Консультация
ГлавнаяБлог → Обработка персональных данных при подборе сотрудников

Обработка персональных данных при подборе сотрудников

Найти сотрудника
Заказать звонок
image

С 2025 года требования к обработке конфиденциальных сведений соискателей стали еще жестче. Теперь согласие на нее оформляется отдельно, а не включается в трудовой договор. Понимание правовой базы, субъектов и объектов процедуры, а также ключевых этапов работы — обязательное условие для безопасного и эффективного подбора персонала. Подробнее обо всем расскажут в статье специалисты кадрового ИТ-агентства BGStaff, предоставляющего услуги аутстаффинга IT.

Правовая основа: какие законы регулируют процесс

Он строго регулируется законодательством. Основным нормативным актом в России является Федеральный закон № 152-ФЗ «О персональных данных». Он определяет, какие сведения можно собирать, как их хранить и защищать. Также применяются положения Трудового кодекса РФ, регулирующие порядок приема на работу, отраслевые стандарты работодателя.

Важно! С 2025 года требования к обработке персональных данных соискателей ужесточены: согласие оформляется как самостоятельный документ, а не является частью трудового договора или других соглашений.

Субъекты и объекты: кто и что обрабатывает

Субъектами являются физические лица, чьи данные обрабатываются в процессе рекрутинга:

  • кандидаты на вакантные позиции;
  • соискатели в кадровый резерв;
  • потенциальные сотрудники.

Оператором считается любая организация или индивидуальный предприниматель, который получает и использует личную информацию. Например, работодатель, HR‑служба, рекрутинговые агентства. Помимо оператора, с данными могут работать:

  • HR‑менеджеры, рекрутеры;
  • кадровые специалисты, бухгалтера;
  • руководители подразделений с доступом к базе кандидатов.

Объектами являются любые личные сведения о кандидатах, которые позволяют их идентифицировать:

  • ФИО, контакты (телефон, email);
  • паспортные, идентификационные сведения;
  • профессиональные сведения: образование, опыт, навыки;
  • социальные сведения, если они нужны для конкретной вакансии.

Ключевые этапы

Если вы решили найти IT-специалиста или любого другого сотрудника, важно учитывать, что личная информация обрабатывается на каждом ключевом этапе:

  1. Сбор информации через резюме, анкеты, ответы на вопросы, собеседования. Любое сохранение сведений без согласия на обработку персональных данных соискателя незаконно.
  2. Систематизация, анализ. Сюда относятся анализирование профиля кандидата, оценка соответствия требованиям вакансии. Такие действия тоже относятся к обработке ПДн.
  3. Верификация (проверка рекомендаций, подтверждение квалификации). Для таких действий может требоваться отдельное согласие, особенно если обрабатываются дополнительные сведения.
  4. Хранение, защита информации. Сведения хранятся только в рамках согласованной цели обработки персональных данных соискателя и не дольше, чем это необходимо. С 1 июля 2025 г. предусмотрено требование о локализации информационных баз на территории РФ при первичном сборе.
  5. Удаление и уничтожение после достижения цели (например, закрытия вакансии) или по отзыву согласия данные должны быть удалены, если иное не предусмотрено документами организации.

Сбор информации, которая не нужна для трудоустройства (например, сведения о членах семьи без объективной необходимости), будет считаться нарушением принципа минимизации.

Ответственность за нарушения

Нарушение требований закона влечет административную и, в ряде случаев, уголовную ответственность:

  • Штрафы за отсутствие уведомления Роскомнадзора об обработке персональных данных – до нескольких сотен тысяч рублей.
  • Обработка персональных данных при приеме на работу без согласия — крупные штрафы для организации, ответственных работников.
  • Утечка персональных данных — может привести к штрафам до десятков миллионов рублей, обязательному уведомлению регулятора.

Кроме того, субъект ПДн вправе требовать уничтожения или блокирования своих данных, если они обработаны незаконно или перестали быть нужны.

Итоги

Обработка конфиденциальных сведений при подборе сотрудников — системный процесс, который требует внимательного соблюдения закона, прозрачности для кандидатов и строгого контроля со стороны работодателя. Законное, ответственное обращение с данными позволяет не только защитить права соискателей, но и повысить репутацию компании на рынке труда.

#
Найдем ИТ-специалистов любого уровня и направлений
  • Работаем без предоплаты
  • Первый кандидат через 3 дня
  • Финансовая гарантия в течение 3 месяцев