5 мифов по работе с персональными данными! Проверь, какие мифы еще сохранились у вас в службе управления персоналом?

24 февраля 2026
Почему тема персональных данных обрастает мифами?

Персональные данные – область, за которую никто не хочет брать персональной ответственности. Очень уж она сложная, запутанная и, самое главное, трудоемкая. Вот и рождаются вокруг нее мифы, которые создают иллюзию того, что можно в эту область не погружаться. Но мифы на то и мифы, что они не имеют ничего общего с реальностью. Разберем 5 типичных мифов, которые сложились на практике  у специалистов по работе с персональными данными в службе управления персоналом. 

  1. Боль №1: «У нас всегда так делали»
  2. Боль №2: «Некогда заниматься бумажной волокитой»
  3. Боль №3: «Я не юрист, я не обязан разбираться»
  4. Боль №4: «У нас все в электронном виде, значит все безопасно»
  5. Боль №5: «Если что-то пойдет не так, руководитель ответит»

Боль №1: «У нас всегда так делали»

Классическая ситуация: в Боль №1: «У нас всегда так делали»компании 15 лет работает определенная схема обработки персональных данных. Никаких проверок не было, никто не жаловался. Зачем что-то менять? Ответ прост: потому что правила изменились, а ваша профессиональная ответственность - нет.

Сколько раз вы слышали от руководства: «Да ладно, у нас же мелкая организация, нас не тронут»? А теперь представьте, что проверка пришла, а у вас нет ни регламента обработки ПДн, ни локальных актов о выявлении инцидентов, ни журналов учета доступа.

Боль №2: «Некогда заниматься бумажной волокитой»

Ежедневная рутина специалиста по управлению персоналом - это оформление приемов и увольнений, ведение табеля, работа с отпусками, больничными, командировками. Где взять время на «лишние» документы по персональным данным?

Но давайте посчитаем: оформление необходимых документов займет часов 40-60 единовременно. А административный штраф по статье 13.11 КоАП РФ может быть при инциденте от 3 млн. рублей даже если вы совсем маленькая организация.

Боль №3: «Я не юрист, я не обязан разбираться»

Действительно, специалист по управлению персоналом - это не юрист. Но именно вы ежедневно работаете с персональными данными. Именно вы принимаете решения о том, кому и какие данные предоставить. Именно на вас ляжет первичная ответственность при проверке.

Отсутствие юридического образования не освобождает от ответственности. Более того, в условиях новых требований по персональным данным профессионализм специалиста по управлению персоналом измеряется именно его компетентностью в области защиты ПДн.

Боль №4: «У нас все в электронном виде, значит все безопасно»

Ошибочное представление, которое стоит очень дорого. Хранение данных в электронном виде без соответствующей защиты (шифрование, разграничение доступа, антивирусная защита, резервное копирование) - это не безопасность, а иллюзия безопасности.

Сколько раз вы открывали базу данных сотрудников на общем компьютере отдела? Использовали ли вы облачные сервисы для хранения кадровых документов без проверки их соответствия требованиям законодательства? Пересылали ли персональные данные по электронной почте без соблюдения соответствующего порядка?

Боль №5: «Если что-то пойдет не так, руководитель ответит»

К сожалению, это заблуждение. Да, юридическое лицо несет ответственность, но должностное лицо допущенное к работе с персональными данными тоже, причем ответственность может быть не только административной, но и уголовной, и дисциплинарной – в виде увольнения по ст. 81 Трудового кодекса РФ часть первая п.6 пп «в».

Свяжитесь с нами!

Чтобы получить анкету для подготовки индивидуального предложения:

- написать на почту i.krotov@mitrofanova.ru

- позвонить по тел. +7(916) 416-49-60

Проконсультироваться

Поделиться материалом
Скопировать ссылку