Метаданные и персональные данные: правовая сторона
Обновлено: 4 сентября 2026
Для частного человека метаданные — вопрос личного комфорта: не хочется сообщать домашний адрес вместе с фотографией дивана. Для организации это уже вопрос регулирования: те же самые поля попадают под определение персональных данных, а работа с ними подчиняется правилам.
Ниже — почему так выходит, в каких обычных рабочих ситуациях это всплывает и что можно сделать процессом, а не героическими усилиями отдельных сотрудников.
Это обзорный материал, а не юридическая консультация. Требования различаются по юрисдикциям и зависят от обстоятельств; за оценкой конкретной ситуации обращайтесь к юристу.
Почему метаданные вообще попадают под закон
И европейский регламент GDPR, и российский 152-ФЗ определяют персональные данные широко: это любая информация, относящаяся к прямо или косвенно определяемому физическому лицу. Ключевое слово здесь — «косвенно». Данные не обязаны содержать имя, чтобы попасть под определение; достаточно, чтобы по ним человека можно было выделить.
GDPR при этом прямо называет данные о местоположении среди примеров идентификаторов. А координаты жилого дома в связке со временем съёмки — это ровно тот случай: имени в файле нет, но круг людей, к которым запись относится, сужается до одной квартиры.
С документами ещё прямее. Поля вроде автора и последнего редактора обычно содержат имя и фамилию сотрудника в открытом виде — тут даже рассуждать про косвенную определяемость не нужно.
Где это всплывает в обычной работе
Почти всегда — не в результате взлома, а в штатной переписке. Типичные ситуации:
- кадровая служба рассылает кандидатам документы, в которых остаётся имя внутреннего сотрудника, готовившего шаблон;
- юридический отдел отправляет контрагенту договор, где поле последнего редактора показывает, кто именно вносил правки, а время работы над файлом — сколько на это ушло;
- агентство публикует фотографии с объекта клиента, не сняв координаты;
- подрядчик сдаёт отчёт в PDF, из которого видно организацию и программу, где документ на самом деле готовили;
- сотрудник отправляет рабочий файл со своего устройства, и в метаданные попадает его личная учётная запись;
- документы уходят в открытый доступ: на сайт, в тендерную площадку, в раскрытие информации.
Общее у всех случаев одно: файл готовили для одной аудитории, а служебные поля рассчитаны на другую — на внутреннюю. При выходе наружу эта граница просто не проверяется, потому что её не видно.
Что можно выстроить процессом
Полагаться на внимательность отдельного человека здесь плохо работает: метаданные не видны, а значит про них забывают. Разумнее закрыть вопрос на уровне регламента.
- Определите, какие типы файлов у вас регулярно уходят наружу: договоры, коммерческие предложения, отчёты, фотографии объектов, презентации.
- Впишите очистку метаданных в процедуру подготовки этих документов — как отдельный шаг перед отправкой, а не как пожелание.
- Назначьте точку, где этот шаг выполняется: перед отправкой контрагенту, перед публикацией на сайте, перед загрузкой на площадку.
- Проверяйте выборочно: возьмите несколько недавно отправленных файлов и посмотрите их свойства. Это заодно покажет, работает ли регламент на практике.
- Зафиксируйте порядок письменно и объясните сотрудникам, зачем он нужен — шаг, смысл которого непонятен, пропускают первым.
Чего очистка метаданных не заменяет
Важно не переоценивать меру. Очистка убирает служебные поля и ничего не делает с содержимым: если персональные данные напечатаны в тексте договора, в подписи или видны на фотографии, они там и останутся. Это отдельная задача и решается она до экспорта файла, а не после.
Точно так же очистка не отменяет остальных обязанностей — оснований для обработки, уведомлений, сроков хранения, порядка реагирования на инциденты. Она закрывает конкретный и довольно узкий канал утечки, но именно тот, который обычно никем не контролируется просто потому, что незаметен.
Частые вопросы
- Координаты офиса — тоже персональные данные? Адрес самой организации обычно нет. Но снимок, сделанный дома у сотрудника, или фотография с выезда, по которой видно перемещения конкретного человека, — это уже другой разговор.
- Мы отправляем файлы только внутри компании, это тоже важно? Риск ниже, но регламент проще делать единым: файл, ушедший «только внутрь», регулярно оказывается пересланным наружу.
- Достаточно ли очистить документ один раз? Очищать нужно ту версию, которая уходит. Любая последующая правка в редакторе заново запишет автора и время.
- Кто отвечает за метаданные в отправленном файле? Отправляющая сторона: файл ушёл от вас и в том виде, в каком вы его отправили. Именно поэтому шаг очистки логично ставить в конец подготовки.
- Есть ли смысл чистить архивные документы? Смысл появляется тогда, когда документ снова куда-то отправляется. Массово перерабатывать архив ради самого факта обычно незачем.
Проверить свой файл можно прямо сейчас — бесплатно и без регистрации.
Очистить файл