SynkNow
Главная · База знаний · Персональные данные
Данные и безопасность · 10 мин чтения

Персональные данные работников: что обязан делать работодатель и как хранить их в сервисе

Почти в каждой компании на 15–100 человек есть папка, в которой лежат сканы паспортов, СНИЛС, ИНН, адреса, банковские реквизиты, заявления и приказы. Иногда это бумажный шкаф, иногда сетевой диск, иногда облако со ссылкой «у кого есть — тот и смотрит». Иногда всё это продублировано в таблице для расчёта зарплаты, а часть данных живёт в переписке.

Работает это ровно до первого серьёзного случая: увольнения со спором, проверки, потерянного ноутбука, письма не тому адресату. И вот здесь выясняется неприятное: за эти данные отвечает не сервис, не облако и не программист, а работодатель. Он определяет, зачем данные собираются, кто их видит и сколько они хранятся. Сервис — только инструмент, который исполняет то, что ему поручили.

Порядок работы с персональными данными регулирует Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». Ниже — практика, а не юридическая консультация: конкретные решения по вашей компании стоит согласовать с юристом.

Разберём по порядку: кто за что отвечает, что нужно сделать в компании, как ограничить доступ и по каким вопросам проверять любую программу, в которую вы собираетесь перенести кадровые данные.

Кто за что отвечает: работодатель и сервис

Роли в обработке данных сотрудников распределяются так.

Почему это важно понимать на практике. Когда кадровые данные уходят в программу или облако, ответственность перед сотрудником и перед проверяющими не переезжает к поставщику. Меняется только то, кто технически выполняет операции. Поэтому при выборе программы смотрят не на красивый список функций, а на четыре вещи: где физически лежат данные, кто внутри компании сможет их видеть, ведётся ли журнал доступа и что произойдёт с данными, если вы решите уйти.

Порядок работы с данными — кто оператор, кто обработчик, какие цели и сроки — стоит закрепить во внутренних документах компании и согласовать с юристом. Универсального текста, подходящего всем, не существует: он зависит от того, какие данные вы собираете и зачем.

Что должен сделать работодатель: практический список

Это не юридическая консультация, а список того, что обычно закрывает основные риски. Пройдите по пунктам и отметьте, что у вас уже есть.

  1. Определить, какие данные нужны и зачем. Паспорт, СНИЛС, ИНН, адрес, реквизиты, сведения о зарплате — под каждый массив должен быть ответ: для какой задачи он нужен. Всё, что не нужно для задачи, лучше не собирать: лишние копии увеличивают риск и не помогают работе.
  2. Описать правила работы с данными во внутреннем документе. Что собираем, где храним, кто имеет доступ, сколько храним, как уничтожаем, кто отвечает. Это самый недооценённый пункт: без него любые разговоры о защите заканчиваются словами «ну мы стараемся».
  3. Назначить ответственного. Человек, который отвечает за порядок: ведёт список данных, следит за доступами, отвечает на обращения. В компании на 20 человек это часто владелец или офис-менеджер — важно, чтобы это было записано, а не подразумевалось.
  4. Оформить согласия там, где они нужны. Часть данных обрабатывается в силу трудовых отношений, часть — с согласия сотрудника. Что именно требует согласия и в какой форме — вопрос, который стоит решить с юристом и зафиксировать в документах.
  5. Ограничить доступ внутри компании. К кадровым данным не должен иметь доступ каждый, у кого есть доступ к сетевому диску. Доступ выдаётся под задачу: кадровику — карточки, бухгалтеру — расчёт, руководителю — его отдел.
  6. Определить сроки хранения. Для разных документов они разные. Правило простое: у каждого массива данных есть срок, после которого он уничтожается, а не «лежит, потому что жалко».
  7. Определить порядок уничтожения. Удалить файл на компьютере — не то же самое, что уничтожить данные. Нужен понятный порядок: кто, когда и как фиксирует уничтожение.
  8. Обучить тех, кто работает с данными. Кадровик, бухгалтер, руководители отделов. Достаточно короткого разговора о трёх правилах: не пересылать данные в мессенджерах, не хранить копии на личных устройствах, выдавать доступ только под задачу.
  9. Описать порядок обращений сотрудников. Сотрудник вправе узнать, какие его данные у вас есть, и попросить исправить неточное. Должно быть понятно, к кому он обращается и в какой срок получит ответ.
  10. Проверять тех, кому передаёте данные. Сервисы, подрядчики, бухгалтерия на аутсорсе, кадровое агентство — все они должны быть в списке, и по каждому должно быть понятно, какие данные он получает и на каком основании.
Простая проверка: возьмите любого сотрудника и попробуйте ответить, какие его данные есть в компании, где они лежат, кто их видит и когда они будут уничтожены. Если ответ «где-то в папке» — порядок пока держится на памяти, а не на правилах.

Кто внутри компании имеет доступ

Самая частая проблема — не внешняя утечка, а избыточный доступ внутри. Кадровые данные часто лежат в одной папке, к которой открыт доступ всем, кому выдали сетевой диск отдела. В результате заявку на отпуск сотрудник согласует у руководителя, а сам руководитель видит паспортные данные и зарплату всего отдела — хотя для его задач это не нужно.

Как обычно распределяются роли:

В таблицах и папках это разделение почти невозможно: файл либо доступен, либо нет, а «частичный доступ» внутри одного файла не сделать. В системе права настраиваются по должностям и областям данных: директор видит всю компанию, руководитель — свой отдел, сотрудник — свои записи. Это не про недоверие к людям, а про то, что доступ по умолчанию должен быть минимальным.

Как хранить: папка, облако, система

Сравним по практическим критериям, без оценок «плохо» и «хорошо»: у каждого способа есть своя цена.

Отдельно про «просто облако». Технически хранить сканы в облаке удобно, и это не запрещено само по себе. Вопрос в том, какие у облака настройки доступа, где находятся серверы и что произойдёт с данными при расторжении договора. Если ответов нет, удобство оплачено риском, о котором вы не знаете.

Что делать, если данные попали не туда

Инциденты случаются и в аккуратных компаниях: письмо ушло не тому адресату, ссылка на папку разошлась шире, чем планировалось, ноутбук потерялся. Порядок действий важнее эмоций.

  1. Зафиксировать факт. Что произошло, когда обнаружено, кто узнал первым, какие данные затронуты. Запись лучше сделать сразу: через неделю детали забудутся.
  2. Ограничить распространение. Отозвать доступ, удалить ссылку, сменить пароли, забрать устройство. Это первое действие, а не последнее.
  3. Сообщить внутри компании. Ответственному за обработку данных и руководству. Кому ещё и в какие сроки сообщать вовне — вопрос, который стоит решить заранее вместе с юристом: лучше, когда ответ на него записан в документе, а не придумывается в момент происшествия.
  4. Разобрать причину. Не «кто виноват», а «как это стало возможно»: не было прав, ссылка была общей, копии лежали на личных устройствах. Затем закрыть эту возможность.
  5. Не заметать следы. Исправление без записи создаёт вторую проблему: когда выяснится, никто не сможет объяснить, что менялось и почему.
Инцидент, о котором известно и который разобран, — это управляемая ситуация. Инцидент, о котором молчат, — это риск, который вернётся в самый неудобный момент.

Как это устроено в SynkNow

SynkNow — операционная система компании: в ней ведут персонал, задачи, проекты, документы и управленческий учёт. По работе с данными сотрудников важны конкретные вещи, и о них стоит говорить прямо.

Чего платформа не делает, чтобы не было ложных ожиданий: она не заменяет бухгалтерию, не сдаёт отчётность, не ведёт воинский учёт и не считает стаж для пенсии. И ещё одно важное: платформа не «обеспечивает соответствие требованиям закона» — соответствие обеспечивает работодатель как оператор. Задача сервиса — дать инструменты: разграничение доступа, шифрование, журнал, хранение в стране. Как этими инструментами пользуются, зависит от правил компании.

Тарифы, чтобы понимать порядок сумм: «Базовый» — 0 ₽. «Профессиональный» — 4 699 ₽ в месяц за 10 сотрудников, далее 549 ₽ за каждого следующего. «Энтерпрайз» — 8 999 ₽ (1 049 ₽ за место), «Энтерпрайз + Финансы» — 13 899 ₽ (1 539 ₽ за место). Пробный период — 15 дней, до 10 сотрудников, доступ получает владелец компании.

Вопросы, которые стоит задать любому сервису

Этот список пригодится, даже если вы выбираете не нашу платформу. Задайте вопросы письменно и сохраните ответы: они пригодятся и при внутреннем разборе, и при проверке.

  1. Где физически находятся серверы и в какой стране хранятся данные?
  2. Кто со стороны поставщика имеет доступ к данным клиентов и фиксируется ли этот доступ?
  3. Шифруются ли чувствительные поля в базе или шифрование есть только на канале передачи?
  4. Можно ли ограничить доступ внутри компании — по должностям и подразделениям?
  5. Есть ли журнал действий: кто смотрел, менял, выгружал данные?
  6. Что происходит с данными при расторжении договора: выгрузка, удаление, в какие сроки?
  7. Делаются ли резервные копии и пробовали ли реально восстановить данные из копии?
  8. Передаются ли данные третьим лицам и кому именно: хостинг, подрядчики, сервисы рассылок?
  9. Как организована изоляция данных разных клиентов друг от друга?
  10. Что произойдёт с доступом, если сотрудник уволился или сменился ответственный за данные?

Частые вопросы

Нужно ли согласие сотрудника на обработку его данных?

Часть данных обрабатывается в силу трудовых отношений, часть — с согласия сотрудника; какие именно случаи требуют согласия, зависит от состава данных и задач. Порядок стоит закрепить во внутренних документах и согласовать с юристом, а не решать по памяти.

Можно ли хранить сканы паспортов в облаке?

Технически можно. Практический вопрос в другом: кто имеет доступ по ссылке, где находятся серверы и что будет с копиями при увольнении сотрудника. Если ответов нет, лучше минимизировать количество копий: хранить только то, что действительно нужно для работы.

Сколько хранить данные уволенных сотрудников?

Сроки зависят от вида документа: расчётные и кадровые документы живут дольше, чем, например, копия паспорта для разовой задачи. Перечень сроков стоит зафиксировать во внутреннем документе и не хранить данные «на всякий случай» — это самая дорогая привычка.

Нужен ли ответственный, если компания маленькая?

Да, ответственный нужен. В небольшой компании это часто владелец или офис-менеджер, и это нормально. Важно, чтобы роль была записана, а не подразумевалась: тогда понятно, к кому идти с вопросом и кто отвечает за порядок.

Что делать, если сотрудник просит показать его данные?

Показать: какие данные есть, где используются и кому доступны. Порядок и срок ответа стоит описать во внутреннем документе заранее — тогда разговор занимает несколько минут, а не превращается в переписку на неделю.

Коротко

Данные сотрудников — это ответственность работодателя, и она не переезжает в сервис вместе с файлами. Сервис обрабатывает данные по поручению и отвечает за техническую часть: изоляцию, шифрование, разграничение доступа, журнал, резервные копии. Компания отвечает за смысл: какие данные собираются, зачем, кто их видит и когда они уничтожаются.

Начать можно с трёх шагов, полезных даже без покупки программы: выписать, какие данные сотрудников у вас есть и зачем; ограничить доступ так, чтобы каждый видел только нужное; определить сроки хранения и порядок уничтожения. Если после этого останется ощущение, что данные всё равно лежат в четырёх местах и в переписке, — значит, пора переносить их туда, где доступ ограничивается настройками, а действия видны в журнале. В SynkNow для этого есть отдельная база у каждой компании, шифрование чувствительных полей, права по должностям и журнал действий; начать можно с бесплатного тарифа или пробного периода на 15 дней.

Посмотрите, как защищены данные в SynkNow

Попробовать бесплатно