Официальный партнер портала klerk.ru по работе с персональными данными
  • 8 (800) 301-76-89 Бесплатно по России
  • График работы

Персональные данные сотрудников: что к ним относится и как с ними работать

Содержание статьи

Защита персональных данных сотрудников — прямая обязанность работодателя. При работе с личной информацией необходимо соблюдать ФЗ от 27.07.2006 №152-ФЗ, Трудовой кодекс РФ и ряд других законов. Разберемся, какие данные относятся к персональным (ПДн), по каким правилам с ними работать и что грозит организации или ИП за нарушения.

Какие данные считаются персональными

Персональные данные сотрудников — это любая информация, которая указывает на конкретного человека и позволяет его идентифицировать. Согласно законодательству, такие сведения подлежат особой защите, и работодатель обязан обеспечивать их конфиденциальность.

К ПДн работников относятся:

  1. Основные идентификационные данные: ФИО, дата и место рождения, гражданство.
  2. Паспортные данные: серия, номер, дата выдачи, информация о регистрации.
  3. Контактные сведения: адрес проживания, телефон, электронная почта.
  4. Биометрические данные: фотографии, отпечатки пальцев, генетическая информация (если используются для идентификации).
  5. Социальные и финансовые данные: ИНН, СНИЛС, банковские реквизиты, сведения о зарплате.
  6. Трудовая информация: образование, стаж, должность.
  7. Специальные категории данных: информация о здоровье, религии, политических взглядах (обрабатываются только с согласия сотрудника).

Персональные данные сотрудников хранятся в защищенных базах или бумажных документах с ограниченным доступом. Работодатель обязан соблюдать требования ФЗ №152-ФЗ и ТК РФ, и обеспечивать безопасность от утечек и несанкционированного доступа.

Использование и передача ПДн возможны только с согласия работника или в случаях, предусмотренных законом или договором.

Проведем бесплатный аудит вашей организации или ИП на предмет соблюдения новых требований закона «О персональных данных»
Сделаем заключение на соблюдение требований Роскомнадзора
Запишитесь на бесплатный аудит
Заполните форму и мы свяжемся с вами

Правила работы с ПДн сотрудников

Защите ПДн работников посвящена глава 14 ТК РФ, но, помимо нее, нужно учитывать нормы ФЗ №152-ФЗ, Постановления Правительства РФ от 15 сентября 2008 г. №687 (при неавтоматизированной обработке) и регламенты Роскомнадзора.

Что важно знать руководителю:

  1. До начала сбора ПДн необходимо подать уведомление об обработке ПДн сотрудников. Это можно сделать онлайн на сайте РКН.
  2. Обработка может производиться только для исполнения законов, содействия в трудоустройстве, получения образования, обеспечения безопасности персонала или сохранности имущества предприятия, контроля качества и объема работы.
  3. Цель обработки персональных данных сотрудников — соблюдение трудового законодательства, исполнение требований налогового и пенсионного законодательства. Если в компании предусмотрено ДМС — осуществление добровольного страхования. Это указывается в уведомлении.
  4. ПДн должны быть получены от самого работника. При получении данных от третьего лица нужно предварительно уведомить сотрудника, взяв письменное согласие на это и проинформировать его о целях, способах и источниках получения ПДн, а также разъяснить последствия отказа от согласия.
  5. Запрещается обработка специальных категорий ПДн, за исключением случаев, прямо предусмотренных ТК РФ и федеральными законами.
  6. Работодатель обязан ограничить доступ к ПДн сотрудников и обеспечить их защиту от неправомерного использования, профинансировав это за свой счет.
  7. Персонал должен быть ознакомлен с документами о порядке обработки ПДн, своих правах и обязанностях в этой сфере.

Работодатель вправе работать с ПДн до расторжения трудового договора. Что касается персональных данных бывшего сотрудника, то документы с ними, созданные до 01 января 2003 года, должны храниться 75 лет, после указанной даты — 50 лет. Но компания после увольнения субъекта ПДн не может использовать их в целях, для которых они нужны были раньше, за исключением выполнения требований налогового законодательства. Работодатель как налоговый агент обязан в течение 5 лет хранить документы, которые нужны для исчисления, удержания и перечисления налога, в том числе данные, связанные с начислением и уплатой НДФЛ, других налогов и сборов.

Ответственность за нарушения

За распространение персональных данных сотрудников без согласия привлекают только в случае, если они обрабатываются не в автоматическом режиме и произошла утечка. По ч.6 ст. 13.11 КоАП РФ индивидуального предпринимателя могут оштрафовать на сумму до 40 000 рублей, организацию — до 100 000 рублей. За обработку данных без согласия, когда оно должно быть получено, компанию могут оштрафовать на сумму до 700 000 рублей, ИП — до 300 000 рублей (ч. 2 ст. 13.11 КоАП РФ).

Также есть штрафы за другие нарушения закона о персональных данных. Например, при утечке ПДн в количестве от 1 000 до 10 000 субъектов или от 10 000 до 100 000 идентификаторов должностное лицо могут оштрафовать на сумму до 400 000 рублей, компанию или ИП — до 5 млн рублей. Чем больше данных утекло, тем выше сумма. Максимальный штраф — 20 млн рублей, но все зависит от категорий ПДн и масштаба утечки. При повторном инциденте применяются оборотные штрафы — от 1 до 3% годового оборота компании, но не менее 20 млн и не более 500 млн рублей.

Заключение

Обработка персональных данных сотрудников — зона повышенной ответственности для работодателя. Чтобы избежать нарушений, важно получать и хранить ПДн в строгом соответствии с законом, обеспечить их защиту от утечек и неправомерного доступа, своевременно уведомить Роскомнадзор о начале обработки и ознакомить персонал с Политикой обработки ПДн и другими документами.



Остались вопросы?

Наш менеджер вас проконсультирует

    Номер телефона

    E-mail:

    Выбрать ОПФ

    Ваш вопрос

    Мессенждер:


    Обязательно отметьте поля ниже

    Наши ключевые услуги

    Вам может быть интересно

    Документы и регистрация в реестре для НКО: особенности
    15 июля 2026

    Документы и регистрация в реестре для НКО: особенности

    Подробнее
    Передача персональных данных: какие требования для обработки персональных данных третьими лицами
    09 июля 2026

    Передача персональных данных: какие требования для обработки персональных данных третьими лицами

    Подробнее
    Закон об оборотных штрафах за утечки персональных данных: что нужно учитывать бизнесу
    02 июля 2026

    Закон об оборотных штрафах за утечки персональных данных: что нужно учитывать бизнесу

    Подробнее
    Регистрация оператора в Роскомнадзоре: пошаговая инструкция для бизнеса
    15 июня 2026

    Регистрация оператора в Роскомнадзоре: пошаговая инструкция для бизнеса

    Подробнее
    Требования к сайтам турфирм: что важно учитывать в 2026 году
    09 июня 2026

    Требования к сайтам турфирм: что важно учитывать в 2026 году

    Подробнее
    Как защитить персональные данные на рабочем месте
    25 мая 2026

    Как защитить персональные данные на рабочем месте

    Подробнее
    Общение с клиентами через WhatsApp и Telegram: что изменилось для турагентов
    19 мая 2026

    Общение с клиентами через WhatsApp и Telegram: что изменилось для турагентов

    Подробнее
    Юридический аудит сайта: какие документы должны быть на сайте
    13 мая 2026

    Юридический аудит сайта: какие документы должны быть на сайте

    Подробнее

    Подобрать пакет документов