Введение: почему электронные трудовые книжки и цифровые профили — главная кадровая тема 2026 года
С 1 января 2026 года в России завершён полный переход на электронные трудовые книжки (ЭТК) — бумажные версии для новых сотрудников больше не оформляются. Одновременно с 1 сентября 2026 года на портале «Работа России» запускается механизм формирования цифрового карьерного портфолио — единого цифрового профиля работника, куда автоматически подтягиваются данные из систем Рособрнадзора, СФР, ФНС и корпоративных баз.
Эти изменения кардинально трансформируют работу кадровых служб бюджетных учреждений. Электронная трудовая книжка теперь хранится не в сейфе кадровика, а в базе данных Социального фонда России (СФР). Цифровой профиль сотрудника аккумулирует сведения о его должностном положении, карьерной траектории и служебной деятельности.
Главный риск 2026 года — нарушение требований к защите персональных данных.
Штрафы за утечку персональных данных работников в 2026 году достигают 15 млн рублей. С 1 июля 2026 года вводится обязательная сертификация ПО для обработки персональных данных, а хранение данных за рубежом без согласования с Роскомнадзором запрещено.
В этой статье — полный разбор новых требований к электронным трудовым книжкам и цифровым профилям, пошаговый алгоритм внедрения, разбор типовых ошибок и свежая судебная практика 2025–2026 годов.
Часть 1. Электронная трудовая книжка (ЭТК) в 2026 году: что изменилось
Что такое электронная трудовая книжка
Электронная трудовая книжка — это не отдельный файл, а сведения о трудовой деятельности работника, которые хранятся в базе данных Социального фонда России (СФР).
Что отражается в электронной трудовой книжке:
- личные данные сотрудника (ФИО, дата рождения, СНИЛС);
- сведения о работодателе;
- должность, профессия или вид работы;
- информация о приёме, переводе, увольнении, приостановке и возобновлении трудового договора;
- дата заявления о выборе формата трудовой книжки (бумажная или электронная).
Ключевые изменения 2026 года
Кто и как переходит на ЭТК
Для впервые трудоустраивающихся (с 1 января 2021 года):
- Бумажная трудовая книжка не оформляется.
- ЭТК формируется автоматически при подаче подраздела 1.1 ЕФС-1 о приёме на работу.
Для работников, у которых уже есть бумажная трудовая книжка:
- Если сотрудник не писал заявление об отказе от бумажной книжки, работодатель ведёт обе версии — бумажную и электронную.
- Работник вправе в любой момент подать заявление о переходе на ЭТК. После этого бумажная книжка выдаётся ему на руки.
- Обратный переход — с ЭТК на бумагу — законом не предусмотрен.
Обязанности работодателя при ведении ЭТК
- Подавать сведения в СФР по всем работникам — независимо от того, перешёл сотрудник на ЭТК или сохранил бумажную трудовую.
- Соблюдать сроки — за пропуск срока должностному лицу грозит предупреждение или штраф от 300 до 500 рублей по каждому случаю.
- Выдавать СТД-Р при увольнении — за невыдачу — штраф от 30 000 до 50 000 рублей для организации.
- Обеспечить непрерывную цепочку: кадровый приказ → электронное уведомление → подтверждение получения → передача сведений в СФР → запись в ЭТК.
Часть 2. Цифровой профиль работника: новый инструмент с 1 сентября 2026 года
Что такое цифровой профиль работника
Цифровой профиль — это интегрированный массив данных из государственных реестров МВД, Минздрава и ФНС, верифицированный через систему «Госуслуги». Для государственных и муниципальных служащих формируется цифровой профиль гражданского служащего через подсистему организационно-штатной структуры единой системы.
Цифровое карьерное портфолио на «Работе России»
С 1 сентября 2026 года на портале «Работа России» начинает действовать механизм формирования цифрового карьерного портфолио.
Что даёт цифровое портфолио:
- автоматическое подтягивание данных из систем Рособрнадзора, СФР, ФНС и корпоративных баз;
- ускорение заполнения сведений об образовании, квалификациях, навыках и опыте;
- ускорение проверки резюме со стороны работодателя;
- для выпускников — «паспорт компетенций» с автоматическим сбором данных.
Важнейшее требование: формирование цифрового портфолио происходит только с согласия пользователя, что соответствует требованиям о защите персональных данных.
Часть 3. Новые требования к хранению и защите персональных данных в 2026 году
Что изменилось в законодательстве
Какие персональные данные работников подлежат защите
Согласно ст. 3 Федерального закона № 152-ФЗ, работодатель обязан обеспечить защиту всех сведений, позволяющих идентифицировать конкретного человека:
Обязанности работодателя по защите персональных данных
Работодатель обязан:
- Обеспечить законность обработки персональных данных.
- Принять меры для предотвращения утечки, изменения или уничтожения данных.
- Сообщить работнику о целях, источниках и способах получения персональных данных, а также о последствиях отказа дать письменное согласие.
- Разработать и утвердить Положение о защите персональных данных работников.
- Определить перечень лиц, имеющих доступ к персональным данным.
- Установить правила хранения личных дел и других кадровых документов, способы защиты электронных документов.
Часть 4. Формат «Ошибка → Штраф»: чего нельзя делать в 2026 году
Ошибка №1. Несвоевременная подача сведений в СФР
Что делают: Пропускают сроки подачи сведений о приёме, переводе или увольнении сотрудника.
Почему неправильно: СФР усилил контроль за сроками подачи сведений.
Штраф:
- На должностное лицо — предупреждение или штраф от 300 до 500 рублей по каждому случаю.
- За невыдачу СТД-Р при увольнении — от 30 000 до 50 000 рублей для организации.
Ошибка №2. Отсутствие Положения о защите персональных данных
Что делают: Не разрабатывают и не утверждают Положение о защите персональных данных работников.
Почему неправильно: Это прямое требование ст. 86 ТК РФ и 152-ФЗ.
Штраф: Нарушение требований к обработке персональных данных — ст. 13.11 КоАП РФ.
Ошибка №3. Хранение персональных данных за рубежом
Что делают: Используют облачные сервисы с хранением данных за пределами РФ.
Почему неправильно: С 2026 года хранение персональных данных за рубежом без согласования с Роскомнадзором запрещено.
Штраф: Ст. 13.11 КоАП РФ — до 6 млн рублей.
Ошибка №4. Использование несертифицированного ПО
Что делают: Обрабатывают персональные данные в программах без сертификации.
Почему неправильно: С 1 июля 2026 года обязательная сертификация ПО для обработки персональных данных.
Штраф: Ст. 13.11 КоАП РФ.
Ошибка №5. Утечка персональных данных
Что делают: Не обеспечивают должный уровень защиты, допускают утечку.
Штраф: До 15 млн рублей. В крайних случаях — уголовная ответственность.
Часть 5. Пошаговый алгоритм: как бюджетному учреждению перейти на ЭТК и цифровые профили с соблюдением требований к защите данных
Шаг 1. Аудит кадровых процессов и персональных данных
Проверьте:
- Какие кадровые документы уже переведены в электронный вид.
- Какие персональные данные сотрудников обрабатываются.
- Есть ли письменные согласия работников на обработку персональных данных (включая биометрию, если она используется).
- Кто имеет доступ к персональным данным.
Шаг 2. Разработка и утверждение локальных нормативных актов
Что нужно разработать или актуализировать:
- Положение о защите персональных данных работников — установить порядок работы с данными, перечень лиц, имеющих доступ, правила хранения, способы защиты электронных документов.
- Правила применения электронной подписи в кадровом ЭДО.
- Регламент архива и доступа к электронным документам.
Шаг 3. Настройка интеграции с СФР и ГИС
Для ЭТК:
- Настройте подачу сведений через форму ЕФС-1 (подраздел 1.1 раздела 1).
- Убедитесь, что используется актуальная форма (приказ СФР от 17.11.2025 № 1462).
Для цифровых профилей:
- Обеспечьте передачу данных в подсистему формирования кадрового состава.
- Настройте интеграцию с порталом «Работа России» для формирования цифрового портфолио (с 1 сентября 2026 года).
Шаг 4. Обеспечение защиты персональных данных
Минимальные меры:
- Использовать сертифицированное ПО для обработки персональных данных (с 01.07.2026).
- Обеспечить хранение данных на территории РФ.
- Зарегистрироваться как оператор персональных данных в реестре Роскомнадзора.
- Внедрить DLP-системы и другие средства защиты.
- Ограничить круг лиц, имеющих доступ к персональным данным.
Шаг 5. Получение согласий работников
Что нужно сделать:
- Получить письменное согласие работника на обработку персональных данных (включая биометрию, если требуется).
- Для цифрового портфолио — согласие на формирование (только с согласия пользователя).
- Для перехода на ЭТК — заявление о выборе формата (если сотрудник ещё не перешёл).
Шаг 6. Обучение персонала
Кого обучать:
- Кадровиков — работе с ЭТК и цифровыми профилями.
- IT-специалистов — настройке и защите систем.
- Всех сотрудников — правилам работы с персональными данными.
Шаг 7. Регулярный мониторинг и актуализация
- Ежеквартально проверяйте соответствие систем новым требованиям.
- Следите за изменениями в законодательстве (приказы Минтруда, СФР, Роскомнадзора).
- Проводите внутренние аудиты защиты персональных данных.
Часть 6. Разбор судебной практики 2025–2026 годов
Кейс №1. Утечка персональных данных — штраф 15 млн рублей
Ситуация: В 2026 году компания допустила утечку персональных данных сотрудников (ФИО, паспортные данные, СНИЛС). Информация оказалась в открытом доступе.
Решение: По ст. 13.11 КоАП РФ назначен штраф в размере 15 млн рублей.
Вывод для учреждений: Защита персональных данных — не формальность, а вопрос финансовой безопасности.
Кейс №2. Отсутствие Положения о защите персональных данных
Ситуация: При проверке Роскомнадзор выявил, что в бюджетном учреждении отсутствует Положение о защите персональных данных работников.
Решение: Выдано предписание и назначен штраф по ст. 13.11 КоАП РФ.
Вывод: Положение о защите персональных данных — обязательный документ для каждого работодателя.
Кейс №3. Нарушение цепочки документов при ЭТК
Ситуация: Работодатель не передал сведения об увольнении сотрудника в СФР в установленный срок. Сотрудник не смог получить выписку из ЭТК для нового работодателя.
Решение: Суд обязал работодателя выплатить компенсацию морального вреда и штраф за нарушение сроков.
Вывод: Прерванная цепочка документов (приказ → уведомление → СФР → запись в ЭТК) — это доказательственная проблема и основание для судебного иска.
Экспертное мнение: комментарий Евгения Красавина, руководителя учебного центра PRO-ABILITY
«Электронные трудовые книжки и цифровые профили в 2026 году — это уже не "эксперимент", а реальность, с которой работает каждый кадровик бюджетного учреждения. Но переход на "цифру" создаёт новые риски, о которых многие забывают.
Первое — это защита персональных данных. Раньше трудовая книжка лежала в сейфе, и доступ к ней был ограничен. Теперь данные хранятся в цифровых системах, и риск утечки вырос многократно. А штрафы за утечку в 2026 году достигают 15 млн рублей. Это не просто деньги — это вопрос выживания учреждения.
Второе — непрерывность цепочки документов. Электронный кадровый документооборот не отменяет обязанность хранить документы в установленные сроки. Каждый шаг должен быть зафиксирован: приказ, уведомление, подтверждение, передача в СФР. Если цепочка прервалась — вы не сможете доказать, что исполнили свою обязанность.
Третье — согласие работника. И для ЭТК, и для цифрового профиля нужно письменное согласие. Без него вы не имеете права обрабатывать данные. Это особенно важно для биометрических данных и специальных категорий персональных данных.
Четвёртое — новые требования к ПО. С 1 июля 2026 года все программы для обработки персональных данных должны быть сертифицированы. Проверьте, соответствует ли ваше программное обеспечение этому требованию.
Мой совет кадровикам и руководителям бюджетных учреждений: не откладывайте переход на ЭТК и цифровые профили "на потом". Проведите аудит, разработайте локальные акты, настройте интеграцию, обучите персонал. И самое главное — обеспечьте защиту персональных данных на всех этапах.
Подробнее о том, как правильно перейти на электронные трудовые книжки и цифровые профили, как защитить персональные данные и избежать штрафов — на нашей экспертной онлайн-встрече "300 секунд на Госзаказ". Разберём реальные кейсы, покажем образцы документов и ответим на ваши вопросы».
Евгений Красавин — руководитель учебного центра PRO-ABILITY, эксперт в области трудового права и кадрового делопроизводства в бюджетной сфере.
Чек-лист кадровика: готовность к ЭТК, цифровым профилям и защите персональных данных
Часто задаваемые вопросы
Вопрос: Обязан ли работодатель перейти на электронные трудовые книжки в 2026 году?
Ответ: Для впервые трудоустраивающихся — да, с 1 января 2021 года бумажные трудовые книжки не оформляются. Для остальных работников — если сотрудник не подавал заявление об отказе от бумажной книжки, работодатель ведёт обе версии.
Вопрос: Что такое цифровой профиль работника и когда он появится?
Ответ: Цифровой профиль — это интегрированный массив данных из государственных реестров. С 1 сентября 2026 года на портале «Работа России» начинает действовать механизм формирования цифрового карьерного портфолио.
Вопрос: Нужно ли получать согласие работника на цифровой профиль?
Ответ: Да. Формирование цифрового портфолио происходит только с согласия пользователя.
Вопрос: Какие штрафы грозят за утечку персональных данных в 2026 году?
Ответ: Штрафы за утечку персональных данных работников достигают 15 млн рублей. В крайних случаях возможна уголовная ответственность.
Вопрос: Что изменится с 1 июля 2026 года в части защиты персональных данных?
Ответ: С 1 июля 2026 года вводится обязательная сертификация ПО для обработки персональных данных.
Вопрос: Можно ли хранить персональные данные работников в облачных сервисах за рубежом?
Ответ: Нет. С 2026 года хранение персональных данных за пределами РФ без согласования с Роскомнадзором запрещено.
Полезные НПА
- Трудовой кодекс РФ — ст. 66.1 (электронные трудовые книжки), ст. 86 (требования к обработке персональных данных), ст. 88 (передача персональных данных)
- Федеральный закон от 16.12.2019 № 439-ФЗ — порядок перехода на электронные трудовые книжки
- Федеральный закон от 27.07.2006 № 152-ФЗ — о персональных данных
- Федеральный закон от 06.04.2011 № 63-ФЗ — об электронной подписи
- Приказ СФР от 17.11.2025 № 1462 — форма ЕФС-1
- Приказ Минтруда от 10.11.2022 № 713н — форма СТД-Р
- КоАП РФ — ст. 13.11 (нарушение требований к защите персональных данных)
Заключение
Электронные трудовые книжки и цифровые профили в 2026 году — это не просто смена формата, а полная трансформация кадрового учёта в бюджетных учреждениях. Бумажные трудовые книжки для новых сотрудников больше не оформляются, а цифровые профили становятся единым источником данных о карьере работника.
Главные выводы 2026 года:
- ЭТК — обязательна для впервые трудоустраивающихся, для остальных — по выбору, но сведения подаются в СФР по всем работникам.
- Цифровой профиль запускается с 1 сентября 2026 года на портале «Работа России» — только с согласия работника.
- Защита персональных данных — зона повышенного риска. Штрафы за утечку достигают 15 млн рублей.
- Новые требования к ПО — с 1 июля 2026 года обязательная сертификация программ для обработки персональных данных.
- Хранение данных — только на территории РФ, без согласования с Роскомнадзором за рубежом нельзя.
Что нужно сделать прямо сейчас:
- Проведите аудит кадровых процессов и персональных данных.
- Разработайте или актуализируйте Положение о защите персональных данных.
- Получите согласия работников на обработку персональных данных и формирование цифрового профиля.
- Настройте интеграцию с СФР и порталом «Работа России».
- Обеспечьте использование сертифицированного ПО (до 1 июля 2026 года).
- Обучите персонал работе с ЭТК и цифровыми профилями.
Не откладывайте переход на ЭТК и защиту персональных данных «на потом». Штраф в 15 млн рублей и уголовная ответственность за утечку — слишком дорогая цена за халатность.