152-ФЗ о персональных данных компании нарушают не целиком, а точечно: разбираться приходится со статьёй 9 (согласие), статьями 5 и 6 (избыточный сбор и подмена основания), статьёй 22 (уведомление Роскомнадзора), статьями 18.1 и 22.1 (документы оператора и ответственный), статьями 7 и 19 (передача третьим лицам и доступ) и статьёй 21 (сроки уточнения, уничтожения и уведомления об утечке). С 1 сентября 2025 года согласие оформляется отдельным документом: пункт в трудовом договоре, галочка в анкете или строчка в заявлении требованию закона больше не отвечают. Для кадровой службы всё упирается в одно различие: данные, необходимые для исполнения трудового договора и отчётности, обрабатываются по статье 6 без согласия вообще, а всё, что выходит за эту цель, требует отдельного согласия по статье 9.
Разберём каждую статью по одной схеме: что требует норма, как выглядит типовое нарушение в кадровом учёте и сколько оно стоит по статье 13.11 КоАП в редакции, действующей с 30 мая 2025 года. Покажем, какие сроки считаются в рабочих днях, а какие в календарных, и что спрашивать у провайдера КЭДО до подписания договора. Сводная таблица статей со штрафами — в первом разделе, таблица сроков, чек-лист самопроверки, образцы кадровых документов и тарифы на перевод документооборота в электронный вид — во второй половине статьи.
Соберите согласие на обработку персональных данных под свои цели и сроки: конструктор подставит обязательные реквизиты из части 4 статьи 9 и сформирует готовый файл.
Какие статьи 152-ФЗ нарушают чаще всего: сводка со штрафами
Практика проверок кадровых процессов даёт устойчивый набор из семи составов. Ниже — статья закона, требование, типовая ошибка кадровой службы и санкция для юридического лица по статье 13.11 КоАП РФ.
| Статья 152-ФЗ | Что требует | Типовое нарушение в кадрах | Штраф для юрлица |
|---|---|---|---|
| Статья 9 | Конкретное, информированное и однозначное согласие, оформленное отдельно от других документов | Согласие вшито в трудовой договор, анкету соискателя или заявление о приёме | часть 2 статьи 13.11: 300 000-700 000 ₽ |
| Статья 5 | Обрабатывать только те данные, что соответствуют заявленной цели | Анкета с вопросами о родственниках, кредитах, вероисповедании и хобби | часть 1 статьи 13.11: 150 000-300 000 ₽ |
| Статья 22 | Уведомить Роскомнадзор до начала обработки и сообщать об изменениях | Компания нанимает людей, но в реестре операторов её нет | часть 10 статьи 13.11: 100 000-300 000 ₽ |
| Статья 18.1 | Политика обработки, локальные акты, оценка вреда, внутренний контроль | Политика скачана из интернета и не совпадает с реальными процессами компании | часть 3 статьи 13.11: 30 000-60 000 ₽ |
| Статья 20 | Ответить на обращение субъекта в течение 10 рабочих дней | Запрос бывшего работника о составе его данных остался без письменного ответа | часть 4 статьи 13.11: 40 000-80 000 ₽ |
| Статья 21 | Уточнять, уничтожать данные в срок и уведомлять об инциденте | Копии паспортов уволенных лежат в общей папке годами, утечка не заявлена | часть 5: 50 000-90 000 ₽; часть 11: 1-3 млн ₽ |
| Статьи 7 и 19 | Конфиденциальность и организационно-технические меры защиты | Доступ ко всему кадровому массиву у всей кадровой службы и у уволенных сотрудников | часть 6 статьи 13.11 (носители): 50 000-100 000 ₽ |
Составы из таблицы независимы друг от друга: одна проверка может дать сразу три протокола, и суммы складываются. При этом дороже всего обходятся не сами формальности, а статья 21 — раздел про сроки и утечки идёт ниже отдельно.
Статья 9: согласие, которое перестало работать с 1 сентября 2025 года
Согласие на обработку персональных данных теперь оформляется отдельно от иной информации и документов, которые субъект подтверждает или подписывает. Норма добавлена в часть 1 статьи 9 Федеральным законом от 24.06.2025 № 156-ФЗ и применяется к согласиям, полученным после 1 сентября 2025 года. Практическое следствие: пункт «работник даёт согласие на обработку своих персональных данных» в трудовом договоре, галочка под анкетой на сайте и абзац в заявлении о приёме перестали быть согласием. Переоформлять задним числом ранее подписанные документы закон не требует, а вот шаблон для новых приёмов нужно разделить на два файла.
Содержание согласия задано частью 4 статьи 9: фамилия, имя, отчество и реквизиты документа, удостоверяющего личность субъекта; наименование и адрес оператора; цель обработки; перечень обрабатываемых данных; перечень действий с ними; срок действия согласия и порядок его отзыва; подпись. Пропуск любого блока делает документ уязвимым: формулировка «согласен на обработку персональных данных в целях, связанных с трудовой деятельностью» цель не определяет, потому что под неё подводится что угодно — от расчёта зарплаты до публикации фотографии на корпоративном сайте.
Мария Ж, юрист со стажем более 20 лет: «Формулировка цели проверяется одним приёмом: попробуйте по тексту согласия понять, что именно компания будет делать с данными и когда перестанет. Если из документа это не читается, согласие информированным не является. Отдельно проверьте срок и порядок отзыва: без них работник не может реализовать своё право, и претензия появится именно здесь.»

Чего согласие не закрывает и когда оно не нужно
Согласие — одно из оснований обработки, и далеко не главное. По пункту 5 части 1 статьи 6 обработка допускается без согласия, если она необходима для исполнения договора, стороной которого является субъект. Начисление зарплаты, ведение трудовой книжки, передача сведений в Социальный фонд России и налоговую отчётность идут именно по этому основанию, а не по согласию. Отсюда две зеркальные ошибки. Первая — компания берёт согласие вместо того, чтобы сослаться на закон, а потом получает отзыв согласия и не понимает, обязана ли прекращать зарплатный проект. Вторая — компания ссылается на «исполнение трудового договора» там, где цель за его пределы вышла: фотография в корпоративном мессенджере, публикация на сайте, передача данных в рекрутинговое агентство, проверка кредитной истории.
Отказать соискателю или работнику в оформлении на том основании, что он не подписал согласие на необязательную обработку, нельзя: обработка, необходимая для трудовых отношений, идёт независимо от его подписи, а необязательная просто не запускается.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Статьи 5 и 6: лишние данные в анкете и подмена основания
Часть 5 статьи 5 запрещает обрабатывать данные, избыточные по отношению к заявленным целям. В кадрах это упирается в статью 65 ТК РФ: перечень документов, которые предъявляются при приёме, закрытый. Расширить его могут только сам Трудовой кодекс, указ Президента и постановление Правительства — ни приказ министерства, ни письмо ведомства, ни внутренний регламент компании этого не делают. ИНН и свидетельства о рождении детей при приёме требовать нельзя: работник приносит их сам, если хочет получить налоговый вычет или дополнительные гарантии, и место им в бухгалтерии, а не в личном деле.
Мария Ж, HR-эксперт с 13-летним стажем: «Типовая ситуация выглядит так: служба безопасности просит кандидата принести справку о доходах с прошлого места работы или характеристику от прежнего руководителя. Законного основания у такого требования нет. Кандидат вправе отказать, и отказать ему в приёме по этому мотиву работодатель не может. Проверьте свою анкету на предмет полей, под которые вы не сможете назвать ни норму, ни цель.»
Вторая частая ошибка — сбор данных у третьих лиц. Статья 86 ТК РФ требует получить письменное согласие работника и заранее сообщить ему о целях, предполагаемых источниках и способах получения данных. Звонок прежнему работодателю за характеристикой, запрос в бюро кредитных историй, проверка по базам через аутсорсинговую компанию — всё это обработка, для которой нужно основание, оформленное до первого запроса, а не после.
Факт: перечень документов при приёме на работу закрытый, и расширяют его только три источника: Трудовой кодекс, указ Президента и постановление Правительства. Внутренний регламент компании и требование службы безопасности в этот список не входят.

Кейс из практики: аутсорсинговая проверка кандидата устроена так, что оператором остаётся заказчик. Исполнитель зарегистрирован в реестре Роскомнадзора, работает только при наличии согласия, которое получил заказчик, тратит на аналитический отчёт по одному человеку около часа и удаляет исходные данные после передачи результата. Если поставщик проверок не может показать запись в реестре и договор поручения, риск ложится на компанию-заказчика.
Статья 22: уведомление в Роскомнадзор, которое не подали
Уведомление о намерении осуществлять обработку персональных данных подаётся до начала обработки. После изменений, вступивших в силу 1 сентября 2022 года, перечень исключений сократился настолько, что обычный работодатель под них не подпадает: как только в компании появился первый работник, она стала оператором и обязана уведомить регулятор. Численность значения не имеет — индивидуальный предприниматель с двумя сотрудниками подаёт уведомление на тех же основаниях, что холдинг.
Подать документ можно в бумажном виде, электронно с электронной подписью или через учётную запись Госуслуг — электронные формы уведомления об обработке персональных данных размещены на портале персональных данных Роскомнадзора, там же подаются уведомления об изменении сведений и о прекращении обработки. Часть 7 статьи 22 задаёт срок для изменений: сообщить обо всех изменениях за месяц нужно не позднее 15-го числа следующего месяца. Переехал офис, сменился ответственный, добавилась новая цель обработки — уведомление обновляется, и об этом забывают чаще, чем о первичной подаче.
Отсутствие уведомления образует состав по части 10 статьи 13.11 КоАП: от 30 000 до 50 000 рублей на должностное лицо и от 100 000 до 300 000 рублей на организацию. В практике Добыто это первое, что мы проверяем при подключении компании к КЭДО: реестр операторов открытый, компания ищется по ИНН за минуту.
Статьи 18.1 и 22.1: комплект документов оператора и ответственный
Статья 18.1 перечисляет меры, которые оператор принимает самостоятельно: назначение ответственного за организацию обработки, издание политики и локальных актов, внутренний контроль соответствия, ознакомление работников с требованиями закона, оценка вреда, который может быть причинён субъектам. Статья 22.1 добавляет фигуру ответственного лица и его подчинённость непосредственно руководителю. Оценка вреда выполняется по требованиям приказа Роскомнадзора от 27.10.2022 № 178, действующим с 1 марта 2023 года: ответственный или комиссия определяют степень вреда как высокую, среднюю или низкую и фиксируют результат документом.
Компании обычно имеют политику и не имеют всего остального. Между тем публикация политики — отдельное требование части 2 статьи 18.1 со своим составом в части 3 статьи 13.11 (от 30 000 до 60 000 рублей на юрлицо), а её содержание проверяется на соответствие тому, что происходит в компании фактически. Политика, в которой перечислены цели «маркетинг и реклама», а у компании только кадровый учёт, работает против оператора. В практике Добыто комплект документов оператора мы собираем одновременно с настройкой КЭДО: перечень целей для политики проще писать, когда уже расписаны маршруты согласования и видно, кто и какие документы открывает.
Внимание: регламент, написанный «чтобы лежал в папке», защиты не даёт. Работают только те правила обработки и передачи данных, которые сотрудники реально выполняют и по которым есть подписи об ознакомлении.
Как проверить обработку персональных данных в компании: пошаговая инструкция
- Шаг 1. Найдите компанию в реестре операторов по ИНН. Нет записи — уведомление подаётся первым действием, до всех остальных.
- Шаг 2. Выпишите все цели обработки, которые у вас фактически есть: кадровый учёт, зарплата, отчётность, пропускная система, видеонаблюдение, подбор, обучение, ДМС. Сверьте список с уведомлением и политикой.
- Шаг 3. Для каждой цели определите основание: закон и договор по статье 6 либо согласие по статье 9. Цели, оставшиеся без основания, закрываются отдельным согласием или прекращаются.
- Шаг 4. Проверьте форму согласия на соответствие части 4 статьи 9 и на требование оформлять его отдельным документом. Разделите шаблоны, если согласие встроено в договор или анкету.
- Шаг 5. Соберите комплект оператора: приказ о назначении ответственного, политика с датой утверждения, положение об обработке и защите данных, перечень мест хранения, форма оценки вреда, лист ознакомления работников.
- Шаг 6. Составьте список всех, кому вы передаёте данные: провайдер КЭДО, банк зарплатного проекта, ДМС, аутсорсинг бухгалтерии, компания проверок. По каждому должно быть поручение на обработку и обязанность конфиденциальности.
- Шаг 7. Проверьте права доступа в информационных системах и папках на сервере, отдельно — доступы уволенных за последние полгода.
Шаблоны согласий и локальных актов по работе с персональными данными
Комплект собран под кадровую службу; начинать удобнее с правил обработки, они задают рамку для остальных документов.
| Документ | Скачать |
|---|---|
| Правила обработки персональных данных | Скачать |
| Согласие на обработку персональных данных | Скачать |
| Согласие на проверку службой безопасности | Скачать |
| Положение о проверке кандидатов службой безопасности | Скачать |
| Положение о ведении кадрового электронного документооборота | Скачать |
Статьи 7 и 19: кому переданы данные и у кого к ним доступ
Статья 7 запрещает раскрывать и распространять персональные данные без согласия субъекта, статья 19 требует принимать правовые, организационные и технические меры защиты, состав которых для информационных систем детализирован постановлением Правительства от 01.11.2012 № 1119. Кадровые данные относятся к чувствительным: там сведения о семье, здоровье, доходах, иногда медицинские заключения. Как только массив уходит во внешний сервис, появляется третье лицо, и передача ему данных должна опираться на основание, а сама передача — оформляться поручением на обработку по статье 6.
Полезно знать: при облачном кадровом сервисе доступ к данным получает обычно не одна компания, а три: сам провайдер, владелец серверной инфраструктуры и удостоверяющий центр, выдающий подписи. Запрашивайте у вендора не формулировку «данные защищены», а поимённый список лиц.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Вопрос вендору формулируется так: перечислите всех, кто получит доступ к нашим кадровым данным, и где эти данные физически хранятся. Ответ «в защищённом облаке» не подходит, нужен список организаций. И второй вопрос того же уровня: выгружает ли система комплект документа целиком — сам файл, отдельный файл подписи и доверенность, если подписано по ней. При проверке, споре или смене оператора вам понадобится не картинка на экране, а файлы.»
Вторая половина статьи 19 — про доступ внутри компании. Доступ ко всему кадровому массиву у всей кадровой службы целиком — ситуация типовая и при этом нарушающая принцип разграничения. Рабочая конфигурация: кадровый специалист видит документы только своих подразделений, руководитель — своих подчинённых, бухгалтерия — расчётные данные без медицинских сведений. В Добыто мы разводим права по ролям на этапе внедрения и оставляем журнал обращений к документам: без журнала ответить на вопрос «кто открывал личное дело» невозможно.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Кейс из практики: на отраслевом вебинаре по выбору системы КЭДО аудиторию спросили о критериях выбора. Хранение персональных данных только на собственных серверах набрало больше голосов, чем стоимость и интерфейс, а интеграция с сервисом государственных подписей — существенно меньше. Распределение показывает не важность критериев, а то, какие проблемы компании уже пережили: за хранение данных отвечает конкретный человек и по нему бывают проверки.
Статья 21: сроки, которые пропускают чаще всего
Сроки в 152-ФЗ считаются по-разному: часть в рабочих днях, часть в календарных, часть в часах. Ошибка в единице измерения даёт просрочку там, где компания была уверена, что уложилась.
| Событие | Срок | Норма |
|---|---|---|
| Ответ на обращение работника или кандидата | 10 рабочих дней, продление не более чем на 5 рабочих дней | статья 20 |
| Уточнение неточных данных после подтверждающих документов | 7 рабочих дней | часть 2 статьи 21 |
| Прекращение неправомерной обработки | 3 рабочих дня | часть 3 статьи 21 |
| Уничтожение, если прекратить обработку невозможно | 10 рабочих дней | часть 3 статьи 21 |
| Уничтожение при достижении цели обработки | 30 дней | часть 4 статьи 21 |
| Уничтожение при отзыве согласия | 30 дней | часть 5 статьи 21 |
| Уведомление Роскомнадзора о факте утечки | 24 часа | статья 21 |
| Сообщение о результатах внутреннего расследования инцидента | 72 часа | статья 21 |
| Сообщение об изменении сведений в уведомлении регулятору | до 15-го числа следующего месяца | часть 7 статьи 22 |
Двое суток на инцидент — самый жёсткий срок в этом списке, и он начинает течь с момента обнаружения, а не с момента, когда служба информационной безопасности закончила разбираться. Подтверждение уничтожения оформляется актом и выгрузкой из журнала регистрации событий по требованиям приказа Роскомнадзора от 28.10.2022 № 179: без документа уничтожение не доказано, даже если файлы действительно удалены.
Отзыв согласия в трудовых отношениях не обнуляет кадровый учёт: данные, которые компания обрабатывает по закону и для исполнения трудового договора, продолжают обрабатываться, а прекращается то, что держалось на согласии. Приказы, личная карточка и документы с установленными сроками архивного хранения уничтожению по отзыву не подлежат.
Сколько стоит ошибка: штрафы 2026 года и уголовная статья
Санкции по статье 13.11 КоАП пересобраны Федеральным законом от 30.11.2024 № 420-ФЗ и действуют в новом виде с 30 мая 2025 года. Обработка без законного основания — от 150 000 до 300 000 рублей на юрлицо, повторно от 300 000 до 500 000. Обработка без письменного согласия, когда оно требуется, — от 300 000 до 700 000 рублей. Нарушение требований к локализации баз данных на территории России — от 1 до 6 млн рублей, повторно от 6 до 18 млн.
Отдельная группа составов — утечки. Раскрытие данных от 1 000 до 10 000 субъектов обходится компании в 3-5 млн рублей, от 10 000 до 100 000 — в 5-10 млн, свыше 100 000 — в 10-15 млн. Повторная утечка переводит санкцию в оборотную: от 1 до 3 процентов выручки, в границах от 20 до 500 млн рублей. Неуведомление регулятора об инциденте стоит от 1 до 3 млн рублей само по себе, независимо от размера утечки. С 11 декабря 2024 года действует статья 272.1 УК РФ: незаконные использование, передача, сбор и хранение компьютерной информации с персональными данными стали уголовно наказуемыми, и отвечает по ней конкретный человек, а не организация.

Важный нюанс из практики: до реформы крупная утечка из медицинской компании, затронувшая миллионы записей, закончилась штрафом порядка 60 000 рублей — сумма, несопоставимая с масштабом. Сейчас тот же эпизод попадает в диапазон 10-15 млн рублей, а при повторе считается от выручки. Компаниям, которые строили модель поведения на прежних суммах, расчёт нужно пересматривать.
Лайфхак: при увольнении сотрудника с правом подписи первой отзывается машиночитаемая доверенность, и только потом сертификат: доверенность снимается через личный кабинет мгновенно, а сертификат — через удостоверяющий центр. И отдельный вопрос в чек-лист увольнения: чьими ключами и пин-кодами человек пользовался помимо своих.
Мария Ж, специалист по цифровой подписи и КЭДО: «Увольнение сотрудника, который знал чужие ключи, — это компрометация не только его собственного ключа. Если уходит бухгалтер, два года подписывавший отчётность ключом директора, отзывать нужно ключ директора. Заявление на отзыв подписывайте, пока человек ещё на месте: после конфликтного увольнения он в удостоверяющий центр не придёт, а часть центров требует личной явки владельца.»
Стоимость перевода кадровых документов в электронный вид: тарифы
Стоимость зависит от численности подключаемых сотрудников и набора функций: виды подписей, интеграция с учётной системой, электронный архив, требования к SLA.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника в месяц | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника в месяц | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | при подключении |
| УКЭП через партнёров-удостоверяющие центры | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма складывается из численности, набора подписей и требований к инфраструктуре: на тарифе «Бизнес» действует минимальный платёж, а выделенный сервер и SLA считаются отдельно. Условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса и 152-ФЗ о персональных данных, электронные подписи ПЭП и УНЭП для сотрудников выпускаются на всех тарифах без отдельной оплаты.
Выводы
Большинство претензий по 152-ФЗ вырастает из шести мест: согласие, оформленное не отдельным документом; данные, собранные сверх цели; неподанное уведомление регулятору; комплект документов оператора, существующий только на бумаге; неограниченный доступ к кадровому массиву внутри компании и у подрядчиков; пропущенные сроки ответа, уничтожения и уведомления об инциденте. Санкции с 30 мая 2025 года измеряются сотнями тысяч рублей за организационные нарушения и миллионами за утечки, а с декабря 2024 года добавилась персональная уголовная ответственность по статье 272.1 УК РФ.
Проверка занимает один рабочий день: реестр операторов, перечень целей, основания, форма согласия, комплект локальных актов, список получателей данных и права доступа. В Добыто мы закрываем эту часть вместе с переводом кадровых документов в электронный вид — собираем документы оператора, разграничиваем доступ по ролям и настраиваем выгрузку комплекта документа с файлом подписи, который понадобится при проверке или в суде.
Частые вопросы
Нужно ли переподписывать согласия, полученные до 1 сентября 2025 года
Требование оформлять согласие отдельно от иных документов распространяется на согласия, полученные после 1 сентября 2025 года. Массово переоформлять ранее подписанные документы закон не обязывает. Новое согласие берётся, когда меняются цели, перечень данных или состав получателей, а также при продлении по истечении срока действия прежнего документа. Шаблоны для новых приёмов нужно разделить: трудовой договор отдельно, согласие отдельным файлом с реквизитами из части 4 статьи 9.
Нужно ли согласие для передачи данных в Социальный фонд и налоговую
Нет. Отчётность по формам ЕФС-1 и налоговые сведения передаются в силу прямого требования закона, это основание из статьи 6, а не согласие. Отзыв работником согласия на эту передачу не влияет. Соответственно, включать государственные органы в перечень получателей по согласию не нужно — их место в политике обработки, в разделе о передаче на основании закона.
Кто отвечает, если данные утекли у подрядчика
Перед работником отвечает оператор, то есть работодатель, даже если обработку по его поручению вёл провайдер КЭДО, аутсорсинговая бухгалтерия или компания проверок. Поручение оформляется договором, в котором названы конкретные действия с данными, цели обработки, обязанность соблюдать конфиденциальность и требования к защите. Отсутствие такого договора лишает компанию возможности переложить часть ответственности на исполнителя.
Считается ли фотография работника персональными данными
Фотография относится к персональным данным, а её публикация — к распространению, для которого требуется отдельное согласие с указанием, где именно изображение размещается: пропуск, внутренний портал, сайт компании, социальные сети. Согласие на обработку для целей трудовых отношений публикацию не покрывает. Тот же подход применяется к видеозаписям с камер наблюдения, если по ним человек идентифицируется.
Что делать, если работник требует удалить свои данные
Требование исполняется в части, которая держалась на согласии: обработка прекращается, данные уничтожаются в срок не более 30 дней, факт уничтожения фиксируется актом и выгрузкой из журнала регистрации событий. Кадровые документы с установленными сроками архивного хранения и сведения, необходимые для исполнения трудового договора и отчётности, сохраняются: основание для них не согласие, а закон. Мотивированный письменный ответ работнику направляется в течение 10 рабочих дней.
Обязан ли уведомлять регулятор индивидуальный предприниматель с одним работником
Да. Обязанность уведомить до начала обработки не зависит от организационно-правовой формы и численности персонала: после изменений, действующих с 1 сентября 2022 года, перечень исключений сведён к узким случаям, под которые работодатель не подпадает. Санкция за неподанное уведомление по части 10 статьи 13.11 КоАП начинается от 30 000 рублей для должностного лица и предпринимателя.
Нужно ли согласие на проверку кандидата по открытым источникам
Да, если проверка касается конкретного человека и его данных. Получение сведений у третьей стороны требует письменного согласия и предварительного уведомления о целях, источниках и способах получения по статье 86 ТК РФ. Отдельное согласие берётся на проверку кредитной истории. Согласие подписывается до первого запроса: подпись, полученная после проверки, нарушение не устраняет.