Многие думают, что персданные — это забота отдела кадров или юриста. Но как только вы формируете расчётку, справку 2-НДФЛ или просто передаёте данные в 1С — вы оператор персональных данных. А значит, несёте ответственность.
Разбираем топ-6 типичных бухгалтерских ошибок, которые могут привести к штрафам и даже уголовке:
- 1️⃣. Не берут согласие на обработку ПДн от работников
Часто бухгалтеру нужно сделать запрос в банк, оформить справку, отправить документ в ФНС. Но забывают про согласие сотрудника на это. Чем грозит: штраф до 75 000 ₽ за обработку без правовых оснований.
Что делать: получать письменное согласие на обработку и передачу ПДн — по шаблону, где перечислены все возможные цели и получатели.
- 2️⃣. Используют незащищённые каналы передачи данных
Отправить справку с паспортными данными в Telegram или на личную почту — это нарушение. Чем грозит: до 500 000 ₽ — особенно, если данные утекут.
Что делать: используйте корпоративную почту с антивирусом и паролем, защищённые сервисы, закрытый доступ к документам.
- 3️⃣. Не обновляют персональные данные
Изменились паспортные данные, адрес или фамилия сотрудника — а в 1С всё по-старому. Чем грозит: при проверке Роскомнадзор сочтёт, что вы обрабатываете недостоверную информацию.
Что делать: вести реестр персональных данных и обновлять сведения по мере поступления от сотрудников.
- 4️⃣. Хранят больше, чем нужно — и дольше, чем положено
Старые справки с ПДн, договоры с истёкшим сроком хранения, ненужные сканы паспортов — всё это часто годами лежит в 1С и на серверах. Чем грозит: штрафы за хранение данных дольше положенного срока или несанкционированный доступ.
Что делать: прописать сроки хранения в локальном акте и регулярно проводить ревизию базы.
- 5️⃣. Не уведомляют РКН о прекращении обработки ПДн
Закрыли ИП, уволили сотрудника, завершили обработку — но не отправили уведомление. Чем грозит: нарушение закона № 152-ФЗ, возможен штраф.
Что делать: в течение 10 рабочих дней с момента прекращения обработки — направить уведомление в Роскомнадзор.
- 6️⃣. Печатают документы с ПДн без ограничений
Например, листы с табелями, расчётками или зарплатными ведомостями остаются в общем доступе. Чем грозит: утечка данных и ответственность за разглашение.
Что делать: печатать поштучно, хранить в закрытых шкафах, доступ — только у ответственных.
Бухгалтер — один из главных операторов ПДн. Ошибки случаются чаще, чем кажется. А штрафы теперь не только «бумажные», но и реальные — с протоколами, проверками и судами.
Проверьте свои процессы. Один документ или не тот адрес почты — и уже риск.
