Как вести деловую переписку с соблюдением законодательства о персональных данных
Фото: freepik.com
В читательскую почту «ЭГ» поступили вопросы об использовании реквизитов, содержащих персональные данные, в деловой переписке. Разъяснение по запросу редакции предоставил Национальный центр защиты персональных данных (НЦЗПД).
Согласие директора на направление деловой корреспонденции
В деловой переписке применяются две формы адресации: юридическому лицу и конкретному должностному лицу (например, директору организации). В связи с этим у организации возник вопрос: подпадает ли указание руководителя в качестве адресата под действие законодательства о защите персональных данных?
Также в деловых письмах указываются данные исполнителя (ФИО, должность, номер телефона и др). Требуется ли для этого отдельное согласие работника либо достаточно правового основания, связанного с исполнением трудовых обязанностей? Какие требования предъявляются к объему персональных данных исполнителя в деловой переписке: это должен быть минимальный набор (например, фамилия и рабочий телефон/служебный e-mail) и какие сведения не рекомендуется включать как избыточные?
Ответ НЦЗПД. Законодательство об архивном деле и делопроизводстве возлагает на государственные органы, иные организации и индивидуальных предпринимателей обязанность соблюдать нормы и требования, предъявляемые к порядку оформления документов, их обработке и хранению (ч. 2 ст. 26 Закона от 25.11.2011 № 323-З «Об архивном деле и делопроизводстве»).
Общие требования к документированию управленческой деятельности, организации работы с документами, организационному и правовому обеспечению делопроизводства установлены Инструкцией по делопроизводству в государственных органах, иных организациях, утв. постановлением Минюста от 29.08.2025 № 65. При подготовке исходящих документов на иные организации необходимо наличие обязательных реквизитов, в числе которых – адресат. Инструкция № 65 предусматривает возможность адресования документа непосредственно руководителю или иному конкретному должностному лицу организации. Реквизит состоит из наименования должности и фамилии адресата.
Кроме того, такие документы должны содержать отметку об исполнителе, которая включает фамилию и номер служебного телефона исполнителя (составителя) документа. Допускается дополнять этот реквизит индексом структурного подразделения, в котором готовился документ, а также датой создания документа, именем файла.
|
Важно: указание иных сведений об исполнителе документа законодательством не предусмотрено и является избыточным. |
Фамилия, собственное имя, отчество руководителя и его должность, а также фамилия исполнителя являются персональными данными. Однако в рассматриваемом случае согласие на их обработку не требуется, поскольку она вытекает из законодательства.
Использование корпоративных электронных адресов, содержащих фамилию и имя работника
В продолжение темы использования персональных данных в деловой переписке отдельного разъяснения требует практика применения корпоративных электронных адресов, в которых отражаются данные работников, например имя и фамилия.
Еще один вопрос нашего подписчика касался использования корпоративных электронных адресов (например, ivanov@company by) без получения отдельного согласия субъекта персональных данных при ведении деловой переписки. Требуется ли иное правовое основание для такой обработки?
Ответ НЦЗПД. Поскольку фамилия и имя работника являются персональными данными, для их обработки (в этом случае указание в адресе корпоративной электронной почты) требуется надлежащее правовое основание.
По общему правилу, обработка персональных данных работника в таком случае не требует согласия работника, поскольку она может быть обусловлена необходимостью рационально организовать труд работников, в должностные обязанности которых входит активное контактирование с внешним контуром организации, либо без использования этих данных затруднительно обеспечить исполнение трудовых функций. Правовым основанием такой обработки является абз. 8 ст. 6 Закона от 07.05.2021 № 99-З «О защите персональных данных».
|
Важно: после прекращения трудовых отношений с работником такой адрес электронной почты необходимо деактивировать. |
В целях предупреждения рисков, которые могут возникнуть при обработке персональных данных работников, следует минимизировать использование фамилии и (или) имени работника при создании корпоративной почты.
Так, в названии адреса почты может быть указано наименование должности служащего либо структурного подразделения.
Что должен сделать оператор для защиты персональных данных: 9 обязательных шагов
Политика обработки персональных данных: новые рекомендации для организаций