Проверка кандидатов при аутстаффинге, фрилансе и подряде — процедура, которую большинство компаний пропускают. И зря. Штатного сотрудника проверяет СБ, а вот подрядчика по ГПХ или специалиста через аутстаффинговое агентство чаще берут «на доверии». Результат — утечки данных, срыв сроков, конфликты с ГИТ. Мы разберем, кого и как проверять в нестандартных ситуациях, какие правовые ограничения действуют в 2026 году и где проходит граница между разумной проверкой и нарушением 152-ФЗ.
Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.
Почему проверять внештатных исполнителей сложнее, чем штатных сотрудников
Со штатным сотрудником все просто — трудовой договор, анкета для СБ, согласие на обработку персональных данных. HR знает, какие базы пробить, какие документы запросить. С внештатным исполнителем — другая история.
У фрилансера нет обязанности заполнять анкету СБ. У подрядчика по ГПХ — нет трудовой книжки, по которой сверяют опыт. А при аутстаффинге вообще непонятно, кто именно проверяет человека — агентство или принимающая сторона. Ст. 341.4 ТК РФ разграничивает обязанности сторон, но на практике каждый второй договор составлен так, что ответственность «размазана» между заказчиком и ЧАЗ.
В сервисе Добыто мы сталкиваемся с этим постоянно — компания подключает КЭДО, заводит в систему штатных, а потом выясняется, что у них 30% персонала работает по ГПХ или через подрядчика. И на этих людей нет ни согласий, ни проверок, ни даже актуальных паспортных данных.
Мария Ж, юрист со стажем более 20 лет:
«Компании часто считают, что если человек не в штате — проверять его не нужно. Но самозанятый с доступом к клиентской базе представляет точно такой же риск, как и штатный менеджер. Разница только в юридическом оформлении, а не в степени угрозы.»
Правовые основания для проверки: ТК РФ, 152-ФЗ, ГК РФ
Для штатных работников основания проверки прописаны в ТК РФ — ст. 65 (перечень документов при приеме), ст. 86 (обработка персональных данных работника). Для внештатных исполнителей ситуация другая.
Договор ГПХ регулируется Гражданским кодексом. Глава 39 ГК РФ (возмездное оказание услуг) и глава 37 (подряд) не содержат требований к проверке исполнителя. Заказчик вправе запросить документы для заключения договора, но принудить исполнителя предоставить что-то сверх необходимого — не вправе.
Согласие на обработку персональных данных для заключения и исполнения договора ГПХ получать отдельно не нужно — это прямо следует из п. 5 ч. 1 ст. 6 Федерального закона от 27.07.2006 N 152-ФЗ. Но если вы хотите проверить исполнителя по базам судов, ФССП, МВД — это уже выходит за рамки исполнения договора. Здесь нужно отдельное письменное согласие.
При аутстаффинге правовая база шире: глава 53.1 ТК РФ регулирует предоставление труда работников. С 2016 года аутстаффингом занимаются только аккредитованные Рострудом частные агентства занятости (ЧАЗ). Ответственность за проверку благонадежности работника лежит на ЧАЗ как на работодателе. Но принимающая сторона тоже несет субсидиарную ответственность по ст. 341.5 ТК РФ.
Что запрашивать у самозанятого и ИП
Минимальный набор документов при заключении договора с самозанятым: паспорт, ИНН, справка о постановке на учет в качестве плательщика НПД (проверяется на сайте ФНС). Для ИП — выписка из ЕГРИП, свидетельство о регистрации.
Расширенная проверка (при работе с конфиденциальной информацией, доступом к IT-инфраструктуре, финансам) включает: проверку по базе ФССП (наличие исполнительных производств), проверку по картотеке арбитражных дел (kad.arbitr.ru), анализ цифрового следа (LinkedIn, профессиональные сообщества).
Аутстаффинг: кто проверяет — ЧАЗ или заказчик
Формально работодателем аутстаффингового персонала выступает ЧАЗ. Он заключает трудовой договор, платит зарплату, удерживает НДФЛ и перечисляет страховые взносы. Проверка при приеме на работу — тоже его зона ответственности.
На практике заказчик часто требует дополнительную проверку. И имеет на это право — в рамках договора о предоставлении персонала (ст. 341.2 ТК РФ) стороны вправе согласовать перечень квалификационных и иных требований к работникам. Включить туда пункт о прохождении проверки СБ заказчика — легальная практика.
Мария Ж, HR-эксперт с 13-летним стажем:
«В договоре с ЧАЗ обязательно пропишите, какие проверки проводит агентство до направления работника на объект. Мы видели случаи, когда ЧАЗ ограничивался проверкой паспорта и трудовой — без пробивки по судимостям, без верификации диплома. А человек работал на складе с ТМЦ на миллионы.»
Ключевые документы, которые заказчик вправе запросить у ЧАЗ по каждому направленному работнику: копия трудового договора (для подтверждения законности предоставления), документ об образовании (если должность требует квалификации), медицинская книжка (для работ, перечисленных в приказе Минздрава N 29н), справка об отсутствии судимости (для работы в образовании, охране, финансовой сфере по 115-ФЗ).
Штраф за нарушение порядка предоставления персонала — от 30 000 до 50 000 руб. для юрлица и от 10 000 до 20 000 руб. для должностного лица по ч. 1 ст. 5.27 КоАП РФ.
Фриланс и ГПХ: нужна ли проверка подрядчика
Законодательство не обязывает проверять физических лиц, с которыми заключается договор ГПХ. Нет ни одной нормы в ТК РФ или ГК РФ, которая требовала бы пробивать подрядчика по базам МВД или ФССП. Но здравый смысл подсказывает, что проверять нужно — как минимум в двух ситуациях.
Первая — подрядчик получает доступ к персональным данным клиентов или сотрудников заказчика. Если самозанятый дизайнер работает с рекламными макетами — риск минимальный. Если самозанятый бухгалтер обрабатывает расчетные листки 500 человек — это совсем другая история. По 152-ФЗ заказчик как оператор персональных данных обязан обеспечить их защиту, в том числе при передаче обработчику.
Вторая — подрядчик работает с материальными ценностями или на территории заказчика. Строительный подрядчик с бригадой на объекте, курьер с товаром, IT-специалист с удаленным доступом к серверам — все это зоны повышенного риска.
Если ваша компания работает с подрядчиками и самозанятыми, но проверки кандидатов до сих пор ведутся только для штатных — это пробел в безопасности. Сервис Добыто помогает выстроить единый процесс оформления и проверки всех категорий персонала через КЭДО — от трудовых договоров до ГПХ и актов выполненных работ.
Что проверять в каждом из трех случаев: чек-лист
Аутстаффинг (через ЧАЗ)
Аккредитация ЧАЗ на сайте Роструда (реестр ЧАЗ). Наличие трудового договора между ЧАЗ и работником. Справка об отсутствии судимости (для отдельных категорий). Медосмотр и инструктаж по охране труда (если работа на объекте заказчика). Верификация квалификации (диплом, сертификаты). Согласие работника на обработку ПД принимающей стороной.
Фриланс / самозанятость
Статус самозанятого (проверка на сайте ФНС). Паспорт и ИНН. Проверка по ФССП (при работе с ТМЦ). Портфолио и рекомендации. NDA (соглашение о неразглашении) — при доступе к конфиденциальной информации. Согласие на обработку ПД — если проверка выходит за рамки исполнения договора.
Подряд (договор подряда по ГК РФ)
Для ИП — выписка из ЕГРИП, проверка по картотеке арбитражных дел. Для юрлица — выписка из ЕГРЮЛ, проверка через Контур.Фокус или аналоги. Проверка полномочий подписанта (доверенность, устав). Наличие лицензий и допусков (для строительных, проектных работ). Страхование ответственности (при работе на объекте).
Мария Ж, судебный эксперт по трудовому праву:
«Ошибка номер один при работе с подрядчиками — отсутствие NDA. Подрядчик получает доступ к внутренним процессам компании, видит базы клиентов, знает коммерческие условия. Без NDA взыскать что-либо за утечку информации через суд будет крайне сложно.»
Образцы документов для проверки кандидатов и подрядчиков
Открыть список документов
| Документ | Скачать |
|---|---|
| Примерная форма трудового договора | Скачать |
| Шаблон соглашения по ЭДО | Скачать |
| Правила обработки персональных данных | Скачать |
| Образец приказа о приеме на работу | Скачать |
| Образец личной карточки работника | Скачать |
| Приказ о введении КЭДО | Скачать |
| Методические рекомендации по внедрению ЭДО | Скачать |
| Руководство пользователя Добыто КЭДО | Скачать |
| Образец штатного расписания | Скачать |
| Приказ о КЭДО | Скачать |
Ошибки при проверке внештатного персонала
Первая ошибка — не проверять вообще. Подрядчик по ГПХ получает логин-пароль от CRM на второй день работы, а проверку никто не проводил. Через месяц — утечка базы клиентов. Ущерб: от нескольких сотен тысяч рублей до многомиллионных исков по 152-ФЗ (штрафы за утечку ПД после изменений 2024 года выросли до 500 000 руб. для юрлиц).
Вторая ошибка — проверять без согласия. Компания пробивает фрилансера по всем базам без письменного согласия на обработку ПД. Формально — нарушение ч. 2 ст. 13.11 КоАП РФ (штраф до 150 000 руб. для юрлица). Если исполнитель узнает — может обратиться в Роскомнадзор или в суд.
Третья ошибка — полагаться на ЧАЗ при аутстаффинге. Заказчик не проверяет, проводит ли агентство реальную проверку или формально ставит галочку. При проверке ГИТ или при инциденте с работником — претензии будут и к ЧАЗ, и к принимающей стороне.
Как организовать проверку: пошаговая инструкция
Как проверить подрядчика или фрилансера перед заключением договора: пошаговая инструкция
Показать пошаговую инструкцию
- Шаг 1. Определите уровень риска: будет ли исполнитель работать с ПД, ТМЦ, конфиденциальной информацией, IT-инфраструктурой. Для каждого уровня — свой набор проверок.
- Шаг 2. Запросите базовые документы: паспорт, ИНН, статус самозанятого (проверка на npd.nalog.ru) или выписку из ЕГРИП/ЕГРЮЛ для ИП/юрлица.
- Шаг 3. Получите письменное согласие на обработку ПД, если планируете проверку по внешним базам (ФССП, суды, реестры). Укажите конкретные цели обработки.
- Шаг 4. Проведите проверку по открытым источникам: сайт ФССП (fssp.gov.ru), картотека арбитражных дел (kad.arbitr.ru), реестр банкротов (bankrot.fedresurs.ru), ЕГРЮЛ/ЕГРИП (egrul.nalog.ru).
- Шаг 5. Для работы с конфиденциальной информацией — подпишите NDA до предоставления доступа. Для работы на территории — проведите инструктаж по ОТ.
- Шаг 6. Зафиксируйте результаты проверки в электронном архиве. Храните согласие на обработку ПД и результаты проверки весь срок действия договора плюс 3 года.
Наши специалисты в Добыто рекомендуют автоматизировать этот процесс через КЭДО. Согласия, NDA, акты — все подписывается электронной подписью и хранится в системе. При проверке ГИТ или судебном разбирательстве документы доступны за 2 минуты, а не за 2 недели поиска в бумажном архиве.
Аутсорсинг проверки: когда выгоднее передать внешнему подрядчику
Компании с численностью до 200 человек редко содержат собственную СБ. Проверка кандидатов ложится на HR, который пользуется открытыми базами и сервисами автоматической проверки. Стоимость одной проверки через специализированный сервис — от 500 до 3000 руб. в зависимости от глубины.
Аутсорсинг СБ — другой вариант. Внешняя компания берет на себя полный цикл проверки: от сбора данных до экспертного заключения. Час работы специалиста — порядка 2000-3500 руб. Для разовых проверок подрядчиков это дешевле, чем содержать штатного безопасника с зарплатой от 80 000 руб.
Мария Ж, соучредитель сервиса КЭДО Добыто:
«Мы интегрировали процесс проверки в КЭДО. Кадровик заводит карточку исполнителя — неважно, штатный он или по ГПХ — и система автоматически формирует пакет документов: согласие на обработку ПД, NDA, акт. Все подписывается ПЭП или УНЭП прямо в приложении.»
Стоимость проверки кандидатов и тарифы сервиса КЭДО в 2026 году
Итоговая стоимость зависит от численности персонала (штатного и внештатного), выбранного тарифа и набора подключаемых модулей. Для работы с подрядчиками и самозанятыми через КЭДО действуют те же тарифы, что и для штатных сотрудников.
| Тариф | Стоимость | Что входит |
|---|---|---|
| Старт (до 25 сотрудников) | от 30 ₽ за сотрудника / мес | ПЭП и УНЭП подписи, базовые шаблоны, email-поддержка |
| Бизнес (неограниченно) | от 50 ₽ за сотрудника / мес | ПЭП, УНЭП и УКЭП, кастомные шаблоны, интеграция с 1С, электронный архив |
| Корпорация | По запросу | Все из тарифа Бизнес + выделенный сервер, SLA 99.9%, персональный менеджер, API |
Минимальная оплата по тарифу Бизнес — 50 сотрудников за 30 000 ₽ в год. Итоговая сумма зависит от числа рабочих мест и набора модулей — актуальные тарифы сервиса Добыто помогут сориентироваться точнее.
Особенности проверки для разных категорий внештатного персонала
IT-фрилансеры и удаленные разработчики
Удаленный разработчик получает доступ к репозиторию, серверам, иногда к данным пользователей продукта. При этом он может находиться в другом городе или даже в другой стране. Проверка здесь критична: утечка кода или пользовательских данных — это не теоретический риск, а рабочая реальность.
Минимум: NDA, проверка по открытым базам, верификация личности через видеозвонок с предъявлением паспорта, проверка портфолио и рекомендаций. При доступе к ПД пользователей — обязательно соглашение об обработке ПД как поручение оператора (ст. 6 152-ФЗ).
Строительные подрядчики и бригады
Строительный подрядчик привлекает субподрядчиков, которые привлекают бригады, которые набирают людей «на месте». В итоге на объекте заказчика работают люди, которых никто не проверял. Заказчик обязан обеспечить условия охраны труда для всех лиц на объекте (ст. 214 ТК РФ), независимо от того, состоят они у него в штате или нет.
Требования: паспортные данные каждого работника на объекте, медосмотры, инструктажи по ОТ, для иностранцев — разрешительные документы. Все это фиксируется в журналах и хранится весь срок работы на объекте.
Мария Ж, специалист по цифровой подписи и КЭДО:
«Строительные компании первыми оценили удобство КЭДО при работе с подрядчиками. Когда у тебя на 12 объектах по 3-4 субподрядчика, и в каждом по 20-40 человек — бумажный документооборот просто разваливается. А инструктажи по ОТ, допуски, медосмотры нужны на каждого.»
Самозанятые консультанты и специалисты по услугам
Бухгалтер, юрист, маркетолог, HR-консультант на самозанятости — частая практика в малом бизнесе. Проверка минимальная: статус НПД на сайте ФНС, портфолио, рекомендации. Но если консультант получает доступ к финансовой документации или персональным данным — NDA и соглашение об обработке ПД обязательны.
Выводы: проверка кандидатов при аутстаффинге, фрилансе и подряде
Проверка внештатных исполнителей в 2026 году — не формальность, а необходимость. Штрафы за утечку персональных данных выросли до 500 000 руб. для юрлиц, ответственность за нарушение охраны труда на объекте распространяется на всех лиц независимо от формы оформления, а субсидиарная ответственность принимающей стороны при аутстаффинге закреплена в ст. 341.5 ТК РФ. Минимальный набор для любого внештатного исполнителя: паспорт, ИНН, проверка статуса (самозанятый, ИП), NDA при доступе к конфиденциальной информации.
Ключевая рекомендация — разграничить уровни проверки по степени риска. Для дизайнера, который делает макет баннера, хватит проверки статуса НПД и портфолио. Для бухгалтера с доступом к расчетным листкам 200 человек — нужны NDA, согласие на обработку ПД и проверка по ФССП. Для строительной бригады на объекте — полный комплект: медосмотры, инструктажи, проверка разрешительных документов. Не пытайтесь применять одинаковый подход ко всем — это неэффективно и дорого.
Автоматизация через КЭДО позволяет вести единый реестр всех категорий персонала — штатных, по ГПХ, через аутстаффинг — с хранением согласий, NDA и результатов проверок в электронном архиве с юридической значимостью по 63-ФЗ.
Часто задаваемые вопросы
Обязательна ли проверка подрядчика по ГПХ службой безопасности?
Нужно ли согласие самозанятого на обработку персональных данных?
Кто отвечает за проверку аутстаффингового персонала — ЧАЗ или заказчик?
Какой штраф грозит за проверку подрядчика без его согласия?
Как проверить статус самозанятого перед заключением договора?
Обязан ли ЧАЗ предоставлять заказчику результаты проверки работников?
Как оформить NDA с фрилансером юридически корректно?
Можно ли проверять подрядчика по базе судебных решений без его ведома?
Какие документы ЧАЗ обязан предоставить заказчику при аутстаффинге?
Как хранить результаты проверки подрядчиков в электронном виде?
Распространяется ли 152-ФЗ на проверку иностранного фрилансера?
Проверка внештатных исполнителей — процесс, который требует и юридической точности, и технической инфраструктуры. Сервис Добыто позволяет вести единый реестр всех категорий персонала: штатные сотрудники, подрядчики по ГПХ, самозанятые, аутстаффинговый персонал. За время работы мы подключили более 500 компаний к КЭДО, и в каждом из проектов вопрос оформления внештатных исполнителей поднимался первым.
Согласия на обработку ПД, NDA, акты выполненных работ — все подписывается электронной подписью и хранится в защищенном архиве с юридической значимостью по 63-ФЗ.
- Работа со штатными сотрудниками, самозанятыми и ГПХ в одном сервисе
- Поддержка всех трех видов подписей — ПЭП, УНЭП, УКЭП — для любого кадрового процесса
- Юридическая обвязка из коробки: шаблоны ЛНА о ЭДО, порядок осуществления, формы согласий сотрудников
- Вся цепочка подписей фиксируется с отметками времени — защита при проверках ГИТ и в суде
- Хранение документов до 50 лет — доступ к архиву сохраняется даже при расторжении договора с провайдером
- Защищенные каналы связи, шифрование данных, соответствие 152-ФЗ