ШТИРЛИЦ для отрасли: ритейл
В ритейле два потока проверок идут параллельно: люди, которых допускают к товару и кассе, и поставщики, которым компания платит. Оба потока массовые и оба закрываются одним досье — по человеку и по компании.
Сценарии проверки в отрасли
Отдельной статистики по ритейлу мы не приводим. По межотраслевым данным, хищение активов встречалось в 63% случаев корпоративного мошенничества, а закупки названы зоной риска в 47% [B1 (ex-EY) Forensic Trends Review 2025, опрос 50 компаний РФ].
- Наём на материально ответственную должность — проверка до допуска к товарно-материальным ценностям, а не после инвентаризации.
- Массовая проверка при наборе смены — когда людей нужно проверить много и быстро, а вручную это физически невозможно.
- Новый поставщик перед первой оплатой — подтвердить, что компания ведёт реальную деятельность, платёжеспособна и не находится в состоянии неплатёжеспособности.
- Подрядчик в тендере или закупке — отсеять недобросовестного исполнителя и участника из реестра недобросовестных поставщиков до выбора победителя.
Кого и что проверяем
Отдельный результат даёт сопоставление двух списков: пересечения между сотрудниками и контрагентами становятся видны, только когда человека и компанию проверяют в одном контуре.
- Кандидаты и сотрудники на материально ответственных должностях: подтверждение личности (ФИО, дата рождения, ИНН), суды (СОЮ/арбитраж), исполнительные производства ФССП, банкротство (ЕФРСБ), бизнес-связи (ИП, доли в ООО) и конфликт интересов, розыск (МВД/Интерпол).
- Поставщики и подрядчики: статус в ЕГРЮЛ/ЕГРИП (руководитель, учредители, признаки массового адреса и массового руководителя), суды (СОЮ/арбитраж) в роли истца и ответчика, исполнительные производства ФССП, банкротство (ЕФРСБ), госконтракты (44-ФЗ/223-ФЗ) и реестр недобросовестных поставщиков (РНП), санкционные перечни (ООН/OFAC/ЕС), аффилированность и связанные лица.
- Не проверяются: здоровье, религия, политические взгляды, членство в объединениях — ст.86 п.4/5 ТК РФ.
Как это работает на потоке
Проверка запускается тремя способами: по одному объекту из интерфейса, пакетной загрузкой списка (смена, реестр поставщиков) и через API из вашей системы найма или закупок. По каждому объекту проходит один и тот же пайплайн из 9 этапов по 30+ источникам; результат — досье за минуты с риск-скорингом 0–100, AI-резюме и экспортом в PDF или JSON.
Проверенные объекты ставятся на мониторинг: при появлении нового исполнительного производства ФССП, признаков неплатёжеспособности или записи в санкционных перечнях (ООН/OFAC/ЕС) приходит оповещение — повторную проверку не нужно инициировать вручную. Система разворачивается в вашем контуре (self-hosted), поэтому списки сотрудников и поставщиков не уходят во внешнее облако.
Законность и личный риск
Основание для проверки компаний — открытые и официально раскрываемые сведения (ст.6 ч.1 п.11 152-ФЗ). Кандидатов и сотрудников проверяем с их письменного согласия (ст.86 п.3 ТК РФ); шаблон согласия входит в комплект, чтобы законность обеспечивалась процедурой, а не декларацией.
Личный риск заказчика изменился 11.12.2024, когда вступила в силу ст.272.1 УК РФ об ответственности за незаконный оборот персональных данных. У серых сервисов происхождение сведений показать нельзя — в этом и разница: в досье ШТИРЛИЦ у каждого факта есть названный источник, ссылка и дата. Мы не утверждаем, что проверка законна безусловно: она законна в силу характера источника и при наличии согласия там, где оно требуется.
Частые вопросы
Нужно ли получать согласие поставщика — индивидуального предпринимателя — на проверку, как у сотрудника?
Нет: поставщик, включая индивидуального предпринимателя, проверяется как контрагент по официально раскрываемым сведениям — статус в ЕГРИП, суды, ФССП, реестр недобросовестных поставщиков (ст.6 ч.1 п.11 152-ФЗ). Письменное согласие по ст.86 п.3 ТК РФ нужно только от кандидатов и сотрудников; на проверку контрагентов, независимо от их организационно-правовой формы, это требование не распространяется.
Как проверка находит скрытую связь между сотрудником и поставщиком, если сотрудник не указал её сам?
ШТИРЛИЦ сопоставляет бизнес-связи сотрудника — доли в ООО, статус ИП — с составом учредителей и руководителей проверяемых поставщиков по ЕГРЮЛ/ЕГРИП автоматически, в рамках одного досье. Совпадение отображается как отдельный флаг риска в общем скоринге 0–100, поэтому скрытая связь не требует ручного сопоставления двух отдельных списков — сотрудников и поставщиков.
Может ли сотрудник или поставщик потребовать исключить свои данные из проверки?
Да: субъект вправе потребовать исключения своих данных, если их обработка нарушает закон, по ст.8 ч.2 152-ФЗ. Это право отдельно от согласия на саму проверку по ст.86 п.3 ТК РФ — оно касается данных, обработанных с нарушением, а не факта проверки по официально раскрываемым источникам, и рассматривается по каждому обращению отдельно.
Можно ли передать готовое досье на поставщика внешнему аудитору, банку или тендерной комиссии?
Передача готового досье третьей стороне — аудитору, банку, тендерной комиссии — требует отдельного согласия по ст.10.1 152-ФЗ, если в нём есть персональные данные физических лиц: учредителей, бенефициаров, сотрудников поставщика. Сведения о самом юрлице, раскрытые в ЕГРЮЛ, таким ограничением не связаны, но согласие безопаснее оформлять на каждую передачу отдельно.