Положение о видеонаблюдении в офисе
Видеонаблюдение в офисе затрагивает персональные данные: изображение лица относится к биометрическим ПДн по ст. 11 ФЗ-152, а запись перемещений сотрудников — к иным ПДн, обрабатываемым в трудовых отношениях по ст. 86–88 ТК РФ. Без оформленного положения оператор нарушает сразу несколько норм: об информировании субъектов, о законности основания обработки и об организационных мерах по ст. 18.1 ФЗ-152. Инструкция проведёт через шесть обязательных шагов — от определения правовых оснований до включения положения в реестр РКН.
Шаг 1. Определите правовое основание обработки изображения
Изображение лица в системах видеонаблюдения — биометрические ПДн по ст. 11 ФЗ-152, если они используются для идентификации конкретного человека. Если камера только фиксирует факт присутствия и запись не применяется для установления личности — данные могут квалифицироваться как обычные ПДн. Практика РКН: если изображение хранится и может быть использовано для идентификации — это биометрия.
Для сотрудников закон допускает два пути: письменное согласие по ст. 9 ФЗ-152 или обработка в рамках трудовых отношений при наличии производственной необходимости, подтверждённой документально. Для посетителей офиса согласие обязательно в любом случае, если только видеонаблюдение не ведётся в общественных местах в порядке ст. 152.1 ГК РФ. Определите категорию субъектов — сотрудники, контрагенты, посетители — и для каждой укажите основание обработки. Это первый элемент положения.
Шаг 2. Составьте положение о видеонаблюдении: обязательные разделы
Положение — локальный нормативный акт оператора ПДн. Оно должно соответствовать требованиям ч. 2 ст. 18.1 ФЗ-152 к политике обработки ПДн и одновременно — требованиям ст. 86 ТК РФ об информировании работников о целях сбора их данных.
Обязательные разделы положения о видеонаблюдении:
- Цели обработки. Конкретные: охрана имущества, контроль доступа, обеспечение безопасности труда, расследование инцидентов. Общие формулировки («безопасность») РКН не принимает.
- Правовые основания. Для сотрудников — ст. 86 ТК РФ, ст. 6 и ст. 9 ФЗ-152; для посетителей — согласие по ст. 9 ФЗ-152.
- Перечень обрабатываемых данных. Видеозапись, время, место нахождения в зоне наблюдения. Если система распознаёт лица — дополнительно: биометрический шаблон.
- Сроки хранения. Конкретный период в сутках или месяцах с обоснованием (производственная необходимость, договорные обязательства). Типовой срок хранения видеозаписей — 30 суток; хранение сверх этого требует отдельного обоснования.
- Лица, имеющие доступ к записям. Должности, не имена. Порядок выдачи доступа и журналирование.
- Порядок реализации прав субъектов. Как подать запрос, срок ответа — 10 рабочих дней по ст. 20 ФЗ-152, возможность продления на 5 рабочих дней при уведомлении субъекта.
- Меры защиты данных. Ссылка на уровень защищённости ИСПДн, шифрование, физическая защита серверной.
- Ответственный за обработку. Должность лица по ст. 22.1 ФЗ-152, контакты для обращений субъектов.
Готовите положение о видеонаблюдении — нужен полный ОРД-пакет?
Положение — один из 38 документов оператора ПДн. Если юрист формирует ОРД с нуля или актуализирует под поправки ФЗ-156 от 24.06.2025 и редакцию ст. 13.11 с 30.05.2025 — потребуются все взаимосвязанные документы: политика конфиденциальности, согласия по новым требованиям, приказы, журналы. Юристы DATUM собирают полный пакет ОРД под ключ, включая положение о видеонаблюдении.
Собрать ОРД под ключОтветим за 2 часа · +7 (983) 510-38-76 · info@vitveteam.ru
Шаг 3. Оформите согласия субъектов после 01.09.2025
С 01.09.2025 в силу вступили изменения ч. 1 ст. 9 ФЗ-152, введённые ФЗ-156 от 24.06.2025: согласие на обработку ПДн должно быть оформлено отдельным документом и не может быть включено в трудовой договор, должностную инструкцию, политику конфиденциальности или любой иной документ. Это прямо влияет на согласие с видеонаблюдением.
Для сотрудников согласие на видеонаблюдение до 01.09.2025 нередко включалось в трудовой договор или подписывалось единым блоком с другими согласиями. Такая практика с 01.09.2025 создаёт риск протокола по ч. 2 ст. 13.11 КоАП — штраф до 700 000 ₽ за нарушение требований к составу согласия. Ранее полученные согласия переоформлять не требуется, если они содержали все обязательные реквизиты ст. 9 ФЗ-152 и были отдельными документами.
Для посетителей офиса информирование о видеонаблюдении можно реализовать через видимую табличку у входа с указанием оператора и целей. РКН допускает такую форму как способ уведомления, однако при использовании систем распознавания лиц это не заменяет письменного согласия — оно остаётся обязательным по ст. 11 ФЗ-152.
Шаг 4. Назначьте ответственного по ст. 22.1 ФЗ-152
Оператор-юрлицо обязан назначить лицо, ответственное за организацию обработки ПДн (ст. 22.1 ФЗ-152). Ответственный должен получить доступ ко всем локальным актам, включая положение о видеонаблюдении, и быть указан в нём как контактное лицо для субъектов.
Требования к ответственному по ч. 4 ст. 22.1: знание законодательства о ПДн, возможность получать обращения субъектов и обращения РКН. Ответственный назначается приказом руководителя; его контактные данные публикуются на сайте оператора и в политике обработки ПДн. В положении о видеонаблюдении достаточно указать должность и адрес электронной почты для обращений.
Что подготовить для положения о видеонаблюдении
- Положение о видеонаблюдении с разделами по ст. 18.1 ФЗ-152: цели, основания, сроки хранения, права субъектов, меры защиты.
- Отдельные согласия сотрудников по ст. 9 ФЗ-152 в редакции с 01.09.2025 — не включённые в трудовой договор или иные документы.
- Приказ о назначении ответственного за обработку ПДн по ст. 22.1 ФЗ-152 с указанием контактов.
- Уведомление или актуализация сведений в реестре операторов РКН по форме Приказа РКН №180 от 28.10.2022 — с указанием видеонаблюдения как способа обработки.
- Журнал доступа к видеозаписям: кто, когда, с какой целью просматривал записи.
Шаг 5. Внесите изменения в уведомление РКН
Если видеонаблюдение — новый способ обработки ПДн или вы ещё не подавали уведомление о намерении обрабатывать ПДн, — необходимо уведомить Роскомнадзор по ст. 22 ФЗ-152. Форма подачи установлена Приказом РКН №180 от 28.10.2022; подача — через pd.rkn.gov.ru с использованием ЕСИА или УКЭП. Срок включения в реестр — 30 дней с момента подачи уведомления.
Если оператор уже включён в реестр, но не указал видеонаблюдение как способ обработки или биометрические данные как категорию — нужно подать уведомление об изменении сведений. Неуведомление РКН о намерении обрабатывать ПДн — штраф 100 000–300 000 ₽ по ч. 10 ст. 13.11 КоАП в редакции с 30.05.2025.
Шаг 6. Введите положение в действие и ознакомьте работников
Положение о видеонаблюдении вводится приказом руководителя организации. Все сотрудники, чьи данные обрабатываются в системе видеонаблюдения, должны быть ознакомлены с положением под подпись — это требование ч. 1 ст. 18.1 ФЗ-152 об ознакомлении работников с локальными актами по обработке ПДн.
Ознакомление новых сотрудников — при приёме на работу, до начала их нахождения в зонах видеонаблюдения. Листы ознакомления хранятся вместе с положением. При изменении целей, сроков хранения или расширении зон видеонаблюдения — положение актуализируется и сотрудники знакомятся с новой редакцией повторно.
Если юрист проверяет соответствие ОРД после 01.09.2025 и обнаруживает, что согласия сотрудников на видеонаблюдение включены в трудовые договоры — каждый такой документ создаёт риск штрафа по ч. 2 ст. 13.11 КоАП (до 700 000 ₽). Юристы DATUM проведут аудит действующих согласий и положений по 152-ФЗ за фиксированную стоимость.
Заказать аудит 152-ФЗКак это применяется на практике
Кейс 1. Юридический департамент крупной торговой компании (Центральный ФО, осень 2025) при подготовке к плановой проверке РКН выявил, что положение о видеонаблюдении не обновлялось с 2019 года: в нём отсутствовали раздел о правах субъектов, срок ответа на запросы и порядок доступа к записям. Согласия сотрудников были вшиты в трудовые договоры. После актуализации положения и переоформления согласий в отдельные документы (в соответствии с ФЗ-156) проверка прошла без предписаний. Стоимость подготовки юридического советника — в диапазоне 80–150 тыс. ₽; стоимость возможного штрафа по ч. 2 ст. 13.11 — до 700 000 ₽.
Кейс 2. Средняя производственная компания (Уральский ФО, начало 2026) установила систему видеонаблюдения с функцией распознавания лиц на входе в производственный цех, не оформив ни положение о видеонаблюдении, ни согласия сотрудников. По жалобе работника РКН возбудил дело по ч. 2 ст. 13.11 КоАП. Штраф был назначен в размере нескольких сотен тысяч рублей; дополнительно вынесено предписание о приостановлении обработки до оформления согласий. Устранение нарушения заняло месяц и потребовало переработки всего ОРД-пакета.
Услуги DATUM по теме
- Комплект ОРД под ключ — 38 документов оператора ПДн, включая положение о видеонаблюдении
- Аудит соответствия 152-ФЗ — проверка действующих согласий, положений и уведомлений РКН
- DPO-аутсорсинг — ответственный по ст. 22.1 на абонентском обслуживании
Частые вопросы
1. Какие документы должны быть у оператора ПДн, установившего видеонаблюдение?
Минимальный пакет включает положение о видеонаблюдении, политику обработки ПДн по ст. 18.1 ФЗ-152, отдельные согласия субъектов по ст. 9 ФЗ-152 (с 01.09.2025 — строго отдельные документы по ФЗ-156), приказ о назначении ответственного по ст. 22.1, уведомление в реестре РКН с указанием видеонаблюдения как способа обработки, журнал доступа к видеозаписям. При использовании систем распознавания лиц — дополнительно письменное согласие на обработку биометрических ПДн по ст. 11 ФЗ-152.
2. Как составить политику обработки ПДн при наличии видеонаблюдения?
Политика обработки ПДн должна соответствовать ч. 2 ст. 18.1 ФЗ-152: раскрывать цели, категории субъектов, правовые основания, меры защиты и права субъектов. Видеонаблюдение выделяется в отдельный раздел с указанием зон наблюдения, сроков хранения записей и перечня лиц, имеющих доступ. Политика публикуется на сайте оператора; её отсутствие или несоответствие требованиям влечёт штраф по ч. 3 ст. 13.11 КоАП до 60 000 ₽.
3. Кого назначить ответственным по ст. 22.1 ФЗ-152?
Ответственным назначается штатный сотрудник, знающий законодательство о ПДн: юрист, специалист по кадрам или ИБ-специалист. Требование к квалификации закреплено в ч. 4 ст. 22.1 ФЗ-152. Назначение оформляется приказом с указанием полномочий и контактов. Если в штате нет подходящего сотрудника — функцию ответственного можно передать на аутсорсинг по договору с юридической фирмой.
4. Можно ли использовать шаблон политики конфиденциальности или положения из интернета?
Шаблон из открытого источника требует обязательной адаптации: нужно вписать реальные цели обработки, перечень субъектов, конкретные сроки хранения, актуальные контакты ответственного и сведения о реестре РКН. Использование шаблона без адаптации создаёт риск штрафа по ч. 3 ст. 13.11 КоАП при проверке, поскольку РКН проверяет содержательное соответствие документов, а не их наличие. Особое внимание — к разделу о согласиях: требования обновились с 01.09.2025.
5. Какие согласия нужны после 01.09.2025 при видеонаблюдении?
После 01.09.2025 согласие на обработку ПДн при видеонаблюдении оформляется строго отдельным документом по ст. 9 ФЗ-152 в редакции ФЗ-156 от 24.06.2025. Его нельзя включать в трудовой договор, оферту, должностную инструкцию или политику конфиденциальности. Обязательные реквизиты: ФИО субъекта, контактные данные, наименование оператора и его адрес, цель обработки, перечень данных (изображение лица, место нахождения в зоне наблюдения), перечень действий, срок действия согласия, подпись, порядок отзыва.
6. Нужно ли уведомлять РКН, если видеонаблюдение уже ведётся давно?
Да, если в уведомлении оператора в реестре РКН видеонаблюдение не указано как способ обработки или биометрические ПДн не указаны как категория — необходимо подать уведомление об изменении сведений по Приказу РКН №180. Неуведомление о намерении обрабатывать ПДн влечёт штраф 100 000–300 000 ₽ по ч. 10 ст. 13.11 КоАП в редакции с 30.05.2025.
Итог
Положение о видеонаблюдении — не формальный документ, а часть системы правовых оснований для обработки биометрических и иных персональных данных. Его отсутствие, устаревшая редакция или включение согласий в трудовые договоры с 01.09.2025 создают конкретные составы по ст. 13.11 КоАП с штрафами от 60 000 до 700 000 ₽.
Практика DATUM по разработке ОРД для операторов ПДн включает положения о видеонаблюдении, согласия по актуальным требованиям ФЗ-156 и сопровождение уведомлений в РКН по Приказу №180.
18 февраля 2027 года