Инспекция данных Латвии: единого срока хранения персональных данных не существует
Государственная инспекция данных Латвии заявила, что единого универсального срока хранения персональных данных не существует, комментируя кибератаку на Дирекцию безопасности дорожного движения, в результате которой были похищены данные, накопленные с 2008 года.
/nginx/o/2026/08/19/17857815t1hf5b3.jpg)
Специалист по связям с общественностью Государственной инспекции данных (VDI) Гинта Гайлума прокомментировала киберинцидент в Дирекции безопасности дорожного движения (CSDD), в результате которого посторонние лица получили доступ к персональным данным, хранившимся в учреждении с 2008 года.
Комментируя произошедшее, Гайлума отметила, что для персональных данных не существует единого универсального срока хранения, применимого ко всем случаям. То, как долго конкретные данные могут храниться, зависит от нескольких факторов — цели обработки данных, правового основания, на котором строится обработка, а также иных требований, установленных нормативными актами.
Контекст
CSDD пострадала от киберинцидента, в результате которого были получены хранившиеся в учреждении персональные данные, датированные ещё 2008 годом. Это означает, что под угрозой могли оказаться данные, накопленные за более чем пятнадцать лет.
Комментарий VDI о сроках хранения данных прозвучал в ответ на вопрос о том, почему государственное учреждение вообще располагало данными за столь длительный период. Представитель инспекции подчеркнула, что ответ на вопрос, как долго данные должны были или могли храниться, непрост и требует оценки в каждом конкретном случае отдельно, с учётом изначальной цели сбора данных и правового регулирования, применимого к конкретному учреждению и виду данных.
VDI как надзорный орган в сфере защиты персональных данных продолжает оценивать ситуацию, связанную с инцидентом в CSDD.

/nginx/o/2026/05/13/17635151t1h61f1.jpg)
