Алексей Ветров
Эксперт по защите данных IC-TECH
Если организация или ИП планирует найм сотрудников, в уведомлении в Роскомнадзор нужно указать типичные категории персональных данных работников, которые будут обрабатываться в рамках трудового законодательства.
Не нужно перечислять каждую строчку из анкеты или трудового договора, достаточно стандартного перечня, закреплённого в Трудовом кодексе и кадровых требованиях.
Не нужно перечислять каждую строчку из анкеты или трудового договора, достаточно стандартного перечня, закреплённого в Трудовом кодексе и кадровых требованиях.
Обоснование по законодательству
- ФЗ-152 «О персональных данных», ст. 22, ч. 3: уведомление должно содержать сведения о категориях субъектов и перечне обрабатываемых данных.
- Трудовой кодекс РФ, ст. 65 и ст. 86: работодатель имеет право требовать и обрабатывать только те данные, которые необходимы для заключения трудового договора и исполнения обязанностей.
- ФЗ-152, ст. 10 и 11: специальные категории (например, данные о здоровье) можно обрабатывать только при наличии законных оснований (медосмотр, листки нетрудоспособности).
Какие данные включать в уведомление
В разделе «Персональные данные работников» можно указать:
- ФИО;
- дата и место рождения;
- паспортные данные и реквизиты других удостоверяющих документов;
- адрес регистрации и проживания;
- контактные данные (телефон, e-mail);
- сведения об образовании, профессии, квалификации;
- данные о трудовой деятельности (трудовая книжка, стаж, сведения о предыдущей работе);
- ИНН, СНИЛС;
- банковские реквизиты для выплаты зарплаты;
- сведения о воинском учёте;
- данные о членах семьи (если требуются льготы, оформление пособий, отпусков и пр.);
- медицинские данные, если это установлено законодательством (например, для прохождения медосмотров).
Пример формулировки в уведомлении
«Физические лица — работники организации. Персональные данные: фамилия, имя, отчество, дата и место рождения, паспортные данные, адрес регистрации и проживания, контактные телефоны и e-mail, сведения об образовании, профессии и квалификации, трудовая деятельность (трудовая книжка, стаж), ИНН, СНИЛС, банковские реквизиты для начисления зарплаты, сведения о воинском учёте, данные о членах семьи для социальных гарантий, медицинские данные в объёме, установленном законодательством».
На что обратить внимание
- Не включайте лишнего. Работодатель не имеет права требовать от сотрудников данные, не относящиеся к трудовым отношениям (например, политические взгляды или религиозные убеждения).
- Обновление уведомления. Если изначально работников не было, а затем вы их наняли, уведомление нужно обновить в течение 10 рабочих дней.
- Документы внутри компании. Помимо уведомления, должны быть оформлены приказы о назначении ответственного за ПДн, положение о защите персональных данных сотрудников, согласия на обработку.
Рекомендации и выводы
- Если планируется найм сотрудников, в уведомлении сразу можно предусмотреть категорию «работники» и стандартный перечень данных.
- Если сначала сотрудников нет, а потом появляются — не забудьте вовремя внести изменения в уведомление.
- Формулируйте данные обобщённо, чтобы охватить весь кадровый документооборот.
- Сохраняйте баланс: включите всё, что нужно для ТК РФ, но не добавляйте лишние категории.