Запрос данных в БКИ кандидата: правовые ограничения
Проверка финансовой благонадёжности кандидата на должности с материальной ответственностью — стандартная практика для банков, страховщиков, розничных сетей и любых компаний, где сотрудник работает с деньгами или ценностями. При этом сам механизм запроса в бюро кредитных историй жёстко регулируется: ФЗ-218 «О кредитных историях» требует письменного согласия субъекта, ФЗ-152 устанавливает требования к составу и форме согласия, а ст. 86 ТК РФ ограничивает перечень сведений, которые работодатель вправе запрашивать. С 01.09.2025 ФЗ-156 добавил обязательное требование отдельного документа. Ниже — пошаговый порядок для HR-директора: от правового основания до хранения документов.
Шаг 1. Определите правовое основание для запроса в БКИ
Работодатель не входит в перечень лиц, которые вправе запрашивать кредитную историю по своей инициативе. Ст. 6 ФЗ-218 устанавливает закрытый перечень пользователей кредитной истории: банки, МФО, страховщики и иные финансовые организации получают доступ при заключении договора или в рамках законодательно установленной проверки. Обычный работодатель в этом перечне отсутствует.
Единственное законное основание для получения кредитной истории кандидата работодателем — письменное согласие самого субъекта. Без такого согласия любой запрос в БКИ является незаконным — независимо от должности, уровня материальной ответственности или специфики деятельности компании.
Ст. 86 ТК РФ дополнительно ограничивает работодателя: сведения о работнике могут запрашиваться исключительно в целях, связанных с трудовыми отношениями, и только с его ведома. Кредитная история — это финансовые данные, выходящие за рамки квалификационных требований, поэтому её запрос требует явного обоснования деловой необходимостью и, в любом случае, согласия.
Какие нормы регулируют запрос в БКИ работодателем?
Правовая база состоит из трёх уровней. Первый — ФЗ-218 «О кредитных историях»: регулирует порядок формирования, хранения и предоставления кредитных историй, устанавливает 7-летний срок хранения, определяет права субъекта на ознакомление и оспаривание. Второй — ФЗ-152 «О персональных данных»: кредитная история содержит персональные данные субъекта, поэтому её обработка подпадает под все требования закона о ПДн — в том числе требования к согласию по ст. 9. Третий — ТК РФ, статьи 86–88: устанавливают принципы обработки персональных данных работника и ограничения по составу запрашиваемых сведений.
С 01.09.2025 ФЗ-156 внёс изменения в ст. 9 ФЗ-152: согласие на обработку персональных данных теперь оформляется отдельным документом. Это означает, что включение согласия на запрос в БКИ в текст трудового договора, анкеты соискателя или политики конфиденциальности не создаёт надлежащего правового основания. Согласие должно быть самостоятельным документом с полным набором обязательных реквизитов.
Согласия кандидатов оформлены до 01.09.2025 или включены в анкету?
Если HR-служба собирала согласия на запрос в БКИ в составе трудового договора или анкеты — с 01.09.2025 эти документы не соответствуют требованиям ФЗ-156. Нарушение фиксируется при первой же проверке РКН и влечёт штраф до 700 000 ₽ по ч. 2 ст. 13.11 КоАП. Юристы DATUM проведут аудит ОРД HR-департамента и подготовят пакет согласий под новые требования.
Заказать аудит 152-ФЗ+7 (983) 510-38-76 · info@vitveteam.ru · Telegram
Шаг 2. Подготовьте отдельное согласие с обязательными реквизитами
Согласие на запрос в БКИ по ст. 9 ФЗ-152 в редакции ФЗ-156 должно быть оформлено как самостоятельный документ. Включение его в состав иных документов недопустимо. Обязательные реквизиты согласия: фамилия, имя, отчество субъекта и его контактные данные; наименование и адрес работодателя как оператора; цель обработки — «проверка финансовой благонадёжности при трудоустройстве»; конкретный перечень передаваемых данных; перечень действий с данными (запрос, получение, хранение); срок действия согласия; способ отзыва.
Что включить в согласие на запрос в БКИ
- ФИО кандидата, паспортные данные или СНИЛС (необходимы для идентификации в БКИ)
- Наименование работодателя-оператора, ИНН, юридический адрес
- Цель обработки: «проверка финансовой надёжности при рассмотрении кандидатуры на должность [название]»
- Срок действия согласия с датой или событием (например, «до принятия решения о трудоустройстве, но не более 6 месяцев»)
- Порядок отзыва: форма заявления, способ направления, адрес для обращения
Ключевое требование — цель должна быть конкретной. Формулировка «в целях обработки персональных данных» не соответствует принципу целеполагания ст. 5 ФЗ-152. Указывайте конкретную должность или функциональный блок. Если вы проверяете нескольких кандидатов на разные позиции — готовьте отдельные согласия для каждой цели.
Шаг 3. Направьте запрос в БКИ через надлежащий канал
В России действуют несколько крупных бюро кредитных историй. Работодатель может направить запрос напрямую в конкретное бюро или воспользоваться услугой Центрального каталога кредитных историй (ЦККИ) через сайт Банка России — для установления того, в каком именно бюро хранится история кандидата. Запрос направляется с приложением копии согласия субъекта.
При использовании посредника или агрегатора — необходимо заключить договор поручения обработки персональных данных по п. 3 ст. 6 ФЗ-152. Посредник действует по инструкции работодателя-оператора и несёт ответственность за соблюдение требований закона. Отсутствие такого договора при передаче данных третьей стороне — самостоятельное нарушение ФЗ-152.
Срок хранения кредитной истории в бюро — 7 лет с даты последней записи. Этот срок относится к бюро, а не к работодателю. Работодатель обязан хранить полученный кредитный отчёт только в течение срока, необходимого для достижения цели (принятие решения о найме), после чего — уничтожить. Бессрочное хранение кредитных отчётов в личном деле нарушает принцип ст. 5 ФЗ-152 о хранении не дольше необходимого.
Шаг 4. Обеспечьте хранение согласий и отчётность
Согласие кандидата хранится не менее срока обработки плюс разумный период для доказывания правомерности при возможных претензиях. Рекомендуемый минимум — 3 года после принятия решения о найме или отказе. При трудоустройстве кандидата согласие становится частью кадровой документации и хранится вместе с личным делом.
Журнал учёта согласий — обязательный элемент ОРД HR-департамента. В журнале фиксируются: дата получения согласия, ФИО кандидата, должность, на которую рассматривался, результат (принят / отказ), дата уничтожения отчёта БКИ. Журнал является доказательством правомерности обработки при проверке РКН.
Если кандидат отказывается подписывать согласие — работодатель не вправе запрашивать кредитную историю. Отказ от подписания не может служить основанием для отказа в приёме на работу, если должность не предполагает законодательно установленного требования проверки финансовой надёжности (такого требования в ТК РФ нет). Фиксируйте факт отказа письменно — для защиты позиции в случае трудового спора.
Какие ошибки HR-департаментов выявляет РКН при проверках?
По данным практики проверок РКН, типовые нарушения при запросах в БКИ группируются в три категории. Первая — формальные: согласие в составе договора или анкеты, отсутствие реквизитов, неконкретная цель. Вторая — процессуальные: отсутствие договора поручения с посредником, отсутствие журнала учёта, несвоевременное уничтожение кредитных отчётов. Третья — системные: запросы в БКИ при должностях, не предполагающих материальной ответственности, без индивидуального обоснования.
Если HR-служба использует шаблоны согласий, подготовленные до 01.09.2025, или включает согласие на БКИ в анкету соискателя — каждый такой случай формирует основание для штрафа по ч. 2 ст. 13.11 КоАП до 700 000 ₽. Ответим на конкретный вопрос по вашей ситуации в течение рабочего дня.
Получить консультацию юристаКак это применяется на практике
Кейс 1. HR-директор производственного холдинга (Уральский ФО, осень 2025) запрашивала кредитные истории кандидатов на должности кассиров и кладовщиков, используя согласие в составе анкеты соискателя. После плановой проверки РКН было возбуждено дело по ч. 2 ст. 13.11 КоАП: согласие не являлось отдельным документом, перечень действий с данными отсутствовал. Назначен штраф в сотни тысяч рублей. По итогам работы с юристами HR-служба перевела согласия на форму отдельного документа с полным набором реквизитов, обновила ОРД и ввела журнал учёта.
Кейс 2. Финансовая компания (Центральный ФО, начало 2026) при проверке кандидатов на должности финансовых аналитиков использовала агрегатор данных, предоставлявший сводные отчёты по открытым и кредитным источникам. Договор поручения обработки ПДн с агрегатором отсутствовал. РКН квалифицировал передачу данных третьей стороне без договора как нарушение ч. 3 ст. 6 ФЗ-152. Компания заключила договор поручения, прошла повторную проверку без замечаний.
Услуги DATUM по теме
- Аудит соответствия 152-ФЗ — проверка ОРД HR-департамента по чек-листу из 38 пунктов
- Комплект ОРД под ключ — согласия, политика, приказы, журналы для кадровой службы
- DPO-аутсорсинг — ответственный за обработку ПДн на абонентском обслуживании
Частые вопросы
1. Нужно ли переподписывать согласия работников после 01.09.2025?
Согласия, полученные до 01.09.2025, обратной силы не теряют — ФЗ-156 не предусматривает обязательного переоформления уже подписанных документов. Однако если прежнее согласие включено в трудовой договор или иной составной документ, при его использовании после 01.09.2025 возникает риск квалификации как нарушения ст. 9 ФЗ-152 в новой редакции. Для новых кандидатов и при обновлении форм — только отдельный документ.
2. Какие данные нельзя спрашивать в анкете кандидата?
Ст. 86 ТК РФ запрещает работодателю запрашивать сведения о политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях. Сведения о состоянии здоровья — только если они связаны с профессиональными требованиями или льготами. Национальная и расовая принадлежность, сексуальная ориентация — специальные категории по ст. 10 ФЗ-152, обработка запрещена без прямого законодательного основания.
3. Можно ли вести видеонаблюдение в офисе?
Видеонаблюдение в рабочих помещениях допустимо при соблюдении трёх условий: работники письменно уведомлены о ведении съёмки (ст. 86 ТК РФ), цель — обеспечение безопасности труда или охрана имущества, а не тотальный контроль, в локальном акте определён порядок хранения и уничтожения записей. Если изображение лица используется для идентификации сотрудника (СКУД с распознаванием), это биометрические ПДн по ст. 11 ФЗ-152 — требуется письменное согласие.
4. Сколько хранить согласия после увольнения?
Согласие является частью кадровой документации. Типовой срок хранения личного дела — 75 лет для работников, принятых после 2003 года (приказ Росархива). Согласие на обработку ПДн хранится в составе личного дела на протяжении этого срока. Для кандидатов, которым было отказано в приёме, — рекомендуется хранить не менее 3 лет как доказательство правомерности обработки.
5. Кто является оператором при использовании КЭДО?
При использовании КЭДО оператором персональных данных работников остаётся работодатель — он определяет цели и состав обрабатываемых данных. Платформа КЭДО (внешний провайдер) выступает обработчиком по поручению в соответствии с п. 3 ст. 6 ФЗ-152. Договор поручения обработки ПДн с провайдером КЭДО обязателен; отсутствие договора — нарушение ФЗ-152 с риском штрафа по ч. 1 ст. 13.11 КоАП.
6. Что делать, если кандидат отозвал согласие на запрос в БКИ?
Отзыв согласия влечёт обязанность прекратить обработку данных, полученных на его основании, и уничтожить уже полученный кредитный отчёт. Срок уничтожения — в соответствии с регламентом оператора, но без необоснованных задержек (типовой ориентир — 30 рабочих дней). Продолжение использования кредитного отчёта после отзыва согласия является самостоятельным нарушением ст. 9 ФЗ-152 и квалифицируется по ч. 2 ст. 13.11 КоАП.
Итог
Запрос кредитной истории кандидата — законная практика при наличии правильно оформленного отдельного согласия. С 01.09.2025 требования к форме согласия ужесточились: включение в анкету или договор более не создаёт надлежащего правового основания. HR-служба несёт риски по ч. 2 ст. 13.11 КоАП (до 700 000 ₽) при каждом запросе с ненадлежащим согласием.
DATUM сопровождает HR-департаменты в части приведения кадровой документации к требованиям ФЗ-152, включая переработку форм согласий, подготовку договоров поручения с провайдерами и аудит ОРД по 38 пунктам.
14 июня 2028 года