Алексей Ветров
Эксперт по защите данных IC-TECH
Да, нужно. Если компания получает и хранит резюме кандидатов через HeadHunter или другие сайты поиска работы, это считается обработкой персональных данных. Приём и хранение данных соискателей (ФИО, контакты, образование, опыт работы и т. д.) требуют регистрации в Роскомнадзоре как оператора ПДн и подачи уведомления.
Обоснование по законодательству
- Ст. 3 ФЗ-152: персональные данные — любая информация о прямо или косвенно определённом физлице. Резюме содержит широкий перечень таких данных.
- Ст. 22 ФЗ-152: оператор обязан подать уведомление до начала обработки.
- Ст. 5 ч. 2 ФЗ-152: цели обработки должны быть конкретными и законными. В данном случае цель — «рассмотрение кандидатур и подбор персонала для заключения трудовых договоров».
- Ст. 13.11 КоАП РФ: отсутствие уведомления или недостоверные сведения влекут штрафы.
Почему это считается обработкой
- Работодатель получает доступ к персональным данным кандидата через сервис (ФИО, телефон, e-mail, образование, опыт работы).
- Дальше эти сведения используются для оценки пригодности кандидата, принятия решения о собеседовании или заключении договора.
- Даже если данные не выгружаются в отдельную базу, сам факт доступа и использования для внутренних целей относится к обработке ПДн.
Практика и позиция Роскомнадзора
Роскомнадзор трактует взаимодействие с резюме через HH и аналогичные сервисы как полноценную обработку. Работодатель становится оператором ПДн, так как использует данные для своей хозяйственной деятельности. Поэтому регистрация в реестре операторов обязательна.
Рекомендации и выводы
- Если принимаете резюме через HH, уведомление подавать обязательно.
- В уведомлении укажите цель: «рассмотрение кандидатур соискателей и подбор персонала».
- Желательно закрепить порядок работы с резюме во внутренних документах (положение о ПДн, инструкции кадровикам).
- Резюме кандидатов, которых не приняли, храните ограниченное время и уничтожайте по акту.