DevPace
БлогСправкаНовостиСкачатьДемоТарифыПривязка устройстваВойтиНачать

Кому принадлежат данные о вашей работе

Когда компания внедряет систему мониторинга рабочего времени, разговор обычно быстро сводится к функциям: какие метрики считает, как выглядит отчёт, сколько стоит лицензия. Вопрос «а кому вообще принадлежат данные, которые эта система собирает» задают реже — а зря, потому что ответ на него определяет куда больше практических последствий, чем список функций в тарифном плане.

Это не юридическая консультация. Ниже — общий разбор того, как устроен вопрос собственности на данные о рабочей активности с точки зрения права и практики. Подробную юридическую рамку — уведомление, согласие, ограничение рабочими целями, ответственность за нарушение — мы разбираем отдельно и куда подробнее в материале «Законно ли следить за сотрудниками в России»; эта статья на неё не заменяет и не пересказывает её целиком, а фокусируется именно на вопросе владения данными и на том, что из этого следует практически при выборе инструмента.

Оглавление

  1. Определение: что значит «принадлежать» применительно к данным
  2. Правовая сторона: персональные данные сотрудника
  3. Практическая сторона: два интереса, а не один
  4. Почему это ключевой вопрос при выборе инструмента
  5. Вопрос при выборе инструмента × что это значит на практике
  6. Как проверить на себе
  7. Частые вопросы
  8. Итог

Определение: что значит «принадлежать» применительно к данным

Данные о вашей работе — это записи о рабочей активности конкретного пользователя (время, категории занятости, метрики, привязка к устройству), которые не находятся в единоличной собственности ни сотрудника, ни работодателя в бытовом смысле слова «моё», а являются персональными данными сотрудника, обработка которых работодателем требует законного основания и ограничена конкретной, заранее заявленной целью.

Это определение сознательно не сводится к одному слову «принадлежат», потому что применительно к персональным данным сама категория собственности работает не так, как с вещью или файлом. Данные о пользователе не становятся имуществом того, кто их собрал технически, — они остаются связанными с пользователем, к которому относятся, а тот, кто их обрабатывает, всегда действует в рамках оснований и ограничений, а не как собственник.

Правовая сторона: персональные данные сотрудника

Ключевой факт, из которого разворачивается вся остальная логика: данные о рабочей активности пользователя — это его персональные данные в смысле 152-ФЗ, даже если технически их собрал и хранит работодатель на своём сервере или в своей системе. Факт того, что запись физически лежит в базе данных компании, не делает эту запись собственностью компании в том смысле, в каком компании принадлежит, например, купленный ею сервер. Персональные данные закон связывает с пользователем, к которому они относятся, а не с тем, кто технически их разместил у себя в инфраструктуре.

Из этого следует практическое правило: обработка таких данных требует законного основания — обычно это необходимость исполнения трудового договора либо отдельное согласие сотрудника, — и должна быть ограничена той целью, ради которой основание было получено. Работодатель не может собирать данные о работе «просто потому, что технически может», а затем распоряжаться ими произвольно: показывать третьим лицам без оснований, хранить бессрочно без заявленной причины или использовать для задач, не связанных с исходной целью сбора.

Здесь важно не путать два разных вопроса, которые легко смешать. Первый — кто технически администрирует хранилище данных и отвечает за его защиту (это обычно работодатель или используемый им сервис). Второй — на каком основании и в каких границах эти данные вообще можно обрабатывать (это определяется законом и тем, что пользователь знал и на что согласился). Технический администратор системы не становится автоматически владельцем содержащихся в ней персональных данных в юридическом смысле — он оператор персональных данных, который несёт обязанности, а не приобретает право собственности на содержимое.

Практическая сторона: два интереса, а не один

Здесь легко скатиться в ложную дихотомию: либо данные о работе — это личные данные сотрудника, и тогда работодателю до них как будто нет дела, либо это рабочая информация работодателя, и тогда сотруднику как будто нечего сказать по поводу того, что с ней происходит. Оба крайних вывода неверны, и путаница возникает именно из-за того, что эти два статуса кажутся взаимоисключающими — а на самом деле таковыми не являются.

Данные о рабочей активности одновременно могут быть и персональными данными конкретного сотрудника, и информацией, представляющей законный интерес для работодателя, — это не противоречие, а нормальное для трудовых отношений совмещение статусов. У работодателя есть законный интерес понимать загрузку команды, видеть, как распределяется рабочее время, оценивать исполнение трудовых обязанностей — это прямо следует из права работодателя на контроль в рамках трудовых отношений. У сотрудника при этом сохраняется полный набор прав, которые закон закрепляет за субъектом персональных данных: право знать, что и зачем собирается, право на доступ к собранным о нём данным, право на их защиту от произвольного использования и передачи третьим лицам.

Практический вывод из этого совмещения простой, хотя его часто упускают на этапе выбора инструмента: наличие у работодателя законного интереса к данным о работе не отменяет прав сотрудника на эти же данные, и наоборот — то, что данные формально являются персональными данными сотрудника, не лишает работодателя возможности их законно использовать в рабочих целях. Вопрос не в том, чей это интерес «главнее», а в том, установлен ли для обоих интересов баланс: работодатель получает данные, нужные для управленческих задач, а сотрудник сохраняет реальный, а не декларативный контроль над тем, что происходит с информацией о нём самом — может увидеть, что накоплено, может получить копию, может добиться удаления там, где это применимо.

Почему это ключевой вопрос при выборе инструмента

Вопрос собственности на данные — не абстрактная юридическая деталь, которую можно оставить на потом и разобраться при необходимости. Это один из немногих вопросов, который определяет практическое поведение инструмента в конкретных, часто болезненных ситуациях: увольнение сотрудника, спор о корректности данных, запрос на удаление, смена работы, аудит со стороны проверяющего органа.

Три вопроса стоит задать до того, как инструмент выбран и развёрнут на всю команду, а не после:

Может ли сотрудник получить копию своих данных о работе? Если ответ «нет» или «только через запрос к администратору, который может отказать без объяснений» — это сигнал, что архитектура инструмента не признаёт за сотрудником реального доступа к собственным персональным данным, а только декларирует его на бумаге.

Что происходит с данными при увольнении сотрудника? Удаляются ли они, продолжают ли храниться бессрочно «на всякий случай», или архивируются в неактивном состоянии без чёткого срока и порядка удаления. Ответ на этот вопрос обычно определяется не пользовательским соглашением, которое никто не читает, а тем, как инструмент технически устроен изнутри — есть ли в нём вообще механизм полного удаления или только скрытие из интерфейса.

Кто реально имеет доступ к детализированным данным конкретного пользователя? Формулировка «только уполномоченные лица» ничего не говорит о практике: важно понимать, видит ли непосредственный руководитель построчную активность каждого члена команды по умолчанию, или доступ к детализации — это отдельное, отзываемое разрешение, которое сотрудник явно предоставил, а не встроенная в интерфейс норма.

Ни один из этих трёх вопросов не решается общими фразами вендора о «безопасности данных» или «соответствии законодательству» — это вопросы к конкретной архитектуре конкретного продукта, и на них должен быть конкретный, проверяемый ответ.

Вопрос при выборе инструмента × что это значит на практике

Вопрос при выборе инструмента Что это значит на практике
Может ли сотрудник экспортировать свои данные? Если нет — сотрудник зависит от доброй воли администратора, чтобы получить копию информации о собственной работе. Если да, и в открытом формате (JSON, CSV) — данные реально доступны пользователю, а не только видны в интерфейсе, который в любой момент может измениться или закрыться.
Удаляются ли данные при увольнении или отзыве согласия? «Удаляются» и «скрываются из интерфейса» — не одно и то же. Если данные технически остаются в базе после ухода сотрудника, право на удаление персональных данных существует на бумаге, но не в архитектуре продукта.
Кто видит детализированную активность конкретного пользователя? Разница между «руководитель по умолчанию видит построчную историю каждого» и «руководитель видит агрегат команды, а доступ к деталям — отдельное отзываемое разрешение» — это разница между инструментом контроля и инструментом с реальным вниманием к правам сотрудника.
Есть ли доказательство того, когда согласие было дано и отозвано? Без этого ни сотрудник, ни работодатель не могут впоследствии подтвердить сам факт и момент отзыва — это создаёт риски для обеих сторон, а не только для одной.
Хранится ли содержимое (переписка, экран, ввод) или только категории и метрики? Чем шире набор собираемого, тем острее вопрос владения: агрегированные метрики категорий — это один уровень персональных данных, а сохранённые скриншоты или содержимое переписки — совсем другой, с другими рисками и другой степенью вторжения.
Можно ли получить доступ к данным без объяснения причины? Открытый, документированный процесс запроса (экспорт, удаление) отличается от ситуации, где доступ к собственным данным зависит от того, согласится ли конкретный администратор его предоставить.

Как проверить на себе

Проверять ответы вендора на слово не обязательно — по крайней мере часть вопросов из таблицы выше можно проверить прямо в интерфейсе продукта, который уже используется или рассматривается к покупке.

В DevPace это устроено так. Во вкладке «Конфиденциальность» блока «Профиль» сотрудник видит действующий текст согласия на обработку данных, может запросить экспорт своих данных в формате JSON или CSV — подготовка занимает секунды, без ожидания в днях, — и запросить удаление аккаунта: либо с отсрочкой 72 часа, в течение которых заявку можно отменить, либо немедленно, с отдельным подтверждающим диалогом. При удалении стираются тайм-трекинг, цели, привязанные устройства и членство в командах — это не перевод записи в статус «архивировано», а фактическое удаление из тех хранилищ, где велась рабочая аналитика. Сохраняется только запись о самом факте согласия и его отзыва — не данные о том, что пользователь делал, а доказательство того, когда согласие существовало и когда закончилось. Подробно эта механика — включая то, почему отзыв согласия в DevPace технически равен запросу на удаление, а не паузе с сохранением истории, — разобрана в статье «Отзыв согласия — это удаление данных, а не галочка в настройках».

Вкладка «Конфиденциальность» в блоке «Профиль» DevPace с текстом согласия на обработку данных, экспортом данных и удалением аккаунта

Экспорт в JSON или CSV и удаление аккаунта — на одной вкладке, доступной сотруднику напрямую, без запроса к администратору.

Практический совет, который применим не только к DevPace, а к любому инструменту, который вы оцениваете: откройте раздел профиля или настроек и попробуйте вживую найти кнопку «скачать мои данные» и кнопку «удалить мой аккаунт». Если обе находятся за один-два клика и работают без обращения в поддержку — это сильный практический сигнал в пользу того, что архитектура продукта признаёт данные о работе связанными с пользователем, а не только с работодателем. Если же единственный способ — написать письмо администратору и ждать неопределённое время, стоит уточнить у вендора, почему технической самообслуживаемой возможности нет, прежде чем разворачивать инструмент на всю команду. Подробное сравнение самого мониторинга с аналитикой продуктивности — где выше проходит граница между «контролировать» и «анализировать агрегированно» — разобрано в материале «Чем мониторинг отличается от аналитики продуктивности», а разбор самой вкладки «Конфиденциальность» — в справке /help/profil-konfidentsialnost/.

Частые вопросы

Если работодатель оплатил лицензию на систему мониторинга, значит ли это, что данные, которые она собирает, принадлежат ему? Нет. Оплата лицензии даёт работодателю право использовать программное обеспечение и хранить в нём данные в рамках заявленной цели и законного основания — но не превращает персональные данные сотрудника, которые эта программа собирает, в собственность работодателя в юридическом смысле. Данные остаются связанными с пользователем, к которому относятся, независимо от того, кто оплатил инструмент их сбора.

Может ли сотрудник потребовать удалить данные о своей работе, пока трудовые отношения продолжаются? Это зависит от основания, на котором данные обрабатываются, и от конкретной ситуации — универсального ответа здесь нет, это вопрос к юристу, знакомому с деталями компании и трудового договора. Общая рамка условий, при которых мониторинг вообще законен и как соотносятся права сторон, разобрана в статье «Законно ли следить за сотрудниками в России».

Отличается ли ответ на вопрос о собственности данных для сотрудника в офисе и на удалёнке? Сам правовой статус данных как персональных данных сотрудника не меняется от формата работы. Меняется практический контекст — например, где физически находится оборудование и как разграничены рабочее и личное время, — но не то, кому эти данные юридически принадлежат по существу.

Итог

Данные о вашей работе не принадлежат ни исключительно вам, ни исключительно работодателю в бытовом смысле слова «моё» — они являются персональными данными сотрудника, обработка которых работодателем законна ровно постольку, поскольку у неё есть основание и она ограничена заявленной целью. Интерес работодателя к этим данным и права сотрудника на них — не взаимоисключающие вещи, а два статуса, которые сосуществуют в любых трудовых отношениях, где применяется мониторинг рабочего времени.

Практическая проверка этого баланса не требует юридического образования: достаточно посмотреть, может ли сотрудник получить копию своих данных, что происходит с ними при увольнении и кто реально видит детализацию по конкретному пользователю. Инструмент, который даёт внятные и проверяемые ответы на все три вопроса, устроен так, что признаёт связь данных с пользователем, а не только с работодателем, который их технически хранит.

Смотрите также

Хотите увидеть вкладку «Конфиденциальность» — экспорт и удаление данных — не в пересказе, а на практике? Посмотреть демо и откройте её в разделе «Профиль».