Владелец бизнеса имеет полное право знать, чем занимаются сотрудники в рабочее время, как используется техника и куда уходит информация. Проблемы начинаются в двух случаях: когда контроль вводят без документов и когда он заходит туда, где у человека есть право на частную жизнь. Первое лишает компанию возможности использовать собранные данные в споре. Второе может закончиться жалобой в трудовую инспекцию или Роскомнадзор, иском и уходом лучших людей.
Главный принцип: контролируем работу, а не человека
Работодатель отвечает за имущество, безопасность и результат. Поэтому он вправе проверять то, что принадлежит компании и относится к работе: служебные компьютеры, корпоративную почту, рабочие аккаунты, склад, кассовую зону, служебные автомобили. Личная жизнь, личная переписка и личные устройства находятся под защитой. Конституция РФ (ст. 23 и 24) гарантирует тайну переписки и запрещает собирать сведения о частной жизни без согласия человека. За нарушение возможна и уголовная ответственность, например по ст. 137 и 138 УК РФ.
Практический тест из трёх вопросов помогает не выйти за границы:
- Какую конкретную задачу бизнеса решает этот контроль: сохранность товара, защита данных, учёт времени?
- Можно ли решить её более мягким способом?
- Знают ли сотрудники, что именно фиксируется, зачем и кто получает доступ к записям?
Если на третий вопрос ответ «нет», контроль превращается в скрытую слежку, и защищать его в споре будет нечем.
Что можно: по инструментам
Видеонаблюдение
Камеры в торговом зале, на складе, у кассы, на входе и в производственных помещениях допустимы, если они решают задачу безопасности. Нужны таблички о ведении съёмки, приказ или положение о видеонаблюдении и ознакомление сотрудников под роспись. Запись хранится ограниченное время, доступ к ней есть у узкого круга лиц. Подробнее о выборе и настройке системы мы писали в статье про видеонаблюдение для малого бизнеса.
Нельзя ставить камеры в туалетах, раздевалках, душевых и комнатах отдыха. Камера, направленная на рабочий стол и экран конкретного человека на весь день, тоже выглядит как надзор, а не как защита имущества. Отдельная тема биометрия: распознавание лиц связано с особыми требованиями к персональным данным, и без юриста её лучше не запускать.
Корпоративная почта и рабочие аккаунты
Корпоративный ящик, рабочий мессенджер и CRM принадлежат компании. Если в политике прямо написано, что эти каналы предназначены для служебных целей и могут проверяться, работодатель вправе анализировать трафик и просматривать письма при проверке инцидента: подозрение на утечку, конфликт интересов, спор с клиентом. Проверка должна быть обоснованной, а не «почитать на всякий случай», и проводиться ограниченным кругом лиц, например по решению руководителя с участием юриста или специалиста по безопасности.
Рабочие компьютеры и программы мониторинга
Контроль служебной техники допустим: список установленных программ, доступ к файлам, блокировка запрещённых сайтов, учёт активности в рабочих системах. Уведомление об этом должно быть письменным. Какие программы действительно нужны малому бизнесу и где начинается перебор, разобрано в статье о программах контроля сотрудников за компьютером.
Телефония, GPS и учёт времени
- Запись звонков с клиентами допустима, если стороны предупреждены (обычно голосовым сообщением в начале разговора) и сотрудник знает о записи.
- GPS на служебных автомобилях разрешён при уведомлении и только в рабочее время.
- Электронный пропуск, табель и фиксация прихода и ухода относятся к обычному учёту рабочего времени.
Что нельзя или слишком рискованно
- Читать личную переписку. Личная почта, соцсети и мессенджеры на личном телефоне защищены тайной переписки, даже если человек зашёл в них с рабочего места. Если в рабочих аккаунтах всплыла личная информация, её нужно не использовать, а закрыть.
- Включать веб-камеру и микрофон скрытно. Это вторжение в частную жизнь, особенно если сотрудник работает из дома.
- Ставить кейлоггеры. Программа, записывающая все нажатия клавиш, перехватывает пароли от банков и личных кабинетов. Даже на служебном компьютере это почти всегда избыточно и опасно.
- Устанавливать контроль на личные устройства без отдельного согласия. Если сотрудник работает со своего телефона или ноутбука, нужно письменное соглашение, и контроль ограничивается рабочей частью, например отдельным контейнером или рабочим профилем.
- Следить за человеком вне работы. Нанимать «наблюдателей» за сотрудником после смены, собирать сведения о семье, здоровье, увлечениях и круге общения нельзя. Для таких данных нужны отдельные законные основания, и обычно их нет.
- Скрывать контроль. Тайное наблюдение вне рамок закона не только вызывает жалобы, но и обесценивает собранные доказательства.
Какие документы нужны, чтобы контроль «работал» юридически
Данные мониторинга бывают ценными: запись камеры, журнал доступа, выгрузка из почты. Но без правильного оформления использовать их против виновного сотрудника сложно, а иногда они ещё и становятся основанием для иска против компании. Базовый комплект выглядит так:
- Положение о видеонаблюдении и о мониторинге рабочих систем. Цели, места установки, сроки хранения, кто имеет доступ.
- Политика допустимого использования ресурсов. Рабочая почта, интернет, программы и устройства предназначены для служебных целей, и использование может проверяться.
- Согласия на обработку персональных данных в соответствии с 152-ФЗ и ст. 86 ТК РФ, там, где они требуются.
- Перечень информации ограниченного доступа и положение о коммерческой тайне (98-ФЗ). Закрытой информацией считается только то, что формально закреплено в таком перечне, а не всё, что компания хотела бы не раскрывать.
- Ознакомление под роспись. Все локальные акты вводятся по правилам ТК РФ, подпись сотрудника и журнал ознакомления лучше хранить в кадровом деле.
- Запрет разглашения и ответственность в трудовом договоре, должностной инструкции и правилах внутреннего распорядка. За разглашение охраняемой тайны, ставшей известной по работе, ТК РФ допускает увольнение по инициативе работодателя.
Не пытайтесь «добавить» контроль задним числом, когда инцидент уже случился. Доказательства, полученные способом, о котором сотрудник не знал и на который не давал согласия, легко оспорить.
Когда пакет документов нужно собрать с нуля, удобнее заказать разработку документации по безопасности, чем переписывать типовые шаблоны из интернета.
Как контролировать и не потерять доверие коллектива
Законность это минимум. Для бизнеса не менее важно, как контроль воспринимается людьми. Руководители, которые пробовали тотальную слежку, нередко описывают один и тот же сценарий. Сначала активность растёт, потом сотрудники учатся обходить систему и имитировать занятость, а лучшие уходят первыми. Программа видит нажатия клавиш и открытые окна, но не отличает пять часов в таблице без пользы от двух строк, которые решили проблему клиента.
Поэтому разумно различать надзор и контроль:
- Надзор следит за каждым шагом и минутой. Он основан на недоверии и порождает его.
- Контроль фиксирует результат и ключевые показатели: количество закрытых задач, сроки, качество, обработанные заявки, ошибки на кассе, остатки на складе.
Несколько правил, которые помогают держать баланс:
- Говорите заранее и прямо. Объясните, что и зачем фиксируется. Большинство добросовестных людей спокойно относятся к камерам на складе, если понимают, что они защищают и их самих от необоснованных подозрений.
- Собирайте минимум данных. Если для задачи достаточно отчёта по продажам, не нужны скриншоты экрана каждые десять минут.
- Не наказывайте по одной цифре. Опоздание или «низкая активность» в программе повод для разговора, а не для штрафа. Сначала разберитесь в результате человека.
- Разделяйте роли. Просмотр записей и журналов должен быть закреплён за ограниченным числом ответственных, а не за любым руководителем отдела.
- Дайте безопасный способ сообщать о нарушениях. Анонимная линия часто работает лучше любой слежки, как мы писали в статье про горячую линию доверия.
Особые случаи: удалёнка и защита данных
Дома у сотрудника граница между рабочим и личным ещё тоньше. Оптимальный вариант: служебный ноутбук, который выдаёт компания, или чёткое разделение рабочего и личного профилей, письменные правила и контроль результата вместо постоянного наблюдения. Подробности в статье о том, как контролировать удалённых сотрудников.
Если вас волнует прежде всего утечка клиентской базы или финансовых документов, смотрите в сторону защиты данных, а не слежки за людьми. Технические меры (DLP-системы, разграничение прав доступа) вместе с правильными документами работают точечно и не требуют читать личные сообщения. Начать можно с материала про DLP простыми словами.
Частые ошибки владельцев
- Установили камеры или программу, но не издали приказ и не собрали подписи.
- Скопировали чужое положение, в котором упомянуты подразделения и должности, которых у вас нет.
- Дали доступ к записям и логам всем руководителям «на всякий случай».
- Использовали данные мониторинга при увольнении, хотя сотрудник о мониторинге не знал.
- Следят только за рядовыми сотрудниками, а руководителям и владельцам доступы и операции никто не проверяет.
Когда стоит подключить специалистов
Проще всего обратиться за помощью до того, как случилась проблема: перед установкой камер, внедрением программ мониторинга, расследованием подозрения в хищении или утечке. Специалисты СЭБ помогают определить, что именно нужно контролировать в вашем бизнесе, подобрать соразмерные меры и оформить их так, чтобы результаты контроля можно было использовать законно. Подробнее об этом на странице услуги «Контроль сотрудников». Результат зависит от ситуации в компании, поэтому начинаем всегда с короткой диагностики рисков и действующих документов.
Источники
- Доверяй, но проверяй: когда слежка за сотрудниками просто необходима
- DLP и Закон: как правильно оформить внедрение системы для защиты от утечек
- Метрики вместо слежки: почему контроль сотрудников и надзор это разные вещи
- Как мы перестали контролировать своих сотрудников
Материал носит информационный характер и не является юридической консультацией. Законодательство меняется: перед важными решениями сверяйтесь с актуальной редакцией законов.