Персональные данные — основа законности, безопасности и репутации бизнеса.
Если сейчас ты открыл этот курс, возможно ты босс своей команды (ну то есть линейный руководитель), настоящий ловец талантов (проще говоря менеджер по подбору), ну или любое другое незаменимое звено нашей большой команды, который работает с большим объемом информации.
И, уверены на 100%, ты почти ежедневно сталкиваешься с ними - теми самыми загадочными "персональными данными". Что же это за "зверь такой" и главное как не попасть с неприятности и не превратить свой отдел в зону повышенной юридической опасности узнаем прямо сейчас
Персональные данные — это информация, относящаяся к конкретному человеку, идентифицирующая его прямо или косвенно.
📌Имя и фамилия → персональные данные
📌Номер телефона → тоже
📌Email вида ivan.ivanov@company.com → да
📌Фото (документов, например) → тоже да
📌Даже IP-адрес (если с него заходили на наш сайт) — может быть персональными данными!
Короче говоря: если по информации можно понять, кто именно это — Иван из бухгалтерии или Мария, которая вчера проходила собеседование на позицию маркетолога, — значит, это ПДн (персональные данные).
Обработка охватывает любые действия с этими данными, от сбора до уничтожения.
Ну или где ты сталкиваешься с ПДн в ежедневной рутине:
➜ Скачали резюме с hh.ru? Это уже ПДн.
➜ Сфотографировали кандидата для бейджика? ПДн.
➜ Записали его номер в Excel-файл «Кандидаты_2026»? Тоже ПДн.
➜ Сканы и фото паспорта, ИНН, СНИЛС, дипломов, медкнижек — всё это ПДн в чистом виде.
➜ Оценки сотрудников, отчёты, комментарии в HR-системе, даже расписание отпусков — если в них есть имя, это персональные данные.
➜ Архивные папки, личные дела, данные для расчёта компенсаций — всё ещё ПДн. И удалять их раньше срока — как минимум, неумно.
Если на сайте не публикуются паспортные сведения, это не значит, что персональные данные не обрабатываются.
Любые сведения о ФЛ, сотрудниках, иных исполнителей считаются персональными данными.
Даже если данные собираются и не передаются третьим лицам, это всё равно обработка.
Закон требует соблюдения правил на всех этапах обращения с данными.
Любое действие с персональными данными, включая хранение, подлежит контролю и должно осуществляться в соответствии с законом.
Не стоит оставлять на рабочих столах вне рабочего времени резюме соискателей, заявления от сотрудников.
На рабочем столе не должны находиться бумаги с персональными данными без контроля доступа. Это создаёт риск несанкционированного ознакомления и утечки информации.
Отправляя файлы с личными данными по обычной почте или мессенджерам без защиты, ты рискуешь, что их перехватят и прочитают посторонние.
Используй только зашифрованную электронную почту.
Не уведомляя работников и клиентов о целях и способах обработки данных, компания нарушает права на информированное согласие, что противоречит закону.
Проверяй перед сбором данных получено ли согласие на их передачу и обработку.
Любое действие с персональными данными, включая хранение, подлежит контролю и должно осуществляться в соответствии с законом. А не соблюдение грозит штрафом, и не только на компанию
Несоблюдение конфиденциальности
(контроля доступа)
Нарушение сроков хранения
Переработка объема данных
ФЗ-152, УК РФ, КоАП РФ
это гарантирует защиту конфиденциальности и снижает риск несанкционированного доступа.
это предотвращает риск случайной утечки или использования данных не по назначению.
это обеспечивает контроль за перемещением документов и ответственностью сотрудников.
Использование шифрования защищает информацию от несанкционированного доступа при хранении и передаче данных в корпоративной почте или специальных каналах связи.
Контроль доступа к базам данных / файлам, на основе ролей обеспечивает разграничение полномочий, персонализация пользователей, снижение риска утечки внутри компании.
Применение сложных паролей с регулярной сменой минимизирует риск компрометации учётных записей и систем (в том числе личной информации).
Регулярное создание резервных копий и внутренний аудит - целостность данных и оперативное выявление нарушений.
Последний шаг - пройди небольшое тестирование.
Нажми на кнопку или вернись на страницу курса, нажав стрелочку в верхней части экрана, затем на "Пройти тестирование".
Удачи!