Персональные данные в учёте рабочего времени: что и как защищать
TL;DR. Табель учёта рабочего времени и данные систем мониторинга — это персональные данные, потому что они прямо привязаны к конкретному сотруднику (ФИО, табельный номер) и относятся к его трудовой деятельности. Обрабатывать их можно без отдельного согласия, если это нужно для исполнения трудового договора и требований Трудового кодекса, но при условии, что работодатель выполняет обязанности оператора персональных данных: закрепляет цели и состав данных в локальных актах, ограничивает доступ, хранит ровно то, что нужно, и не собирает лишнее — например, содержание переписки или геолокацию без отдельного правового основания.

Персональные данные в учёте рабочего времени: что и как защищать
Считаются ли данные учёта рабочего времени персональными
Да. Персональные данные — это любая информация, которая относится к прямо или косвенно определённому физическому лицу (ст. 3 152-ФЗ «О персональных данных»). Табель учёта рабочего времени содержит ФИО или табельный номер сотрудника, даты, время прихода и ухода, отметки об отсутствии — этого достаточно, чтобы данные считались персональными, даже без паспортных сведений или адреса.
То же касается данных из систем мониторинга активности: время входа в систему, длительность работы в приложениях, периоды простоя. Если запись можно связать с конкретным человеком (по логину, ID сотрудника или IP, закреплённому за рабочим местом), она попадает под действие закона независимо от того, насколько «технической» кажется информация.
Раздельно стоит смотреть на биометрию: если учёт времени привязан к отпечатку пальца, сканеру лица или другому биометрическому идентификатору, это уже специальная категория персональных данных со своим режимом — отдельное письменное согласие обязательно почти всегда, а не только в общих случаях, предусмотренных ст. 11 152-ФЗ.
Какие данные в учёте рабочего времени — персональные, а какие нет
Не всё, что попадает в отчёт по рабочему времени, одинаково чувствительно. Полезно разделять данные на три уровня.
| Уровень | Примеры | Персональные данные? |
|---|---|---|
| Обязательные для табеля | ФИО/ID, даты, часы работы, код явки/неявки | Да, всегда |
| Технические метрики активности | Время в приложениях, число переключений, периоды простоя | Да, если привязаны к конкретному сотруднику |
| Избыточные данные | Содержание переписки, скриншоты с текстом документов, геолокация, биометрия | Да, часто — особая категория с повышенными требованиями |
Правило простое: чем ближе данные к содержанию работы и личности сотрудника, а не к факту его присутствия и активности, тем выше требования к их обработке. Учёт «сколько часов длилась работа за компьютером» — это одно; учёт «что именно было написано в переписке» — совсем другой уровень риска, и здесь легко перейти границу законного мониторинга. Разбор этой границы есть в статье о том, законно ли следить за сотрудниками в России — она объясняет, какие формы контроля допустимы, а какие требуют дополнительных оснований.
Правовое основание: когда согласие не нужно
Работодателю не нужно каждый раз просить у сотрудника согласие на обработку персональных данных для учёта времени. Статья 6 152-ФЗ и ст. 86 Трудового кодекса РФ прямо разрешают обработку персональных данных работника без согласия, если это необходимо для:
- заключения и исполнения трудового договора;
- ведения кадрового учёта, включая табель рабочего времени (это прямая обязанность работодателя по ст. 91 ТК РФ);
- исполнения обязанностей, предусмотренных другими законами (охрана труда, бухгалтерский учёт, отчётность).
Согласие требуется в других ситуациях: когда данные выходят за рамки трудовых обязанностей работодателя, передаются третьим лицам без законного основания, или когда речь идёт о специальных категориях данных (биометрия, сведения о здоровье). Разница между «обязательной» обработкой и той, что требует отдельного оформления, подробно разобрана в статье про согласие на обработку данных сотрудника — там же приведены типичные формулировки, которых стоит избегать.
Важный нюанс: даже когда согласие не требуется по закону, работодатель обязан письменно уведомить сотрудника о факте мониторинга и целях обработки данных — это отдельное требование ст. 22 ТК РФ, не подменяемое согласием на ПД.
Что обязан сделать работодатель как оператор персональных данных
Ведение табеля и любой системы учёта рабочего времени автоматически делает компанию оператором персональных данных со всеми вытекающими обязанностями:
- Определить и закрепить цель обработки. В локальном акте (положении об обработке персональных данных или отдельном регламенте учёта времени) должно быть явно написано, зачем собираются данные — учёт рабочего времени, расчёт зарплаты, контроль соблюдения режима работы.
- Ограничить состав данных целью. Если цель — учёт часов работы, для неё не нужны содержание переписки или детальный список посещённых сайтов вне рабочих категорий. Принцип минимизации данных — прямое требование ст. 5 152-ФЗ.
- Ограничить доступ. Данные должны быть видны только тем, кому нужны по должности — обычно это непосредственный руководитель, HR и бухгалтерия, но не весь коллектив.
- Определить срок хранения. Табели учёта рабочего времени по закону хранятся 5 лет (для отдельных категорий — дольше), после чего должны уничтожаться, а не копиться бессрочно на всякий случай.
- Уведомить Роскомнадзор, если обработка выходит за рамки типовых исключений (в большинстве случаев кадровый и бухгалтерский учёт под них подпадает, но при добавлении систем мониторинга стоит перепроверить).
- Обеспечить сотруднику доступ к его данным и возможность их удаления или отзыва согласия там, где оно применялось — эта процедура описана в статье об отзыве согласия на обработку данных.
Частые ошибки при работе с персональными данными в учёте времени
Хранение «на всякий случай». Компании часто копят детальные логи активности годами, хотя реальная ценность данных — в последних неделях и месяцах. Чем дольше хранится массив персональных данных, тем выше риск при утечке и тем сложнее доказать, что обработка соответствует принципу минимизации.
Сбор данных, не связанных с целью. Если задача — понять, сколько часов сотрудник фактически работал, для этого достаточно агрегированных метрик по времени и категориям приложений. Скриншоты экрана с содержимым переписки или документов — это уже другая, гораздо более чувствительная категория данных, которая редко оправдана целью «учёт времени».
Доступ «для всех». Табели и отчёты по времени иногда лежат в общих папках или таблицах, доступных всей команде. Это прямое нарушение принципа ограничения доступа — данные должны видеть только те, кому они нужны по рабочим обязанностям.
Отсутствие локального акта. Если в компании нет документа, где прописаны цели, состав и сроки хранения данных учёта времени, формально обработка происходит без надлежащего правового основания — даже если по существу она законна.
Путаница между агрегированными и детальными данными. Здесь полезно смотреть, кому какие данные фактически нужны: команде и руководителю обычно достаточно агрегированных показателей по проекту или отделу, а детальные персональные данные конкретного человека — это отдельный уровень доступа. Этот баланс разбирается в статье о том, что видит команда, а что видит сотрудник: именно разделение «агрегат для команды, детали только для себя» снижает объём персональных данных, которые вообще нужно защищать на уровне общего доступа.
Как минимизировать риски на практике
Самый надёжный способ снизить юридические и репутационные риски — не защищать избыточные данные постфактум, а изначально не собирать то, что не нужно для цели учёта времени. На практике это означает:
- считать агрегированные метрики (общее время, время по категориям приложений, число переключений контекста) вместо детального журнала действий;
- не хранить содержание переписки, документов и историю посещённых страниц, если цель — учёт часов, а не контентный контроль;
- разделять доступ: руководитель видит агрегаты по команде, детальную статистику — только сам сотрудник и HR по необходимости;
- прописывать сроки хранения и автоматически удалять данные по истечении срока, а не оставлять это на «когда-нибудь разберёмся».
Именно по этому принципу устроена аналитика в DevPace: система считает время по категориям приложений и уровень концентрации, но не сохраняет содержимое экрана, переписки или посещённых страниц целиком — то есть в оборот попадает минимально необходимый набор персональных данных, а не полный цифровой след сотрудника.
Вывод
Данные учёта рабочего времени — персональные данные по закону, и это не повод их избегать, а повод обрабатывать аккуратно: с закреплённой целью, минимальным составом, ограниченным доступом и понятным сроком хранения. Большая часть обязанностей работодателя закрывается не сложными юридическими процедурами, а элементарной дисциплиной: не собирать лишнее, не давать доступ всем подряд и вовремя удалять то, что отработало свой срок.
FAQ
Нужно ли отдельное согласие сотрудника на ведение табеля учёта рабочего времени? Нет. Ведение табеля — прямая обязанность работодателя по Трудовому кодексу, и обработка этих данных законна без отдельного согласия, если ограничена целью кадрового учёта.
Считаются ли скриншоты рабочего экрана персональными данными? Да, и это более чувствительная категория, чем обычный табель, так как скриншот может содержать переписку, документы и другую информацию, не относящуюся к самому факту работы. Такой сбор требует более веских оснований и явного уведомления сотрудника.
Сколько нужно хранить табели учёта рабочего времени? Табели учёта рабочего времени по общему правилу хранятся 5 лет, для отдельных категорий (например, при вредных условиях труда) — дольше. После истечения срока данные подлежат уничтожению.
Может ли работодатель передать данные учёта времени третьей стороне, например подрядчику по расчёту зарплаты? Может, если это предусмотрено целью обработки и с подрядчиком заключён договор, обязывающий его соблюдать требования 152-ФЗ. Передача без правового основания или договора — нарушение.
Что делать, если сотрудник просит удалить накопленные данные о его рабочем времени? Работодатель обязан ответить на такой запрос, но право на удаление не абсолютно: данные, которые нужны для исполнения трудового договора и требований закона (сам табель, данные для расчёта зарплаты), удалить по первому требованию нельзя, пока действует трудовой договор. Подробный порядок такого запроса описан в статье про удаление данных сотрудника.
Отличаются ли требования для удалённых сотрудников? Нет, правовой режим персональных данных одинаков независимо от того, работает сотрудник в офисе или удалённо. Меняется скорее состав технических данных — при удалённой работе чаще применяются программные системы учёта, а не физические пропускные системы, но принципы минимизации и ограничения доступа действуют одинаково.
Опубликовано: 10 августа 2026 г.