Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Приказ о доступе к ПДн: образец 2026

Обновлено 30.03.2026 03:40

 

Я — Олег Петухов, руковожу юридической компанией «ЛЕГАС». Каждый год вижу одну и ту же картину: компании хранят ПДн тысяч клиентов, но не ограничивают доступ.

А потом — штраф от Роскомнадзора.

В этой статье — готовый образец приказа о доступе к ПДн на 2026 год, который вы можете использовать прямо сейчас. И объясню, почему это не просто бумажка, а реальная защита.

1. Зачем нужен приказ о доступе к ПДн?

Потому что без него — штраф.

Согласно п. 1 ст. 18.1 152-ФЗ, оператор должен определить круг лиц, имеющих доступ к персональным данным.

Это делается приказом.

Не договором, не распоряжением, не email’ом — именно приказом.

Я однажды участвовал в проверке, где компания сказала: «У нас доступ в 1С по логинам». Но приказа не было.

Результат — предписание и штраф 50 000 руб.

Рекомендую: приказ — это доказательство, что вы контролируете доступ.

2. Кто должен быть в списке доступа?

Только те, кому реально нужны ПДн для работы.

Например:

• HR-менеджеры (доступ к анкетам сотрудников)

• Бухгалтеры (данные для расчёта зарплаты)

• Менеджеры по работе с клиентами (контакты, паспорта)

• IT-администраторы (доступ к серверам)

Не включайте:

• Директора «на всякий случай»

• Уборщиков

• Секретарей, если им не нужны данные

Я видел, как в приказе были указаны 15 человек — в компании из 8 сотрудников.

Рекомендую: принцип минимальных привилегий — ключ к безопасности.

3. Как оформить приказ: структура и обязательные реквизиты

Приказ должен содержать:

• Номер и дату

• Наименование компании

• Основание (например: «В целях выполнения требований 152-ФЗ»)

• Перечень сотрудников с указанием должности и ФИО

• Перечень категорий ПДн, к которым разрешён доступ

• Срок действия (можно бессрочно, но лучше — на год)

• Подпись директора и печать (если используется)

Рекомендую: храните приказ в папке с документами по ПДн.

И ознакомьте сотрудников — под роспись.

4. Что будет, если не издать приказ?

Штраф — от 50 000 до 75 000 руб. для юрлица (ст. 13.11 КоАП РФ).

Для ИП — до 50 000 руб.

Но это не главное.

Если произойдёт утечка, а приказа не было — вы не докажете, что контролировали доступ.

А значит, суд встанет на сторону субъекта данных.

Я участвовал в деле, где компания выплатила 300 000 руб. компенсации — из-за утери флешки. А приказа не было.

Рекомендую: лучше потратить 20 минут, чем потерять миллионы.

5. Можно ли использовать электронный приказ?

Да, если:

• У вас есть электронный документооборот (СЭД)

• Приказ подписан квалифицированной электронной подписью (КЭП)

• Есть журнал регистрации

Обычный PDF с фамилией в конце — не считается.

Роскомнадзор проверяет подлинность и подтверждение ознакомления.

Рекомендую: если используете СЭД — настройте шаблон приказа. Это сэкономит время.

6. Нужно ли обновлять приказ при смене сотрудников?

Да.

Если новый сотрудник получает доступ — издайте новый приказ или дополнение.

Можно:

• Выпустить приказ на нового сотрудника

• Или внести изменения в действующий приказ (приказ-дополнение)

Я рекомендую: ежегодное обновление — как часть внутреннего аудита.

Так вы точно не пропустите увольнение или перевод.

Образец приказа о доступе к ПДн (2026)

ПРИКАЗ

г. Москва

«15» апреля 2026 г. № 26-ПДн

О предоставлении доступа к персональным данным

В целях выполнения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и обеспечения безопасности персональных данных приказываю:

1.            Предоставить доступ к персональным данным следующим сотрудникам:

— Иванова Анна Сергеевна, HR-менеджер

— Петров Дмитрий Алексеевич, бухгалтер

— Сидорова Елена Викторовна, менеджер по работе с клиентами

2.            Категории ПДн:

— ФИО, дата рождения, паспортные данные, ИНН, СНИЛС, контактная информация, данные о трудовой деятельности

3.            Доступ предоставляется на срок 1 год с момента ознакомления с политикой обработки ПДн.

4.            Ответственным за организацию работы с ПДн назначить Иванову А.С.

5.            Контроль за исполнением приказа оставляю за собой.

Генеральный директор

ООО «ТехноЛайн»

А.В. Кузнецов

(подпись)

С приказом ознакомлены:

1.            Иванова А.С. — «15» апреля 2026 г.

2.            Петров Д.А. — «15» апреля 2026 г.

3.            Сидорова Е.В. — «15» апреля 2026 г.

Вывод:

Приказ о доступе к ПДн — это не формальность.

Это доказательство, что вы контролируете обработку данных.

Издавайте его ежегодно, обновляйте при смене персонала, храните с ознакомлением.

Это ваш щит перед Роскомнадзором и судом.

Не игнорируйте простые вещи. Они спасают от больших штрафов.

Если в вашей компании до сих пор нет приказа — сделайте его сегодня.

Команда «ЛЕГАС» помогает оформлять всю документацию по ПДн — от политики до аудита. Готовы выехать в ваш офис или провести всё онлайн.

Призыв к действию:

• Скачайте готовый образец приказа о доступе к ПДн (PDF, 2026)

• Поделитесь с HR-директором — он может не знать о риске

• Подпишитесь на legascom.ru — не дадим вам попасть под штраф