статьи кадры

Электронные трудовые книжки и цифровые профили в 2026: новые требования к хранению и защите персональных данных Пошаговый алгоритм, штрафы до 15 млн руб. и разбор практики

Введение: почему электронные трудовые книжки и цифровые профили — главная кадровая тема 2026 года

С 1 января 2026 года в России завершён полный переход на электронные трудовые книжки (ЭТК) — бумажные версии для новых сотрудников больше не оформляются. Одновременно с 1 сентября 2026 года на портале «Работа России» запускается механизм формирования цифрового карьерного портфолио — единого цифрового профиля работника, куда автоматически подтягиваются данные из систем Рособрнадзора, СФР, ФНС и корпоративных баз.
🕒

Экспертная онлайн-встреча «300 секунд на Кадры»

Хотите узнать больше подробностей по этой теме? Присоединяйтесь к ежедневным интерактивным эфирам. Разбираем изменения законодательства , чек-листы и готовые решения без лишней «воды».

Участие для всех бесплатно
Эти изменения кардинально трансформируют работу кадровых служб бюджетных учреждений. Электронная трудовая книжка теперь хранится не в сейфе кадровика, а в базе данных Социального фонда России (СФР). Цифровой профиль сотрудника аккумулирует сведения о его должностном положении, карьерной траектории и служебной деятельности.
Главный риск 2026 года — нарушение требований к защите персональных данных.
Штрафы за утечку персональных данных работников в 2026 году достигают 15 млн рублей. С 1 июля 2026 года вводится обязательная сертификация ПО для обработки персональных данных, а хранение данных за рубежом без согласования с Роскомнадзором запрещено.
В этой статье — полный разбор новых требований к электронным трудовым книжкам и цифровым профилям, пошаговый алгоритм внедрения, разбор типовых ошибок и свежая судебная практика 2025–2026 годов.

Часть 1. Электронная трудовая книжка (ЭТК) в 2026 году: что изменилось

Что такое электронная трудовая книжка

Электронная трудовая книжка — это не отдельный файл, а сведения о трудовой деятельности работника, которые хранятся в базе данных Социального фонда России (СФР).
Что отражается в электронной трудовой книжке:
  • личные данные сотрудника (ФИО, дата рождения, СНИЛС);
  • сведения о работодателе;
  • должность, профессия или вид работы;
  • информация о приёме, переводе, увольнении, приостановке и возобновлении трудового договора;
  • дата заявления о выборе формата трудовой книжки (бумажная или электронная).

Ключевые изменения 2026 года

Что изменилось Суть изменения НПА
Полный переход на ЭТК С 1 января 2026 года бумажные трудовые книжки для новых сотрудников более не оформляются Ст. 66.1 ТК РФ, Закон № 439-ФЗ
Новая форма ЕФС-1 С 30 декабря 2025 года действует обновлённая форма отчётности в СФР (приказ СФР от 17.11.2025 № 1462) Приказ СФР № 1462
Изменение формы СТД-СФР Минтруд изменил выписку из электронной трудовой книжки Приказ Минтруда
Усиление контроля за сроками СФР ужесточил контроль за сроками подачи сведений

Кто и как переходит на ЭТК

Для впервые трудоустраивающихся (с 1 января 2021 года):
  • Бумажная трудовая книжка не оформляется.
  • ЭТК формируется автоматически при подаче подраздела 1.1 ЕФС-1 о приёме на работу.
Для работников, у которых уже есть бумажная трудовая книжка:
  • Если сотрудник не писал заявление об отказе от бумажной книжки, работодатель ведёт обе версии — бумажную и электронную.
  • Работник вправе в любой момент подать заявление о переходе на ЭТК. После этого бумажная книжка выдаётся ему на руки.
  • Обратный переход — с ЭТК на бумагу — законом не предусмотрен.

Обязанности работодателя при ведении ЭТК

  1. Подавать сведения в СФР по всем работникам — независимо от того, перешёл сотрудник на ЭТК или сохранил бумажную трудовую.
  2. Соблюдать сроки — за пропуск срока должностному лицу грозит предупреждение или штраф от 300 до 500 рублей по каждому случаю.
  3. Выдавать СТД-Р при увольнении — за невыдачу — штраф от 30 000 до 50 000 рублей для организации.
  4. Обеспечить непрерывную цепочку: кадровый приказ → электронное уведомление → подтверждение получения → передача сведений в СФР → запись в ЭТК.

Часть 2. Цифровой профиль работника: новый инструмент с 1 сентября 2026 года

Что такое цифровой профиль работника

Цифровой профиль — это интегрированный массив данных из государственных реестров МВД, Минздрава и ФНС, верифицированный через систему «Госуслуги». Для государственных и муниципальных служащих формируется цифровой профиль гражданского служащего через подсистему организационно-штатной структуры единой системы.

Цифровое карьерное портфолио на «Работе России»

С 1 сентября 2026 года на портале «Работа России» начинает действовать механизм формирования цифрового карьерного портфолио.
Что даёт цифровое портфолио:
  • автоматическое подтягивание данных из систем Рособрнадзора, СФР, ФНС и корпоративных баз;
  • ускорение заполнения сведений об образовании, квалификациях, навыках и опыте;
  • ускорение проверки резюме со стороны работодателя;
  • для выпускников — «паспорт компетенций» с автоматическим сбором данных.
Важнейшее требование: формирование цифрового портфолио происходит только с согласия пользователя, что соответствует требованиям о защите персональных данных.

Часть 3. Новые требования к хранению и защите персональных данных в 2026 году

Что изменилось в законодательстве

Изменение Суть Срок
Обязательная сертификация ПО Все программы для обработки персональных данных должны быть сертифицированы С 01.07.2026
Запрет на хранение за рубежом Хранение персональных данных за пределами РФ без согласования с Роскомнадзором запрещено С 01.01.2026
Обязательная регистрация операторов Все операторы персональных данных должны зарегистрироваться в реестре Роскомнадзора С 2026 года
Увеличение штрафов за утечки Штрафы за утечку персональных данных — до 15 млн рублей С 2026 года

Какие персональные данные работников подлежат защите

Согласно ст. 3 Федерального закона № 152-ФЗ, работодатель обязан обеспечить защиту всех сведений, позволяющих идентифицировать конкретного человека:
Категория Что относится Особенности обработки
Общие персональные данные ФИО, дата рождения, контакты, адрес, ИНН, СНИЛС, образование, трудовая история Обработка на основании трудового договора, требуется защита от утечек
Специальные категории Раса, национальность, религия, политические взгляды, здоровье, судимость Запрещено собирать без письменного согласия
Биометрические данные Отпечаттки пальцев, ДНК, сканы лица, голос Требуется отдельное согласие
Иные данные Финансовая информация, геолокация, переписка Обработка только при обоснованной необходимости

Обязанности работодателя по защите персональных данных

Работодатель обязан:
  1. Обеспечить законность обработки персональных данных.
  2. Принять меры для предотвращения утечки, изменения или уничтожения данных.
  3. Сообщить работнику о целях, источниках и способах получения персональных данных, а также о последствиях отказа дать письменное согласие.
  4. Разработать и утвердить Положение о защите персональных данных работников.
  5. Определить перечень лиц, имеющих доступ к персональным данным.
  6. Установить правила хранения личных дел и других кадровых документов, способы защиты электронных документов.

Часть 4. Формат «Ошибка → Штраф»: чего нельзя делать в 2026 году

Ошибка №1. Несвоевременная подача сведений в СФР

Что делают: Пропускают сроки подачи сведений о приёме, переводе или увольнении сотрудника.
Почему неправильно: СФР усилил контроль за сроками подачи сведений.
Штраф:
  • На должностное лицо — предупреждение или штраф от 300 до 500 рублей по каждому случаю.
  • За невыдачу СТД-Р при увольнении — от 30 000 до 50 000 рублей для организации.

Ошибка №2. Отсутствие Положения о защите персональных данных

Что делают: Не разрабатывают и не утверждают Положение о защите персональных данных работников.
Почему неправильно: Это прямое требование ст. 86 ТК РФ и 152-ФЗ.
Штраф: Нарушение требований к обработке персональных данных — ст. 13.11 КоАП РФ.

Ошибка №3. Хранение персональных данных за рубежом

Что делают: Используют облачные сервисы с хранением данных за пределами РФ.
Почему неправильно: С 2026 года хранение персональных данных за рубежом без согласования с Роскомнадзором запрещено.
Штраф: Ст. 13.11 КоАП РФ — до 6 млн рублей.

Ошибка №4. Использование несертифицированного ПО

Что делают: Обрабатывают персональные данные в программах без сертификации.
Почему неправильно: С 1 июля 2026 года обязательная сертификация ПО для обработки персональных данных.
Штраф: Ст. 13.11 КоАП РФ.

Ошибка №5. Утечка персональных данных

Что делают: Не обеспечивают должный уровень защиты, допускают утечку.
Штраф: До 15 млн рублей. В крайних случаях — уголовная ответственность.

Часть 5. Пошаговый алгоритм: как бюджетному учреждению перейти на ЭТК и цифровые профили с соблюдением требований к защите данных

Шаг 1. Аудит кадровых процессов и персональных данных

Проверьте:
  • Какие кадровые документы уже переведены в электронный вид.
  • Какие персональные данные сотрудников обрабатываются.
  • Есть ли письменные согласия работников на обработку персональных данных (включая биометрию, если она используется).
  • Кто имеет доступ к персональным данным.

Шаг 2. Разработка и утверждение локальных нормативных актов

Что нужно разработать или актуализировать:
  1. Положение о защите персональных данных работников — установить порядок работы с данными, перечень лиц, имеющих доступ, правила хранения, способы защиты электронных документов.
  2. Правила применения электронной подписи в кадровом ЭДО.
  3. Регламент архива и доступа к электронным документам.

Шаг 3. Настройка интеграции с СФР и ГИС

Для ЭТК:
  • Настройте подачу сведений через форму ЕФС-1 (подраздел 1.1 раздела 1).
  • Убедитесь, что используется актуальная форма (приказ СФР от 17.11.2025 № 1462).
Для цифровых профилей:
  • Обеспечьте передачу данных в подсистему формирования кадрового состава.
  • Настройте интеграцию с порталом «Работа России» для формирования цифрового портфолио (с 1 сентября 2026 года).

Шаг 4. Обеспечение защиты персональных данных

Минимальные меры:
  1. Использовать сертифицированное ПО для обработки персональных данных (с 01.07.2026).
  2. Обеспечить хранение данных на территории РФ.
  3. Зарегистрироваться как оператор персональных данных в реестре Роскомнадзора.
  4. Внедрить DLP-системы и другие средства защиты.
  5. Ограничить круг лиц, имеющих доступ к персональным данным.

Шаг 5. Получение согласий работников

Что нужно сделать:
  • Получить письменное согласие работника на обработку персональных данных (включая биометрию, если требуется).
  • Для цифрового портфолио — согласие на формирование (только с согласия пользователя).
  • Для перехода на ЭТК — заявление о выборе формата (если сотрудник ещё не перешёл).

Шаг 6. Обучение персонала

Кого обучать:
  • Кадровиков — работе с ЭТК и цифровыми профилями.
  • IT-специалистов — настройке и защите систем.
  • Всех сотрудников — правилам работы с персональными данными.

Шаг 7. Регулярный мониторинг и актуализация

  • Ежеквартально проверяйте соответствие систем новым требованиям.
  • Следите за изменениями в законодательстве (приказы Минтруда, СФР, Роскомнадзора).
  • Проводите внутренние аудиты защиты персональных данных.

Часть 6. Разбор судебной практики 2025–2026 годов

Кейс №1. Утечка персональных данных — штраф 15 млн рублей

Ситуация: В 2026 году компания допустила утечку персональных данных сотрудников (ФИО, паспортные данные, СНИЛС). Информация оказалась в открытом доступе.
Решение: По ст. 13.11 КоАП РФ назначен штраф в размере 15 млн рублей.
Вывод для учреждений: Защита персональных данных — не формальность, а вопрос финансовой безопасности.

Кейс №2. Отсутствие Положения о защите персональных данных

Ситуация: При проверке Роскомнадзор выявил, что в бюджетном учреждении отсутствует Положение о защите персональных данных работников.
Решение: Выдано предписание и назначен штраф по ст. 13.11 КоАП РФ.
Вывод: Положение о защите персональных данных — обязательный документ для каждого работодателя.

Кейс №3. Нарушение цепочки документов при ЭТК

Ситуация: Работодатель не передал сведения об увольнении сотрудника в СФР в установленный срок. Сотрудник не смог получить выписку из ЭТК для нового работодателя.
Решение: Суд обязал работодателя выплатить компенсацию морального вреда и штраф за нарушение сроков.
Вывод: Прерванная цепочка документов (приказ → уведомление → СФР → запись в ЭТК) — это доказательственная проблема и основание для судебного иска.

Экспертное мнение: комментарий Евгения Красавина, руководителя учебного центра PRO-ABILITY

«Электронные трудовые книжки и цифровые профили в 2026 году — это уже не "эксперимент", а реальность, с которой работает каждый кадровик бюджетного учреждения. Но переход на "цифру" создаёт новые риски, о которых многие забывают.
Первое — это защита персональных данных. Раньше трудовая книжка лежала в сейфе, и доступ к ней был ограничен. Теперь данные хранятся в цифровых системах, и риск утечки вырос многократно. А штрафы за утечку в 2026 году достигают 15 млн рублей. Это не просто деньги — это вопрос выживания учреждения.
Второе — непрерывность цепочки документов. Электронный кадровый документооборот не отменяет обязанность хранить документы в установленные сроки. Каждый шаг должен быть зафиксирован: приказ, уведомление, подтверждение, передача в СФР. Если цепочка прервалась — вы не сможете доказать, что исполнили свою обязанность.
Третье — согласие работника. И для ЭТК, и для цифрового профиля нужно письменное согласие. Без него вы не имеете права обрабатывать данные. Это особенно важно для биометрических данных и специальных категорий персональных данных.
Четвёртое — новые требования к ПО. С 1 июля 2026 года все программы для обработки персональных данных должны быть сертифицированы. Проверьте, соответствует ли ваше программное обеспечение этому требованию.
Мой совет кадровикам и руководителям бюджетных учреждений: не откладывайте переход на ЭТК и цифровые профили "на потом". Проведите аудит, разработайте локальные акты, настройте интеграцию, обучите персонал. И самое главное — обеспечьте защиту персональных данных на всех этапах.
Подробнее о том, как правильно перейти на электронные трудовые книжки и цифровые профили, как защитить персональные данные и избежать штрафов — на нашей экспертной онлайн-встрече "300 секунд на Госзаказ". Разберём реальные кейсы, покажем образцы документов и ответим на ваши вопросы».
Евгений Красавин — руководитель учебного центра PRO-ABILITY, эксперт в области трудового права и кадрового делопроизводства в бюджетной сфере.

Чек-лист кадровика: готовность к ЭТК, цифровым профилям и защите персональных данных

Что проверить НПА Статус
ЭТК
1 На всех сотрудников поданы сведения в СФР через ЕФС-1 Ст. 66.1 ТК РФ
2 Используется актуальная форма ЕФС-1 (приказ СФР № 1462) Приказ СФР от 17.11.2025
3 Соблюдаются сроки подачи сведений (приём, перевод, увольнение)
4 При увольнении выдаётся СТД-Р Приказ Минтруда № 713н
5 Для впервые трудоустраивающихся — только ЭТК Ч. 8 ст. 2 Закона № 439-ФЗ
Цифровые профили
6 Настроена интеграция с порталом «Работа России» (с 01.09.2026)
7 Получено согласие работника на формирование цифрового портфолио 152-ФЗ
Защита персональных данных
8 Разработано и утверждено Положение о защите персональных данных Ст. 86 ТК РФ, 152-ФЗ
9 Определён перечень лиц, имеющих доступ к персональным данным 152-ФЗ
10 Используется сертифицированное ПО для обработки ПД (с 01.07.2026) 152-ФЗ
11 Данные хранятся на территории РФ 152-ФЗ
12 Оператор зарегистрирован в реестре Роскомнадзора 152-ФЗ
13 Получены письменные согласия работников на обработку ПД Ст. 86 ТК РФ
14 Внедрены средства защиты от утечек (DLP и др.) 152-ФЗ

Часто задаваемые вопросы

Вопрос: Обязан ли работодатель перейти на электронные трудовые книжки в 2026 году?
Ответ: Для впервые трудоустраивающихся — да, с 1 января 2021 года бумажные трудовые книжки не оформляются. Для остальных работников — если сотрудник не подавал заявление об отказе от бумажной книжки, работодатель ведёт обе версии.
Вопрос: Что такое цифровой профиль работника и когда он появится?
Ответ: Цифровой профиль — это интегрированный массив данных из государственных реестров. С 1 сентября 2026 года на портале «Работа России» начинает действовать механизм формирования цифрового карьерного портфолио.
Вопрос: Нужно ли получать согласие работника на цифровой профиль?
Ответ: Да. Формирование цифрового портфолио происходит только с согласия пользователя.
Вопрос: Какие штрафы грозят за утечку персональных данных в 2026 году?
Ответ: Штрафы за утечку персональных данных работников достигают 15 млн рублей. В крайних случаях возможна уголовная ответственность.
Вопрос: Что изменится с 1 июля 2026 года в части защиты персональных данных?
Ответ: С 1 июля 2026 года вводится обязательная сертификация ПО для обработки персональных данных.
Вопрос: Можно ли хранить персональные данные работников в облачных сервисах за рубежом?
Ответ: Нет. С 2026 года хранение персональных данных за пределами РФ без согласования с Роскомнадзором запрещено.

Полезные НПА

  • Трудовой кодекс РФ — ст. 66.1 (электронные трудовые книжки), ст. 86 (требования к обработке персональных данных), ст. 88 (передача персональных данных)
  • Федеральный закон от 16.12.2019 № 439-ФЗ — порядок перехода на электронные трудовые книжки
  • Федеральный закон от 27.07.2006 № 152-ФЗ — о персональных данных
  • Федеральный закон от 06.04.2011 № 63-ФЗ — об электронной подписи
  • Приказ СФР от 17.11.2025 № 1462 — форма ЕФС-1
  • Приказ Минтруда от 10.11.2022 № 713н — форма СТД-Р
  • КоАП РФ — ст. 13.11 (нарушение требований к защите персональных данных)

Заключение

Электронные трудовые книжки и цифровые профили в 2026 году — это не просто смена формата, а полная трансформация кадрового учёта в бюджетных учреждениях. Бумажные трудовые книжки для новых сотрудников больше не оформляются, а цифровые профили становятся единым источником данных о карьере работника.
Главные выводы 2026 года:
  1. ЭТК — обязательна для впервые трудоустраивающихся, для остальных — по выбору, но сведения подаются в СФР по всем работникам.
  2. Цифровой профиль запускается с 1 сентября 2026 года на портале «Работа России» — только с согласия работника.
  3. Защита персональных данных — зона повышенного риска. Штрафы за утечку достигают 15 млн рублей.
  4. Новые требования к ПО — с 1 июля 2026 года обязательная сертификация программ для обработки персональных данных.
  5. Хранение данных — только на территории РФ, без согласования с Роскомнадзором за рубежом нельзя.
Что нужно сделать прямо сейчас:
  • Проведите аудит кадровых процессов и персональных данных.
  • Разработайте или актуализируйте Положение о защите персональных данных.
  • Получите согласия работников на обработку персональных данных и формирование цифрового профиля.
  • Настройте интеграцию с СФР и порталом «Работа России».
  • Обеспечьте использование сертифицированного ПО (до 1 июля 2026 года).
  • Обучите персонал работе с ЭТК и цифровыми профилями.
Не откладывайте переход на ЭТК и защиту персональных данных «на потом». Штраф в 15 млн рублей и уголовная ответственность за утечку — слишком дорогая цена за халатность.