Как работать с данными сотрудников в 2025 году: все о сборе и хранении персональных сведений
Категория | Что относится? | Особенности обработки |
Общие персональные данные | ФИО, дата рождения, контакты (телефон, email), адрес, ИНН, СНИЛС, образование, трудовая история. | Можно обрабатывать на основании трудового договора, но требуется защита от утечек. |
Специальные категории | Раса, национальность, религия, политические взгляды, здоровье, сексуальная ориентация, судимость. | Запрещено собирать без письменного согласия, кроме исключений (например, медосмотры). |
Биометрические данные | Отпечатки пальцев, ДНК, сканы лица/радужки глаза, голос, фотографии (при использовании для идентификации). | Требуется отдельное согласие, если не связаны с трудовой деятельностью (например, пропускная система). |
Иные данные | Финансовая информация (зарплата, кредитная история), геолокация, переписка (если содержит личные сведения о работнике). | Обработка возможна только при обоснованной необходимости и с защитой конфиденциальности. |
Вид ответственности | Кто привлекается | Возможные меры | Основания |
Дисциплинарная | Сотрудник, допустивший нарушение | – Замечание – Выговор – Увольнение | ТК РФ (ст. 192) |
Материальная | Работник или работодатель | – Взыскание ущерба с виновного сотрудника – Компенсация морального вреда пострадавшему | ТК РФ (ст. 238, 241), ГК РФ (ст. 151) |
Административная | Организация, ИП, должностное лицо | – Штрафы до 500 тыс. руб (для юрлиц) – Приостановка деятельности – Штраф от 1% до 3% годовой выручки за предыдущий календарный год, но не менее 25 млн руб. и не более 500 млн руб. за повторную утечку персональных данных | КоАП РФ (ст. 13.11) Федеральный закон от 30.11.2024 № 420-ФЗ |
Уголовная | Физическое лицо (например, руководитель) | – Штраф до 300 тыс. руб – Лишение свободы до 4 лет | УК РФ (ст.137, 272) |