Кибероснова | 152-ФЗ — документы по защите персональных данных
Кадровый документ
152-ФЗ20265 мин

Согласие работника на обработку персональных данных

Актуальный образец согласия работника на обработку персональных данных. Когда согласие обязательно, а когда достаточно трудового договора. Форма для приёма на работу и согласие на ПДн родственников.

Когда требуется согласие работника на обработку ПДн

Трудовые отношения — одна из самых сложных областей с точки зрения обработки персональных данных. Работодатель неизбежно обрабатывает обширный массив ПДн сотрудников: от паспортных данных до сведений о здоровье. При этом далеко не во всех случаях требуется отдельное согласие.

Когда согласие НЕ требуется

Статья 86 Трудового кодекса РФ и пункт 5 части 1 статьи 6 Федерального закона № 152-ФЗ позволяют работодателю обрабатывать персональные данные работника без согласия в следующих случаях:

  • Заключение и исполнение трудового договора — ФИО, дата рождения, паспортные данные, ИНН, СНИЛС, адрес, образование, квалификация, стаж работы;
  • Исполнение требований законодательства — предоставление сведений в ПФР, ФНС, ФСС, военкомат, Росстат, по запросам суда и правоохранительных органов;
  • Ведение воинского учёта — обработка данных для военно-учётного стола (Федеральный закон от 28.03.1998 № 53-ФЗ);
  • Обеспечение безопасности работника — обработка данных в целях контроля пропускного режима, предотвращения угроз жизни и здоровью.

Когда согласие ОБЯЗАТЕЛЬНО

Отдельное письменное согласие работника необходимо получить в случаях, когда обработка выходит за рамки трудового договора и требований закона:

  1. Передача данных третьим лицам — банку для оформления зарплатной карты, страховой компании для ДМС, туроператору для оформления командировки, охранному предприятию для оформления пропуска;

  2. Обработка данных о здоровье — сведения об инвалидности, медицинские заключения, данные о беременности (если не связаны с обеспечением безопасных условий труда);

  3. Обработка биометрических данных — фотография для пропуска, отпечатки пальцев для СКУД (система контроля и управления доступом);

  4. Размещение данных работника в открытом доступе — фото и ФИО на корпоративном сайте, в каталоге сотрудников, визитных карточках, рекламных материалах;

  5. Обработка данных родственников — для оформления налоговых вычетов, полисов ДМС на членов семьи, предоставления путёвок;

  6. Получение данных от третьих лиц — запрос характеристики с предыдущего места работы, проверка данных об образовании в учебном заведении;

  7. Обработка данных в маркетинговых целях — рассылка корпоративных новостей на личную почту, поздравления, опросы удовлетворённости.

Распространённые ошибки работодателей

  • Получение «универсального» согласия при приёме на работу на все возможные цели — это противоречит принципу конкретности целей;
  • Отсутствие согласия на передачу данных в банк для зарплатного проекта — одно из самых частых нарушений;
  • Размещение фото сотрудника на сайте без согласия — нарушение статьи 152.1 ГК РФ;
  • Получение справок о судимости без правового основания — допустимо только для определённых должностей (педагоги, охранники).

Образец согласия работника при приёме на работу

При приёме на работу рекомендуется получить согласие на те виды обработки, которые не покрываются трудовым договором. Ниже приведён образец, который можно адаптировать под конкретную организацию.


СОГЛАСИЕ на обработку персональных данных работника

Я, __________________________________________________ (ФИО работника),

дата рождения: «____» ____________ _______ г.,

паспорт: серия _______ № __________, выдан ______________________, дата выдачи: «» ____________ _______ г.,

адрес регистрации: ________________________________________________,

должность: ________________________________________________________,

на основании статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» даю согласие ____________________________________ (наименование работодателя), ИНН _______________, юридический адрес: ________________________________________________, на обработку моих персональных данных на следующих условиях:

Цель 1. Оформление зарплатного проекта

Персональные данные: ФИО, дата рождения, паспортные данные, ИНН, СНИЛС, контактный телефон. Получатель данных: ПАО «__________» (банк), ИНН _______________, адрес: ________________.

Цель 2. Оформление полиса ДМС

Персональные данные: ФИО, дата рождения, паспортные данные, СНИЛС, данные о здоровье (для определения условий страхования). Получатель данных: ООО «СК __________» (страховая компания), ИНН _______________, адрес: ________________.

Цель 3. Размещение информации на корпоративном сайте

Персональные данные: ФИО, должность, рабочий телефон, рабочий e-mail, фотография. Способ обработки: размещение в открытом доступе на сайте работодателя.

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Способ обработки: с использованием средств автоматизации и без использования средств автоматизации.

Срок действия согласия: на весь период трудовых отношений и 3 (три) года после увольнения.

Настоящее согласие может быть отозвано мной в любое время путём подачи письменного заявления работодателю. В случае отзыва согласия работодатель вправе продолжить обработку при наличии иных правовых оснований.

«____» ____________ 2026 г. _________________ / _____________________/


Обратите внимание: для каждой цели рекомендуется указать конкретного получателя данных. Формулировки «любые контрагенты работодателя» или «партнёры компании» не допускаются — Роскомнадзор расценивает их как неконкретные.

Конструктор Кибероснова Документы автоматически подставит реквизиты вашей организации и банка-партнёра, сформирует документ с правильными целями обработки.

Согласие на обработку ПДн родственников работника

Работодатель нередко обрабатывает персональные данные не только самого работника, но и членов его семьи. В таких случаях необходимо получить отдельное согласие от каждого родственника, чьи данные обрабатываются, либо согласие через работника, действующего по доверенности.

Когда обрабатываются данные родственников

Налоговые вычеты. Для получения стандартного налогового вычета на детей (статья 218 НК РФ) работник предоставляет работодателю свидетельства о рождении детей, что влечёт обработку персональных данных детей.

Полис ДМС на членов семьи. Если работодатель оформляет добровольное медицинское страхование для семей сотрудников, обрабатываются данные супруга/супруги и детей: ФИО, дата рождения, паспортные данные, сведения о здоровье.

Путёвки и отдых. Оформление путёвок в санаторий или детский лагерь через работодателя предполагает обработку данных членов семьи.

Выплаты при рождении ребёнка, бракосочетании, смерти родственника. Социальные выплаты по коллективному договору требуют подтверждающих документов с персональными данными родственников.

Пропускной режим. Если родственники работника посещают рабочую территорию (например, на корпоративных мероприятиях), их данные обрабатываются для оформления пропусков.

Правовое основание и порядок получения согласия

Обработка персональных данных родственников работника не охватывается трудовым договором — родственники не являются стороной трудовых отношений. Поэтому работодателю необходимо правовое основание.

Вариант 1: Согласие от самого родственника. Наиболее надёжный вариант. Родственник подписывает отдельное согласие, в котором оператором указан работодатель. Подпись может быть собрана через работника.

Вариант 2: Согласие через работника по доверенности. Работник получает от родственника нотариальную доверенность на представление интересов, включая право дачи согласия на обработку ПДн. На практике используется редко из-за необходимости нотариального оформления.

Вариант 3: Работник подтверждает согласие родственника. Работник в тексте своего согласия указывает, что он получил согласие родственника на передачу данных работодателю. Этот вариант менее надёжен, но широко используется на практике.

Образец формулировки

В согласии работника можно включить следующий блок:

Я подтверждаю, что мною получено согласие следующих членов моей семьи на обработку их персональных данных работодателем: [ФИО, степень родства]. Цели обработки: оформление полиса ДМС, получение налоговых вычетов. Перечень данных: ФИО, дата рождения, реквизиты документа, удостоверяющего личность, СНИЛС.

Важно: Роскомнадзор в ходе проверок может запросить подтверждение наличия согласий родственников. Формулировка «я подтверждаю, что получил согласие» снижает риски, но не исключает их полностью. Рекомендуется получать подписанное согласие от каждого родственника.

Кадровый пакет документов по 152-ФЗ

Полный комплект кадровых документов: согласие работника, согласие на ПДн родственников, обязательство о неразглашении, положение об обработке ПДн, приказ о назначении ответственного. Все документы адаптированы под вашу организацию.

Смотреть кадровый пакет

Часто задаваемые вопросы

Для обработки данных, необходимых для заключения и исполнения трудового договора, отдельное согласие не требуется — правовым основанием является сам трудовой договор и требования Трудового кодекса РФ. Однако согласие обязательно для целей, выходящих за рамки трудовых отношений: передача данных в банк, страховую компанию, размещение фото на сайте, обработка данных родственников.

Нужен полный пакет документов по 152-ФЗ?

Подготовим комплект под ключ с адаптацией под ваш бизнес. Можно собрать самостоятельно.

Связанные материалы