Перейти к содержанию
инструкция 11 января 2028 По состоянию на 11 января 2028

Согласие родственника, которого указывают как контакт

Телефон «контакта на случай ЧП» — это персональные данные третьего лица. Без его отдельного согласия оператор обрабатывает их без правового основания.
С 30.05.2025 штраф за обработку ПДн без надлежащего согласия — до 700 000 ₽ по ч. 2 ст. 13.11 КоАП; при повторном нарушении — до 1 500 000 ₽ по ч. 2.1. Специальных исключений для контактных лиц в ФЗ-152 нет.
Если HRD фиксирует телефоны родственников в личных делах без оформленного согласия — каждый такой документ является основанием для протокола РКН. Инструкция ниже объясняет, как получить согласие правильно и что проверить в уже накопленных делах.

Большинство анкет при приёме на работу содержат поле «контактное лицо» или «экстренный контакт». HR-специалисты заполняют эти данные и переносят их в личное дело, не задумываясь о правовом статусе полученных сведений. Между тем имя, телефон и степень родства — это персональные данные конкретного человека, который не является стороной трудовых отношений и которому никто ничего не объяснял. В 2025 году Роскомнадзор включил анкеты кандидатов в перечень объектов внеплановых проверок. Инструкция состоит из шести шагов и охватывает весь цикл: от оценки текущей базы до хранения и уничтожения данных после увольнения.

Шаг 1. Разберитесь, какие именно данные вы собираете о родственнике

Прежде чем менять процесс, нужно понять его масштаб. Пройдитесь по следующим источникам в вашей организации.

Анкета при приёме на работу. Как правило, содержит поле «контакт на случай ЧП»: ФИО, телефон, степень родства. Это минимальный набор данных третьего лица.

Личная карточка (форма Т-2 или её аналог в КЭДО). Раздел «Семья» традиционно включал ФИО членов семьи, год рождения, место работы. Государственная форма Т-2 официально упразднена, однако многие организации продолжают её вести как внутренний документ. Каждая строка здесь — отдельный субъект ПДн.

Медицинские и страховые данные. Полис ДМС, страховка от НС — нередко требуют сведений о выгодоприобретателях-родственниках. Это специальные категории, если данные раскрывают состояние здоровья (ст. 10 ФЗ-152).

Системы пропускного режима и СКУД. Если организация регистрирует посетителей, в том числе родственников, приезжающих на предприятие, — их данные также попадают под действие ФЗ-152.

«Ст. 3 ФЗ-152: персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу. Имя и телефон родственника подпадают под это определение вне зависимости от того, кто предоставил сведения — сам родственник или работник.»

Зафиксируйте результат инвентаризации в виде перечня: какой документ, какие поля, сколько субъектов-третьих лиц, в какой системе хранится. Это основа для оценки масштаба работ по шагам 2–6.

Шаг 2. Оцените, есть ли у вас правовое основание для обработки

ФЗ-152 устанавливает одиннадцать оснований для обработки ПДн (ст. 6). Применительно к данным контактных родственников реально работают только два.

Согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152). Родственник сам предоставляет свои данные и даёт согласие на их обработку. Это единственный надёжный вариант, когда цель — экстренная связь.

Исполнение обязанностей оператора (п. 2 ч. 1 ст. 6). Применимо, если обязанность собирать контактное лицо прямо закреплена в законе. Трудовое законодательство (ст. 86–88 ТК РФ) такой обязанности не устанавливает. Коллективный договор или локальный акт не заменяет закон в смысле п. 2.

Вывод: обработка сведений о родственнике-контакте без его согласия не имеет законного основания по ФЗ-152. Аргумент «работник сам написал телефон в анкете» не работает: согласие субъекта не может быть дано третьим лицом.

Анкеты при приёме уже содержат телефоны родственников без их согласия?

Если в личных делах работников накоплены контактные данные родственников без отдельных согласий — каждый такой документ является нарушением ч. 1 ст. 6 ФЗ-152. При проверке РКН это основание для протокола по ч. 1 ст. 13.11 КоАП (штраф 150 000–300 000 ₽). Юристы DATUM проведут аудит ОРД HR-департамента и подготовят полный пакет согласий по требованиям ФЗ-156.

Заказать аудит 152-ФЗ

+7 (983) 510-38-76 · info@vitveteam.ru · Telegram t.me/vitvetcom

Шаг 3. Составьте форму согласия родственника по требованиям ст. 9 ФЗ-152

С 01.09.2025 согласие на обработку персональных данных оформляется отдельным документом — оно не может быть включено в трудовой договор, анкету, оферту или иной документ (ст. 9 ФЗ-152 в редакции ФЗ-156 от 24.06.2025). Это требование распространяется и на согласия третьих лиц.

Обязательные реквизиты согласия по ст. 9 ФЗ-152:

  • ФИО субъекта — родственника, который даёт согласие
  • Контактные данные субъекта (телефон или email)
  • Наименование и адрес оператора — вашей организации
  • Цель обработки: «связь с работодателем в экстренных ситуациях»
  • Перечень персональных данных: фамилия, имя, отчество, номер телефона, степень родства с работником
  • Перечень действий: сбор, запись, хранение, использование (передача — только если планируется)
  • Срок действия согласия или условие его прекращения
  • Способ отзыва согласия

Что не нужно включать. Не включайте в форму ничего, что выходит за рамки экстренной связи. Дата рождения, место работы, семейное положение родственника — это избыточные данные. Их сбор нарушает принцип минимизации (ст. 5 ФЗ-152).

Как получить подпись. Три варианта: личная подпись родственника на бумажном экземпляре; направление формы по электронной почте с последующим ответом субъекта; через КЭДО, если родственник может быть идентифицирован в системе. Первый вариант — самый простой и надёжный для большинства компаний.

Что подготовить для оформления согласий родственников

  • Форма согласия с реквизитами по ст. 9 ФЗ-152 — отдельный документ, не встроенный в анкету
  • Актуализированное уведомление в реестре РКН с указанием категории «контактные данные третьих лиц»
  • Политика обработки ПДн с разделом об обработке данных третьих лиц
  • Регламент сбора и хранения согласий с указанием ответственного сотрудника HR
  • Журнал учёта согласий с датой подписания, версией формы и сроком хранения

Шаг 4. Приведите в порядок накопленные личные дела

Согласия, полученные до 01.09.2025, не требуют обязательного переоформления, если они соответствовали требованиям закона на момент получения (ФЗ-156 не имеет обратной силы). Однако если согласие родственника вообще не запрашивалось — это нарушение, которое существует с момента сбора данных.

Порядок работы с накопленными делами.

Вариант 1: получить согласие ретроспективно. Оформить форму согласия по новым требованиям и передать родственнику через работника. Это допустимо и снимает нарушение. Храните подписанный экземпляр в личном деле работника, а копию — в журнале согласий.

Вариант 2: уничтожить данные родственника, если экстренный контакт не нужен. Для многих должностей наличие контактного лица не является обязательным. Если организация не может обосновать необходимость такой информации — данные следует уничтожить, а факт уничтожения зафиксировать актом. Это соответствует принципу ст. 5 ФЗ-152 об уничтожении данных при достижении цели или при невозможности её достижения.

Вариант 3: пересмотреть анкету. Убрать поле «контактное лицо» из стандартной анкеты при приёме. Сделать его необязательным — только для категорий должностей, где это действительно нужно (вахтовый метод, работа в отдалённых районах, опасные производства).

Если HRD обнаружил личные дела с данными родственников без согласий — у организации есть основание получить их ретроспективно или уничтожить данные. Затягивание увеличивает риск при проверке РКН: штраф по ч. 1 ст. 13.11 КоАП — 150 000–300 000 ₽, по ч. 2 — до 700 000 ₽.

Собрать ОРД под ключ

Шаг 5. Обновите ОРД и уведомление в реестре РКН

Исправление процесса сбора согласий требует синхронных изменений в нескольких документах.

Политика обработки ПДн (ст. 18.1 ФЗ-152). Добавьте раздел о категории «контактные лица работников»: цели, основания, срок хранения, категория субъектов — третьи лица. Политика должна быть опубликована на сайте компании или доступна работникам иным способом.

Уведомление в реестре РКН (ст. 22 ФЗ-152). Если в реестре не указана обработка ПДн третьих лиц — подайте уведомление об изменении сведений через pd.rkn.gov.ru. Форма — Приказ РКН №180 от 28.10.2022. Срок включения изменений в реестр — 30 дней.

Приказ об обработке ПДн работников. Расширьте его действие на данные контактных лиц. Укажите ответственного сотрудника HR, который собирает и хранит согласия.

Инструкция для HR-специалистов. Опишите порядок: кому выдаётся форма согласия, в какой срок должна быть возвращена подписанной, куда помещается, что делать, если родственник отказывается подписывать или данные меняются.

Отдельно — про КЭДО. Если организация ведёт кадровый электронный документооборот, согласие родственника не является кадровым документом и не может храниться исключительно в КЭДО-системе, если у третьего лица нет доступа к ней. Бумажный экземпляр или передача через защищённый канал остаётся наиболее надёжным решением.

Шаг 6. Установите порядок хранения и уничтожения согласий

Срок хранения согласия родственника определяется целью, для которой данные собраны. Экстренный контакт актуален в период трудовых отношений. После увольнения работника необходимость в данных его родственника, как правило, отпадает.

Практический ориентир: хранить согласие родственника в течение срока работы сотрудника плюс 3 года (срок исковой давности по гражданским спорам). После этого — уничтожить с составлением акта.

Личное дело работника по нормам архивного законодательства хранится 75 лет. Это не означает, что данные родственников хранятся столько же: они не являются документами, характеризующими трудовую деятельность работника. Хранить их 75 лет нет правового основания — это нарушение принципа хранения «не дольше, чем необходимо» (ст. 5 ФЗ-152).

Отзыв согласия. Родственник вправе отозвать согласие в любой момент (ст. 9 ФЗ-152). Форма согласия должна содержать способ отзыва. После получения отзыва — уничтожить данные в течение 30 дней и уведомить об этом субъекта. Работника также следует уведомить, что контактное лицо изменилось.

Практика: два сценария из проверок РКН

Кейс 1. Производственная компания в Уральском федеральном округе (осень 2025) прошла плановую проверку РКН. Инспектор запросил образцы согласий работников и анкеты кандидатов. В анкете было обязательное поле «контактное лицо»: ФИО, телефон, степень родства. Отдельных согласий родственников не было. По итогам проверки компания получила предписание и протокол по ч. 1 ст. 13.11 КоАП. HR-директор привлечена как должностное лицо. Нарушение квалифицировано как обработка ПДн без законного основания. Штраф составил несколько сотен тысяч рублей. После проверки компания перевела поле в необязательное и разработала форму согласия родственника.

Кейс 2. IT-компания в Центральном федеральном округе (начало 2026) провела внутренний аудит перед плановой проверкой РКН. В ходе аудита обнаружено: в КЭДО-системе в карточке каждого работника хранилось поле «семья» с данными супруга и детей — имена, даты рождения. Данные заполняли сами работники при регистрации в системе. Отдельных согласий членов семьи не было. HR-директор инициировал уничтожение избыточных полей и отправку формы согласия через работников тем родственникам, чьи данные нужны для страховой программы ДМС. До начала проверки РКН нарушение было устранено, что подтверждено актами. Инспектор зафиксировал нарушение в прошлом, однако при вынесении постановления применил смягчающие обстоятельства.

Услуги DATUM по теме

Частые вопросы

1. Нужно ли переподписывать согласия работников после 01.09.2025?

Согласия, полученные до 01.09.2025, которые соответствовали требованиям ст. 9 ФЗ-152 на момент подписания, переоформлять не нужно — ФЗ-156 от 24.06.2025 не имеет обратной силы. Однако если согласие было встроено в трудовой договор или анкету и не выделено как отдельный документ, при новом сборе данных (новые работники, изменение целей) нужно использовать уже отдельную форму. Согласия третьих лиц — родственников — если вообще не оформлялись, нарушение существует с момента сбора данных, и его нужно исправить независимо от даты.

2. Какие данные нельзя спрашивать в анкете при приёме на работу?

Статья 86 ТК РФ запрещает получать и обрабатывать сведения о политических, религиозных и иных убеждениях работника, его частной жизни, членстве в общественных объединениях, а также данные, не связанные с трудовой деятельностью. Нельзя спрашивать: политические взгляды, вероисповедание, национальность, сексуальную ориентацию, данные о судимости (кроме должностей с ограничениями по закону), состояние здоровья (кроме обязательных медосмотров), сведения о доходах и имуществе без специального основания. Относительно родственников — спрашивать можно только то, что входит в цель обработки и на что получено согласие субъекта.

3. Можно ли вести видеонаблюдение в офисе без согласия работников?

Видеонаблюдение в служебных помещениях допустимо без отдельного согласия работника при соблюдении условий: наличие локального акта, закрепляющего цели и порядок наблюдения; ознакомление работников с этим актом под подпись до начала работы (ст. 87 ТК РФ, ст. 18.1 ФЗ-152); запрет установки камер в местах, где работники вправе рассчитывать на неприкосновенность частной жизни (туалеты, раздевалки). Запись изображений лиц — биометрические ПДн по ст. 11 ФЗ-152 — если используется для идентификации, требует письменного согласия каждого работника.

4. Сколько хранить согласия после увольнения?

Согласие работника на обработку его ПДн следует хранить в течение срока обработки плюс период, в течение которого может быть предъявлена претензия. Практический ориентир — 3 года после прекращения трудовых отношений (общий срок исковой давности по ГК РФ). Согласие родственника-контакта — на срок работы сотрудника плюс 3 года, после чего данные уничтожаются с составлением акта. Личное дело хранится 75 лет, однако данные третьих лиц в него не входят и хранятся по собственным срокам.

5. Кто является оператором при использовании КЭДО?

Работодатель остаётся оператором персональных данных работников при любой форме кадрового документооборота, включая электронный (ст. 22 ФЗ-152). Провайдер КЭДО-системы выступает лицом, осуществляющим обработку по поручению оператора (п. 3 ст. 6 ФЗ-152). Обязательно заключить договор поручения, в котором закреплены перечень действий, цели, обязанность по обеспечению безопасности и запрет на самостоятельное использование данных. Если договора поручения нет — передача данных провайдеру считается передачей без правового основания.

6. Как поступить, если работник отказывается передавать согласие родственнику?

Отказ работника сообщить родственнику о необходимости подписать согласие — не основание для принудительного сбора данных. Если согласие не получено, единственный вариант — не вносить данные родственника в личное дело и не хранить их. Требовать от работника предоставить контактное лицо под угрозой каких-либо последствий нельзя: это нарушало бы ст. 86 ТК РФ и принцип добровольности согласия по ст. 9 ФЗ-152. Поле «экстренный контакт» должно быть добровольным.

Итог

Телефон и имя родственника в личном деле работника — это персональные данные третьего лица, на обработку которых требуется отдельное согласие по ст. 9 ФЗ-152. С 01.09.2025 форма согласия не может быть встроена в анкету или трудовой договор. Обработка без согласия — нарушение ч. 1 или ч. 2 ст. 13.11 КоАП со штрафом до 700 000 ₽ за первичное нарушение и до 1 500 000 ₽ при повторном.

DATUM сопровождает HR-департаменты в приведении кадровой документации в соответствие с ФЗ-152 с учётом изменений ФЗ-156 от 24.06.2025: аудит форм согласий, разработка ОРД-пакета, взаимодействие с РКН. Практика «Ветров и партнёры» по 152-ФЗ с 2014 года.

АС
Партнёр · ПДн в HR
Партнёр практики DATUM по защите персональных данных в HR. Специализация — согласия работников по ст. 9 152-ФЗ в редакции с 01.09.2025 (ФЗ-156), обработка через КЭДО, биометрия в СКУД, передача в зарплатных проектах.