Скачать образец согласия на обработку персональных данных 2026
В этой статье мы разберём, что такое согласие на обработку персональных данных в 2026 году, когда оно требуется работодателю, какие сведения обязательно должны в нём присутствовать, как долго хранить документ и что делать, если сотрудник отказывается его подписывать. Также дадим актуальный образец и объясним новые штрафы, которые действуют с 30 мая 2025 года.
Что такое персональные данные и что к ним относится
В большинстве кадровых ситуаций работодателю согласие сотрудника не требуется. Поэтому отказ работника:
не является основанием для отказа в приёме на работу;
не влияет на право работодателя вести кадровый учёт, если данные используются строго в рамках закона.
Главное условие — объём данных должен соответствовать трудовому законодательству.
Можно ли отозвать согласие
Да, субъект персональных данных имеет право отозвать согласие в любой момент (ст. 9 закона № 152-ФЗ).
Но даже после отзыва работодатель вправе продолжить обработку, если:
это требуется по закону;
необходимо для защиты жизни или здоровья;
связано с судопроизводством;
данные подлежат обязательному раскрытию.
Поэтому отзыв согласия в стандартных кадровых процессах обычно не влияет на деятельность работодателя.
Срок действия согласия
Срок определяется самим оператором и фиксируется в согласии.
Чаще всего указывают:
«Согласие действует до момента его отзыва».
Сколько хранить согласия на обработку персональных данных
По п. 441 Перечня Росархива:
Согласия хранят 3 года после окончания срока действия документа или его отзыва.
Если иной срок не указан в законе или договоре.
Нужно ли уведомлять Роскомнадзор
По общему правилу – да.
Оператор обязан подать уведомление о начале обработки персональных данных (ст. 22 закона № 152-ФЗ).
Работодатели должны были сделать это до 30.05.2025, поскольку в этот день вступили в силу новые штрафы.
Не нужно уведомлять Роскомнадзор, если данные обрабатываются без автоматизации (например, только в бумажном виде).
Ответственность за нарушения в сфере персональных данных
С 30 мая 2025 года штрафы значительно увеличены.
Пример штрафов:
Обработка данных без согласия в ситуациях, когда оно обязательно:
100 000 – 300 000 ₽ для должностных лиц, 300 000 – 700 000 ₽ для организаций.
Неуведомление Роскомнадзора о начале обработки:
30 000 – 50 000 ₽ — для должностных лиц, 100 000 – 300 000 ₽ — для организаций.
Также возможна уголовная, дисциплинарная и гражданская ответственность.
Мы поможет правильно оформить документы по персональным данным, подготовить образцы, подать уведомление Роскомнадзора и избежать штрафов до 700 000 ₽. Для бесплатной консультации пишите в WhatsApp или Telegram
FAQ – Часто задаваемые вопросы
Нужно ли всегда брать согласие на обработку персональных данных? Нет, в кадровых целях согласие не требуется.
Если сотрудник отказался подписывать согласие – что делать? Ничего — работодатель вправе обрабатывать данные по ТК РФ без согласия.
Какой срок действия согласия? Любой — определяется оператором.
Можно ли оформить согласие в электронной форме? Да, если можно подтвердить факт его получения.
Нужно ли брать согласие на обработку данных кандидатов? Да, если вы собираете резюме и данные соискателей.
Сколько хранить согласие? 3 года после окончания срока действия.
Можно ли обработку личных данных поручить другому лицу? Да, по договору поручения.
Какие данные считаются персональными? Любые сведения, позволяющие идентифицировать человека.
Нужно ли согласие для публикации фото сотрудника? Да, обязательно.
Можно ли использовать универсальное согласие для всех сотрудников? Да, если документ корректно составлен.
Какова ответственность за нарушение правил обработки ПДн? Штрафы до 700 000 ₽, в отдельных случаях уголовная ответственность.
Нужно ли отдельное согласие для передачи данных в ПФР или ФНС? Нет, это требование закона.