Согласие на обработку персональных данных: КЭДО и Госуслуги

Мария Ж. 21 мин чтения

Согласие на обработку персональных данных работника требуется не всегда: пока работодатель обрабатывает данные в объёме статей 86-88 ТК РФ и для целей, прямо предусмотренных трудовым законодательством, основанием служит трудовой договор, а не согласие (пункт 2 части 1 статьи 6 152-ФЗ). Согласие обязательно там, где цель выходит за эти рамки: передача данных третьим лицам, публикация фото, биометрия, проверка кандидата. С 1 сентября 2025 года согласие оформляется отдельным документом, включать его в трудовой договор, анкету или заявление нельзя, объединять несколько согласий в одно тоже. Для КЭДО различие такое: при подписании через Госключ данные уходят в государственную инфраструктуру и согласие на передачу вендору не нужно, а при работе по агентскому договору через API-ключ вендора это согласие собирают с каждого сотрудника.

Разберём, какие согласия нужны при переходе на КЭДО, как читается часть 12 статьи 22.3 ТК РФ про личный кабинет работника на Госуслугах и какие обязанности оператора персональных данных закрываются до запуска. Покажем список вопросов к вендору облачного сервиса и то, что запросить на выгрузку, чтобы комплект документа принял проверяющий. Размеры штрафов по статье 13.11 КоАП, пошаговый порядок подготовки, образцы согласий и уведомлений, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Когда согласие работника нужно, а когда обработка идёт без него

Работодатель становится оператором персональных данных с момента, когда получает первую анкету соискателя. Но статус оператора и обязанность собирать согласие — разные вещи. Пункт 2 части 1 статьи 6 152-ФЗ разрешает обработку без согласия, если она необходима для исполнения договора, стороной которого является субъект данных. Кадровый учёт в объёме глав 14 ТК РФ (статьи 86-88) в эту конструкцию попадает целиком: приём, штатное расписание, табель, отпуска, расчёт заработной платы, передача сведений в Социальный фонд России и ФНС.

Читайте также:  Бланк согласия на обработку персональных данных: образец 2026

Согласие появляется там, где цель обработки лежит за пределами трудового законодательства или где данные уходят за пределы организации. Практический признак простой: если вы не можете назвать норму ТК РФ или иного федерального закона, которая требует от вас именно этой обработки, нужно согласие.

Ситуация Что нужно получить от работника Основание
Кадровый учёт в объёме статей 86-88 ТК РФ Ничего, обработка идёт по договору Пункт 2 части 1 статьи 6 152-ФЗ
Переход на электронный документооборот Письменное согласие на взаимодействие через КЭДО, отдельным документом Статья 22.2 ТК РФ
Передача данных оператору облачного КЭДО, владельцу серверов, удостоверяющему центру Согласие на передачу третьим лицам с перечислением получателей Статья 88 ТК РФ, часть 1 статьи 9 152-ФЗ
Подписание работником через Госключ (УНЭП ЕСИА) Соглашение об использовании УНЭП заключать не требуется Часть 2 статьи 22.3 ТК РФ, постановление Правительства РФ от 01.12.2021 № 2152
Подписание работником заявлений ПЭП в системе работодателя Соглашение о ПЭП плюс ЛНА с правилами определения лица по подписи Часть 2 статьи 5 и статья 9 63-ФЗ
Проверка кандидата по открытым источникам до найма Письменное согласие на обработку, отдельным документом Часть 1 статьи 9 152-ФЗ

Из таблицы видно, что переход на КЭДО добавляет к кадровому пакету минимум два документа, которых на бумаге не было: согласие работника на электронное взаимодействие и согласие на передачу данных тем, кто обслуживает систему. Первое требует статья 22.2 ТК РФ, второе появляется из-за самой архитектуры сервиса.

Мария Ж, юрист со стажем более 20 лет: «Простая электронная подпись для заявлений выглядит самым лёгким вариантом, пока не посмотришь, что к ней прилагается. Вместе с ней вы берёте обязанность иметь соглашение с работником и локальный акт, где описаны правила определения лица по его подписи. Проверьте, есть ли у вас оба документа, до того как включите приём заявлений простой подписью.»

Шаблоны согласий, уведомлений и соглашений по персональным данным

Комплект собран под переход на КЭДО, смотреть первым стоит согласие на обработку персональных данных: с 1 сентября 2025 года оно оформляется отдельно от остальных документов.

Читайте также:  Уведомление в Роскомнадзор: сроки и штрафы в 2026 году
Документ Скачать
Согласие на обработку персональных данных Скачать
Согласие на обработку ПДн для выпуска сертификата ЭП Скачать
Правила обработки персональных данных Скачать
Заявление о согласии на переход на КЭДО Скачать
Уведомление работнику о переходе на КЭДО Скачать
Соглашение об использовании ПЭП и НЭП Скачать

Как оформить согласие в 2026 году: отдельный документ и обязательные реквизиты

Часть 1 статьи 9 152-ФЗ в редакции, действующей с 1 сентября 2025 года, требует оформлять согласие отдельно от иных документов и информации, которые субъект подписывает или подтверждает. Пункт «работник даёт согласие на обработку своих персональных данных» внутри трудового договора после этой даты согласием не считается. То же касается анкеты, оферты, пользовательского соглашения, политики конфиденциальности и заявления о приёме. Объединять в одном бланке несколько согласий с разными целями тоже запрещено: на кадровый учёт, на передачу вендору и на публикацию фото на сайте нужны три разных документа.

Согласия, собранные до 1 сентября 2025 года по прежним правилам, переоформлять не требуется. Править надо шаблон, по которому оформляются новые работники: если в форме трудового договора сохранился пункт о согласии, каждый новый приём добавляет нарушение.

В практике Добыто самая частая правка при аудите кадрового пакета перед запуском КЭДО — именно вынос согласия из трудового договора в отдельный бланк и разделение целей по разным документам. Второе по частоте — отсутствие в тексте согласия перечня получателей данных, хотя сервис уже облачный.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Факт: по части 2 статьи 22.3 ТК РФ работник может использовать УНЭП ЕСИА через Госключ. В этом случае соглашение об использовании УНЭП с работником подписывать не нужно — основание применения подписи установлено законом, а не договором сторон.

Читайте также:  Обработка персональных данных: какие документы нужны в 2026

Перед сбором согласий проверьте четыре вещи. Первая: какие цели обработки вы реально закрываете и какие из них выходят за рамки ТК РФ. Вторая: полный список получателей данных, включая владельца серверов и удостоверяющий центр. Третья: срок действия согласия и порядок его отзыва, прописанные в самом бланке. Четвёртая: кто в компании хранит подписанные согласия и как вы предъявите их при проверке.

Важный нюанс из практики: в проекте финансовой организации на момент перехода 25% сотрудников уже имели коммерческие подписи, 75% работали только с ПЭП, и менее 1% не пользовались КЭДО вообще. Первую группу переводили по завершении или утрате действующей подписи, вторую — информационными рассылками, баннерами на корпоративном портале, работой с руководителями и поиском амбассадоров, с третьей заключали дополнительное соглашение о КЭДО отдельно. Сбор согласий по такой схеме занимает недели, а не дни, и планировать его надо до даты запуска.

Госуслуги, ЕСИА и Госключ: куда уходят персональные данные работника

Схема обмена в КЭДО через государственную инфраструктуру устроена так: информационная система работодателя отправляет документ на подпись через API ЕПГУ или СМЭВ, ЕСИА передаёт в Госключ персональные данные владельца учётной записи, удостоверяющий центр выпускает сертификат, мобильное приложение возвращает подписанный файл. Обмен идёт по TLS ГОСТ, приложение сертифицировано ФСБ России. Работнику для выпуска УНЭП нужны учётная запись в ЕСИА и российский номер телефона, для УКЭП — биометрический загранпаспорт, подтверждённая биометрия, действующий сертификат или очная идентификация.

Порядок выпуска УНЭП состоит из шести шагов: скачать приложение Госуслуги или Госключ, пройти аутентификацию в ЕСИА, принять условия лицензионного соглашения, установить пароль и разрешить вход по отпечатку или лицу, выпустить сертификат, подписывать документы. Информированное согласие на использование УНЭП работник подтверждает внутри приложения, при первом выпуске сертификата. Официальные условия и инструкции собраны на странице Госключа на портале Госуслуг.

Схема передачи персональных данных при интеграции КЭДО с API ЕПГУ и СМЭВ
Правая часть схемы показывает, через какие узлы проходят данные работника: СМЭВ, ЕПГУ, ЕСИА, удостоверяющий центр и приложение Госключ. Слева — разделение ролей разработчика и потребителя, где отдельной стрелкой обозначена передача персональных данных.

Персональные данные попадают в Госключ из ЕСИА. Работодатель отправляет в инфраструктуру документ на подпись и идентификатор работника, сведения о личности подтягиваются из учётной записи. Коммерческий удостоверяющий центр в такой цепочке отсутствует, поэтому паспортные данные сотрудников никуда не передаются и отдельное согласие на передачу в удостоверяющий центр не собирается.

Участник обмена Что получает Основание передачи
ЕСИА (учётная запись Госуслуг) Сведения о личности для выпуска сертификата Часть 2 статьи 22.3 ТК РФ, постановление Правительства РФ № 2152
Мобильное приложение Госключ Документ на подпись и сертификат ключа То же, обмен по TLS ГОСТ
Вендор КЭДО при работе по агентскому договору Персональные данные сотрудников через API-ключ вендора Согласие работника на передачу третьим лицам
Владелец серверной инфраструктуры при облачном размещении Кадровые документы целиком Согласие работника на передачу третьим лицам
Коммерческий удостоверяющий центр Данные для выпуска сертификата подписи Согласие на передачу данных в удостоверяющий центр; при Госключе этот участник отсутствует

Каждая строка таблицы — это отдельный получатель, которого придётся перечислить в бланке согласия по имени. Обобщённая формулировка «третьим лицам, привлекаемым работодателем» требованию информированности не отвечает.

Проверьте электронную подпись на подписанном согласии

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Для проверки понадобятся два файла: сам документ и файл откреплённой подписи, если подпись выдана отдельным файлом.

Два способа подключить Госключ: где появляется согласие на передачу данных вендору

Подключений всего два, и они различаются тем, чей ключ доступа используется. По агентскому договору работодатель работает через API-ключ, выпущенный на вендора, и тогда от сотрудников требуется согласие на передачу персональных данных в сторону вендора. При самостоятельном подключении API-ключ выпускается на саму организацию, согласие на передачу вендору не нужно, но появляется другое ограничение: обезличенный сертификат выпускает лично руководитель организации, срок действия — один год, перевыпуск тоже личный.

Интеграция по API ЕПГУ проходит в четыре шага: регистрация в тестовом контуре, доработка информационной системы, совместное тестирование с Минцифры России (не более 30 дней) и подключение к продуктивной среде. Путь через СМЭВ длиннее: заявка на присоединение, настройка личного кабинета участника взаимодействия, доступ к видам сведений в тестовой среде, тестирование взаимодействия и настройка продуктивной среды.

Внимание: при подключении Госключа по агентскому договору с вендором требуется согласие сотрудников на передачу персональных данных в сторону вендора. Если согласия не собраны, схема подключения выбрана, а правового основания передачи нет.

Экран Госключа с подтверждением информированного согласия на использование УНЭП
Переключатель подтверждения ознакомления с информированным согласием на УНЭП работник видит в приложении перед подписанием. Отдельного бумажного соглашения об использовании подписи при этом не требуется.

Мария Ж, специалист по цифровой подписи и КЭДО: «Главная организационная нагрузка при внедрении приходится не на выбор системы и не на локальные акты, а на выдачу ключей: собрать людей, выдать носители, объяснить про пин-коды, вести журнал, потом всё это отзывать при увольнении. Сервис, где подпись у человека уже есть, потому что есть учётная запись на портале, снимает этот пласт работы и закрывает вопрос с соискателями, которые ещё не стали работниками. Ограничения тоже посчитайте: нужен смартфон, а для квалифицированной подписи — биометрический загранпаспорт, который есть далеко не у всех.»

Кейс из практики: финансовая организация начинала КЭДО с ПЭП в 2019 году, затем пробовала УКЭП стороннего удостоверяющего центра с очной идентификацией и в 2023 году выдавала УНЭП действующим сотрудникам. Реализация интеграции с Госключом от старта до пилота заняла порядка 4 месяцев. После перехода доля трудовых договоров, стабильно подписываемых в Госключе, составила 95%, доля сотрудников с Госключом дошла до 90%.

Когда Госключ не закроет задачу

Приложение мобильное, поэтому сотрудникам без смартфона Госключ не подходит вообще. Квалифицированная подпись физического лица требует биометрического загранпаспорта, подтверждённой биометрии, действующего сертификата или очной явки в банк, МФЦ либо территориальный орган ФНС России. Часть работников не разбирается с приложением самостоятельно, и без обучения и поддержки процесс встаёт. Технические сбои на стороне сервиса тоже случаются, и на этот период подписание останавливается.

Мы закладываем пилотную группу перед раскаткой на всю компанию именно из-за этих ограничений: на 30-50 человек становится видно, какая доля сотрудников не проходит выпуск сертификата сама и сколько придётся оставить на других способах подписания.

Часть 12 статьи 22.3 ТК РФ: когда работодатель обязан выйти на Госуслуги

Часть 12 статьи 22.3 ТК РФ устанавливает обязанность, о которой в обзорах КЭДО почти не пишут. По заявлению работника работодатель обеспечивает ему доступ к документам, подписанным работником простой электронной подписью в информационной системе работодателя, путём направления электронного документа в личный кабинет работника на портале Госуслуг, если такой кабинет есть. При этом наборе условий выгрузка документа в личный кабинет на ЕПГУ требуется по закону, независимо от того, предусмотрел ли её работодатель в своём положении о КЭДО.

В остальных случаях, которые описаны частями 8 и 11 статьи 22.3 ТК РФ, интеграция информационной системы работодателя с ЕПГУ остаётся правом работодателя. Минтруд подтвердил это в письме от 14.03.2025 № 14-6/ООГ-1329: общей обязанности интегрироваться с порталом у всех работодателей нет.

Отсюда два практических действия. Первое: добавить в Положение о ведении КЭДО порядок приёма и исполнения таких заявлений с указанием срока. Второе: до выбора сервиса спросить вендора, реализована ли выгрузка подписанного документа в личный кабинет работника на ЕПГУ, потому что дорабатывать это под уже подписанный договор дороже.

Полезно знать: при самостоятельном подключении Госключа обезличенный сертификат для организации выпускает только генеральный директор, лично и на один год. Перевыпуск каждый год тоже личный, и его стоит внести в кадровый календарь заранее.

Обязанности оператора персональных данных, которые закрываются до запуска КЭДО

Согласие — один документ из набора. Работодатель как оператор персональных данных обязан назначить ответственного за организацию обработки, утвердить политику обработки и опубликовать её, утвердить правила обработки и перечень лиц, допущенных к данным, подать уведомление об обработке в Роскомнадзор по статье 22 152-ФЗ и организовать реакцию на инцидент. Форма уведомления и порядок его подачи размещены на портале персональных данных Роскомнадзора, там же ведётся реестр операторов.

Как закрыть требования по персональным данным перед запуском КЭДО: пошаговая инструкция

  1. Шаг 1. Опишите цели обработки и состав данных по каждой цели. Сверьте состав с перечнем статей 86-88 ТК РФ и отметьте цели, которые за него выходят.
  2. Шаг 2. Утвердите политику обработки персональных данных и опубликуйте её в общем доступе, как требует часть 2 статьи 18.1 152-ФЗ.
  3. Шаг 3. Издайте приказ о назначении ответственного за организацию обработки персональных данных и утвердите правила обработки вместе с перечнем лиц, имеющих доступ.
  4. Шаг 4. Подайте уведомление об обработке персональных данных в Роскомнадзор и сохраните подтверждение подачи.
  5. Шаг 5. Соберите согласия отдельными документами по каждой цели: на переход на КЭДО, на передачу данных получателям из вашей схемы, на иные цели за пределами ТК РФ.
  6. Шаг 6. Настройте разграничение доступа по ролям и журнал обращений к данным, чтобы доступ к массиву не был открыт всей кадровой службе целиком.
  7. Шаг 7. Пропишите регламент инцидента: кто и в какой срок уведомляет Роскомнадзор об утечке в течение 24 часов и кто готовит материалы по результатам внутреннего расследования.

В Добыто мы проверяем этот комплект до настройки маршрутов согласования. Порядок обратный обычному ожиданию: сначала документы по персональным данным, потом шаблоны и маршруты, потому что после запуска править политику и переподписывать согласия дороже.

Мария Ж, руководитель HR-отдела: «Доступ ко всему кадровому массиву у всей кадровой службы целиком — ситуация типовая и при этом нарушение. Разграничение по ролям нужно закладывать на этапе настройки системы, а не после первого запроса от проверяющего. Откройте матрицу прав в своей системе и посмотрите, сколько сотрудников видят документы подразделений, за которые они не отвечают.»

Облачный КЭДО, коммерческая тайна и перечень лиц с доступом

Кадровые документы содержат сведения о семье, здоровье и доходах, а вместе с ними в систему часто попадает информация, отнесённая работодателем к коммерческой тайне: штатное расписание с окладами, положения о премировании, оргструктура. При облачном размещении эти документы физически хранятся у провайдера, при аренде серверов — у владельца инфраструктуры, при выпуске подписей сторонним центром часть данных уходит ещё и туда. Хранение персональных данных и коммерческой тайны на внутренних серверах снимает часть этих передач, но требует своей инфраструктуры.

Четыре технических требования к КЭДО: аутентификация, обмен данными, подписание и хранение
Аутентификация через ЕСИА, Госуслуги и Госключ и обмен персональными данными по зашифрованному каналу — два требования из четырёх, которые проверяются у сервиса ещё до обсуждения интерфейса.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Вопрос, который я советую задавать вендору прямо: перечислите всех, кто получит доступ к данным. Не общую формулировку о защищённом хранении, а список лиц. Обычно там не одна компания, а три: сам провайдер, владелец инфраструктуры и удостоверяющий центр. Этот же список потом переносится в бланк согласия работника, иначе согласие не будет информированным.»

Отдельно проверяется выгрузка. Единые требования Минтруда к составу и форматам кадровых электронных документов действуют с 1 марта 2023 года: документ хранится в XML, при подписании усиленной электронной подписью к нему добавляется файл подписи, PDF-представление и машиночитаемая доверенность, если документ подписан по доверенности. Машиночитаемая доверенность в такой конструкции входит в комплект хранения, а не прилагается к процессу.

Вопрос вендору формулируется как «выгружает ли система комплект целиком в требуемом формате», а не «хранит ли». При проверке, в споре или при смене оператора понадобятся файлы, а не изображение документа на экране. Заодно спросите, что происходит с архивом при расторжении договора и в каком виде отдаются документы.

Лайфхак: механика шифрования на стороне сервиса позволяет закрыть трудовой договор так, что доступ к нему есть только у сотрудника отдела кадров и самого работника, у которых есть ключ доступа к документу. Запросите у вендора описание этой схемы письменно вместе с перечнем лиц с доступом.

Цена ошибки: штрафы и то, что реально проверяют

Обработка персональных данных без согласия, когда согласие требуется, наказывается по части 2 статьи 13.11 КоАП РФ: для юридических лиц 300 000-700 000 рублей, при повторном нарушении 1 000 000-1 500 000 рублей. Неуведомление Роскомнадзора о начале обработки — 100 000-300 000 рублей для организации. Отсутствие опубликованной политики обработки — до 60 000 рублей. Утечка данных от 1 000 до 10 000 субъектов — 3 000 000-5 000 000 рублей, а неуведомление регулятора об утечке в течение 24 часов идёт отдельным составом с санкцией 1 000 000-3 000 000 рублей для юридических лиц. Размеры штрафов по статье 13.11 КоАП резко выросли с 30 мая 2025 года, а с 28 декабря 2025 года такие дела вернулись в юрисдикцию мировых судей.

Штрафы за нарушения кадрового учёта и обработки персональных данных в 2026 году
Составы по персональным данным на схеме идут отдельным блоком от статьи 5.27 КоАП РФ: за одно и то же событие работодатель может получить и предписание ГИТ, и постановление Роскомнадзора.

Второй слой риска денежный, но не штрафной. Расчёт по коммерческим подписям при численности 2500 сотрудников выглядит так: 400 рублей за выпуск одной подписи дают 1 000 000 рублей расходов, а тарификация по 25 рублей за документ при примерно 20 документах в год на сотрудника даёт 50 000 документов и 1 250 000 рублей. Выбор схемы подписи стоит дороже, чем настройка маршрутов, и считается до подключения.

Кейс из практики: компания с 1100 сотрудниками на КЭДО свела документооборот по одному процессу к 15-30 минутам там, где раньше уходило несколько недель, и сократила расходы на электронные подписи примерно на 0,5 млн рублей в год за счёт перехода на государственный сервис подписи.

Третий слой — суд. Практика по КЭДО пока живёт на уровне районных судов и кассационных судов общей юрисдикции, разъяснений Верховного Суда РФ именно по трудовым спорам с электронной подписью нет. В деле, прошедшем полный круг из четырёх этапов, работодатель имел и Положение о КЭДО, и перечень документов, и согласие работника, но проиграл. Перевесили три обстоятельства: подпись выдали работнику в день подписания заявления об увольнении, работник не умел пользоваться системой и за него подписывал другой человек, а собственная информационная система работодателя всё это зафиксировала.

Мы поэтому разводим во времени выдачу подписи и первые кадровые действия с ней и отдельно проверяем, что работник действительно способен работать в системе. Судом оценивается фактическая способность, а не подпись в журнале ознакомления.

Мария Ж, судебный эксперт по трудовому праву: «Установить, что заявление сформировано в системе от имени работника, для победы в споре недостаточно. Суд отдельно смотрит, был ли у работодателя порядок идентификации и зафиксирован ли он. Если в локальном акте порядок идентификации не описан, спор проигрывается при технически исправной подписи.»

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности сотрудников, набора видов электронной подписи и потребности в интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц подключение за 5 минут
Тариф «Бизнес», без ограничения численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника в месяц подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Выпуск ПЭП и УНЭП для сотрудников входит в тариф, бесплатно при подключении
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально

Итоговая сумма складывается из численности подключаемых сотрудников, выбранного набора подписей и электронного архива. Электронные подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, поэтому отдельной статьи расходов на выпуск подписей в расчёте не появляется. Полные условия по тарифам и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных, а переход между тарифами возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Обязанность собирать согласие возникает не от статуса оператора, а от цели обработки: кадровый учёт в рамках статей 86-88 ТК РФ идёт по трудовому договору, а всё, что выходит за эти рамки или уходит наружу, требует отдельного документа с перечислением получателей. С 1 сентября 2025 года согласие нельзя вшить в трудовой договор или объединить с другими согласиями. Схема с Госключом убирает из цепочки коммерческий удостоверяющий центр и снимает часть передач данных, но добавляет ограничения по смартфону, биометрическому загранпаспорту и ежегодному перевыпуску обезличенного сертификата руководителем. Часть 12 статьи 22.3 ТК РФ отдельно обязывает направить документ в личный кабинет работника на Госуслугах по его заявлению.

В сервисе КЭДО Добыто мы собираем комплект по персональным данным до настройки маршрутов: политика, приказ об ответственном, перечень лиц с доступом, уведомление регулятора и разделённые по целям согласия. Дальше подключаются подписи, интеграция с 1С:ЗУП и пилотная группа, на которой видно, кто из сотрудников не проходит выпуск сертификата самостоятельно.

Частые вопросы

Можно ли отказать в приёме на работу, если кандидат не подписал согласие на обработку персональных данных?

Отказ по этому основанию рискован: обработка данных, необходимая для заключения и исполнения трудового договора, идёт по пункту 2 части 1 статьи 6 152-ФЗ и согласия не требует. Отказ в трудоустройстве обосновывается деловыми качествами по статье 64 ТК РФ. Другое дело, если кандидат не даёт согласие на проверку по открытым источникам или на передачу данных оператору КЭДО: тогда работодатель просто не выполняет эти операции, а трудовые отношения оформляются на бумаге.

Что делать, если работник отозвал согласие на обработку персональных данных после трудоустройства?

Отзыв прекращает обработку по тем целям, которые основывались на согласии: проверки, публикация фото, передача вендору. Кадровый учёт в объёме статей 86-88 ТК РФ продолжается, поскольку его основание — трудовой договор, а не согласие. Если отозвано согласие на передачу данных оператору облачного КЭДО, работника переводят на бумажное оформление либо на схему подписания без передачи данных вендору.

Можно ли подписать согласие на обработку персональных данных электронной подписью?

Да, форма согласия не обязана быть бумажной. Сложность в очерёдности: у соискателя, который ещё не стал работником, нет доступа к информационной системе работодателя, поэтому первое согласие либо подписывается на бумаге, либо собирается через сервис государственной подписи, где подпись у человека уже есть благодаря учётной записи на Госуслугах. По этой причине пилотные проекты по КЭДО обычно начинают именно с согласия на электронное взаимодействие, подписанного в Госключе.

Требуется ли согласие на передачу данных, если система КЭДО развёрнута на собственных серверах?

При размещении на своих серверах и без привлечения сторонних удостоверяющих центров третьего лица в цепочке не появляется, и согласие на передачу не нужно. Проверить это стоит по трём пунктам: где физически хранятся данные, кто обслуживает инфраструктуру и кто выпускает сертификаты подписи. Если хотя бы один пункт закрывает внешняя организация, согласие на передачу требуется.

Нужно ли согласие на обработку персональных данных исполнителю по договору ГПХ или самозанятому?

Требования, которые ТК РФ предъявляет к работнику, на исполнителей по гражданско-правовому договору не переносятся: главы 14 и статьи 22.1-22.3 ТК РФ к ним не применяются. Обработка данных исполнителя для исполнения договора идёт по пункту 2 части 1 статьи 6 152-ФЗ, а для целей за пределами договора нужно согласие отдельным документом. Отдельно учитывайте риск переквалификации отношений в трудовые: он зависит от существа отношений, а не от названия договора и не от места нахождения исполнителя.

Как работать с иностранными работниками и подписанием через Госуслуги?

Иностранный гражданин, который работает на территории России и имеет разрешение на работу или вид на жительство, обычно располагает СНИЛС и ИНН, может зарегистрировать учётную запись на портале Госуслуг и пользоваться сервисом подписи на общих условиях. Если человек работает из-за границы, отношения с ним чаще строятся по гражданско-правовому договору, и требования к подписи и обработке данных определяются условиями этого договора, а не статьями 22.1-22.3 ТК РФ.

Обязан ли работодатель подавать уведомление в Роскомнадзор, если сотрудников всего несколько?

Обязанность по статье 22 152-ФЗ не зависит от численности: она возникает у оператора, который обрабатывает данные с использованием средств автоматизации, а кадровая программа под это определение подпадает. Санкция за неуведомление для организации составляет 100 000-300 000 рублей. Исключения в 152-ФЗ перечислены закрытым списком и к обычному кадровому учёту не относятся.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.