Почему публикация людей — зона правовых рисков
Корпоративный сайт с фотографиями сотрудников, команды, клиентов на первый взгляд выглядит как стандартная практика. Но с юридической точки зрения каждая такая публикация — это обработка биометрических персональных данных (фотоизображения, по которым можно идентифицировать человека). ФЗ-152 «О персональных данных» и ст. 152.1 ГК РФ («Охрана изображения гражданина») устанавливают строгие требования к этой ситуации.
Какие данные людей требуют согласия
- Фотографии — по которым можно идентифицировать человека
- ФИО + должность — совокупность является персональными данными
- ФИО + фото + контакты — «карточки команды» на сайте
- Видео с людьми — записи выступлений, интервью, корпоративные видео
- Отзывы с именами — если имя позволяет идентифицировать человека
- Кейсы и истории клиентов — если упомянуто реальное имя
Два правовых режима: ФЗ-152 и ст. 152.1 ГК РФ
ФЗ-152 «О персональных данных»
Фотографии — биометрические персональные данные (ст. 11 ФЗ-152). Их обработка допускается только с письменного согласия субъекта. Исключения: публичные мероприятия, фото сделано в публичных местах (но только если человек не является главным объектом съёмки).
Ст. 152.1 ГК РФ «Охрана изображения»
Обнародование и дальнейшее использование изображения гражданина допускается только с его согласия. Исключения: человек позировал за плату (тогда оплата является согласием); изображение получено при съёмке публичного мероприятия или в общественном месте (если человек — не главный объект).
Как правильно оформить согласие сотрудника
Форма согласия
Согласие должно быть письменным (бумажным или электронным с подписью). Минимальные реквизиты: ФИО сотрудника, описание публикуемых материалов (фото для раздела «Команда» на сайте company.ru), цели использования, срок использования, способ отзыва согласия.
Согласие в трудовом договоре
Нельзя включать согласие на обработку ПДн как обязательное условие трудового договора — это будет считаться принуждением. Согласие должно быть добровольным и оформляться отдельным документом.
Согласие уволившегося сотрудника
После увольнения сотрудник может в любой момент отозвать согласие на публикацию своих данных. При получении такого запроса необходимо удалить материалы в течение разумного срока (как правило, 30 дней). Продолжение публикации после отзыва согласия — нарушение ФЗ-152 и ст. 152.1 ГК РФ.
Отзывы и кейсы клиентов: особый режим
Если на сайте публикуются отзывы с именами и фотографиями клиентов, или кейсы с упоминанием конкретных людей — для каждого нужно отдельное согласие. Наиболее безопасный вариант: анонимизировать отзывы (только имя без фамилии и без фото) или использовать корпоративные логотипы вместо личных данных.
Риски при нарушении
- Гражданский иск по ст. 152.1 ГК РФ: требование удалить изображение + компенсация морального вреда
- Штраф по ФЗ-152: до 300 000 руб. за обработку биометрических данных без согласия
- Уголовная ответственность: при систематических или грубых нарушениях — ст. 137 УК РФ «Нарушение неприкосновенности частной жизни»
- Репутационный ущерб: публичные жалобы уволившихся сотрудников участились с 2022 года
Как проверить сайт автоматически
SitePravo анализирует страницы сайта на наличие паттернов «публикации людей»: страницы команды с ФИО, разделы «О нас» с фотографиями, страницы с отзывами, кейсы. Отчёт содержит оценку рисков для каждого блока.
Частые вопросы
Можно ли публиковать фото с корпоратива?
Только с согласия каждого изображённого человека. Публичное мероприятие — не автоматическое согласие на публикацию фотографий в интернете.
Что если сотрудник сам выложил своё фото в соцсетях?
Публикация в соцсетях — не согласие на использование фото третьими лицами. Для каждого нового использования нужно отдельное согласие правообладателя.