Алексей Ветров
Эксперт по защите данных IC-TECH
Да, сведения о зарплате сотрудников относятся к персональным данным. Они напрямую связаны с конкретным физическим лицом и позволяют идентифицировать его финансовое положение. Более того, данные о доходах считаются частью информации о частной жизни, и их защита регулируется не только ФЗ-152, но и Конституцией РФ.
Работодатель обязан обрабатывать зарплатные данные сотрудников в строгом соответствии с трудовым и налоговым законодательством. Доступ к этой информации может быть предоставлен только ограниченному кругу лиц (кадровики, бухгалтерия, руководитель). Публикация или разглашение сведений о зарплате без согласия работника является нарушением закона.
Работодатель обязан обрабатывать зарплатные данные сотрудников в строгом соответствии с трудовым и налоговым законодательством. Доступ к этой информации может быть предоставлен только ограниченному кругу лиц (кадровики, бухгалтерия, руководитель). Публикация или разглашение сведений о зарплате без согласия работника является нарушением закона.
Обоснование по законодательству
- Ст. 3 ФЗ-152 — персональные данные — любая информация, относящаяся к определяемому физическому лицу.
- Ст. 10 ФЗ-152 — устанавливает особый порядок работы со специальными категориями данных; хотя зарплата не указана прямо, практика относит её к информации о частной жизни.
- Ст. 86–90 ТК РФ — закрепляют правила обработки персональных данных работников, включая данные о зарплате, и обязывают работодателя соблюдать режим конфиденциальности.
- Конституция РФ, ст. 23, 24 — гарантируют право гражданина на неприкосновенность частной жизни, включая сведения о доходах.
- КоАП РФ, ст. 13.11 — устанавливает ответственность за незаконное распространение персональных данных.
Практика проверок Роскомнадзора
- В одной организации сведения о зарплате сотрудников были доступны всем работникам через общий Excel-файл. Роскомнадзор признал это нарушением и обязал ограничить доступ.
- В другом случае компания опубликовала зарплаты работников на сайте при открытом конкурсе. Проверка подтвердила, что такие сведения относятся к персональным данным и требуют согласия сотрудников.
Важный нюанс
- Для кадрового и бухгалтерского учёта работодатель может обрабатывать зарплатные данные без отдельного согласия — основание закреплено в Трудовом кодексе и Налоговом кодексе.
- Для любых иных целей (передача третьим лицам, публикация, использование в открытых источниках) требуется согласие работника.
Рекомендации и выводы
Да, зарплатные данные — это персональные данные. Организация должна:
- Включить зарплатные сведения в перечень обрабатываемых ПДн.
- Ограничить доступ к ним (только бухгалтерия, руководитель, кадровый отдел).
- Установить режим конфиденциальности и прописать его в локальных актах.
- Включить порядок работы с зарплатными данными в комплект документов по 152-ФЗ.
Компания ICTech поможет вашей организации правильно оформить документы по защите ПДн сотрудников, включая зарплатные сведения. Мы подготовим положения, приказы и инструкции, которые защитят вашу компанию от штрафов и обеспечат законное ведение кадрового учёта.