Средства обработки персональных данных в кадровом процессе — это не одна программа, а связка: информационная система, серверы, где физически лежат данные, средства защиты и подписи, которыми подписывают документы. Работодатель остаётся оператором персональных данных по 152-ФЗ даже тогда, когда фактическую обработку ведёт провайдер: перед работником отвечает он, а не вендор. Поэтому выбор системы закрывается тремя документами: политикой обработки персональных данных, поручением на обработку по части 3 статьи 6 152-ФЗ и согласиями работников на передачу данных третьим лицам. Различие, от которого зависит комплект: у облачного решения появляются минимум три внешних получателя данных — провайдер, владелец инфраструктуры и удостоверяющий центр, и на каждого нужно основание; при установке на свои серверы внешних получателей нет, но оценка защищённости системы ложится целиком на вас.
Разберём, что спросить у вендора до подписания договора, чем отличаются лицензия, сертификат и аттестат и какой из них проверяет покупатель, а не разработчик. Покажем, когда согласие работника нужно, а когда обработка идёт без него, и как режим коммерческой тайны уживается с персональными данными в одной системе. Уровни защищённости ИСПДн, сценарная таблица по типам компаний, действующие штрафы по статье 13.11 КоАП и тарифы на подключение — во второй половине статьи.
Что закон считает средствами обработки персональных данных
152-ФЗ оперирует двумя понятиями, которые в разговоре про выбор софта сливаются в одно. Обработка — любое действие с персональными данными, от сбора до уничтожения, совершаемое с использованием средств автоматизации или без них. Информационная система персональных данных (ИСПДн) — совокупность самих данных в базах и обеспечивающих их обработку информационных технологий и технических средств. Кадровая система, база 1С:ЗУП, файловый архив сканов и почтовый ящик, куда работники присылают заявления, — это всё части одной ИСПДн, даже если куплена только одна лицензия.
Оператор — тот, кто организует обработку и определяет её цели и состав. Для кадровых данных это работодатель, и статус не передаётся вместе с данными. Когда обработку ведёт провайдер, работает конструкция поручения: часть 3 статьи 6 152-ФЗ требует договора, в котором названы перечень действий с данными, цели обработки, обязанность обработчика соблюдать конфиденциальность и требования к защите. Перед работником за действия провайдера отвечает оператор, а провайдер отвечает перед оператором. Договор на сервис без этих условий не закрывает обязанность: в нём есть тарифы и SLA, но нет поручения в смысле 152-ФЗ.
Практическое следствие для выбора системы: вы выбираете не интерфейс, а конфигурацию ответственности. Каждый внешний участник обмена — провайдер сервиса, владелец арендованных серверов, удостоверяющий центр, выпускающий подписи, — это получатель персональных данных работников, которого надо назвать в документах и под которого нужно основание передачи.
Мария Ж, юрист со стажем более 20 лет: «Вопрос вендору я советую формулировать жёстко: перечислите всех, кто получит доступ к данным. Не общую формулу про защищённое хранение, а список лиц. Обычно там не одна компания, а три: сам провайдер, владелец инфраструктуры и удостоверяющий центр. Этот список потом дословно переносится в согласие работника на передачу данных третьим лицам, и если он не сходится с реальностью, у вас нет основания передачи.»
Кадровые данные относятся к чувствительным: в личном деле лежат сведения о семье, здоровье, доходах, иногда о судимости. В практике Добыто эйчары чаще всего спотыкаются не на технике, а на том, что состав получателей в согласии описан общими словами, а фактически данные уходят ещё и подрядчику по расчёту зарплаты.
Документы оператора: что готовится до загрузки первого работника в систему
Статья 18.1 152-ФЗ задаёт минимальный комплект, который оператор обязан иметь независимо от того, какую систему он купил: политика в отношении обработки персональных данных, локальные акты по вопросам обработки, назначенное ответственное лицо, ознакомление работников с требованиями законодательства и внутренний контроль. К этому добавляется уведомление Роскомнадзора о намерении осуществлять обработку по статье 22: с сентября 2022 года его подают практически все операторы, включая тех, кто обрабатывает только данные своих работников. За неисполнение обязанности по уведомлению предусмотрен штраф на юридическое лицо от 100 000 до 300 000 рублей.
Согласие работника нужно не на всю обработку. Данные, необходимые для трудовых отношений, обрабатываются по пункту 2 части 1 статьи 6 152-ФЗ — для исполнения договора, стороной которого является работник, и в рамках статей 86-88 ТК РФ. Отдельное письменное согласие требуется там, где обработка выходит за эти рамки: передача данных третьим лицам по статье 88 ТК РФ, обработка биометрии по статье 11 152-ФЗ, размещение фотографии и данных на сайте компании. Для распространения действует статья 10.1: согласие оформляется отдельным документом, его нельзя спрятать в общий бланк, а молчание и бездействие работника согласием не считаются.
Само согласие по статье 9 должно быть конкретным, предметным, информированным, сознательным и однозначным. В тексте называются оператор, цель, перечень персональных данных, перечень действий с ними, срок действия и порядок отзыва. Формулировка «согласен на обработку моих персональных данных в целях, связанных с трудовой деятельностью» этим требованиям не отвечает: ни перечня данных, ни перечня действий, ни получателей в ней нет.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Полезно знать: оценка соответствия требованиям 152-ФЗ обязательна, но проводить её можно двумя способами. Самостоятельно — тогда документ называется акт оценки соответствия требованиям. Либо привлечь лицензиата ФСТЭК, и тогда процедура называется аттестацией и заканчивается аттестатом или перечнем замечаний.
Соберите согласие на обработку персональных данных под свою ситуацию
Отзыв согласия не останавливает обработку, у которой есть другое законное основание. Работник, отозвавший согласие на публикацию фотографии, не лишает работодателя права вести его личное дело и передавать сведения в Социальный фонд России. Разграничение оснований лучше зафиксировать в правилах обработки до внедрения системы: тогда при отзыве не придётся решать вопрос в ручном режиме.
Уровень защищённости ИСПДн определяет требования к средствам защиты
Постановление Правительства РФ № 1119 устанавливает четыре уровня защищённости персональных данных при обработке в информационных системах — от УЗ1 до УЗ4. Уровень считается по трём параметрам: категория обрабатываемых данных (специальные, биометрические, общедоступные, иные), тип актуальных для системы угроз и число субъектов, чьи данные обрабатываются. Приказ ФСТЭК России № 21 детализирует состав и содержание организационных и технических мер под каждый уровень, а конкретные средства защиты оператор выбирает сам в соответствии с этим приказом.
Кадровая система почти всегда оказывается не в самой простой категории. Результаты медицинских осмотров, справки об инвалидности, сведения о состоянии здоровья для перевода на другую работу — это специальные категории персональных данных по статье 10 152-ФЗ. Фотография становится биометрией не сама по себе, а когда используется для установления личности: пропускная система с распознаванием лица меняет категорию данных и требования к системе, простое фото в карточке сотрудника — нет. Считать уровень защищённости нужно до выбора системы, а не после внедрения, потому что от него зависит, допустимо ли для вас облачное размещение и потребуются ли сертифицированные средства защиты.
Сертифицированные продукты обязательны для государственных организаций и для тех операторов, у кого по закону требуются высокие уровни защищённости. Остальным универсального ответа нет: нужно анализировать конкретную ситуацию и состав нормативных требований для своего типа организации. Если собственного подразделения информационной безопасности в компании нет, обследование проводит лицензиат ФСТЭК — он же подтвердит, что аттестация вам не требуется, и подскажет, как правильно выполнить самостоятельную оценку.
Лицензия, сертификат и аттестат: какой документ проверяет покупатель системы
Три документа с похожими названиями подтверждают разные вещи и лежат в разных зонах ответственности. Лицензия разрешает вид деятельности. Сертификат подтверждает соответствие продукта требованиям. Аттестат подтверждает соответствие одного конкретного экземпляра — уже развёрнутой у вас информационной системы.
| Документ | Что подтверждает | Чья зона ответственности | Риск при отсутствии |
|---|---|---|---|
| Лицензия ФСТЭК на разработку средств защиты информации | Право разрабатывать и продавать в РФ продукт, в котором реализована хотя бы одна функция безопасности | Вендор, проверяет покупатель | Регулятор вправе прекратить деятельность организации или запретить использование продукта: вы остаётесь без поставщика или без системы |
| Лицензия ФСТЭК на техническую защиту конфиденциальной информации | Право оказывать услуги по информационной безопасности, в том числе аттестовать системы | Подрядчик по аттестации | Заключение о соответствии выдано лицом без полномочий |
| Сертификат на продукт | Соответствие требованиям безопасности конкретной версии продукта; отдельно сертифицируется процесс разработки безопасного ПО | Вендор | Штраф за невыполнение требований при проверке, если для вашей организации сертифицированное средство обязательно |
| Аттестат либо акт оценки соответствия | Соответствие требованиям одного экземпляра системы вместе с построенным комплексом защиты | Оператор, то есть работодатель | Обязательная оценка соответствия по 152-ФЗ не проведена |
Из таблицы видно распределение работы: два документа вы запрашиваете у вендора и проверяете на этапе выбора, третий оформляете сами уже после развёртывания. Сертификат выдаётся на конкретную версию продукта, поэтому у вендора уместно спросить не только сам документ, но и то, на какую версию он выдан и сертифицируется ли следующая.

Как выбрать кадровую систему под требования 152-ФЗ: пошаговый порядок
- Шаг 1. Составьте перечень персональных данных, которые попадут в систему, и отметьте специальные категории: сведения о здоровье, данные о членах семьи, информация о судимости.
- Шаг 2. Определите уровень защищённости ИСПДн по ПП № 1119 и зафиксируйте его в акте. От уровня зависит состав мер по приказу ФСТЭК № 21 и допустимость облачного размещения.
- Шаг 3. Запросите у каждого вендора перечень лиц, получающих доступ к данным, и место физического хранения баз. Сверьте ответ с требованием о локализации баз данных на территории РФ.
- Шаг 4. Проверьте лицензии вендора и сертификат на ту версию продукта, которую вам предлагают.
- Шаг 5. Прочитайте проект договора на предмет поручения на обработку: перечень действий, цели, обязанность конфиденциальности, меры защиты, порядок возврата и уничтожения данных при расторжении.
- Шаг 6. Проверьте, какие виды электронной подписи поддерживаются с обеих сторон и выгружается ли комплект документа целиком: файл документа, файл подписи, машиночитаемая доверенность.
- Шаг 7. Запустите пилотную группу на одном подразделении и одном процессе, а уже после неё обновляйте локальные акты и собирайте согласия по всей компании.
Мы в Добыто закладываем пилотную группу перед раскаткой на всю компанию: на пилоте видно и ошибки настройки маршрутов, и то, справляются ли люди с интерфейсом.
Облако или свой сервер: как размещение меняет обязанности оператора
Часть 5 статьи 18 152-ФЗ требует, чтобы запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ велись с использованием баз данных, находящихся на территории России. Нарушение локализации наказывается штрафом на юридическое лицо от 1 до 6 миллионов рублей. Для кадровой системы это означает конкретный вопрос вендору: в каком центре обработки данных находится первичная база, а не где расположен офис компании-разработчика.
Дальше расходятся два сценария. При облачном размещении кадровые документы физически передаются провайдеру, при аренде серверов — ещё и владельцу инфраструктуры, при выпуске подписей через внешний центр — удостоверяющему центру. Каждая передача требует основания: либо письменное согласие работника по статье 88 ТК РФ, либо прямое указание закона. При установке на собственные серверы внешних получателей нет, зато весь комплекс защиты, оценка соответствия и обновление средств защиты остаются на вашей службе информационной безопасности.
Рынок в последние годы сдвинулся в сторону локального развёртывания, особенно у среднего и крупного бизнеса, и причина чаще в требованиях информационной безопасности, чем в деньгах: облачные площадки, подходящие под усиленные требования, стоят дороже обычных. Для государственных органов выбор ещё уже: если облако, то государственное. Обратная сторона локальной установки — содержание инфраструктуры и персонала, который её обслуживает.
Отдельный слой — обмен между учётной системой и системой подписания. Большинство кадровых документов создаётся в 1С:ЗУП, передаётся по интеграции в КЭДО, подписывается и хранится там. Требование вернуть подписанный документ обратно в учётную систему выглядит логичным, но даёт полное задвоение документов, рост базы и нагрузки, а процедуры перештамповки подписи и архивного хранения учётные системы не выполняют. Рабочий вариант — открывать подписанный документ из учётной системы по ссылке.

Лайфхак: спросите у вендора результаты нагрузочного тестирования в цифрах. Когда локальный нормативный акт уходит на ознакомление сразу всем, в систему одномоментно приходят тысячи сотрудников. Компании, которые пропустили это требование в техническом задании, настраивали систему заново после того, как она останавливалась на первых десятках тысяч пользователей.
Сценарии компаний: что критично при выборе, а что второстепенно
Универсального набора требований нет: один и тот же критерий может быть решающим для одной компании и избыточным для другой.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Сценарий | Что критично | Что второстепенно |
|---|---|---|
| Государственный орган, подведомственное учреждение | Сертифицированные средства защиты, размещение в государственном облаке или на своих серверах | Свобода выбора площадки: состав мер уже задан нормативно |
| Компания с высокой текучкой персонала | Стоимость выпуска и отзыва подписи на каждого нового работника, скорость оформления | Глубокая настройка маршрутов согласования |
| Распределённая организация с филиалами в регионах | Личный кабинет работника, удалённое подписание, скорость оформления в сжатые сроки | Интеграция с мессенджерами: push и SMS доходят до всех |
| Крупный работодатель, перевод всех работников сразу | Подтверждённая работа под нагрузкой, роли и автоматическое определение исполнителя, журнал обращений | Подписание через внешние порталы как отдельный интерфейс |
| Компания со специальными категориями данных в системе | Уровень защищённости, шифрование документов, разграничение доступа по ролям | Количество готовых шаблонов документов |
Строку про разграничение доступа стоит читать буквально: доступ ко всему кадровому массиву сразу у всей кадровой службы — типовая ситуация и типовое нарушение. Трудовой договор можно хранить зашифрованным так, чтобы открыть его могли только специалист по кадрам, ведущий это подразделение, и сам работник.
Когда отдельная система КЭДО не нужна
Кадровый электронный документооборот остаётся добровольным: нормативных актов, делающих его обязательным для какой-либо категории работодателей, на дату публикации нет. Если компания небольшая и все работники сидят в одном офисе, объём бумаг и расходы на их подписание не создают проблемы, ради которой стоит перестраивать процессы и оформлять комплект локальных актов. Четыре документа в электронный вид перевести нельзя в любом случае: приказ об увольнении, документы по инструктажам по охране труда, акт о несчастном случае на производстве и бумажную трудовую книжку. Выгода от системы растёт вместе с численностью, долей удалённых работников и географией: почта, курьеры и ожидание подписи стоят дороже подписки.
Подписи, форматы хранения и выгрузка архива
63-ФЗ выделяет два вида электронной подписи: простую и усиленную, а усиленная делится на неквалифицированную и квалифицированную. Различие между ними не только в степени защиты. Квалифицированная подпись равнозначна собственноручной в силу закона, для простой и неквалифицированной равнозначность возникает из соглашения между участниками электронного взаимодействия. Выбирая простую подпись для заявлений на отпуск, вы одновременно берёте обязанность иметь соглашение и локальный акт с правилами определения лица по его подписи.

Мария Ж, специалист по цифровой подписи и КЭДО: «В одном документе с двух сторон могут стоять подписи разных видов, и это законно: работник подписывает как физическое лицо, работодатель — как организация, и к нему требования строже. Неквалифицированной подписью работодателю трудовой договор не подписать. Проверьте по своему перечню документов, какой вид подписи стоит с каждой стороны, до того, как выбирать систему: от этого зависит, сколько подписей вам придётся выпускать.»
С соискателем возникает отдельная задача очерёдности: человек ещё не работник, а трудовой договор подписать нужно. Здесь требуется соглашение об электронном взаимодействии до заключения договора либо подпись, которая у кандидата уже есть. Бесплатная неквалифицированная подпись выдаётся при наличии подтверждённой учётной записи на портале государственных услуг, квалифицированная — при наличии биометрического загранпаспорта, и мобильное приложение для этого нужно в любом случае.
Формат хранения и что должно выгружаться из системы
Требования к структуре хранения кадровых электронных документов задаёт Минтруд, а сроки и правила архивного хранения — Росархив. Практическая сторона: документ хранится в формате XML, к нему прикладывается отдельный файл электронной подписи, если документ подписан усиленной подписью, и машиночитаемая доверенность, если подписант действовал по доверенности. Доверенность входит в комплект хранения как обязательная часть кадрового документа, а не как приложение к процессу.
Факт: вопрос вендору формулируется не как «хранит ли система документы», а как выгружает ли она комплект целиком: файл документа, отдельный файл подписи и машиночитаемую доверенность. При проверке, в судебном споре и при смене провайдера нужны файлы, а не изображение документа на экране.

Мария Ж, судебный эксперт по трудовому праву: «Переход на электронные документы не означает, что бумага не понадобится никогда. Суд вправе истребовать подлинник, если только он способен подтвердить обстоятельство дела, а при сомнениях в подлинности назначается экспертиза документа, его реквизитов или подписи. Планируя отказ от бумажного архива, посмотрите, какие документы существуют у вас только в электронном виде и чем вы подтвердите их подлинность.»
Образцы документов для запуска обработки данных в кадровой системе
Комплект собран под задачу внедрения: начните с правил обработки персональных данных, остальное подстраивается под выбранную систему.
| Документ | Скачать |
|---|---|
| Правила обработки персональных данных | Скачать |
| Согласие работника на обработку персональных данных | Скачать |
| Положение о ведении КЭДО | Скачать |
| Приказ об ответственном за КЭДО и делегировании подписи | Скачать |
| Чек-лист настройки КЭДО в 1С:ЗУП | Скачать |
Коммерческая тайна и персональные данные: два режима в одной системе
В кадровой системе одновременно живут сведения двух правовых режимов, и смешивать их нельзя. Персональные данные работника конфиденциальны в силу статьи 7 152-ФЗ и статьи 88 ТК РФ: оператор не раскрывает их третьим лицам без согласия, кроме случаев, установленных федеральным законом. Коммерческая тайна работает иначе: режим не возникает сам по себе, его вводит обладатель информации по 98-ФЗ. Без утверждённого перечня сведений, порядка обращения с ними, учёта лиц, получивших доступ, условий в трудовых договорах и грифа с указанием обладателя режим не считается установленным, и взыскать с работника что-либо за разглашение не получится.
Статья 5 98-ФЗ прямо запрещает относить к коммерческой тайне сведения о численности и составе работников, системе оплаты труда, условиях труда и задолженности по заработной плате. При этом конкретный размер зарплаты конкретного человека — персональные данные, которые защищаются по своему основанию. Отсюда практическое требование к системе: разграничение доступа по ролям и журнал обращений к документам. Обязательство о неразглашении, подписанное работником, юридически не заменяет ни согласия на обработку данных, ни поручения провайдеру — это три разных документа с разными адресатами.
Мария Ж, HR-эксперт с 13-летним стажем: «Типовая ситуация и типовое нарушение выглядит одинаково: доступ ко всему кадровому массиву целиком выдан всей кадровой службе, потому что так удобнее подменять друг друга в отпусках. Проверьте по своей системе, кто фактически может открыть трудовой договор конкретного работника, и сузьте список до тех, кому он нужен для работы.»
Цена ошибки: штрафы за нарушения при обработке персональных данных
С 30 мая 2025 года действуют изменения в статью 13.11 КоАП РФ, внесённые Федеральным законом от 30.11.2024 № 420-ФЗ. Размер санкции за утечку теперь зависит от масштаба: при неправомерной передаче данных от 1 000 до 10 000 субъектов штраф на юридическое лицо составляет от 3 до 5 миллионов рублей, от 10 000 до 100 000 субъектов — от 5 до 10 миллионов, свыше 100 000 — от 10 до 15 миллионов. За повторную утечку предусмотрен оборотный штраф от 1 до 3 процентов годовой выручки, но не менее 20 и не более 500 миллионов рублей. С 28 декабря 2025 года дела по статье 13.11 рассматривают мировые судьи в соответствии с Федеральным законом № 508-ФЗ.
Отдельный состав — молчание. Часть 3.1 статьи 21 152-ФЗ обязывает оператора уведомить Роскомнадзор о факте неправомерной передачи персональных данных в течение 24 часов, а о результатах внутреннего расследования — в течение 72 часов. Порядок направления утверждён приказом Роскомнадзора от 14.11.2022 № 187, а само уведомление подаётся через форму уведомления об инцидентах на портале персональных данных Роскомнадзора, где перечислены и обязательные сведения: предполагаемые причины, предполагаемый вред, принятые меры и данные уполномоченного на взаимодействие лица. Несообщение об утечке в суточный срок обходится юридическому лицу в сумму от 1 до 3 миллионов рублей.
Внимание: в деле об увольнении через КЭДО решение против работодателя перевесили три обстоятельства: подпись выдали работнику в день подписания заявления об увольнении, фактически за него подписывал другой человек, и всё это зафиксировала собственная информационная система работодателя. Положение о КЭДО и перечень документов у компании были оформлены правильно.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Установить, что заявление сформировано в системе от имени работника, для победы в споре недостаточно. Суд отдельно смотрит, был ли у работодателя порядок идентификации и зафиксирован ли он. Если в вашем локальном акте порядок идентификации не описан, спор вы проиграете и при технически исправной подписи.»
К прямым штрафам добавляется то, что в бюджет проекта обычно не закладывают: приостановка обработки по предписанию, повторный сбор согласий со всего штата при смене состава получателей данных, перенос базы при нарушении локализации и восстановление доказательственной базы по кадровым документам. В проектах Добыто мы сначала сверяем перечень документов и виды подписи с обеих сторон и только потом настраиваем маршруты согласования: переделка маршрутов после сбора согласий стоит дороже, чем неделя на сверку.
Стоимость подключения кадровой системы: тарифы ДОБЫТО КЭДО
Стоимость складывается из численности подключаемых сотрудников, набора поддерживаемых подписей и требований к инфраструктуре и интеграциям.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | период — год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции, персональный менеджер | по запросу | рассчитывается индивидуально |
| Электронные подписи ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в тариф |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес» и выше) | входит в тариф | установка и настройка за 1 день |
Итоговая сумма зависит от численности и выбранного контура: выделенный сервер, SLA и кастомные интеграции доступны на тарифе «Корпорация» и считаются по запросу. Полный состав функций по каждому тарифу и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, а тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Выбор средств обработки персональных данных начинается не с демонстрации интерфейса, а с трёх вещей: перечня данных, которые попадут в систему, посчитанного уровня защищённости и списка лиц, получающих доступ. Статус оператора остаётся за работодателем при любой архитектуре, поэтому договор с провайдером проверяется на наличие поручения по части 3 статьи 6 152-ФЗ, а согласия работников собираются под фактический состав получателей. Лицензии и сертификат запрашиваются у вендора, оценка соответствия проводится оператором самостоятельно или лицензиатом ФСТЭК. Из технических требований решающими оказываются разграничение доступа, работа под нагрузкой и выгрузка комплекта документа вместе с файлом подписи и машиночитаемой доверенностью.
Мы в Добыто проходим этот путь вместе с кадровой и юридической службой клиента: сверяем перечень документов и виды подписи, обкатываем процесс на пилотной группе и только потом переводим на систему весь штат. Такой порядок снимает основную часть ошибок настройки и вопросов по документам до того, как они превращаются в предписание или в спор с работником.
Частые вопросы
Нужно ли подавать в Роскомнадзор новое уведомление при смене кадровой системы
Повторное уведомление о намерении обрабатывать данные не подаётся, но сведения, указанные в поданном уведомлении, оператор обязан поддерживать в актуальном состоянии в срок, установленный статьёй 22 152-ФЗ. Смена системы обычно меняет как раз те пункты, которые в уведомлении названы: описание мер по обеспечению безопасности, сведения о месте нахождения баз данных и о лицах, которым поручена обработка. Если данные теперь хранятся у нового провайдера, изменение сведений направляется в Роскомнадзор.
Можно ли обрабатывать данные кандидатов в той же системе, что и данные работников
Технически да, юридически основания разные. С работником обработка идёт в рамках трудовых отношений по пункту 2 части 1 статьи 6 152-ФЗ и статей 86-88 ТК РФ, с кандидатом трудового договора нет, поэтому нужно его согласие с указанной целью и сроком. Резюме и анкеты хранятся до достижения цели обработки, после чего подлежат уничтожению: общий срок уничтожения по достижении цели не превышает 30 дней. Хранение базы отказников «на будущее» требует отдельно оформленного согласия с соответствующей целью.
Ответственный за организацию обработки персональных данных и ответственный за КЭДО — это один человек
Это две разные функции, которые можно совместить в одном сотруднике, но нельзя объединить в одном документе по умолчанию. Ответственный за организацию обработки персональных данных назначается по статье 18.1 152-ФЗ и отвечает за внутренний контроль, работу с обращениями субъектов и соответствие процессов закону. Ответственный за ведение кадрового электронного документооборота назначается приказом работодателя и отвечает за работу в системе, выдачу подписей и маршруты. Приказы оформляются отдельно, даже если фамилия в них одна.
Требуется ли согласие работника на передачу его данных в Социальный фонд России и налоговую
Нет. Статья 88 ТК РФ запрещает сообщать данные работника третьей стороне без письменного согласия, за исключением случаев, установленных федеральным законом. Передача сведений по форме ЕФС-1, расчётов по страховым взносам и отчётности по НДФЛ — прямая обязанность работодателя, поэтому основание для неё содержится в законе, а не в согласии. Отзыв работником согласия на такие передачи не влияет.
Что будет с архивом кадровых документов при расторжении договора с провайдером
Порядок определяется договором, и это тот пункт, который читается до подписания, а не после. В договоре должно быть указано, в какой срок и в каком виде оператору возвращаются документы, как подтверждается уничтожение данных на стороне обработчика и сохраняется ли комплект целиком: файл документа, файл подписи и машиночитаемая доверенность. Формулировка «доступ к архиву в течение 30 дней после расторжения» без обязанности выгрузки в требуемом формате оставляет вас с картинками на экране вместо доказательств.
Относится ли размер заработной платы работника к коммерческой тайне
Сведения о системе оплаты труда, численности и составе работников, условиях труда и задолженности по заработной плате к коммерческой тайне отнести нельзя: это прямой запрет статьи 5 98-ФЗ. Размер заработной платы конкретного человека защищается по другому основанию — как его персональные данные, конфиденциальные в силу статьи 7 152-ФЗ и статьи 88 ТК РФ. Практический вывод для настройки системы: расчётные листки и документы по оплате закрываются ролевым доступом, а не грифом коммерческой тайны.