Приказ о доступе к ПДн: образец 2026
Я — Олег Петухов, руковожу юридической компанией «ЛЕГАС». Каждый год вижу одну и ту же картину: компании хранят ПДн тысяч клиентов, но не ограничивают доступ.
А потом — штраф от Роскомнадзора.
В этой статье — готовый образец приказа о доступе к ПДн на 2026 год, который вы можете использовать прямо сейчас. И объясню, почему это не просто бумажка, а реальная защита.
1. Зачем нужен приказ о доступе к ПДн?
Потому что без него — штраф.
Согласно п. 1 ст. 18.1 152-ФЗ, оператор должен определить круг лиц, имеющих доступ к персональным данным.
Это делается приказом.
Не договором, не распоряжением, не email’ом — именно приказом.
Я однажды участвовал в проверке, где компания сказала: «У нас доступ в 1С по логинам». Но приказа не было.
Результат — предписание и штраф 50 000 руб.
Рекомендую: приказ — это доказательство, что вы контролируете доступ.
2. Кто должен быть в списке доступа?
Только те, кому реально нужны ПДн для работы.
Например:
• HR-менеджеры (доступ к анкетам сотрудников)
• Бухгалтеры (данные для расчёта зарплаты)
• Менеджеры по работе с клиентами (контакты, паспорта)
• IT-администраторы (доступ к серверам)
Не включайте:
• Директора «на всякий случай»
• Уборщиков
• Секретарей, если им не нужны данные
Я видел, как в приказе были указаны 15 человек — в компании из 8 сотрудников.
Рекомендую: принцип минимальных привилегий — ключ к безопасности.
3. Как оформить приказ: структура и обязательные реквизиты
Приказ должен содержать:
• Номер и дату
• Наименование компании
• Основание (например: «В целях выполнения требований 152-ФЗ»)
• Перечень сотрудников с указанием должности и ФИО
• Перечень категорий ПДн, к которым разрешён доступ
• Срок действия (можно бессрочно, но лучше — на год)
• Подпись директора и печать (если используется)
Рекомендую: храните приказ в папке с документами по ПДн.
И ознакомьте сотрудников — под роспись.
4. Что будет, если не издать приказ?
Штраф — от 50 000 до 75 000 руб. для юрлица (ст. 13.11 КоАП РФ).
Для ИП — до 50 000 руб.
Но это не главное.
Если произойдёт утечка, а приказа не было — вы не докажете, что контролировали доступ.
А значит, суд встанет на сторону субъекта данных.
Я участвовал в деле, где компания выплатила 300 000 руб. компенсации — из-за утери флешки. А приказа не было.
Рекомендую: лучше потратить 20 минут, чем потерять миллионы.
5. Можно ли использовать электронный приказ?
Да, если:
• У вас есть электронный документооборот (СЭД)
• Приказ подписан квалифицированной электронной подписью (КЭП)
• Есть журнал регистрации
Обычный PDF с фамилией в конце — не считается.
Роскомнадзор проверяет подлинность и подтверждение ознакомления.
Рекомендую: если используете СЭД — настройте шаблон приказа. Это сэкономит время.
6. Нужно ли обновлять приказ при смене сотрудников?
Да.
Если новый сотрудник получает доступ — издайте новый приказ или дополнение.
Можно:
• Выпустить приказ на нового сотрудника
• Или внести изменения в действующий приказ (приказ-дополнение)
Я рекомендую: ежегодное обновление — как часть внутреннего аудита.
Так вы точно не пропустите увольнение или перевод.
Образец приказа о доступе к ПДн (2026)
ПРИКАЗ
г. Москва
«15» апреля 2026 г. № 26-ПДн
О предоставлении доступа к персональным данным
В целях выполнения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и обеспечения безопасности персональных данных приказываю:
1. Предоставить доступ к персональным данным следующим сотрудникам:
— Иванова Анна Сергеевна, HR-менеджер
— Петров Дмитрий Алексеевич, бухгалтер
— Сидорова Елена Викторовна, менеджер по работе с клиентами
2. Категории ПДн:
— ФИО, дата рождения, паспортные данные, ИНН, СНИЛС, контактная информация, данные о трудовой деятельности
3. Доступ предоставляется на срок 1 год с момента ознакомления с политикой обработки ПДн.
4. Ответственным за организацию работы с ПДн назначить Иванову А.С.
5. Контроль за исполнением приказа оставляю за собой.
Генеральный директор
ООО «ТехноЛайн»
А.В. Кузнецов
(подпись)
С приказом ознакомлены:
1. Иванова А.С. — «15» апреля 2026 г.
2. Петров Д.А. — «15» апреля 2026 г.
3. Сидорова Е.В. — «15» апреля 2026 г.
Вывод:
Приказ о доступе к ПДн — это не формальность.
Это доказательство, что вы контролируете обработку данных.
Издавайте его ежегодно, обновляйте при смене персонала, храните с ознакомлением.
Это ваш щит перед Роскомнадзором и судом.
Не игнорируйте простые вещи. Они спасают от больших штрафов.
Если в вашей компании до сих пор нет приказа — сделайте его сегодня.
Команда «ЛЕГАС» помогает оформлять всю документацию по ПДн — от политики до аудита. Готовы выехать в ваш офис или провести всё онлайн.
Призыв к действию:
• Скачайте готовый образец приказа о доступе к ПДн (PDF, 2026)
• Поделитесь с HR-директором — он может не знать о риске
• Подпишитесь на legascom.ru — не дадим вам попасть под штраф




