152-ФЗ и КЭДО: как не размазать персональные данные по чатам и выгрузкам
Кадровый ЭДО ускоряет работу и расширяет поверхность доступа к ПДн. Разбираем, как выстроить обработку персональных данных по 152-ФЗ рядом с оператором КЭДО.
Карта риска: где КЭДО встречает 152-ФЗ
Кадровые данные — это не только скан паспорта. Это адреса, телефоны, сведения о семье, больничные, иногда спецкатегории. 152-ФЗ требует понимать цель, основание, срок и круг лиц, которые видят информацию.
В модели с КЭДО появляется внешний контур хранения и ещё десяток внутренних ролей. Персональные данные начинают «путешествовать»: выгрузка для суда, список на корпоратив, Excel «временный». Именно здесь обычно рождается инцидент — не в самом факте облака.
Кто оператор, кто обработчик
Компания-работодатель, как правило, остаётся оператором. Вендор КЭДО часто обрабатывает данные по поручению. Проверьте договор: цели, перечень действий, меры защиты, субподрядчики, возврат и удаление при расторжении, порядок уведомлений.
Если в договоре пусто, 152-ФЗ «на слайдах политики» не спасёт. Закройте поручение до масштабирования доступов, а не после первого запроса субъекта.
Роли, доступы и минимизация персональных данных
Принцип простой: каждый видит только то, что нужно для функции. Руководителю отдела редко нужен паспорт всей организации. Табельщику не нужны сведения о семье.
- разведите роли HR / руководитель / бухгалтер / IT-админ;
- включите журнал просмотров и выгрузок, если система позволяет;
- запретите «общие» учётки;
- отзывайте доступ в день увольнения сотрудника с правами;
- не копируйте персональные данные в личные облака «чтобы быстрее».
Минимизация — это ещё и отказ собирать лишние поля в анкетах. 152-ФЗ здесь совпадает со здравым смыслом: меньше лишнего — меньше вреда при утечке.
Какие документы должны жить рядом с КЭДО
- политика обработки персональных данных;
- основания обработки по процессам (договор, закон, согласие — по факту);
- поручение обработчику / договор с оператором КЭДО;
- регламент доступов и хранения выгрузок;
- порядок ответа на запросы субъектов и инциденты.
Важно, чтобы бумаги описывали реальную жизнь. Если персональные данные уходят в чат-бота или внешний AI-сервис, это тоже должно быть осознанным решением, а не сюрпризом.
Инциденты и запросы сотрудников
Заведите короткий playbook: кто принимает сообщение, кто оценивает масштаб, кто принимает решение об уведомлениях, кто чинит доступ. Без этого 152-ФЗ превращается в панику.
На запрос сотрудника «уточните / удалите мои данные» у вас должен быть понятный маршрут. Кадровик не обязан быть юристом, но обязан знать, кому передать обращение и какие системы затронуть: КЭДО, 1С, архив выгрузок.
Самопроверка за один час
- Список пользователей КЭДО ↔ актуальные сотрудники.
- Карточка глазами руководителя: не светится ли лишнее.
- Договор с вендором: есть ли поручение и удаление данных.
- Где лежат «временные» Excel с персональными данными.
- Тестовый запрос субъекта: кто исполняет и за сколько.
Пять пунктов закрывают больше риска, чем красивый лонгрид политики без практики.
На что смотреть у оператора КЭДО с точки зрения 152-ФЗ
Спросите, где размещаются данные, какие меры защиты, как устроено разграничение клиентов, как выполняется удаление, кто субподрядчики. 152-ФЗ требует понятной цепочки ответственности за персональные данные.
Проверьте тонкость ролей. Если система умеет только «админ / все остальные», риск раздувается.
Обучение сотрудников: короткий стандарт
Раз в полгода — 20 минут: нельзя пересылать персональные данные на личную почту, нельзя общие папки без прав, нельзя скриншоты паспортов в чаты.
Добавьте пример плохого и хорошего запроса. Люди лучше запоминают персональные данные как конкретный риск.
Если подключаете ИИ к кадрам
Любой внешний AI-сервис — новый получатель. Прежде чем кормить модель сканами, определите основание и минимизацию. Иногда достаточно обезличить пример. 152-ФЗ не запрещает инновации — он запрещает беспечность.
Фиксируйте новый процесс в реестре обработок. Иначе персональные данные «утекут» в пилот.
Реестр обработок: зачем он кадровику
Реестр помогает не держать карту процессов в голове. Для каждого кадрового процесса укажите состав данных, основание, срок, системы. Когда появляется новый модуль или чат-бот, реестр сразу показывает изменения.
Обновляйте реестр вместе с релизами, а не раз в пять лет. Иначе требования 152-ФЗ снова разъедутся с практикой.
Выгрузки для суда и для директора
Любая выгрузка — отдельное событие доступа. Делайте её минимальной, с сроком жизни файла и ответственным. После использования удаляйте локальные копии. Эта гигиена закрывает половину бытовых инцидентов.
FAQ
Облачный КЭДО сам по себе нарушает 152-ФЗ? Нет. Нарушают дыры в договоре и доступах.
Всегда ли нужно согласие в интерфейсе? Не всегда. Основание должно соответствовать реальной обработке.
Можно ли давать аудиторам полный админ-доступ? Лучше отдельная read-only роль и срок действия.
Что с резервными копиями на ноутбуке кадровика? Это тоже контур персональных данных. Либо централизуйте, либо запретите.
Итог
Связка 152-ФЗ и КЭДО держится на поручении обработчику, узких ролях и честных процессах. Уберите лишние копии персональных данных — и цифровой HR перестанет быть источником фонового риска.
Читайте также: электронные подписи, исключения из КЭДО, подготовка к проверкам, выбор системы.