Персональные данные — основа законности, безопасности и репутации бизнеса.
Если сейчас ты открыл этот курс, возможно ты руководитель, или менеджер по подбору персонала, ну или любое другое незаменимое звено нашей большой команды, который работает с большим объемом информации.
И, уверены на 100%, ты почти ежедневно сталкиваешься с ними - теми самыми загадочными "персональными данными". Что же это такое и, главное, как не попасть с неприятности и не превратить свой отдел в зону повышенной юридической опасности узнаем прямо сейчас
Персональные данные — это информация, относящаяся к конкретному человеку, идентифицирующая его прямо или косвенно.
📌Имя и фамилия → персональные данные
📌Номер телефона → тоже
📌Email вида ivan.ivanov@company.com → да
📌Фото (документов, например) → тоже да
📌Даже IP-адрес (если с него заходили на наш сайт) — может быть персональными данными!
Короче говоря: если по информации можно понять, кто именно это — Иван из бухгалтерии или Мария, которая вчера проходила собеседование на позицию маркетолога, — значит, это ПДн (персональные данные).
Обработка охватывает любые действия с этими данными, от сбора до уничтожения.
➜ Скачали резюме с hh.ru? Это уже ПДн.
➜ Сфотографировали кандидата для бейджика? ПДн.
➜ Записали его номер в Excel-файл «Кандидаты_2026»? Тоже ПДн.
➜ Сканы и фото паспорта, ИНН, СНИЛС, дипломов, медкнижек — всё это ПДн в чистом виде.
➜ Оценки сотрудников, отчёты, комментарии в HR-системе, даже расписание отпусков — если в них есть имя, это персональные данные.
➜ Архивные папки, личные дела, данные для расчёта компенсаций — всё ещё ПДн. И удалять их раньше срока — как минимум, неумно.
Если на сайте не публикуются паспортные сведения, это не значит, что персональные данные не обрабатываются.
Любые сведения о ФЛ, сотрудниках, иных исполнителей считаются персональными данными.
Даже если данные собираются и не передаются третьим лицам, это всё равно обработка.
Закон требует соблюдения правил на всех этапах обращения с данными.
Любое действие с персональными данными, включая хранение, подлежит контролю и должно осуществляться в соответствии с законом.
Не стоит оставлять на рабочих столах вне рабочего времени резюме соискателей, заявления от сотрудников.
На рабочем столе не должны находиться бумаги с персональными данными без контроля доступа. Это создаёт риск несанкционированного ознакомления и утечки информации.
Отправляя файлы с личными данными по почте или мессенджерам без защиты, ты рискуешь, что их перехватят и прочитают посторонние.
Используй пересылку только зашифрованных файлов.
Не уведомляя работников и клиентов о целях и способах обработки данных, компания нарушает права на информированное согласие, что противоречит закону.
Проверяй перед сбором данных получено ли согласие на их передачу и обработку.
Любое действие с персональными данными, включая хранение, подлежит контролю и должно осуществляться в соответствии с законом. А не соблюдение грозит штрафом, и не только на компанию
Несоблюдение конфиденциальности
(контроля доступа)
Нарушение сроков хранения
Переработка объема данных
ФЗ-152, УК РФ, КоАП РФ
это гарантирует защиту конфиденциальности и снижает риск несанкционированного доступа.
это предотвращает риск случайной утечки или использования данных не по назначению.
это обеспечивает контроль за перемещением документов и ответственностью сотрудников.
Использование шифрования защищает информацию от несанкционированного доступа при хранении и передаче данных в корпоративной почте или специальных каналах связи.
Не используем пересылку в личной почте.
Контроль доступа к базам данных / файлам, на основе ролей обеспечивает разграничение полномочий, персонализация пользователей, снижение риска утечки внутри компании.
Применение сложных паролей с регулярной сменой минимизирует риск взлома учётных записей и систем в том числе, личной информации.
Регулярное создание резервных копий и внутренний аудит - целостность данных и оперативное выявление нарушений.
Последний шаг - пройди небольшое тестирование.
Нажми на кнопку или вернись на страницу курса, нажав стрелочку в верхней части экрана, затем на "Пройти тестирование".
Удачи!