Категория | Что включает | Нужно ли согласие |
Общедоступные | ФИО, дата рождения, пол, гражданство | Зависит от ситуации |
Специальные | Национальность, религия, состояние здоровья, судимость, политические взгляды | Да, обязательно |
Биометрические | Отпечатки пальцев, фотография, голос, ДНК | Да, обязательно |
Ситуация | Пояснение |
Передача данных третьим лицам | Передача сведений в банк для зарплатного проекта, в страховую компанию, в медцентр для ДМС |
Обработка биометрических данных | Сканирование отпечатков пальцев для пропускной системы, фото для бейджа |
Обработка специальных категорий | Сведения о здоровье (кроме случаев, предусмотренных законом), религии, национальности |
Публикация данных в открытых источниках | Размещение ФИО и фото сотрудника на корпоративном сайте, в соцсетях компании |
Обработка данных, не предусмотренная трудовым договором | Участие в корпоративных программах лояльности, опросах |
Ситуация | Основание |
Исполнение трудового договора | п. 5 ч. 1 ст. 6 закона 152-ФЗ |
Исполнение обязанностей по закону | Передача данных в ФНС, ПФР, ФСС — п. 2 ч. 1 ст. 6 |
Обработка данных близких родственников | Оформление вычетов, алименты, соцвыплаты |
Защита жизни и здоровья | Экстренные ситуации, когда получить согласие невозможно |
Судебное разбирательство | Предоставление данных по запросу суда |
№ | Реквизит | Что указать |
1 | ФИО субъекта | Полные фамилия, имя, отчество сотрудника |
2 | Документ, удостоверяющий личность | Серия, номер паспорта, кем и когда выдан |
3 | Адрес субъекта | Адрес регистрации |
4 | Наименование оператора | Полное название организации, ИНН, ОГРН, юрадрес |
5 | Цель обработки | Для чего будут использоваться данные (кадровый учёт, расчёт зарплаты и т.д.) |
6 | Перечень данных | Конкретный список: ФИО, паспортные данные, СНИЛС, ИНН и т.д. |
7 | Действия с данными | Сбор, запись, хранение, систематизация, уточнение, использование, удаление |
8 | Способ обработки | Автоматизированная / неавтоматизированная / смешанная |
9 | Срок действия | Конкретная дата или «до момента отзыва» |
10 | Порядок отзыва | Как сотрудник может отозвать согласие |
11 | Подпись субъекта | Собственноручная или электронная подпись |
Нарушение | Штраф (первое) | Штраф (повторное) |
Обработка ПДн без письменного согласия (когда оно требуется) | Должностные лица: 100 000 – 300 000 ₽; Организации: 300 000 – 700 000 ₽ | Должностные лица: 300 000 – 500 000 ₽; Организации: 1 000 000 – 1 500 000 ₽ |
Обработка, не предусмотренная по закону (с 30.05.2025) | Должностные лица: 50 000 – 100 000 ₽; Организации: 150 000 – 300 000 ₽ | Должностные лица: 100 000 – 200 000 ₽; Организации: 300 000 – 500 000 ₽ |
Неуведомление Роскомнадзора о начале обработки | Должностные лица: 30 000 – 50 000 ₽; Организации: 100 000 – 300 000 ₽ | — |
Неоповещение Роскомнадзора об утечке данных | Должностные лица: 400 000 – 800 000 ₽; Организации: 1 000 000 – 3 000 000 ₽ | — |