Случайно попал в эту тему и так и не увидел исчерпывающего ответа. Отвечаю:
Копию паспорта с фотографией в личном деле хранить можно, и даже нужно в соответствии с трудовым законодательством.
Разберемся по порядку:
1) Копия паспорта содержит биометрические персональные данные (фотографию) - это верно и вытекает из определения (ч.1 ст.11 Федерального закона №152-ФЗ "О персональных данных";)
2) Копия паспорта является бумажным носителем и Требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных (утв. постановлением Правительства РФ от 6 июля 2008 г. №512) на нее (ксерокопию) НЕ распространяются, в соответствии с пп. б) п.3 этих же правил.
3) Более того, даже письменного согласия на обработку биометрических персональных данных брать у сотрудника не требуется, т.к. эта фотография не используются для установления личности субъекта (ч.1 ст.11 Федерального закона №152-ФЗ "О персональных данных";)
Поэтому копия паспорта хранится как обычный носитель персональных данных вместе с другими носителями в деле.
Эти же доводы подходят и к хранению фотографии работника в личном деле.
Теперь о защите:
Меры по обеспечению безопасности таких носителей (карточек, дел, копий и т.п.) должны быть реализованы в соответствии с Постановлением Правительства РФ от 15 сентября 2008 г. №687 "Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации". В основном это защита от несанкционированного доступа и реализуется она установлением препятствий в виде металлических дверей, решеток на окнах, сейфов или металлических запираемых шкафов, охранной сигнализации, *** -наблюдения и т.п.
PS: Долго смеялся над предыдущим сообщением

Это ж надо так учить... Таким образом можно договориться до того, что только цветной отпечаток пальца будет являться биометрическими персональными данными, а черно-белый - нет
