← Назад на главную Право

152-ФЗ и КЭДО: как не размазать персональные данные по чатам и выгрузкам

Кадровый ЭДО ускоряет работу и расширяет поверхность доступа к ПДн. Разбираем, как выстроить обработку персональных данных по 152-ФЗ рядом с оператором КЭДО.

Контроль доступа к персональным данным в КЭДО по требованиям 152-ФЗ

Карта риска: где КЭДО встречает 152-ФЗ

Кадровые данные — это не только скан паспорта. Это адреса, телефоны, сведения о семье, больничные, иногда спецкатегории. 152-ФЗ требует понимать цель, основание, срок и круг лиц, которые видят информацию.

В модели с КЭДО появляется внешний контур хранения и ещё десяток внутренних ролей. Персональные данные начинают «путешествовать»: выгрузка для суда, список на корпоратив, Excel «временный». Именно здесь обычно рождается инцидент — не в самом факте облака.

Кто оператор, кто обработчик

Компания-работодатель, как правило, остаётся оператором. Вендор КЭДО часто обрабатывает данные по поручению. Проверьте договор: цели, перечень действий, меры защиты, субподрядчики, возврат и удаление при расторжении, порядок уведомлений.

Если в договоре пусто, 152-ФЗ «на слайдах политики» не спасёт. Закройте поручение до масштабирования доступов, а не после первого запроса субъекта.

Роли, доступы и минимизация персональных данных

Принцип простой: каждый видит только то, что нужно для функции. Руководителю отдела редко нужен паспорт всей организации. Табельщику не нужны сведения о семье.

Минимизация — это ещё и отказ собирать лишние поля в анкетах. 152-ФЗ здесь совпадает со здравым смыслом: меньше лишнего — меньше вреда при утечке.

Какие документы должны жить рядом с КЭДО

Важно, чтобы бумаги описывали реальную жизнь. Если персональные данные уходят в чат-бота или внешний AI-сервис, это тоже должно быть осознанным решением, а не сюрпризом.

Инциденты и запросы сотрудников

Заведите короткий playbook: кто принимает сообщение, кто оценивает масштаб, кто принимает решение об уведомлениях, кто чинит доступ. Без этого 152-ФЗ превращается в панику.

На запрос сотрудника «уточните / удалите мои данные» у вас должен быть понятный маршрут. Кадровик не обязан быть юристом, но обязан знать, кому передать обращение и какие системы затронуть: КЭДО, 1С, архив выгрузок.

Самопроверка за один час

  1. Список пользователей КЭДО ↔ актуальные сотрудники.
  2. Карточка глазами руководителя: не светится ли лишнее.
  3. Договор с вендором: есть ли поручение и удаление данных.
  4. Где лежат «временные» Excel с персональными данными.
  5. Тестовый запрос субъекта: кто исполняет и за сколько.

Пять пунктов закрывают больше риска, чем красивый лонгрид политики без практики.

На что смотреть у оператора КЭДО с точки зрения 152-ФЗ

Спросите, где размещаются данные, какие меры защиты, как устроено разграничение клиентов, как выполняется удаление, кто субподрядчики. 152-ФЗ требует понятной цепочки ответственности за персональные данные.

Проверьте тонкость ролей. Если система умеет только «админ / все остальные», риск раздувается.

Обучение сотрудников: короткий стандарт

Раз в полгода — 20 минут: нельзя пересылать персональные данные на личную почту, нельзя общие папки без прав, нельзя скриншоты паспортов в чаты.

Добавьте пример плохого и хорошего запроса. Люди лучше запоминают персональные данные как конкретный риск.

Если подключаете ИИ к кадрам

Любой внешний AI-сервис — новый получатель. Прежде чем кормить модель сканами, определите основание и минимизацию. Иногда достаточно обезличить пример. 152-ФЗ не запрещает инновации — он запрещает беспечность.

Фиксируйте новый процесс в реестре обработок. Иначе персональные данные «утекут» в пилот.

Реестр обработок: зачем он кадровику

Реестр помогает не держать карту процессов в голове. Для каждого кадрового процесса укажите состав данных, основание, срок, системы. Когда появляется новый модуль или чат-бот, реестр сразу показывает изменения.

Обновляйте реестр вместе с релизами, а не раз в пять лет. Иначе требования 152-ФЗ снова разъедутся с практикой.

Выгрузки для суда и для директора

Любая выгрузка — отдельное событие доступа. Делайте её минимальной, с сроком жизни файла и ответственным. После использования удаляйте локальные копии. Эта гигиена закрывает половину бытовых инцидентов.

FAQ

Облачный КЭДО сам по себе нарушает 152-ФЗ? Нет. Нарушают дыры в договоре и доступах.

Всегда ли нужно согласие в интерфейсе? Не всегда. Основание должно соответствовать реальной обработке.

Можно ли давать аудиторам полный админ-доступ? Лучше отдельная read-only роль и срок действия.

Что с резервными копиями на ноутбуке кадровика? Это тоже контур персональных данных. Либо централизуйте, либо запретите.

Итог

Связка 152-ФЗ и КЭДО держится на поручении обработчику, узких ролях и честных процессах. Уберите лишние копии персональных данных — и цифровой HR перестанет быть источником фонового риска.

Читайте также: электронные подписи, исключения из КЭДО, подготовка к проверкам, выбор системы.