Алексей Ветров
Эксперт по защите данных IC-TECH
Да. Кандидата необходимо заранее и в явной форме информировать о том, кто (оператор), для каких целей и как будет обрабатывать и хранить его резюме. Сам факт получения резюме (по e-mail, через сайт вакансий, форму на сайте) — это начало обработки ПДн, а значит, включаются требования ФЗ-152 к информированию и правовым основаниям обработки.
Что минимально нужно сообщить кандидату при сборе/хранении резюме:
- наименование и адрес оператора;
- цели: рассмотрение на конкретную вакансию / формирование кадрового резерва (отдельная цель!);
- состав данных (какие поля резюме обрабатываются);
- срок хранения и критерии его определения;
- кому передаются данные (руководители подразделений, подрядчики-обработчики);
- права кандидата (доступ, исправление, удаление/отзыв согласия) и контакты для обращений.
Обычно это делается через Политику ПДн на сайте + короткое уведомление рядом с формой отклика/в описании вакансии. Если резюме приходит по почте/в мессенджере, дайте ссылку на политику и краткое уведомление в автоответе.
Обоснование по законодательству
- ст. 18.1 ФЗ-152 — оператор обязан опубликовать политику и обеспечить неограниченный доступ к информации об обработке ПДн.
- ст. 18 ФЗ-152 (ч. 3) — информацию об обработке ПДн субъекту предоставляют до начала обработки.
- ст. 14 ФЗ-152 — кандидат имеет право знать цели, правовые основания, сроки, получателей данных и источник их получения.
- ст. 6 ФЗ-152 — обработка допускается при наличии основания:
- для рассмотрения на конкретную вакансию нередко применяется пп. 5 ч. 1 (для заключения договора по инициативе субъекта);
- для хранения «в резерв» требуется согласие (отдельная цель).
- ст. 9 ФЗ-152 — согласие должно быть конкретным, информированным; с 01.09.2025 оформляется как отдельный документ, а не внутри анкеты/договора.
Практика и частые кейсы
- Текущая вакансия: кандидат прислал резюме на отклик — компания информирует (политика + уведомление). Дополнительное согласие можно не брать, если вы используете данные только для оценки и переговоров по этой вакансии.
- Кадровый резерв/будущие вакансии: требуется отдельное согласие с указанным сроком хранения (например, 6–12 месяцев).
- Резюме с job-порталов: даже если кандидат согласился на обработку на площадке, ваша компания как оператор обязана самостоятельно информировать и иметь своё основание обработки.
- Сроки: хранить «на всякий случай» нельзя — по достижении целей резюме уничтожается или обезличивается (ст. 5, ч. 7).
Важный нюанс
Информирование ≠ согласие. Информирование обязательно всегда. Согласие требуется тогда, когда нет иного основания (например, для «кадрового резерва», рассылок, публикации отзывов кандидата и т. п.). С 01.09.2025 согласие — отдельный документ.
Рекомендации и выводы
- Разместите на сайте актуальную Политику ПДн и дайте короткое уведомление в каждой точке сбора резюме.
- Для хранения резюме после закрытия вакансии получите у кандидата отдельное согласие с чётким сроком (6–12 мес.) и правом отзыва.
- Ограничьте доступ к резюме, ведите учёт сроков и оформляйте акт уничтожения по их истечении.
- Закрепите процесс в комплекте документов по 152-ФЗ (положение о работе с резюме, формы согласий, регламенты сроков).
Компания ICTech подготовит для вас готовые формы отдельного согласия кандидата, встроит их в ваш пакет документов по 152-ФЗ и настроит безопасный цикл хранения/удаления резюме.