🗂️ Какие документы должны быть у каждой компании • инструктаж о работе с ПД, • приказ о допуске сотрудников к работе с ПД, • политику обработки ПД. В ней описываются: • цели сбора, • правовые основания, • категории данных, • и как именно они защищаются.
🚫 Что нельзя спрашивать на собеседовании Федеральный закон не требует хранить копии паспортов и дипломов — достаточно записать нужные данные и программу, а остальное удалить Но особенно важно помнить: на собеседовании нельзя спрашивать: • про здоровье — только если должность требует медосмотра, • про судимость — если это не педагог, не охранник, не госслужащий, • про рост и вес — только если нужна спецодежда.
📸 Фото, видео и корпоративные ролики Если снимок «анфас», как на паспорт, он считается биометрией. Если же фото сделано на корпоративе в неформальной обстановке — это общие персональные данные. Но если компания использует фото или видео сотрудников в рекламе или на сайте, нужно письменное согласие. С 1 сентября 2025 года такие согласия оформляются отдельным документом.
💻 Администраторы 1С, программисты, даже внешние подрядчики, которые настраивают базы, тоже получают доступ к ПД. А значит, с ними нужно заключать соглашение о неразглашении и поручение на обработку ПД.
🌍 Запрет на иностранные сервисы С июля 2025 года хранить данные в Google, Telegram или WhatsApp — нельзя. Ни гугл-таблицы, ни gmail, ни зарубежные облака. Потому что это трансграничная передача ПД. Если сервер находится за пределами РФ, это уже нарушение. Выход: использовать российские аналоги — Яндекс.Диск, VK Teams, СберДиск, «Мой Офис».
🗄️ Бухгалтер и специалист по КДП должны работать в непроходных кабинетах. Если отдельное помещение невозможно — нужна хотя бы перегородка и запирающийся шкаф. Документы должны храниться раздельно: • личные дела, • медицинские справки, • приказы, • согласия.
🔥 Когда данные уничтожаются, составляется акт • чьи данные уничтожены, • как именно это сделано, • и кто ответственен. Акт хранится три года. После этого — уничтожается тоже. Штрафы за нарушения — от 50 до 300 тысяч рублей, а за утечку — до 6 миллионов.
С 2025 года все компании должны уничтожать или обезличивать ПД сразу после достижения цели обработки. А Роскомнадзор может запросить обезличенные данные для государственных информационных систем.
🧭 Чтобы избежать проблем: 1. Подайте уведомление в Роскомнадзор. 2. Назначьте ответственного за ПД. 3. Получайте согласия отдельно. 4. Не используйте иностранные облака. 5. Проводите инструктаж сотрудников. 6. Уничтожайте данные по актам.