Блог

Скачать образец согласия на обработку персональных данных 2026

В этой статье мы разберём, что такое согласие на обработку персональных данных в 2026 году, когда оно требуется работодателю, какие сведения обязательно должны в нём присутствовать, как долго хранить документ и что делать, если сотрудник отказывается его подписывать. Также дадим актуальный образец и объясним новые штрафы, которые действуют с 30 мая 2025 года.

Что такое персональные данные и что к ним относится

Согласно ст. 3 Федерального закона № 152-ФЗ «О персональных данных», под персональными данными понимается любая информация, по которой можно прямо или косвенно идентифицировать конкретного человека.
К персональным данным относятся, например:
  • ФИО;
  • дата рождения и возраст;
  • пол;
  • ИНН, СНИЛС;
  • адрес проживания;
  • семейное положение;
  • образование и квалификация;
  • место работы;
  • сведения о доходах.
Любая компания или ИП, которые получают и используют такие данные, автоматически становятся операторами персональных данных.

Когда согласие на обработку персональных данных обязательно

Как правило, оператор должен получить у человека согласие, прежде чем собирать и использовать его данные (ст. 6 закона № 152-ФЗ).
Однако закон предусматривает исключения: в ряде случаев согласие не требуется.

Когда согласие НЕ нужно

Работодатель может обрабатывать персональные данные сотрудника без его согласия, если:
  • данные используются для исполнения трудового договора;
  • обработка необходима для выполнения обязанностей работодателя (ведение кадрового учёта, начисление зарплаты, оформление больничных);
  • обрабатываются сведения о близких родственниках в целях, предусмотренных законом (например, для соцвыплат);
  • обработка регулируется коллективным договором или локальными нормативными актами.
Роскомнадзор подтверждает, что в стандартных кадровых процессах требование о согласии отсутствует.

Как должно выглядеть согласие на обработку персональных данных

Унифицированной формы нет, но закон предъявляет обязательные требования. Согласие должно быть:
  • конкретным;
  • информированным;
  • предметным;
  • осознанным;
  • выраженным однозначно.
Обычно в согласии указываются:
  • какие персональные данные обрабатываются;
  • какие действия выполняются с данными (сбор, запись, хранение, передача, удаление);
  • цели обработки;
  • срок действия согласия;
  • право на отзыв.
Согласие может быть оформлено на бумаге или в электронной форме (например, через галочку на сайте).

Скачать образец согласия на обработку персональных данных

Если работник отказывается подписывать согласие

В большинстве кадровых ситуаций работодателю согласие сотрудника не требуется. Поэтому отказ работника:
  • не является основанием для отказа в приёме на работу;
  • не влияет на право работодателя вести кадровый учёт, если данные используются строго в рамках закона.
Главное условие — объём данных должен соответствовать трудовому законодательству.

Можно ли отозвать согласие

Да, субъект персональных данных имеет право отозвать согласие в любой момент (ст. 9 закона № 152-ФЗ).
Но даже после отзыва работодатель вправе продолжить обработку, если:
  • это требуется по закону;
  • необходимо для защиты жизни или здоровья;
  • связано с судопроизводством;
  • данные подлежат обязательному раскрытию.
Поэтому отзыв согласия в стандартных кадровых процессах обычно не влияет на деятельность работодателя.

Срок действия согласия

Срок определяется самим оператором и фиксируется в согласии.
Чаще всего указывают:
«Согласие действует до момента его отзыва».

Сколько хранить согласия на обработку персональных данных

По п. 441 Перечня Росархива:
Согласия хранят 3 года после окончания срока действия документа или его отзыва.
Если иной срок не указан в законе или договоре.

Нужно ли уведомлять Роскомнадзор

По общему правилу – да.
Оператор обязан подать уведомление о начале обработки персональных данных (ст. 22 закона № 152-ФЗ).
Работодатели должны были сделать это до 30.05.2025, поскольку в этот день вступили в силу новые штрафы.
Не нужно уведомлять Роскомнадзор, если данные обрабатываются без автоматизации (например, только в бумажном виде).

Ответственность за нарушения в сфере персональных данных

С 30 мая 2025 года штрафы значительно увеличены.

Пример штрафов:

  • Обработка данных без согласия в ситуациях, когда оно обязательно:
100 000 – 300 000 ₽ для должностных лиц,
300 000 – 700 000 ₽ для организаций.
  • Неуведомление Роскомнадзора о начале обработки:
30 000 – 50 000 ₽ — для должностных лиц,
100 000 – 300 000 ₽ — для организаций.
Также возможна уголовная, дисциплинарная и гражданская ответственность.
Мы поможет правильно оформить документы по персональным данным, подготовить образцы, подать уведомление Роскомнадзора и избежать штрафов до 700 000 ₽. Для бесплатной консультации пишите в WhatsApp или Telegram

FAQ – Часто задаваемые вопросы

Нужно ли всегда брать согласие на обработку персональных данных?
Нет, в кадровых целях согласие не требуется.
Если сотрудник отказался подписывать согласие – что делать?
Ничего — работодатель вправе обрабатывать данные по ТК РФ без согласия.
Какой срок действия согласия?
Любой — определяется оператором.
Можно ли оформить согласие в электронной форме?
Да, если можно подтвердить факт его получения.
Нужно ли брать согласие на обработку данных кандидатов?
Да, если вы собираете резюме и данные соискателей.
Сколько хранить согласие?
3 года после окончания срока действия.
Можно ли обработку личных данных поручить другому лицу?
Да, по договору поручения.
Какие данные считаются персональными?
Любые сведения, позволяющие идентифицировать человека.
Нужно ли согласие для публикации фото сотрудника?
Да, обязательно.
Можно ли использовать универсальное согласие для всех сотрудников?
Да, если документ корректно составлен.
Какова ответственность за нарушение правил обработки ПДн?
Штрафы до 700 000 ₽, в отдельных случаях уголовная ответственность.
Нужно ли отдельное согласие для передачи данных в ПФР или ФНС?
Нет, это требование закона.
2025-12-08 16:15