Метаданные и персональные данные: правовая сторона

Обновлено: 4 сентября 2026

Для частного человека метаданные — вопрос личного комфорта: не хочется сообщать домашний адрес вместе с фотографией дивана. Для организации это уже вопрос регулирования: те же самые поля попадают под определение персональных данных, а работа с ними подчиняется правилам.

Ниже — почему так выходит, в каких обычных рабочих ситуациях это всплывает и что можно сделать процессом, а не героическими усилиями отдельных сотрудников.

Это обзорный материал, а не юридическая консультация. Требования различаются по юрисдикциям и зависят от обстоятельств; за оценкой конкретной ситуации обращайтесь к юристу.

Почему метаданные вообще попадают под закон

И европейский регламент GDPR, и российский 152-ФЗ определяют персональные данные широко: это любая информация, относящаяся к прямо или косвенно определяемому физическому лицу. Ключевое слово здесь — «косвенно». Данные не обязаны содержать имя, чтобы попасть под определение; достаточно, чтобы по ним человека можно было выделить.

GDPR при этом прямо называет данные о местоположении среди примеров идентификаторов. А координаты жилого дома в связке со временем съёмки — это ровно тот случай: имени в файле нет, но круг людей, к которым запись относится, сужается до одной квартиры.

С документами ещё прямее. Поля вроде автора и последнего редактора обычно содержат имя и фамилию сотрудника в открытом виде — тут даже рассуждать про косвенную определяемость не нужно.

Где это всплывает в обычной работе

Почти всегда — не в результате взлома, а в штатной переписке. Типичные ситуации:

  • кадровая служба рассылает кандидатам документы, в которых остаётся имя внутреннего сотрудника, готовившего шаблон;
  • юридический отдел отправляет контрагенту договор, где поле последнего редактора показывает, кто именно вносил правки, а время работы над файлом — сколько на это ушло;
  • агентство публикует фотографии с объекта клиента, не сняв координаты;
  • подрядчик сдаёт отчёт в PDF, из которого видно организацию и программу, где документ на самом деле готовили;
  • сотрудник отправляет рабочий файл со своего устройства, и в метаданные попадает его личная учётная запись;
  • документы уходят в открытый доступ: на сайт, в тендерную площадку, в раскрытие информации.

Общее у всех случаев одно: файл готовили для одной аудитории, а служебные поля рассчитаны на другую — на внутреннюю. При выходе наружу эта граница просто не проверяется, потому что её не видно.

Что можно выстроить процессом

Полагаться на внимательность отдельного человека здесь плохо работает: метаданные не видны, а значит про них забывают. Разумнее закрыть вопрос на уровне регламента.

  1. Определите, какие типы файлов у вас регулярно уходят наружу: договоры, коммерческие предложения, отчёты, фотографии объектов, презентации.
  2. Впишите очистку метаданных в процедуру подготовки этих документов — как отдельный шаг перед отправкой, а не как пожелание.
  3. Назначьте точку, где этот шаг выполняется: перед отправкой контрагенту, перед публикацией на сайте, перед загрузкой на площадку.
  4. Проверяйте выборочно: возьмите несколько недавно отправленных файлов и посмотрите их свойства. Это заодно покажет, работает ли регламент на практике.
  5. Зафиксируйте порядок письменно и объясните сотрудникам, зачем он нужен — шаг, смысл которого непонятен, пропускают первым.

Чего очистка метаданных не заменяет

Важно не переоценивать меру. Очистка убирает служебные поля и ничего не делает с содержимым: если персональные данные напечатаны в тексте договора, в подписи или видны на фотографии, они там и останутся. Это отдельная задача и решается она до экспорта файла, а не после.

Точно так же очистка не отменяет остальных обязанностей — оснований для обработки, уведомлений, сроков хранения, порядка реагирования на инциденты. Она закрывает конкретный и довольно узкий канал утечки, но именно тот, который обычно никем не контролируется просто потому, что незаметен.

Частые вопросы

  • Координаты офиса — тоже персональные данные? Адрес самой организации обычно нет. Но снимок, сделанный дома у сотрудника, или фотография с выезда, по которой видно перемещения конкретного человека, — это уже другой разговор.
  • Мы отправляем файлы только внутри компании, это тоже важно? Риск ниже, но регламент проще делать единым: файл, ушедший «только внутрь», регулярно оказывается пересланным наружу.
  • Достаточно ли очистить документ один раз? Очищать нужно ту версию, которая уходит. Любая последующая правка в редакторе заново запишет автора и время.
  • Кто отвечает за метаданные в отправленном файле? Отправляющая сторона: файл ушёл от вас и в том виде, в каком вы его отправили. Именно поэтому шаг очистки логично ставить в конец подготовки.
  • Есть ли смысл чистить архивные документы? Смысл появляется тогда, когда документ снова куда-то отправляется. Массово перерабатывать архив ради самого факта обычно незачем.

Проверить свой файл можно прямо сейчас — бесплатно и без регистрации.

Очистить файл

Другие гайды