Алексей Ветров
Эксперт по защите данных IC-TECH
Да, согласие обязательно. Контактные данные сотрудника (телефон, e-mail, мессенджеры) относятся к его персональным данным, и их размещение в открытом доступе (на сайте компании, в соцсетях, в СМИ) требует отдельного письменного согласия.
Даже если речь идёт о корпоративных контактах (например, ivanov@company.ru, +7 (495) 123-45-67), они всё равно считаются персональными данными, если позволяют идентифицировать конкретного работника. Исключение — обезличенные контакты, не привязанные к конкретному лицу (info@company.ru, sales@company.ru).
Даже если речь идёт о корпоративных контактах (например, ivanov@company.ru, +7 (495) 123-45-67), они всё равно считаются персональными данными, если позволяют идентифицировать конкретного работника. Исключение — обезличенные контакты, не привязанные к конкретному лицу (info@company.ru, sales@company.ru).
Обоснование по законодательству
- Ст. 3 ФЗ-152 — персональные данные — любая информация, относящаяся к определяемому физическому лицу.
- Ст. 6 ФЗ-152 — обработка ПДн допускается без согласия только в случаях, прямо установленных законом или договором. Публикация на сайте сюда не относится.
- Ст. 9 ФЗ-152 — согласие субъекта является основным основанием обработки в подобных случаях.
- Ст. 86–90 ТК РФ — работодатель обязан защищать персональные данные работников и обеспечивать их конфиденциальность.
Практика проверок Роскомнадзора
- В одной компании на сайте были опубликованы имена и телефоны сотрудников отдела продаж без согласий. Проверка подтвердила, что это нарушение, так как сотрудники не давали письменного разрешения.
- В другой организации корпоративные e-mail сотрудников были доступны на сайте. Роскомнадзор указал, что такие данные идентифицируют работников и требуют согласия на публикацию.
Важный нюанс
- Внутренний кадровый учёт (контакты в личном деле, база сотрудников) — согласие не требуется.
- Открытая публикация на сайте, в соцсетях, СМИ — согласие обязательно.
- Исключение: общие контакты, не относящиеся к конкретному человеку (например, общий номер отдела или почтовый ящик «info@company.ru»).
Рекомендации и выводы
Для публикации контактных данных сотрудников на сайте организации необходимо письменное согласие. Чтобы действовать в соответствии с законом:
- Разработайте форму согласия на публикацию контактов (телефон, e-mail, мессенджеры).
- Укажите цель публикации (например, «для связи с клиентами через сайт компании»).
- Храните согласия в кадровой службе вместе с другими документами по ПДн.
- Пропишите порядок публикации контактов сотрудников в комплекте документов по 152-ФЗ.
Компания ICTech поможет вашей организации подготовить формы согласий и пакет документов по 152-ФЗ для законной публикации контактов сотрудников на сайте. Это защитит бизнес от претензий Роскомнадзора и жалоб работников.