С 2025 года проверка кандидатов и сотрудников требует особой осторожности: ужесточение закона о персональных данных и новые статьи Уголовного кодекса (ст. 272.1) сделали нелегальные методы рискованными. Разбираемся, как провести проверку легально, избежав штрафов до 10 млн ₽ и уголовной ответственности.
Что изменилось в 2025 году?
- Закрытие нелегальных сервисов: Сервисы вроде «Автокод», предлагавшие доступ к закрытым базам данных, прекратили работу. Телеграм-каналы с «пробивом» информации блокируются, а их владельцы привлекаются к уголовной ответственности.
- Запрет на «обогащение данных»: Нельзя дополнять сведения о сотруднике информацией из непроверенных источников.
- Усиление контроля за обработкой данных: Даже случайная утечка информации может привести к проверкам Роскомнадзора.
4 шага для законной проверки сотрудника
1. Получите письменное согласие
Каждый этап проверки требует явного согласия сотрудника или кандидата. Как оформить:
- Включите в трудовой договор или отдельное заявление пункт о согласии на обработку данных.
- Укажите цели проверки: проверка судимостей, долгов, подтверждение образования и т.д.
- Опубликуйте на сайте компании Политику обработки персональных данных — это обязательное требование ФЗ-152.
Важно! Если сотрудник отзывает согласие, вы обязаны прекратить проверку и удалить уже полученные данные.
2. Проверяйте только ту информацию, которую предоставил сам сотрудник
Примеры законных действий:
- Сверка данных паспорта, ИНН, диплома через официальные запросы в госорганы.
- Проверка трудовой книжки или рекомендаций с предыдущих мест работы (только с письменного согласия человека).
Запрещено! Использовать «слитые» базы данных, запрашивать через знакомых в МВД сведения о родственниках, покупать кредитную историю без разрешения.
3. Используйте только открытые госреестры
Список безопасных источников:
- ФССП (реестр должников по алиментам, штрафам, кредитам);
- Единый федеральный реестр банкротств;
- ЕГРЮЛ/ЕГРИП (проверка статуса ИП или участия в бизнесе);
- Список террористов и экстремистов (на сайте Росфинмониторинга);
- Реестр дисквалифицированных лиц (на портале ФНС);
- Судебные реестры (арбитражные дела, приговоры по уголовным статьям).
Как проверить:
- Запросите выписки через официальные сайты госорганов (например, ФССП или ФНС).
- Используйте платные, но легальные сервисы: «СберКлюч», «Контур.Фокус» (только для юрлиц), «Госуслуги для бизнеса».
4. Храните данные правильно
- Срок хранения: Данные о судимостях или долгах можно хранить только до момента принятия решения о приеме на работу. Если кандидата отвергли — удалите информацию в течение 3 дней.
- Защита от утечек: Используйте шифрование, двухфакторную аутентификацию и CRM-системы с сертификатом соответствия ФСТЭК.
- Уведомление Роскомнадзора: Если в компании хранятся данные более 100 тыс. сотрудников, необходимо зарегистрироваться как оператор персональных данных.
Чем грозят нарушения?
- Для компании:
- Штрафы до 10 млн ₽ по ст. 13.11 КоАП;
- Конфискация серверов с данными;
- Включение в «черный список» Роскомнадзора.
- Для руководителя:
- Уголовная ответственность (ст. 272.1 УК РФ) — до 5 лет лишения свободы;
- Дисквалификация на 3 года.
Пример из практики: IT-компания в Москве использовала данные из Telegram-канала для проверки программистов. После утечки информации директор получил 2 года условно, а фирма — штраф 6 млн ₽.
Альтернативные методы проверки без рисков
- Собеседование с кейсами
— Задавайте вопросы о реальных рабочих ситуациях. Например: «Как вы поступите, если проект сорвется из-за ошибки подрядчика?» - Тестовые задания
— Попросите разработать стратегию, написать код или решить математическую задачу. - Проверка рекомендаций
— Звоните предыдущим работодателям, но только тем, кого указал сам кандидат. - Онлайн-тесты на профпригодность
— Используйте платформы вроде «Профилум» или «HR-Space», которые не требуют передачи персональных данных.
Итог
Проверка сотрудников в 2025 году — это баланс между безопасностью бизнеса и соблюдением закона. Откажитесь от сомнительных сервисов, работайте только с открытыми реестрами и не забывайте про письменные согласия. Помните: даже один нелегальный запрос может уничтожить репутацию компании. Доверьте проверку кандидатов профессиональным HR-агентствам или внедрите автоматизированные системы скрининга — это сэкономит время и минимизирует риски.
Добавить комментарий