Закон о персональных данных стал строже, и важно понимать, как работать с данными не только сотрудников, но и соискателей. Расскажем, когда нужно письменное согласие и как избежать штрафов при обработке резюме. Больше нюансов – на вебинаре 19 ноября.
В 2025 году из-за изменений в законодательстве тема обработки персональных данных стала важной для многих компаний в России. Нюансы обработки ПДн сотрудников и партнеров понятны, но прежде чем человек становится сотрудником, он проходит этап соискателя. Компании собирают данные кандидатов через сайты с вакансиями, резюме или анкеты на своем сайте. Разберем, как правильно работать с данными соискателей, чтобы избежать претензий со стороны надзорных органов.
Когда для работы с резюме нужно письменное согласие на обработку ПДн
Письменная форма согласия на обработку персональных данных необходима только в пяти случаях: они описаны в статьях 8, 10, 11, 12, 16 152-го закона. Требования к письменной форме согласия можно найти в ч. 4 ст. 9 152-ФЗ.
В большинстве случаев для обработки резюме не требуется письменного согласия, его можно получить любым способом. Однако резюме может содержать не только общедоступные персональные данные, но и специальные, например:
- расовая, национальная принадлежность;
- политические взгляды;
- религиозные или философские убеждения;
- состояние здоровья.
Если в анкете для трудоустройства предусмотрено раскрытие специальных категорий персональных данных, то их обработка возможна только при наличии письменного согласия.
Фото в резюме
Фотография соискателя, размещенная в резюме, к персональным данным не относится, поскольку она не является инструментом идентификации субъекта, в отличие от его ФИО или номера телефона.
Раз соискатель добровольно обнародовал свое фото, прикрепив его к резюме, он таким образом дал свое согласие, что оговорено в статье 152.1 Гражданского кодекса.
Когда согласие на обработку ПДн соискателя не нужно
Есть исключения, когда такое согласие не требуется:
- если от имени соискателя действует кадровое агентство, с которым кандидат заключил договор;
- при самостоятельном размещении резюме в интернете.
Что предусмотреть в положении по обработке ПДн
При разработке положения по обработке персональных данных необходимо рассмотреть все варианты обработки ПДн, в том числе, данных соискателей.
Самые частые варианты получения персональных данных:
- Анкета для соискателей расположена на сайте работодателя.
- Соискатель прислал вам резюме по электронной почте.
- Резюме размещено на сайте по поиску работы.
Согласие следует оформлять на период принятия решения о приеме либо отказе в приеме на работу.
Если соискателя не наняли, в таком случае предоставленные данные нужно уничтожить в течение 30 дней. Порядок уничтожения должен быть закреплен в положении по обработке ПДн.
Нюансы работы с данными соискателей обсудим на вебинаре
19 ноября в 16:00 (мск) на закрытом вебинаре рассмотрим варианты организации обработки ПДн соискателей. В онлайн-режиме на примерах действующих сайтов различных компаний объясним, где обработка ПДн организована правильно, а где – с нарушениями. Приглашаем всех, кто занимается наймом сотрудников и обрабатывает персональные данные.
Также на встрече обсудим:
- что изменилось в 152-ФЗ с 1 сентября;
- за что начал штрафовать Роскомнадзор: разбор реальных кейсов и на что обратить внимание;
- как подготовить сайт к проверке РКН – пройдем по чек-листу;
- как взаимодействовать с персональными данными соискателей вакансий в интернете.
- как использовать сайт для сбора согласий на обработку ПДн в 1С.
Узнайте, как использовать сайт для сбора согласий на обработку ПДн в 1С
- Размещение согласия на сайте компании.
- Выдача бонусных карт с использованием согласий на сайте.
- Ролевая модель с доступом к ПДн клиентов.