В августе 2025 года Восьмой кассационный суд общей юрисдикции (дело № 8Г-10400/2025) рассмотрел показательный спор, который должен насторожить любую организацию, в том числе НКО.
Речь шла об увольнении сотрудника за разглашение охраняемой законом тайны (подп. «в» п. 6 ч. 1 ст. 81 ТК РФ). Работник пересылал внутренние документы, содержащие персональные данные коллег и сведения, относящиеся к коммерческой тайне, на свой личный Telegram-аккаунт.
Он утверждал:
Я никому ничего не передавал - просто сохранил файлы для себя.
Но суды всех инстанций - и первая, и апелляция, и кассация - признали увольнение законным.
Почему суд встал на сторону работодателя?
Суд отметил, что сам факт отправки конфиденциальной информации во внешний сервис (вне корпоративной почты и защищенных каналов) - это уже разглашение, даже если доступ к ней не получили третьи лица.
Причина проста:
📎 работодатель теряет контроль над этой информацией;
📎 Telegram (и любой другой мессенджер) не является внутренней системой организации;
📎 риск несанкционированного доступа, взлома или пересылки всегда остается.
Суд сослался на позицию Конституционного суда РФ (постановление № 25-П от 26.10.2017): передача информации с корпоративного адреса на личный - это нарушение, если локальные акты прямо запрещают такие действия, а организация обеспечила защиту информации.
Что это значит для НКО?
В НКО есть данные, за разглашение которых вы несете ответственность:
🖊️ персональные данные сотрудников, волонтеров, благополучателей;
🖊️ данные партнеров и жертвователей;
🖊️ внутренние документы (отчеты, заявки, договоры, грантовая переписка).
Когда сотрудники пересылают такие файлы «себе в Telegram» или «на личную почту, чтобы поработать дома» - это риск утечки и потенциальное нарушение закона о персональных данных и внутренних правил.
Что нужно сделать организациям?
1️⃣ Включите в локальные акты прямой запрет на передачу служебной и персональной информации через несанкционированные каналы (включая Telegram, WhatsApp, личную почту).
2️⃣ Пропишите ответственность в трудовых договорах и соглашениях о конфиденциальности: что считается нарушением, и какие последствия возможны.
3️⃣ Проводите инструктажи - объясните команде, что «отправил себе файл» не равно «безопасно». Даже если это проектный документ, его нельзя выгружать в личные мессенджеры.
4️⃣ Настройте технические ограничения - если у вас есть корпоративная почта, CRM или защищенное облако, используйте их, а не личные аккаунты.
5️⃣ Заведите порядок внутренних проверок: кто, когда и какие данные может отправлять.
В делах о конфиденциальности намерение не имеет значения.
Даже если сотрудник не хотел «ничего плохого», сам факт передачи данных в незащищенный канал может быть признан разглашением.
Вывод для НКО:
❗Пересылка файлов себе «на всякий случай» - не безобидная привычка, а нарушение.
❗Для руководителя - повод проверить, есть ли в документах организации четкие правила обращения с конфиденциальной информацией.