Обработка персональных данных в организации

Обработка ПД в организации — кто назначается ответственным, какие документы нужны, способы обработки и требования.

Работа с госсервисами
Опубликовано 10.07.2026
7 минут
Логотип: чёрная буква «Y» на тёмно-синем круглом фоне
Команда Браузера
С персональными данными (ПД) работают во всех компаниях. Например, когда нанимают сотрудников, принимают заявки вроде «Заказать обратный звонок» или ведут клиентскую базу. Если не установить правила работы с ПД заранее, компания может легко выйти за рамки закона. В статье разберём, как организовать обработку данных в организации по 152-ФЗ.

Что такое персональные данные

Персональные данные — это информация, которая указывает на конкретного человека или помогает его определить. Например, вы размещаете форму заявки на консультацию на своём сайте. Клиент заполняет в форме имя, контактную информацию, адрес электронной почты и номер телефона. Всё это — объекты персональных сведений. Если компания обрабатывает такую информацию, то она должна соблюдать 152-ФЗ «О персональных данных».

Категории персональных данных

Закон делит персональные данные на несколько категорий. Так компания понимает, какие сведения можно обрабатывать в обычном порядке, а для каких нужна более строгая защита. Всего законодательство различает четыре категории: общие, специальные, биометрические и иные. Ниже мы подробнее расскажем о каждом из них.

Общие персональные данные

К общим ПД относятся сведения, с которыми бизнес работает чаще всего. Сюда могут входить имя, контакты, адрес, серия и номер паспорта, ИНН, СНИЛС.

Общие данные можно обрабатывать с согласия человека или на другом законном основании. Например, сайт по продаже спортивного инвентаря использует имя, телефон и адрес покупателя, чтобы оформить и доставить заказ. При этом магазину необходимо заранее запросить разрешение у клиента на сбор, хранение и использование такой информации.

Специальные категории персональных данных

Специальные категории требуют более строгого подхода. К ним относят сведения о здоровье, национальности, политических взглядах, религии, философских убеждениях, интимной жизни и судимости. Запрашивать такую информацию, как минимум, неэтично. Как максимум — за сбор таких сведений есть административная ответственность. Но есть и исключения.

Закон разрешает использование специальных категорий в случаях, предусмотренных ч. 2 ст. 10 152-ФЗ. К примеру, медицинскую информацию могут обрабатывать клиники — без них не получится оказать помощь пациентам. В некоторых фирмах для допуска к работе требуется пройти медосмотр, а результаты доступны работодателю. Медосмотры проходят водители, сотрудники общепита и детских учреждений.

Биометрические персональные данные

К биометрии относят физиологические особенности человека, по которым можно установить его личность. К ним относят отпечатки пальцев, геометрию лица, рисунок радужной оболочки глаза или запись голоса, если их используют для распознавания человека.

Компании нужно получить отдельное согласие человека, чтобы собирать и обрабатывать биометрию. Доступ к ней выдают только узкому кругу лиц. Например, сотруднику, который отвечает за систему доступа, или специалисту по информационной безопасности. Биометрическую базу нельзя хранить в общем доступе или передавать подрядчику без отдельного условия в договоре.

Кстати, не каждое фото относится к биометрии. Снимок сотрудника на корпоративном сайте — это персональная информация. Фото в базе для распознавания лица — уже биометрия.

Без согласия биометрические данные можно обрабатывать только в случаях, указанных в ст. 11 № 152-ФЗ. Например, это может быть связано с судебным разбирательством, противодействием терроризму или исполнением судебных актов. Для обычной компании это скорее исключение, поэтому биометрию лучше собирать только после письменного согласия.

Иные персональные данные

К иным относят цифровые следы человека. Сайт может получать IP-адрес, cookie и сведения о действиях в личном кабинете.

Такие сведения ничего не скажут обычному человеку, но сайт может связать их с конкретным человеком. Например, cookie помогают понять, что пользователь заходил в личный кабинет, смотрел товары или отправлял заявку. IP-адрес в форме обратной связи может показать, с какого устройства пришло обращение.

Яндекс Браузер для организаций
Входит в реестр российского ПО. Встроенная поддержка КриптоПро для работы с госсайтами и ЭЦП.

Способы и порядок обработки персональных данных

Способы обработки персональных данных в организации могут быть ручными, автоматизированными или смешанными. Обычно компании прибегают к смешанному формату. Например, трудовой договор — он включает серию и номер паспорта сотрудника — могут составить в бумажном виде, а другие сведения внесут в кадровую систему компании, которая развёрнута на сервере.

Но прежде чем начать собирать ПД, необходимо определить их порядок обработки.

Сначала компания должна установить, какие сведения ей нужны. Например, для доставки товара обычно нужны имя, телефон и адрес покупателя, а паспорт не требуется.

Затем компания выбирает правовое основание, прописывает правила работы со сведениями, ограничивает доступ для сотрудников и устанавливает срок хранения.

Цели и правила обработки персональных данных в организации

Важно понимать, что компании нельзя собирать сведения о клиентах на всякий случай, а потом искать им применение. Для этого цель обработки персональных данных в организации закрепляют во внутренних документах, политике обработки ПД и уведомлении Роскомнадзора. Формулировки во всех документах должны совпадать. Если в политике указано, что информация нужна для оформления заказов, а на практике сведения используют для рекламных звонков, это уже другая цель и другое правовое основание.

Правила обработки персональных данных в организации исходят из цели. Компания берёт только те сведения, которые нужны для конкретной задачи. Например, работодатель использует информацию о сотруднике, чтобы вести кадровый учёт, начислять зарплату и передавать сведения в СФР и ФНС. В этом случае основание — это трудовой договор и требования закона.

Ещё один пример — человек записывается в стоматологическую клинику. Администратор просит назвать имя, дату рождения, номер телефона и адрес электронной почты, а при первом посещении — предъявить паспорт. Это обычная информация. В случае необходимости с её помощью можно связаться с пациентом.

Перед приёмом врач заполняет медицинскую карту, уточняет сведения о состоянии здоровья, хронических заболеваниях, аллергии на лекарства и перенесённых операциях. Эти сведения подпадают под специальные категории персональных данных. Без них клиника не сможет оформить медицинскую карту и провести надлежащее лечение.

Принципы обработки персональных данных

Принципы обработки ПД задают общий порядок работы с данными.

  • Законность. Компания должна понимать, на каком основании она получает и использует сведения о человеке. Для работника таким основанием является трудовой договор, для клиента — договор или согласие.
  • Конкретная цель. Фирма заранее определяет, зачем ей нужны данные, и не выходит за эти рамки.
  • Минимальный объём данных. Компания не должна запрашивать лишнюю информацию.
  • Точность и актуальность. Сведения нужно обновлять, если они изменились. Ошибка в номере телефона, фамилии или адресе может привести к проблемам с выполнением обязательств.
  • Ограниченный срок хранения. Собранную информацию нельзя держать в системе просто на всякий случай. Когда задача выполнена, сведения удаляют или обезличивают, если закон не требует хранить их дольше.
  • Конфиденциальность. Доступ к сведениям получают только сотрудники, которым они нужны для работы.
  • Ответственность оператора. Компания утверждает документы, назначает ответственного, настраивает доступы, обучает сотрудников и проверяет подрядчиков. Если сведения утекут или будут использованы не по цели, отвечать будет оператор.

Кто такой оператор персональных данных

Если компания сама определяет цель обработки ПД, их состав и порядок работы с ними, то она становится оператором персональных данных.

Оператором может выступать работодатель, когда устраивает сотрудников, или компания, которая собирает заявки через сайт.

По запросу человека оператор обязан передавать информацию об организации обработки персональных данных. В ответе указывают, какая информация есть, зачем она нужна, откуда получена, кому передается, сколько хранится и на каком основании используются. Такой же порядок помогает подготовить ответ для Роскомнадзора, если ведомство запросит сведения об использовании данных.

Согласно закону, оператор также несёт административную ответственность за нарушение правил работы с ПД. Например, если часть клиентской базы «утечёт» в сеть, оператору выпишут штраф в размере 3–15 млн рублей в зависимости от масштаба утечки.

Права субъекта персональных данных

Субъект персональных данных — это человек, чьи сведения обрабатывает компания. Это может быть работник, клиент или подрядчик.

Закон даёт субъекту право знать, кто работает с его данными и зачем. Оператор обязан принять запрос, проверить его и ответить в срок.

Право субъекта
Действие оператора
Срок
Запрос информации об обрабатываемых данных
Предоставляет сведения о хранимых и обрабатываемых ПД
10 рабочих дней, можно продлить на 5 рабочих дней с уведомлением субъекта
Требование исправить неточную информацию
Вносит исправления или удаляет лишние сведения
7 рабочих дней
Отзыв согласия на обработку
Прекращает использование и удаляет данные, если нет другого законного основания для хранения
30 дней
Требование прекратить незаконную обработку
Блокирует ПД и прекращает использование сведений
Блокировка — сразу, прекращение — 3 рабочих дня
Требование уничтожить данные при невозможности прекратить обработку
Блокирует данные до полного уничтожения
Не более 6 месяцев
Запрет на обработку в маркетинговых целях
Прекращает использовать информацию для рекламы и продвижения
10 рабочих дней

Организация обработки персональных данных: пошаговая инструкция

Организация обработки персональных данных начинается с порядка внутри компании. Ниже — пошаговая инструкция, которая поможет выстроить работу в организации.

Шаг 1. Разработайте пакет внутренних документов

Сначала нужно подготовить перечень документов для обработки персональных данных в организации. В него обычно входят:
  • политика обработки ПД;
  • внутреннее положение о работе с ПД;
  • приказы о назначении ответственных;
  • формы согласий;
  • обязательства о неразглашении;
  • инструкции для сотрудников.
Политику размещают там, где человек непосредственно передаёт информацию о себе. На сайте ссылку на документ ставят рядом с формой заявки. В офисе политику можно разместить в зоне приёма документов или выдать человеку перед заполнением анкеты. Внутренние документы помогают зафиксировать правила для работников.

Шаг 2. Уведомите Роскомнадзор

Операторы должны уведомить Роскомнадзор заранее, до момента, когда вообще компания начинает сбор какой-либо информации о пользователях или сотрудниках. В уведомлении указывают:
  • зачем компания собирает данные;
  • чьи сведения обрабатывает;
  • на каком основании это делает;
  • где хранит данные;
  • как защищает их от доступа посторонних.
Предоставляемая информация должна совпадать с политикой и внутренними документами компании. Перед заполнением уведомления стоит составить реестр процессов обработки персональных данных в организации, чтобы увидеть все сценарии работы.

Шаг 3. Назначьте ответственного за обработку персональных данных

Руководитель назначает приказом ответственного за обработку персональных данных в организации. В работе с ПД могут участвовать разные сотрудники, но общий порядок должен контролировать один назначенный ответственный. Он следит, чтобы все в компании правильно обращались с имеющимися сведениями.

Ответственный не заменяет оператора и не принимает на себя всю ответственность компании. Если закон нарушен, отвечать будет оператор — юрлицо или ИП. Назначенный сотрудник нужен, чтобы внутри компании было понятно, кто координирует работу с персональными данными и к кому обращаться по спорным ситуациям.

Шаг 4. Подготовьте форму согласия на обработку персональных данных

Например, онлайн-школа собирает заявки на обучение на своём сайте. Человек оставляет имя, телефон и email, чтобы с ним связался менеджер. В форме согласия нужно объяснить, какую информацию школа собирает и для чего, а также рассказать, как человек сможет отозвать согласие.

Такую форму готовят заранее и размещают отдельно от других документов. В ней указывают оператора, цель обработки ПД в организации, состав данных, действия с ними, срок хранения и порядок отзыва. Формулировки должны быть понятными, без общих фраз вроде «для любых целей». Для разных задач нужно готовить отдельные согласия.

Шаг 5. Настройте доступы, защиту и безопасное хранение

Доступ к конфиденциальным сведениям должен зависеть от должности и рабочих задач. Кадровик работает с личными делами сотрудников, бухгалтерия видит сведения для зарплаты и отчётности, менеджер получает только те данные клиента, которые нужны для оформления заказа. Когда сотрудник меняет должность или увольняется, доступ нужно закрывать сразу.

Собранные сведения нужно хранить так, чтобы к ним не получили доступ посторонние. Бумажные документы держат в закрытых шкафах, сейфах или помещениях с ограниченным доступом. При первичном сборе данных граждан РФ базы для записи и хранения должны находиться на территории России.

Для электронных баз меры защиты подбирают по уровню риска. Минимум — закрыть доступ лишним сотрудникам, настроить личные учётные записи и регулярно делать резервные копии. Для более чувствительных данных нужны дополнительные меры, например шифрование и журнал действий в системе. Если компания хранит сведения у подрядчика или в облаке, важно проверить серверы и порядок защиты на стороне сервиса.

Шаг 6. Проведите оценку возможного вреда

Оценка возможного вреда показывает, какие последствия могут наступить для человека, если данные попадут к посторонним, будут изменены или удалены раньше срока. Например, утечка email может привести к спаму и фишинговым письмам, раскрытие номера телефона — к навязчивым звонкам и сообщениям. Если в открытый доступ попадёт информация о паспорте, человек может столкнуться с попытками оформить заём или заключить договор от его имени.

Сведения о здоровье, судимости, семейном положении или месте работы и вовсе могут навредить репутации и личной безопасности. Поэтому оператор должен понимать, какие базы требуют стандартной защиты, а где нужны более строгие меры.

Результат оценки оформляют актом и включают в комплект документов по ПД. В акте фиксируют категории данных, возможные последствия для субъекта, уровень риска и меры защиты.

Яндекс Браузер для организаций
Входит в реестр российского ПО. Встроенная поддержка КриптоПро для работы с госсайтами и ЭЦП.

Шаг 7. Обучите персонал

Сотрудники должны понимать, с какими сведениями они работают и что с ними можно делать. Поэтому важно создать понятные рабочие правила. Например, менеджер должен понимать, что базу клиентов нельзя выгружать на личный ноутбук, отправлять в мессенджер без защиты или пересылать подрядчику без согласования. HR-специалист должен знать, где хранить копии документов работников и кто может получать доступ к личным делам.

Обучение лучше привязывать к реальным ситуациям. На инструктаже стоит разобрать, что делать при запросе на удаление или кому сообщить, если письмо с файлом ушло не тому адресату. После инструктажа нужно зафиксировать, что сотрудники ознакомились с правилами.

Шаг 8. Настройте процедуру удаления данных

В документах нужно заранее прописать, когда информацию удаляют и кто отвечает за этот процесс. Например, сведения из заявки на сайте можно удалить после ответа клиенту, если обращение закрыто и нет договора. Контакты из рекламной рассылки удаляют после отписки или отзыва согласия. А вот кадровые документы и бухгалтерские сведения удаляют не сразу. Трудовые договоры, к примеру, хранят 50 лет, первичные бухгалтерские документы — не менее 5 лет.

Удаление должно затронуть все места, где могли остаться данные. После удаления лучше составить акт уничтожения или сделать отметку во внутреннем журнале учёта. Так компания сможет подтвердить, что выполнила требование человека и не продолжила использовать сведения без основания.

Передача персональных данных третьим лицам

Интернет-магазин мебели передаёт службе доставки имя, телефон и адрес покупателя, чтобы курьер привёз стол и стулья. Компания с бухгалтерией на аутсорсе отправляет подрядчику данные сотрудников для расчёта зарплаты и подготовки отчётности. Онлайн-школа подключает платёжный сервис, который получает сведения, нужные для оплаты курса. Всё это примеры передачи персональных данных третьим лицам.

Передавать информацию можно только в том объёме, который нужен для конкретной задачи. Курьерской службе достаточно имени, телефона и адреса доставки.

Такую передачу закрепляют в договоре с подрядчиком или в отдельном поручении на обработку ПД. В документе описывают, какие данные получает подрядчик и что он может с ними делать. Ответственность перед человеком всё равно остаётся у оператора.

Трансграничная передача персональных данных

Трансграничная передача возникает, когда персональные данные уходят получателю за пределы России. Так бывает, если компания использует зарубежную CRM, сервис аналитики, техподдержку или передаёт сведения иностранному партнёру. Также нужно учитывать требования закона к локализации данных. Если компания собирает информацию о гражданах РФ, то база для записи, хранения, обновления и извлечения этих данных должна находиться на территории России.

О трансграничной передаче нужно заранее уведомить Роскомнадзор. Если ведомство ограничит или запретит передачу, оператор обязан выполнить решение.

Действия при утечке персональных данных

Утечкой считается ситуация, когда персональные данные увидели или получили те, у кого не было права доступа. Например, файл с клиентской базой отправили не тому адресату, доступ к CRM получили посторонние. Сначала оператор ограничивает доступ, сохраняет технические следы и сообщает об инциденте ответственному лицу в компании. Затем нужно понять, какие данные затронуты, сколько людей могло пострадать, через какую систему произошёл доступ и продолжается ли утечка.

Первичное уведомление в Роскомнадзор направляют в течение 24 часов с момента выявления инцидента. В нём указывают, что произошло, какие сведения могли попасть к посторонним, какие меры уже приняты и кто отвечает за связь с регулятором. В течение 72 часов оператор передаёт результаты внутреннего расследования. После этого компания устраняет причину утечки, закрывает лишние доступы, меняет пароли, проверяет подрядчиков и фиксирует итоговые действия внутренним актом.

Ответственность за нарушение закона о персональных данных

За нарушения оператор может получить штраф по ст. 13.11 КоАП РФ. Размер зависит от серьёзности нарушения. Одно дело — не разместить политику на сайте, другое — допустить утечку базы клиентов.

Роскомнадзор может проверить документы, формы согласий, хранение данных в России и реакцию на запросы субъектов. Если нарушение затронуло много людей или специальные категории данных, штрафы становятся выше. При повторных утечках для организаций возможен оборотный штраф.

Нарушение
Штраф для физлиц
Штраф для должностных лиц
Штраф для ИП и юрлиц
Обработка ПД с целями, которые не соответствуют цели сбора
10 000 – 15 000 ₽
50 000 – 100 000 ₽
150 000 – 300 000 ₽
Повторное нарушение по той же статье
15 000 – 30 000 ₽
100 000 – 200 000 ₽
300 000 – 500 000 ₽
Обработка ПД без письменного согласия, когда оно нужно
10 000 – 15 000 ₽
100 000 – 300 000 ₽
300 000 – 700 000 ₽
Повторная обработка без нужного согласия
15 000–30 000 ₽
300 000–500 000 ₽
ИП: 500 000 – 1 млн ₽, юрлица: 1 млн – 1,5 млн ₽
Нет публичного доступа к политике обработки ПД
1500 – 3000 ₽
6000 – 12 000 ₽
ИП: 10 000–20 000 ₽, юрлица: 30 000–60 000 ₽
Оператор не ответил на запрос субъекта о его данных
2000 – 4000 ₽
8000 – 12 000 ₽
ИП: 20 000–30 000 ₽, юрлица: 40 000–80 000 ₽
Оператор не уточнил, не заблокировал или не удалил данные в срок
2000 – 4000 ₽
8000–20 000 ₽
ИП: 20 000 – 40 000 ₽, юрлица: 50 000 – 90 000 ₽
Бумажные документы с ПД хранились без защиты, и это привело к доступу посторонних
1500 – 4000 ₽
8000 – 20 000 ₽
ИП: 20 000–40 000 ₽, юрлица: 50 000 – 100 000 ₽
Данные граждан РФ при сборе через интернет хранились не в России
30 000 – 50 000 ₽
100 000 – 200 000 ₽
1 млн – 6 млн ₽
Повторное нарушение требования о хранении данных в России
50 000 – 100 000 ₽
500 000 – 800 000 ₽
6 млн – 18 млн ₽
Оператор не уведомил Роскомнадзор о начале обработки ПД
5 000 – 10 000 ₽
30 000 – 50 000 ₽
100 000 – 300 000 ₽
Оператор не сообщил Роскомнадзору об утечке в срок
50 000 – 100 000 ₽
400 000 – 800 000 ₽
1 млн – 3 млн ₽
Утечка данных от 1 000 до 10 000 субъектов или от 10 000 до 100 000 идентификаторов
100 000 – 200 000 ₽
200 000 – 400 000 ₽
3 млн – 5 млн ₽
Утечка данных от 10 000 до 100 000 субъектов или от 100 000 до 1 000 000 идентификаторов
200 000 – 300 000 ₽
300 000 – 500 000 ₽
5 млн – 10 млн ₽
Утечка данных более 100 000 субъектов или более 1 000 000 идентификаторов
300 000 – 400 000 ₽
400 000 – 600 000 ₽
10 млн – 15 млн ₽
Повторная крупная утечка
400 000 – 600 000 ₽
800 000 – 1,2 млн ₽
От 1 до 3% выручки, но не менее 20 000 000 ₽ и не более 500 000 000 ₽
Повторная утечка специальных категорий ПД или биометрических ПД
500 000 – 800 000 ₽
1,5 – 2 млн ₽
От 1 до 3% выручки, но не менее 25 000 000 ₽ и не более 500 000 000 ₽
Утечка специальных категорий ПД
300 000 – 400 000 ₽
1 млн – 1,3 млн ₽
10 млн – 15 млн ₽
Утечка биометрических ПД
400 000 – 500 000 ₽
1,3 млн –1,5 млн ₽
15 млн – 20 млн ₽

Главное из статьи

Работа с персональными данными требует порядка внутри компании. Недостаточно просто разместить политику на сайте или скачать шаблон согласия. Нужно понимать, какие данные собирает компания, зачем они нужны, где хранятся и кто может с ними работать.

Соблюдение закона 152-ФЗ — это обязанность компании, которая получает данные человека: при найме сотрудников, оформлении заказа или работе с подрядчиками. Нарушения могут привести к крупным штрафам.

Чтобы избежать штрафов, организуйте сбор, использование и хранение чувствительной и важной информации в соответствии с требованиями закона. Если внутри компании выстроены понятные процессы, это не только снижает риски, но и укрепляет доверие клиентов, сотрудников и партнёров.

Частые вопросы

Является ли адрес электронной почты персональными данными?

Да, если по адресу можно определить человека или связаться с ним как с конкретным получателем. Например, рабочая почта с именем и фамилией сотрудника относится к персональным данным.

Нужно ли ИП уведомлять Роскомнадзор об обработке ПД?

Да, уведомить РКН нужно, если предприниматель собирает данные клиентов через сайт, ведёт базу заказов, использует CRM или запускает рассылку. Исключения перечислены в ч. 2 ст. 22 закона 152-ФЗ, поэтому перед началом использования и сбора лучше свериться с законом.

Можно ли хранить данные клиентов в зарубежных сервисах?

Данные граждан РФ при сборе сначала должны записываться и храниться в базах на территории России. Зарубежный сервис можно рассматривать только после проверки локализации, цели передачи и требований к трансграничной передаче. Если заявки с сайта, база клиентов или личный кабинет сразу уходят в иностранное облако, компания рискует получить штраф и претензии Роскомнадзора.

Что делать, если клиент отозвал согласие?

Нужно принять отзыв, прекратить использование и удалить данные в установленный срок, если нет другого законного основания для хранения. Например, сведения по исполненному договору могут понадобиться для бухгалтерского учёта или защиты прав компании. В таком случае клиенту нужно объяснить, какие данные нельзя удалить сразу и почему.

Какие документы обязательны для работы с ПД в организации?

Состав документов зависит от того, как компания получает и использует данные. Есть стандартный набор, куда входят все документы по обработке персональных данных, которые должны быть в организации. Это политика обработки ПД, внутреннее положение, приказы о назначении ответственных, формы согласий, обязательства о неразглашении, правила доступа и порядок удаления данных. Если данные собираются через сайт, политика должна быть доступна пользователю до отправки формы.

Кто в организации отвечает за обработку персональных данных работников?

Обычно с информацией о сотрудниках работает HR-отдел или кадровый специалист. Они собирают документы при приёме на работу, ведут личные дела и передают сведения в бухгалтерию для зарплаты и отчётности. Но общий порядок использования ПД в компании контролирует ответственное лицо, которого руководитель назначает приказом. За соблюдение правил обработки персональных данных работников в целом отвечает оператор — организация или ИП.

Работа с госсервисами

Даркнет: что это, как попасть и чем опасен

Даркнет называют логовом хакеров, местом, где можно купить всё что угодно, а то и просто тёмной стороной интернета. Говоря простыми словами, даркнет — это сеть сайтов, доступных только через специальный софт. В этой статье объясняем, как устроен даркнет и чем он опасен для бизнеса.

ПЭП: что такое простая электронная подпись и как получить

Простая электронная подпись — что это, как работает, какие документы можно подписывать и как создать ПЭП для физических лиц.

Безопасный доступ подрядчика к корпоративной системе ЭДО: сценарий использования Яндекс Браузера для организаций

В современном бизнесе взаимодействие с внешними контрагентами — неотъемлемая часть операционной деятельности. Подрядчики, поставщики, партнёры часто нуждаются в доступе к внутренним системам компании: электронному документообороту (ЭДО), порталам закупок, базам договоров. При этом такие системы содержат конфиденциальную финансовую информацию, коммерческую тайну и персональные данные. Предоставить доступ внешнему пользователю, но при этом исключить утечку информации — задача, требующая особого подхода. Яндекс Браузер для организаций позволяет выстроить защищённый канал для внешних контрагентов. Вместо того чтобы давать подрядчику прямой доступ к корпоративной сети или полагаться на его собственную защиту, можно выдать ему специально настроенную сборку браузера, которая ограничивает его действия строго рамками рабочей задачи. Ниже — пошаговый сценарий, как это сделать.

УКЭП: что это, как получить и где используется

Что такое УКЭП: расшифровка, как сделать и где получить усиленную квалифицированную электронную подпись, для юридических и физических лиц.

Подписание электронных документов в Яндекс Браузере для организаций: как сохранить доступ к ЭЦП после изменений в Chrome

В начале 2025 года в российском сегменте интернета широко обсуждалась новость: Google Chrome в очередном обновлении прекращает поддержку расширений «КриптоПро» и «Госуслуги». Для многих компаний и государственных учреждений, где электронная подпись (ЭЦП) является неотъемлемой частью документооборота, это означало потенциальные проблемы. Однако для пользователей Яндекс Браузера для организаций ничего не изменилось. Мы продолжаем полноценно поддерживать эти расширения, а значит, подписывать документы, работать с порталом госуслуг и совершать любые операции, требующие квалифицированной электронной подписи, можно по‑прежнему быстро и безопасно. В этой статье мы расскажем, почему такая поддержка критически важна для бизнеса, как правильно настроить работу с ЭЦП в Яндекс Браузере и какие возможности это открывает.

НЭП и УНЭП: что это за подпись и где применяется

УНЭП — что это такое, как работает неквалифицированная электронная подпись и чем отличается от УКЭП. Где применяется и как получить

Как сделать электронную подпись

Ваша компания находится в Екатеринбурге, а контрагент — в Новосибирске. Как тогда подписать договор на поставку оборудования, если встретиться в офлайне невозможно? Или вам нужно подать заявление в суд, но времени ехать туда совершенно нет. И подписать договор, и подать заявление можно удалённо — для этого нужно использовать электронную подпись. Рассказываем, для чего ещё может понадобиться подпись и как её получить.
Смотреть ещё