje procesy, a personel przechodzi regularne szkolenia;
  • koszty – w małych organizacjach korzystaj z bezpłatnych narzędzi; profesjonalne niszczenie wyceniaj per nośnik lub kilogram, z protokołem na zakończenie.
CZYTAJ  Wirus Petya atakuje – jak się przed nim ochronić?

Częste błędy i jak ich unikać

Poniżej zebrano potknięcia, które najczęściej prowadzą do naruszeń, wraz z prostymi sposobami zapobiegania:

  • błąd – ignorowanie backupów – zawsze kasuj rekordy i pliki z wszystkich kopii zapasowych oraz środowisk testowych;
  • błąd – brak weryfikacji tożsamości – przed realizacją wniosku potwierdź tożsamość osoby żądającej usunięcia;
  • błąd – odmowa bez uzasadnienia – udzielaj odpowiedzi z podstawą prawną; w razie sporu wskaż ścieżkę do UODO;
  • dla użytkowników indywidualnych – RODO chroni osoby fizyczne, nie firmy; dobre praktyki higieny danych warto jednak stosować w każdym przypadku.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *