Что может узнать служба безопасности о человеке — вопрос, который волнует и соискателей, и работодателей, но по разным причинам. Одни переживают, что всплывет просроченный кредит или давняя судимость. Другие — хотят понять, где заканчивается легальная проверка и начинается нарушение 152-ФЗ. Мы разбираем границы полномочий СБ, конкретные базы данных, к которым сотрудники безопасности имеют доступ, и то, что они проверять не вправе. Тема перекликается с более широким материалом о проверке службой безопасности при приеме на работу — там описан весь процесс от анкеты до решения.
Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.
Какие сведения СБ получает через открытые реестры и базы данных
Сотрудник службы безопасности при стандартной проверке кандидата работает с набором открытых государственных источников. Ни один из этих источников не требует ордера, решения суда или специальных полномочий — достаточно паспортных данных, которые кандидат сам указал в анкете. В сервисе Добыто мы автоматизировали обращение ко всем этим реестрам, и проверка одного кандидата занимает от 2 до 15 минут — зависит от скорости ответа самих баз.
Первое, что делает любой безопасник — проверяет действительность паспорта через сервис Главного управления по вопросам миграции МВД России. Сервис доступен на сайте мвд.рф и выдает ответ мгновенно — паспорт действителен или нет. Если документ числится утраченным или недействительным, дальнейшая проверка теряет смысл.
Следующий обязательный шаг — сайт Федеральной службы судебных приставов (fssp.gov.ru). По ФИО и дате рождения ФССП показывает все открытые исполнительные производства: неоплаченные штрафы, алименты, задолженности по кредитам, взысканные по суду суммы. Для безопасника этот источник критичен. Кандидат с десятком исполнительных производств на суммы, превышающие его годовой доход, — сигнал. Особенно если претендует на позицию с доступом к финансам или ТМЦ.
Дальше идет проверка на судимость. Напрямую базу МВД коммерческая СБ вскрыть не может — это прерогатива правоохранительных органов. Но есть обходные пути. Информация о вступивших в силу приговорах публикуется на сайтах судов общей юрисдикции (sudrf.ru). Безопасник вбивает ФИО кандидата и получает список дел, в которых тот фигурировал. Не только уголовных — административные тоже видны. Плюс существуют агрегаторы судебных решений, которые собирают данные со всех судов автоматически. По нашей практике, около 68% компаний проверяют кандидатов именно через этот канал.
Мария Ж, судебный эксперт по трудовому праву:
«Безопасник в коммерческой компании — не субъект ОРД. У него нет права запрашивать данные напрямую из баз МВД или ФСБ. Все, что он проверяет, — открытые реестры и публичные источники. Когда мне говорят, что СБ ‘пробила по базам МВД’ — это или бывший сотрудник органов использует старые связи (что незаконно), или компания пользуется коммерческими сервисами агрегации данных.»
Еще один пласт проверки — Единый федеральный реестр сведений о банкротстве (bankrot.fedresurs.ru). Если кандидат проходил процедуру банкротства физлица, это видно мгновенно. Для финансовых позиций банкротство — почти гарантированный отказ.
Подлинность дипломов проверяют через реестр ФРДО (Федеральный реестр документов об образовании) Рособрнадзора. Работает не идеально — данные до 2014 года могут отсутствовать. Но если кандидат купил диплом МГУ 2020 года выпуска, ФРДО это покажет.
Финансовая благонадежность: что видит и чего не видит СБ
Кредитная история — отдельная тема. Технически работодатель может запросить кредитный отчет из бюро кредитных историй (БКИ). Но есть нюанс: для этого нужно письменное согласие кандидата. Без согласия запрос в БКИ — прямое нарушение 218-ФЗ «О кредитных историях». На практике многие кандидаты подписывают согласие, не читая его внимательно. И потом удивляются, что работодатель знает о просрочке по автокредиту.
Что покажет кредитный отчет: количество действующих кредитов, наличие просрочек, общую долговую нагрузку, историю обращений за последние 7 лет. Чего не покажет: размер зарплаты на предыдущем месте, содержимое банковских счетов, конкретные покупки. Банковская тайна по-прежнему работает — без решения суда никто баланс вашей карты не увидит.
На нашем опыте в Добыто, финансовая проверка критична для двух категорий должностей: материально ответственные лица и топ-менеджмент. Для линейного персонала задолженность в ФССП на 15-20 тысяч рублей — не стоп-фактор. А вот для главбуха с долгами на 3 миллиона безопасник выставит красный флаг.
Мария Ж, HR-эксперт с 13-летним стажем:
«Банки проверяют финансовую историю жестче всех. В финансовом секторе правило простое: если кандидат кому-то не отдал денежки — это стоп-фактор. Для ритейла или IT-компании подход мягче. Ипотека с небольшими задержками платежей — не причина для отказа. А вот 5 микрозаймов одновременно — уже повод задуматься.»
Соцсети, цифровой след и OSINT: где граница между разведкой и слежкой
Просмотр социальных сетей кандидата — это OSINT в чистом виде. Безопасник смотрит профили ВКонтакте, Telegram-каналы, подписки, публикации. Формально это законно — информация в открытом доступе. Пока безопасник не взламывает аккаунт и не покупает данные на черном рынке, он действует в рамках закона.
Что ищут в соцсетях: экстремистские высказывания, публичную демонстрацию зависимостей (алкоголь, азартные игры), связи с конкурентами, публикации конфиденциальной информации с предыдущих мест работы. Существуют коммерческие сервисы, которые показывают, в каких публичных чатах Telegram состоит человек. Один из наших экспертных источников описывал случай, когда кандидат состоял в нескольких чатах, связанных с запрещенными веществами — и заказчик получил соответствующее предупреждение в отчете.
Пустой профиль в соцсетях тоже вызывает вопросы. Если у человека нет ни одной страницы ни в одной сети — безопасник может предположить, что страницы были удалены перед трудоустройством. А зачем удалять, если скрывать нечего?
Проверка родственников: до какого колена копают
Проверка родственников кандидата — одна из самых спорных практик. Формально закон не запрещает проверять информацию о ближайших родственниках по открытым источникам. Но 152-ФЗ требует согласия на обработку персональных данных конкретного человека. Родственник кандидата такого согласия не давал.
На практике СБ проверяет супругов, родителей и совершеннолетних детей. Проверяют по тем же открытым реестрам — ФССП, суды, ФНС (наличие ИП или участие в ООО). Цель одна: выявить потенциальный конфликт интересов или репутационные риски.
В банковском секторе проверка родственников особенно жесткая. Судимость отца может стать причиной отказа кандидату в Сбербанке, даже если родители развелись, когда ребенку не было года. Законно ли это? С точки зрения ТК РФ — нет, прямой отказ по такому основанию незаконен. Но работодатель всегда найдет формальную причину: «выбрали другого кандидата». Обжаловать решение, принятое по результатам проверки СБ, в суде технически возможно, но на практике заканчивается ничем — доказать дискриминацию по косвенному признаку крайне сложно.
Мария Ж, специалист по кадровому праву:
«Проверка родственников — серая зона. Закон не дает работодателю права отказывать по мотивам, связанным с родственниками. Ст. 3 ТК РФ прямо запрещает дискриминацию. Но доказать, что отказ связан именно с судимостью брата, а не с ‘недостаточной квалификацией’ — нереалистично. Поэтому кандидатам в банки и госструктуры стоит заранее знать историю своих близких.»
Организовать проверку кандидатов без штатного безопасника и не нарушить 152-ФЗ — задача, с которой мы в Добыто сталкиваемся в каждом втором проекте. Автоматизированная проверка по открытым реестрам с формированием отчета за 15 минут, с юридически корректным согласием на обработку персональных данных — готовое решение для малого и среднего бизнеса.
Что СБ не имеет права проверять: четкие границы по закону
152-ФЗ «О персональных данных» устанавливает рамки, за которые работодатель выходить не вправе. С 1 сентября 2025 года требования ужесточились: согласие на обработку персональных данных нельзя включать в текст анкеты или NDA — оно оформляется отдельным документом с четким указанием целей, сроков и способов обработки.
Что запрещено проверять без специального основания:
- Медицинскую историю, диагнозы, факт постановки на учет в наркологическом или психоневрологическом диспансере. Исключение — должности, для которых медосмотр обязателен по ТК РФ (работа с детьми, пищевая промышленность, транспорт)
- Содержимое банковских счетов и переводы — банковская тайна охраняется ст. 857 ГК РФ
- Переписку в мессенджерах и закрытых чатах — тайна переписки гарантирована ст. 23 Конституции РФ
- Религиозные убеждения, политические взгляды, членство в партиях — ст. 3 ТК РФ запрещает дискриминацию по этим основаниям
- Сексуальную ориентацию и семейное положение как основание для кадрового решения
- Данные о беременности (для женщин-кандидатов) — ст. 64 ТК РФ прямо запрещает отказ по этому мотиву
На практике бывает по-разному. Безопасник может через знакомых в наркодиспансере «пробить» человека. Такая проверка незаконна, полученные данные юридически ничтожны, а лицо, передавшее информацию, несет ответственность по ст. 137 УК РФ (нарушение неприкосновенности частной жизни). Штраф до 200 000 рублей или лишение свободы до 2 лет. Но доказать факт незаконного получения данных кандидату предельно трудно.
Аффилированность и конфликт интересов: что реально находят
Проверка аффилированности — один из самых трудоемких этапов. СБ проверяет, нет ли у кандидата (или его ближайших родственников) собственного бизнеса, который может конфликтовать с интересами работодателя. Источники — выписки из ЕГРЮЛ/ЕГРИП на сайте ФНС (egrul.nalog.ru).
Типичный пример: кандидат на должность менеджера по закупкам. СБ выясняет, что его супруга — учредитель ООО с тем же видом деятельности, что у потенциальных поставщиков компании. Формально ничего незаконного. Но для работодателя это риск — менеджер может направлять заказы на фирму жены. Мы за время работы сервиса Добыто сталкивались с этим в каждом пятом проекте проверки кандидатов на руководящие позиции.
Проверяют и статус самозанятого. Если кандидат на полную ставку одновременно зарегистрирован как самозанятый в смежной сфере — это не нарушение, но повод для уточняющих вопросов. Наличие ИП со схожим профилем деятельности у самого кандидата — более серьезный маркер.
Образцы документов для проверки кандидатов
Открыть список документов
| Документ | Скачать |
|---|---|
| Образец приказа о приеме на работу | Скачать |
| Образец личной карточки работника (Т-2) | Скачать |
| Примерная форма трудового договора | Скачать |
| Шаблон соглашения по ЭДО | Скачать |
| Правила обработки персональных данных | Скачать |
| Приказ о введении КЭДО | Скачать |
| Приказ о КЭДО | Скачать |
| Руководство пользователя Добыто КЭДО | Скачать |
| Образец штатного расписания | Скачать |
| Форма Т-34 лицевой счет работника | Скачать |
Сколько длится проверка и от чего зависят сроки
Стандартная проверка кандидата занимает от 1 до 5 рабочих дней. Расширенная — с анализом аффилированности, опросом предыдущих работодателей и изучением соцсетей — до 2 недель. Для позиций топ-менеджмента или должностей с допуском к гостайне сроки увеличиваются до месяца и более.
Наши специалисты при подготовке отчета по одному кандидату тратят в среднем 40-60 минут, если речь о базовой проверке (паспорт, ФССП, суды, ФНС, ФРДО). Детализированный отчет с анализом соцсетей и рекомендациями предыдущих работодателей — 2-3 часа. Задержки чаще связаны не с самой проверкой, а с нагрузкой на СБ: если в компании идет массовый набор и безопасник один на 50 вакансий — очередь растягивается.
Как проверить себя до собеседования: пошаговая инструкция
Показать пошаговую инструкцию
- Шаг 1. Проверьте паспорт на действительность через сервис ГУВМ МВД на сайте мвд.рф. Если паспорт числится недействительным — обратитесь в МФЦ для уточнения.
- Шаг 2. Зайдите на fssp.gov.ru и проверьте себя по ФИО и дате рождения на наличие исполнительных производств. Если есть задолженности — погасите их до подачи анкеты.
- Шаг 3. Проверьте информацию о себе на сайтах судов через ГАС «Правосудие» (sudrf.ru). Убедитесь, что данные о закрытых делах корректны.
- Шаг 4. Запросите свою кредитную историю (2 бесплатных запроса в год через Госуслуги). Убедитесь, что нет ошибочных записей о просрочках.
- Шаг 5. Просмотрите свои профили в соцсетях глазами безопасника. Удалите или скройте публикации, которые могут быть истолкованы неоднозначно.
- Шаг 6. Проверьте ФНС (egrul.nalog.ru) — не числитесь ли вы учредителем или директором компании, о которой забыли.
- Шаг 7. Подготовьте контакты 2-3 рекомендателей с предыдущих мест работы. Предупредите их о возможном звонке от СБ.
Мария Ж, соучредитель сервиса КЭДО Добыто:
«Самопроверка перед трудоустройством — не паранойя, а гигиена. В нашей практике бывали случаи, когда кандидат узнавал о собственном исполнительном производстве только после отказа СБ. Штраф ГИБДД за 2019 год, который он давно оплатил, но данные до ФССП не дошли. 15 минут на самопроверку экономят недели ожидания.»
Стоимость проверки кандидатов через сервис КЭДО Добыто
Стоимость проверки кандидатов зависит от численности штата, глубины проверки и выбранного тарифа. Для компаний, которые проводят проверку в рамках КЭДО, стоимость включена в основной тариф сервиса.
| Тариф | Стоимость | Условия |
|---|---|---|
| Старт — для небольших компаний, начинающих переход на КЭДО | от 30 ₽ за сотрудника / мес | До 25 сотрудников |
| Бизнес — оптимальный выбор для среднего бизнеса с полным набором функций | от 50 ₽ за сотрудника / мес | Неограниченно сотрудников |
| Корпорация — для крупного бизнеса с расширенными требованиями и SLA | По запросу | Выделенный сервер, SLA 99.9% |
Итоговая сумма складывается из численности персонала, набора подключенных модулей и вида электронной подписи. Минимальная оплата по тарифу Бизнес — 30 000 ₽ в год за 50 сотрудников. Для точного расчета под параметры конкретной компании — актуальные тарифы сервиса Добыто с детализацией по каждому модулю.
Типичные ошибки работодателей при организации проверки
Ошибка 1: проверка без письменного согласия. С 1 сентября 2025 года согласие оформляется отдельным документом. Включение пункта о согласии в текст анкеты или трудового договора — нарушение. Штраф по ч. 2 ст. 13.11 КоАП — до 150 000 рублей для юрлиц.
Ошибка 2: использование незаконных источников данных. Покупка «баз МВД», «выписок из наркодиспансера» через посредников — уголовное преступление. Ст. 272 УК РФ (неправомерный доступ к компьютерной информации) — до 4 лет лишения свободы.
Ошибка 3: прямой отказ со ссылкой на результаты проверки СБ. Работодатель не вправе сказать «мы вам отказываем, потому что у вашего отца судимость». По ст. 64 ТК РФ кандидат может потребовать письменное обоснование отказа, и если в нем будут дискриминационные основания — суд встанет на сторону соискателя.
Ошибка 4: хранение данных проверки без регламента. После завершения процедуры найма (принятия решения о приеме или отказе) персональные данные кандидата подлежат уничтожению в срок, установленный внутренним регламентом. Если регламента нет — данные хранить нельзя в принципе.
Мария Ж, юрист со стажем более 20 лет:
«Регламент проверки кандидатов — документ, который компания обязана иметь до того, как начнет кого-то проверять. Не после. Не ‘когда-нибудь’. В нем прописывают: какие данные собираем, откуда, кто имеет доступ, сколько храним, как уничтожаем. Без регламента любая проверка СБ — потенциальное нарушение 152-ФЗ.»
Отраслевая специфика: банки, ритейл, IT и госсектор
В банковском секторе проверка жестче всего. Помимо стандартных реестров, СБ банка проверяет финансовое положение, связи с конкурентами, участие в банкротных делах. Кредитная история — обязательный пункт. Срок проверки — от 5 дней до 3 недель. Средний показатель — 7-10 рабочих дней в крупных банках.
Ритейл: проверка быстрее, но менее глубокая. Для линейного персонала (кассиры, продавцы) СБ проверяет судимость и исполнительные производства. Для управленческих позиций добавляется проверка аффилированности с поставщиками. В крупных сетях (X5, Магнит) проверка занимает 2-5 дней.
IT-компании подходят к проверке выборочно. Для рядовых разработчиков — минимальная проверка или ее отсутствие. Для позиций с доступом к данным клиентов (финтех, здравоохранение) — расширенная. Специфика IT — проверка на работу у прямых конкурентов и наличие NDA с предыдущим работодателем.
Госсектор — отдельная история. Для госслужбы проверку проводят не СБ компании, а компетентные органы (ФСБ для должностей с допуском к гостайне). Перечень проверяемых сведений закреплен законом, отклоняться от него нельзя. Сроки — от 2 недель до 3 месяцев.
Выводы: что запомнить о границах проверки СБ
Служба безопасности коммерческой компании работает исключительно с открытыми источниками и данными, полученными с согласия кандидата. Прямого доступа к закрытым базам МВД, медицинским записям, содержимому банковских счетов у нее нет. Основные инструменты проверки — сайт ГУВМ МВД (действительность паспорта), ФССП (исполнительные производства), судебные порталы (приговоры и решения), ФНС (ЕГРЮЛ/ЕГРИП), ФРДО (подлинность дипломов), БКИ (кредитная история, только с согласия).
Для кандидатов критичен один момент: перед трудоустройством проверьте себя по тем же базам, которые использует СБ. Погасите задолженности в ФССП, убедитесь в корректности кредитной истории, подготовьте рекомендателей. Любая информация, которую безопасник найдет о вас раньше, чем вы о ней расскажете, играет против вас.
Работодателям стоит выстраивать процесс проверки по регламенту, с оформлением отдельного согласия на обработку ПД. Хранение данных проверки без регламента, использование незаконных источников и прямые отказы со ссылкой на СБ — прямой путь к штрафам и судебным искам. Ст. 13.11 КоАП, ст. 137 и 272 УК РФ работают не только на бумаге.
Часто задаваемые вопросы
Может ли СБ узнать о погашенной судимости?
Проверяет ли СБ аккаунты в соцсетях закрытого типа?
Обязан ли кандидат проходить проверку на полиграфе?
Может ли работодатель проверить размер зарплаты на предыдущем месте?
Влияют ли штрафы ГИБДД на прохождение проверки СБ?
Сколько хранятся данные проверки СБ после отказа кандидату?
Может ли кандидат узнать, что стало причиной отказа после проверки СБ?
Есть ли единая база данных, в которой хранятся результаты проверок СБ разных компаний?
Проверяет ли СБ статус самозанятого или наличие ИП у кандидата?
Как отличить законную проверку СБ от незаконного сбора информации?
Проверяют ли действующих сотрудников повторно?
Проверка кандидатов — процесс, в котором цена ошибки высока для обеих сторон. Работодатель рискует нарушить 152-ФЗ и получить штраф от Роскомнадзора. Кандидат — потерять оффер из-за неактуальных данных в ФССП. Сервис Добыто закрывает обе проблемы: автоматизированная проверка по открытым реестрам с юридически корректным оформлением согласия на обработку ПД.
За время работы сервиса мы обработали более 500 проектов внедрения КЭДО — и в каждом этап проверки персонала был ключевым для заказчика.
- Работа со штатными сотрудниками, самозанятыми и ГПХ в одном сервисе
- Вся цепочка подписей фиксируется с отметками времени — защита при проверках ГИТ и в суде
- Юридическая обвязка из коробки: шаблоны ЛНА о ЭДО, порядок осуществления, формы согласий сотрудников
- Защищенные каналы связи, шифрование данных, соответствие 152-ФЗ, лицензии ФСТЭК и ФСБ
- Скорость внедрения от 1 дня для небольших компаний
- Прозрачное ценообразование — фиксированная стоимость за рабочее место, без скрытых модулей