28 января мы провели вебинар, посвященный защите персональных данных кандидатов в процессе подбора персонала. Спикерами выступили Алия Хатыпова, руководитель правовой поддержки компании «Поток» и Максим Королёв, директор по продуктам «Потока». Вебинар был посвящен тому, как HR-командам и рекрутерам выстроить процессы найма так, чтобы соблюдать требования законодательства о ПДн.
Главное из вебинара
Этот вебинар — практическое руководство для HR-команд и рекрутеров по безопасной работе с персональными данными кандидатов в 2026 году. Алия Хатыпова и Максим Королёв разобрали весь процесс рекрутинга: от получения резюме с работных сайтов до уничтожения персональных данных после завершения найма.
Отдельное внимание на вебинаре уделили автоматизации процессов обработки персональных данных в ATS-системе. Спикеры показали, как HR-команды могут контролировать сроки хранения данных, фиксировать согласия кандидатов, собирать документы через анкеты без ручной работы. Важной частью обсуждения стали практические кейсы: работа с HeadHunter, использование кадровых агентств, проверка кандидатов службой безопасности и взаимодействие с внешними провайдерами.
Ключевые тезисы
Согласие — не единственное основание для обработки персональных данных. Если информация используется для трудоустройства кандидата, компания может опираться на нормы трудового законодательства, договорные отношения и пользовательские соглашения работных сайтов.
Подбор нужно рассматривать как единый процесс обработки данных. Работодателю важно выстраивать сквозную логику обработки персональных данных, а не собирать отдельные согласия на каждый этап взаимодействия с кандидатом.
Работа со сторонними сервисами должна быть прозрачной для кандидата. Соискателю необходимо заранее сообщать, какие провайдеры участвуют в обработке данных и для каких целей используются его документы и персональная информация.
Хранение данных в кадровом резерве требует отдельного контроля. На вебинаре обсуждалось, как учитывать кадровый резерв в рамках общей цели трудоустройства и как фиксировать согласие кандидата на дальнейшее хранение данных.
Проблемы, обозначенные на вебинаре Сложности правового регулирования
Алия Хатыпова сосредоточилась на юридической стороне обработки персональных данных и обозначила несколько ключевых проблем, с которыми сталкиваются работодатели.
1. Компании продолжают использовать согласие кандидата практически в любой ситуации, хотя законодательство предусматривает и другие основания для обработки данных. По словам спикера, это приводит к избыточным и неудобным процессам в подборе.
2. Многие работодатели неправильно трактуют взаимодействие с работными сайтами. Возникает вопрос: является ли работодатель самостоятельным оператором персональных данных или все ограничения регулируются только правилами площадки. Из-за этого HR-команды часто запрашивают дополнительные согласия там, где они не требуются.
3. Отсутствие четкого понимания, как работать с кадровым резервом. Компании хранят резюме кандидатов после завершения подбора, но не всегда могут корректно объяснить цель хранения и сроки обработки данных.
Также Алия Хатыпова отдельно остановилась на сложностях, связанных с уничтожением персональных данных. По ее словам, многие компании не фиксируют уничтожение документально и не понимают различия между уничтожением, обезличиванием и деперсонализацией.
Проблемы процессов и автоматизации
Максим Королёв сфокусировался на практических сложностях, с которыми сталкиваются HR-команды в ежедневной работе:
1. Большое количество источников кандидатов и сторонних сервисов в подборе. Рекрутеры работают с HeadHunter, карьерными сайтами, кадровыми агентствами, сервисами автоматических звонков, ботами и системами проверки кандидатов. При этом персональные данные постоянно передаются между разными системами.
2. Ручной контроль согласий кандидатов. HR-командам сложно отслеживать, кто дал согласие, кто его отозвал и у кого истекает срок хранения данных.
3. Хранение документов кандидатов. Компании собирают данные паспорта, СНИЛС, анкеты службы безопасности и другие документы, но не всегда выстраивают прозрачный процесс хранения и передачи этих данных.
Также спикер отметил сложность массового удаления данных и подготовки подтверждающих документов при проверках или запросах со стороны кандидатов.
Решения, предложенные на вебинаре
Юридический подход к обработке персональных данных
Алия Хатыпова подробно объяснила, как работодателям выстраивать обработку персональных данных с точки зрения законодательства.
Главный акцент спикер сделала на том, что работодателям необходимо разделять случаи, когда согласие действительно требуется, и ситуации, в которых можно использовать другие правовые основания. Например, если данные используются для трудоустройства кандидата, основанием обработки могут выступать трудовое законодательство и договорные отношения.
Отдельно спикер рассказала о специфике работных сайтов. По ее словам, если кандидат разместил резюме на платформе и открыл доступ работодателю, это уже является подтверждением готовности участвовать в процессе трудоустройства. В таком случае дополнительное согласие работодателю может не потребоваться.
Также Алия Хатыпова предложила рассматривать подбор как единый макропроцесс. Это означает, что звонки, видеособеседования, переписка и интервью являются частью общей цели трудоустройства, а не отдельными процессами, для каждого из которых требуется новое согласие.
Автоматизация процессов подбора
Максим Королёв показал, как автоматизация помогает HR-командам снизить нагрузку и контролировать обработку персональных данных в ATS-системе.
Спикер рассказал о механизме автоматического запроса согласия кандидатов. После перехода кандидата на нужный этап система может самостоятельно отправить письмо с запросом согласия, зафиксировать дату подтверждения и сохранить логи.
Отдельно Максим Королёв показал, как работать с анкетами кандидатов. Через такие анкеты HR-команда может собирать документы, данные для проверки службы безопасности и дополнительные сведения для оформления кандидата. При этом система фиксирует отдельное согласие на обработку документов и передачу данных внешним сервисам.
Еще одним решением стала автоматизация работы с кадровым резервом. В «Поток Рекрутменте» планируется отдельная настройка согласий для хранения данных кандидатов в резерве, чтобы HR-команда могла видеть, кто согласился только на рассмотрение по вакансии, а кто — на дальнейшее хранение данных.
Отдельно спикер остановился на механизмах уведомлений. ATS-система должна заранее предупреждать HR-команду об истечении сроков хранения данных и помогать массово отправлять повторные запросы согласия кандидатам.
Практические советы с вебинара
Алия Хатыпова рекомендовала HR-командам регулярно пересматривать свои основания для обработки персональных данных и не использовать согласие автоматически во всех процессах.
Также спикер советовала внимательно изучать пользовательские соглашения работных сайтов и кадровых агентств, поскольку именно в этих документах часто закреплены правила обработки данных кандидатов.
При работе с родственниками кандидатов и специальными категориями данных нужно заранее оценивать, действительно ли компании необходима такая информация для выполнения требований законодательства или внутренних процедур.
Максим Королёв рекомендовал HR-командам максимально автоматизировать рутинные процессы, связанные с обработкой персональных данных. По его словам, важно заранее настраивать автоматические уведомления о сроках хранения данных и повторных запросах согласия, чтобы не отслеживать эти процессы вручную.
Также важно централизованно собирать документы кандидатов через ATS-систему, а не через почту или мессенджеры. Это помогает контролировать доступ к данным и фиксировать действия внутри системы.
Итоги и выводы
В завершение вебинара спикеры подчеркнули, что защита персональных данных в рекрутменте постепенно становится частью операционной работы HR-команды. Компании уже не могут ограничиваться только шаблонными согласиями — необходимо выстраивать полноценную систему обработки данных на всех этапах подбора.
Работодателям необходимо четко понимать логику законодательства и корректно определять основания обработки персональных данных. Именно это позволяет снизить количество лишних процессов и избежать ошибок при проверках.
Главный вывод вебинара — обработка ПДн больше не может существовать отдельно от процессов подбора. HR-командам важно рассматривать защиту данных как часть повседневной работы с кандидатами, автоматизацией и внутренними HR-процессами.
Этот вебинар также можно посмотреть на нашем канале в Rutube
Транскрибация записи вебинара выполнена автоматически с использованием нейросети
Конспект вебинара подготовлен Анной Амелиной, продуктовым редактором «Потока»