Какая ответственность предусмотрена за разглашение персональных данных

Содержание страницы:

Ответственность за разглашение персональных данных

Подборка наиболее важных документов по запросу Ответственность за разглашение персональных данных (нормативно-правовые акты, формы, статьи, консультации экспертов и многое другое).

Нормативные акты: Ответственность за разглашение персональных данных

Статьи, комментарии, ответы на вопросы: Ответственность за разглашение персональных данных

Документ доступен: в коммерческой версии КонсультантПлюс

Документ доступен: в коммерческой версии КонсультантПлюс

Ответственность за нарушение закона о персональных данных

Лицам, нарушившим требования закона о персональных данных, в зависимости от конкретных обстоятельств и серьезности деяния может грозить не только административная и уголовная ответственность, но также гражданско-правовая и даже дисциплинарная (таблица 1). При этом административная ответственность с 1 июля 2017 года ужесточилась – вместо одного состава правонарушения ст. 13.11 КоАП РФ теперь предусматривает семь, а максимальный штраф составляет 75 тыс. руб.

Таблица 1. «Виды ответственности за нарушение закона о персональных данных»

Вид ответственности

Нарушение

Санкция

Норма

Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено законом, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации

Административный штраф на должностных лиц в размере от 5 тыс. до 10 тыс. руб.

Обработка персональных данных в случаях, не предусмотренных законом, либо обработка, несовместимая с целями сбора персональных данных

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 3 тыс. руб.;
  • на должностных лиц – от 5 тыс. до 10 тыс. руб.;
  • на юридических лиц – от 30 тыс. до 50 тыс. руб.

Обработка персональных данных без письменного согласия субъекта, когда это необходимо, либо обработка данных с нарушением требований к составу сведений, включаемых в такое согласие

  • на граждан – от 3 тыс. до 5 тыс. руб.;
  • на должностных лиц – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 15 тыс. до 75 тыс. руб.

Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к политике обработки персональных данных

Предупреждение или административный штраф:

  • на граждан – от 700 до 1 тыс. руб.;
  • на должностных лиц – от 3 тыс. до 6 тыс. руб.;
  • на индивидуальных предпринимателей – от 5 тыс. до 10 тыс. руб.;
  • на юридических лиц – от 15 тыс. до 30 тыс. руб.

Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 6 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 15 тыс. руб.;
  • на юридических лиц – от 20 тыс. до 40 тыс. руб.

Невыполнение оператором в установленные сроки требования субъекта персональных данных или его представителя либо Роскомнадзора об уточнении персональных данных, их блокировании или уничтожении (если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки)

Предупреждение или административный штраф:

  • на граждан – от 1 тыс. до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 25 тыс. до 45 тыс. руб.

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении них

  • на граждан – от 700 до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
  • на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.;
  • на юридических лиц – от 25 тыс. до 50 тыс. руб.

Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных либо несоблюдение установленных для этого требований или методов

Предупреждение или наложение административного штрафа на должностных лиц в размере от 3 тыс. до 6 тыс. руб.

Непредставление или несвоевременное представление в государственный или иной уполномоченный орган сведений, представление которых предусмотрено законом либо предоставление таких сведений в неполном объеме или в искаженном виде

  • на граждан – от 100 до 300 руб.;
  • на должностных лиц – от 300 до 500 руб.;
  • на юридических лиц – от 3 тыс. до 5 тыс. руб.

Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или СМИ

Ш траф до 200 тыс. руб., либо обязательные работы на срок до 360 ч асов , либо исправительны е работы на срок до одного года, либо принудительные работы на срок до двух лет ( с лишением права занимать определенные должности на срок до трех лет или без такового ) , либо арест на срок до четырех месяцев, либо лишение свободы на срок до двух лет ( с лишением права занимать определенные должности на срок до трех лет )

То же деяние, совершенное с использованием служебного положения

Ш траф от 100 тыс. до 300 тыс. руб. , либо лишение права занимать определенные должности на срок от двух до пяти лет, либо принудительные работы на срок до четырех лет ( с лишением права занимать определенные должности на срок до пяти лет или без такового ) , либо арест на срок до шести месяцев, либо лишение свободы на срок до четырех лет ( с лишением права занимать определенные должности на срок до пяти лет )

Незаконное публичное распространение информации, указывающей на личность лица, не достигшего 16 лет, по уголовному делу, либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий

Ш траф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от трех до пяти лет, либо принудительны е работ ы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет или без такового ), либо арест на срок до шести месяцев, либо лишение свободы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет )

Неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление ему неполной или заведомо ложной информации, если это причинило вред правам и законным интересам граждан

Ш траф до 200 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет

Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло ее уничтожение, блокирование, модификацию либо копирование

Ш траф до 200 тыс. руб. , либо исправительные работы на срок до одного года, либо ограничение свободы на срок до двух лет, либо принудительны е работ ы на срок до двух лет, либо лишение свободы на тот же срок

Причинение лицу убытков в результате нарушения правил обработки его персональных данных.

Под убытками при этом понимаются:

  • расходы, которые лицо произвело или должно будет произвести для восстановления нарушенного права;
  • утрата или повреждение его имущества;
  • неполученные доходы, которые лицо получило бы, не будь его право нарушено.

Причинение гражданину морального вреда (нравственных страданий) вследствие нарушения правил обработки персональных данных

Компенсация морального вреда (независимо от возмещения имущественного вреда и понесенных субъектом убытков)

Разглашение одним работником персональных данных другого, если они стали известны ему в связи с исполнением трудовых обязанностей

Иные нарушения в области персональных данных при их обработке

Какое наказание за разглашение персональных данных?

Совершая покупки в интернете, оформляя договоры с мобильными операторами и при множестве других ежедневных бытовых операций, мы, не задумываясь, сообщаем сотрудникам множество данных, которые в дальнейшем могут быть использованы не только для информирования и оповещения об акциях. В руках мошенников, информация о вас может стать серьёзным оружием, по средствам которого злоумышленники могут совершить преступные действия.

Читайте так же:  Деньги в залог махачкала

Ответственность за разглашение персональных данных содержится в законодательстве РФ, и в некоторых ситуациях использование информации о гражданине может привести к уголовной ответственности. Давайте вместе разберёмся, что грозит за разглашение персональных данных, и что вообще к ним относится, а также то, какими методами можно обжаловать не правомерное использование личной информации.

Что является персональными данными?

Давайте разберёмся, что вообще можно считать персональными данными гражданина. Согласно Федеральному Закону «О персональных данных» от 27.07.2006 № 152-ФЗ, такой информацией можно считать всё, что позволяет идентифицировать личность человека. Таким образом, не только ваша фамилия, но также любые особенности внешности можно считать персональными данными.

Такие сведенья носят конфиденциальный характер и не подлежат не только разглашению, но и сбору.

Исходя из вышеперечисленных законодательных актов, можно выделить следующие сведенья о гражданах, которые нельзя разглашать:

  • Данные о гражданине, номера и прочие реквизиты его удостоверений, сведенья о месте его работы и адресе проживания и регистрации;
  • Данные о родственниках, и близких гражданина;
  • Информация о счетах и задолженностях гражданина;
  • Содержание переписок и разговоров человека;
  • Содержание некоторых документов, к примеру, завещания, документов об установлении опеки и т.п.;

Есть спектр сведений, которые граждане предоставляют в организации, которые также охраняются законом, и являются неприкосновенными:

  • Налоговая тайна;
  • Врачебная тайна;
  • Тайна исповеди.

Лица, нарушающие данное законодательство рискуют попасть под уголовное преследование.

Ответственность за разглашение персональных данных предусмотрена статьёй 137 Уголовного кодекса РФ. Состав преступления прослеживается, если имели место быть:

  • Незаконный сбор и/или распространение личной информации;
  • Использование личных данных не согласованно с гражданином.

Уголовно наказуемым будет распространение сведений о частной и семейной жизни гражданина в прессе, СМИ или художественном произведении. Однако массовое распространение информации не является обязательным для применения статьи 137 УК РФ. Достаточно передать конфиденциальные сведенья о человеке одному лицу, для того чтобы попасть под уголовное преследование.

Разглашение сведений, отнесённых к тайным по закону, может попадать под более узконаправленные статьи уголовного и административного кодекса.

Ответственность

В зависимости от квалификации преступного деяния, по статье 137 УК РФ, могут применяться следующие санкции в отношении правонарушителя:

  • Если преступление совершено без отягчающих обстоятельств, одним лицом, без использования должностного положения, то ему грозит:
    • Штраф до 200 000 рублей, или в размере полуторагодового дохода обвиняемого;
    • Обязательные работы на срок до 360 часов, или исправительные работы на срок до 1 года;
    • Арест на срок до 4 месяцев;
    • До 2 лет лишения свободы;
  • Если при разглашении персональных данных, лицо пользовалось своими должностными или служебными полномочиями, или допустило разглашение конфиденциальных сведений, то наказание будет таким:
    • Штраф от 100 000 до 300 000 рублей;
    • Принудительные работы на срок до 4 лет;
    • Арест до 5 месяцев;
    • Лишение свободы, на срок до 5 лет;
  • При разглашении данных о несовершеннолетних применяются самые суровые санкции:
    • Штраф от 150 000 до 350 000 рублей;
    • Принудительные работы на срок до 6 лет;
    • Арест на срок до 6 месяцев;
    • Лишение свободы на срок до 6 лет.

Говоря о применении стати 137 УК РФ, присудить ответственность безотрывно от других правовых норм и законодательных актов по ней невозможно. Необходимо будет ознакомиться с рядом регламентов, касающихся как самих данных, так и организаций и их полномочий в отношении подобных материалов, для грамотного судебного обжалования.

Куда жаловаться

Есть несколько инстанций, куда стоит обратиться, если вы столкнулись с нарушением закона «О персональных данных». Для того, чтобы обжаловать подобные действия, необходимо будет составить соответствующее обращение в один из следующих органов:

  • Роскомнадзор осуществляет контроль над деятельностью СМИ, интернет провайдеров, мобильных операторов связи и т.п. Если законодательство нарушила компания, предоставляющая услуги связи, или её сотрудник, то процесс обжалования стоит начать именно в Роскомнадзоре. Обратиться в организацию можно следующими методами:
    • Наиболее простым и быстрым методом обжалования разглашения персональных данных можно считать обращение в Роскомнадзор через электронную приёмную. Ресурс также содержит много информации по теме регламента использования персональных данных, и правовых аспектах нарушения соответствующего и применимого законодательства. Наиболее частые вопросы и ответы на них, вы можете прочитать по следующей ссылке;
    • Вы можете подать жалобу в письменном виде в ближайшее отделение Роскомнадзора. Жители Москвы могут направить письменное обращение по адресу: 109074, г.Москва, Китайгородский пр., д.7, стр.2. Стоит направлять жалобу заказным письмом с уведомлением о получении;
  • Прокуратура осуществляет надзор во всех сферах права, следовательно, жалобу на разглашение персональных данных можно направить и сюда. Существует несколько способов, воспользовавшись которыми вы сможете обжаловать разглашение персональных данных в прокуратуре:
    • Обратиться к прокурору через официальный ресурс прокуратуры вашего района. Для москвичей желающих составить подобное обращение, достаточно сформировать письмо в интернет-приёмной городской прокуратуры. Здесь вы можете, как направить электронное обращение, так и сформировать письменное, для последующей отправки почтой;
    • Можно направить жалобу на разглашение персональных данных почтой, заказным письмом с уведомлением о получении, в районное отделение прокуратуры. Москвичи могут отправлять свои заявления по адресу: пл. Крестьянская Застава, дом 1, Москва, Россия, 109992. Адрес районного отделения можно уточнить на сайте генеральной прокуратуры по следующей ссылке;
    • Есть возможность записаться на личный приём к помощнику прокурора, для получения консультации по вопросу обжалования и составления соответствующего заявления. Москвичи могут записаться на приём по телефону: +7 (495) 951-71-97. Номера региональных отделений, вы можете также уточнить на сайте Генеральной прокуратуры РФ;
  • В суд направляются заявления о разглашении персональных данных, когда носителю был нанесён ущерб, который последний желает возместить. Единственное что могут сделать надзорные органы и прокуратура, это оштрафовать нарушителя, однако если речь идёт о применении в отношении организации уголовной статьи, важно сформировать грамотное обращение по всем правилам ГПК РФ, с указанием оснований, ссылок на законодательство и доказательную базу, и направить его в районный суд. Лучше обратиться к услугам юриста, который имел опыт в подобных делах, и их сопровождением в суде. Как правило, успеха в судебном обжаловании разглашения персональных данных, можно добиться, только обладая определёнными познаниями в правовой сфере и при знании всех применимых норм, поэтому заручиться поддержкой грамотного юриста, будет самым правильным решением.

Как отказаться от обработки

При оформлении договоров, не только об оказании услуг, но порой и трудовых соглашений, от лица, вступающего в правоотношения, порой требуется согласие на обработку персональных данных. Порой это является лишь условностью, но, к примеру, в трудовых отношениях, такое согласие может стать причиной множества трудностей, если в отношении юрлица будет инициировано разбирательство.

Для формирования грамотного и обоснованного отказа от обработки персональных данных, вы можете запросить в организации требующей вашего согласия, документ, заверенный уполномоченным органом, позволяющий обрабатывать персональные данные, и обосновывающий их применение. Вы вправе не давать своего согласия на обработку данных, и при использовании информации о вас без согласования, обратиться в суд для защиты своих прав.

Если речь идёт об обработке персональных данных работодателем, то от подписания такого документа, вряд ли удастся уйти. Дело в том, что компания, принимая на работу сотрудника, так или иначе, работает с его личной информацией, как при непосредственном приёме на работу, так и в последующем при работе с налоговой и прочими административными органами. Следовательно, отказ здесь невозможен. Когда вы не уверены, что компании можно доверять, подписывать подобное соглашение не стоит, однако это может послужить поводом для отказа в приёме вас на должность.

В РФ ужесточили ответственность за разглашение персональных данных

Президент России Владимир Путин подписал закон, предусматривающий увеличение штрафов за нарушение законодательства о персональных данных.

Документ опубликован на официальном портале правовой информации.

Поправки касаются статьи 13.11 КоАП «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)».

Изменения предусматривают предупреждение или штраф для граждан в размере от 1 тыс. до 3 тыс. рублей, для должностных лиц — от 5 тыс. до 10 тыс. рублей, для юридических лиц — от 30 тыс. до 50 тыс. рублей.

В случае когда нет письменного согласия субъекта на обработку персональных данных, но оно должно быть получено, по новому закону такое нарушение влечет за собой штраф для граждан в размере от 3 тыс. до 5 тыс. рублей, для должностных лиц — от 10 тыс. до 20 тыс. рублей, для юридических лиц — от 15 тыс. до 75 тыс. рублей.

Читайте так же:  Апелляционная жалоба на решение мирового судьи ст 12.26

Кроме того, согласно закону, вводятся штрафы за невыполнение оператором обязанностей по публикации или обеспечению неограниченного доступа к документу, который определяет политику оператора в отношении обработки личных данных.

Такое нарушение повлечет штраф от 700 до 5 тыс. рублей для граждан, для должностных лиц — от 3 тыс. до 6 тыс. рублей. Для ИП устанавливаются штрафы от 5 тыс. до 10 тыс. рублей, для юрлиц — от 15 тыс. до 30 тыс. рублей.

Какая ответственность установлена законодательством за незаконное распространение персональных данных гражданина

В соответствии с положениями ст. 3 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Таким образом, сведения о фамилии, об имени, отчестве, а также адресе физического лица, составе его семьи и др. являются персональными данными, не относящимися к общедоступным. Их распространение возможно только с согласия в письменной форме субъектов персональных данных.

За нарушение данного правила установлена ответственность.

В соответствии со ст. 24 Закона №152-ФЗ лица, виновные в нарушении требований настоящего Закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством РФ ответственность.

В частности, ст. 13.11 КоАП РФ предусмотрено, что нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей, на должностных лиц — от пятисот до одной тысячи рублей, на юридические лица — от пяти тысяч до десяти тысяч рублей.

В соответствии с частью 1 статьи 23 Федерального закона от 27.07.2006г. №152 — ФЗ «О персональных данных», Положением о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденным Постановлением Правительства Российской Федерации от 16.03.2009 №228, уполномоченным органом по защите прав субъектов персональных данных является Роскомнадзор, в полномочия которого входит осуществление контроля и надзора за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.
Обращения о фактах нарушения законодательства о персональных данных следует направлять в Управление Роскомнадзора по Кировской области (610001, г.Киров, ул.Комсомольская, д.43) или органы прокуратуры.

Ответственность за разглашение персональных данных. Защита персональных данных

Российская Федерация является социальным государством. Это значит, что власти нашей страны обязаны заботиться о своих гражданах. Но для этого она должна обладать определенным количеством данных о каждом человеке. Как такую информацию собрать, обработать и сохранить? Какое наказание установлено за разглашение персональных данных? На эти и подобные вопросы будут предоставлены ответы в нашем материале.

Общая характеристика персональных данных

Способы сбора, защиты и обработки персональных данных российских граждан регламентирует Федеральный закон № 152 «О персональных данных». Давайте разберем само понятие. В соответствии со статьей 1 этого закона, под персональными данными понимается информация, относящаяся к физическому лицу и позволяющая его идентифицировать. Они могут содержать все что угодно: фамилию человека, его семейное положение, адрес проживания и даже антропометрические особенности.

Любая информация о личной жизни граждан носит конфиденциальный характер, то есть является секретной. Она не подлежит разглашению или несанкционированному сбору. За такие действия Уголовным кодексом РФ предусмотрены разные виды санкций.

Понятия персональных данных и частной жизни тесно связаны. Статьей 137 УК РФ предусматривается уголовно-правовая защита частных сведений о человеке. Сюда входят:

  • информация о родственниках или близких людях человека;
  • информация о самом человеке, включая реквизиты документов и сведения о месте проживания;
  • любая другая информация, составляющая тайну и охраняемая законом (телефонные переговоры, переписки, содержание завещаний, счета в кредитных организациях и т. д.).

Законом запрещается разглашение персональных данных, то есть сведений, обозначенных выше. Это прямое нарушение Уголовного кодекса и статьи 23-24 российской Конституции. Чем это грозит? Лица, решившиеся на несанкционированное разглашение тайных сведений, подвергнутся уголовному преследованию.

Признаки преступления по статье 137 УК РФ

В соответствии с диспозицией статьи 137 УК РФ, ответственность возлагается за разглашение персональных данных, если имеет место:

  • отсутствие согласия их обладателя на сбор или разглашение;
  • сбор или распространение информации носит незаконный характер.

В первом случае человек мог раскрыть, например, содержание завещания вопреки воле его обладателя. Во втором случае речь может идти о раскрытии секретной государственной информации или о данных отдельной группы людей.

В статье 137 присутствует альтернативная диспозиция. Уголовно наказуемыми признается разглашение персональных данных посредством СМИ, в ходе публичного выступления или в произведениях. Закон не устанавливает минимальное количество лиц, которым может быть передана информация. Это означает, что для наступления уголовной ответственности будет достаточно передачи информации всего одному лицу.

Санкции за разглашение персональных данных

Статья 137 УК РФ предусматривает различные санкции за сбор и распространение тайной информации. Если преступление не носит тяжкий характер, то виновному лицу грозят следующие виды наказаний:

  • лишение свободы до 2 лет;
  • арест до 4 месяцев;
  • штраф в размере до 200 тыс. рублей (или полуторагодовая зарплата виновного лица);
  • обязательные работы сроком до 360 часов или исправительные работы до 1 года.

Отягчающим наказанием считается сбор или распространение информации в связи со своим должностным положением. В качестве примера можно выделить разглашение персональных данных работодателем. Виновное лицо в этом случае будет подвержено воздействию довольно тяжелых санкций:

  • лишение свободы до 5 лет или арест сроком до 5 месяцев;
  • штраф до 300 тыс. рублей;
  • принудительные работы до 4 лет (обязательные работы не предусмотрены).

Разглашение персональных данных сотрудников и клиентов — это тяжелое преступление. Однако даже за него последуют наказания не столь суровые, как за сбор и распространение информации о несовершеннолетних. За подобные действия установлены следующие типы наказаний:

  • арест до полугода или лишение свободы до 6 лет;
  • штраф до 350 тыс. рублей;
  • принудительные работы до 6 лет.

Умышленное разглашение сведений о человеке наказывается по всей строгости закона. Но как следует хранить и защищать информацию, чтобы никто не смог ее достать и незаконно распространить? Обратимся к нормам ФЗ-152 «О персональных данных».

Хранение и защита персональных данных

Конфиденциальность персональной информации охраняется операторами. Это профессиональные работники, обязующиеся не раскрывать третьим лицам имеющуюся информацию без согласия соответствующих субъектов. При этом сведения могут храниться в разном виде. В качестве общедоступных источников могут выступать справочники, адресные книги, электронные системы и прочие носители.

С письменного согласия субъектов персональных данных в источник включаются фамилия и имя, дата и место рождения, адрес проживания, сведения о профессии, абонентский номер и прочая информация. По заявке самого субъекта или по решению судебной инстанции все сведения о человеке могут быть в любое время удалены.

Защита персональных данных зависит от их категории. Так, тайная информация может иметь частный, муниципальный или даже государственный характер. В зависимости от типа имеющихся данных устанавливаются и уровни защиты.

Доступ к личным данным

Кто имеет право на законное хранение, обработку и разглашение персональных данных? Статья 14 ФЗ-152 дает ответ на этот вопрос. Полным спектром полномочий в отношении информации о каждом человеке обладает только государство. Оно же создает специальные органы, ответственные за хранение и обработку приватной информации. В таких органах работают операторы, которые обладают ограниченными полномочиями в отношении персональных данных.

Субъект индивидуальной информации дает оператору свое согласие на защиту и обработку данных. Устанавливаются цели и юридические основания такой обработки. При этом сам оператор обязан предоставить полную информацию о себе: назвать фамилию и имя, должность и место нахождения. Регламентируются сроки хранения данных, устанавливаются необходимые уровни защиты.

Оператор персональных данных

Про самого оператора следует рассказать чуть подробнее. Кто он такой, какими обязанностями и правами обладает? Необходимая информация есть в статье 18 ФЗ-152.

Оператор персональных данных должен разъяснить субъекту его права. В них также имеется несколько нюансов. Например, закон не всегда позволяет лицам изымать собственные индивидуальные данные из базы. Оператор обязан пояснить субъекту, почему он не имеет возможности удалить необходимую информацию.

Помимо этого, работник базы должен уведомлять людей о ходе обработки, заключать с ними различные договоры, запрашивать разрешение на ведение статистики или исследования и т. д. Проще говоря, оператор должен отчитываться перед субъектами за каждое свое действие с имеющимися персональными данными. Разглашение третьим лицам запрещено, и будет расцениваться как тяжкое преступление (превышение полномочий).

Читайте так же:  Федеральный закон о фонде социального страхования российской федерации 2019

Порядок обработки информации

В статье 5 ФЗ-152 закреплены принципы работы с персональными данными. Так, процесс обработки должен осуществляться на основе справедливости и законности. Вся процедура должна ограничиваться только обозначенными ранее целями. Запрещается объединение баз данных с информацией разного типа, хранение информации в ненадлежащем виде, превышение сроков работы и многое другое.

Согласно статье 6 Федерального закона, процедура обработки индивидуальных данных должна быть реализована лишь на определенных условиях. Так, необходимо согласие субъекта. Операторы должны незамедлительно исполнять решения суда. Не стоит забывать про то, что все реализуемые процедуры направлены на защиту прав и свобод российских граждан. Именно поэтому операторы должны работать только в интересах своих клиентов.

Уполномоченный государственный орган

Уполномоченной государственной инстанцией по защите прав субъектов персональной информации является Федеральный исполнительный орган по контролю и надзору за соответствием обработки данных требованиям российского законодательства. Каковы ее функции? Организация осуществляет надзор за компаниями, целью которых является обработка персональных данных.

В соответствии со статьей 23 ФЗ-152, орган имеет следующие полномочия:

  • запрос у физических и юридических лиц информации, необходимой для реализации своих функций;
  • ограничение доступа к информации, нарушающей закон;
  • обращение в суд с исками в защиту субъектов индивидуальных данных;
  • требования от операторов уточнения информации, а также ее обработки, защиты, блокировки и т. д.

Представленный орган является исполнительным, а потому находится в подчинении у правительства.

Ответственность за разглашение персональных данных

Каждый гражданин хочет, чтобы его личная жизнь была в безопасности, секреты оставались скрытыми от окружающих, а его личные данные и сведения из документов надежно защищены. И государство предоставляет для этого весьма обширный набор законов, который гарантирует конфиденциальность и защиту личности.

К сожалению, такие законы нарушаются достаточно часто. При этом нарушаются они как гражданами, так и различными организациями, в том числе и государственными. В этой статье мы расскажем об ответственности, которую накладывает разглашение персональных данных, а так же расскажем о том, когда оглашение личной информации является административным преступлением, а когда – уголовным.

Начать стоит с самого понятия «Персональные данные». С юридической точки зрения персональными данными являются любые сведения из документов гражданина, которые не подлежат огласки, а так же вся информация, которая должна храниться в секрете в соответствии с определенными нормативами и законами. При этом под понятие персональных данных зачастую подводят различные личные сведения о человеке, его секретную и не предназначенную для разглашения огласку. Именно из – за этого может возникнуть путаница в определении ответственности и определении самого правонарушения. Так что мы рассмотрим разглашение личной информации и как административное, и как уголовное правонарушение.

Административная ответственность

Начнем с более точного определения персональных данных, а именно с данных из документов и сведений о личности, не предназначенных огласке и защищенных различными нормами законодательства. Это могут быть паспортные данные, личные идентификаторы гражданина, а так же более персональные сведения, например об имеющихся у него болезнях (защищены врачебной тайной). За распространение таких сведений уголовная ответственность не предусмотрена, так как работа с ними регулируется не уголовным, а гражданским кодексом. И именно поэтому за наказание отвечает Кодекс об Административных Правонарушениях, а именно статья 13.11.

Статья 13.11 КоАП «Нарушение законодательства Российской Федерации в области персональных данных» защищает любые сведения, нераспространение которых гарантировано законодательством, состоит из 7 частей и достаточно подробно описывает все возможные виды наказания:

  • Часть первая. Рассматривает запрос и обработку персональных данных в тех случаях, когда она не требуется по закону. Грозит предупреждением, наложением штрафа от 1000 до 3000 рублей для граждан, от 5000 до 10000 для должностных лиц и от 30000 до 50000 для юридических лиц;
  • Часть вторая. Рассматривает сбор и обработку персональных данных без письменного согласия их владельца в тех случаях, когда оно необходимо. Наказанием послужит штраф от 3000 до 5000 рублей для граждан, от 10000 до 20000 для должностных лиц и от 15000 до 70000 для организаций;
  • Часть третья. Невыполнение оператором, выполняющим обработку персональных данных, правил и норм по их опубликованию или обеспечению доступа. Наказывается штрафом от 700 до 1700 рублей для физических лиц, от 3000 до 6000 для должностных и от 15000 до 30000 для организаций;
  • Часть четвертая. Рассматривает нарушения в работе оператора, касающиеся его обязанностей по предоставлению персональных данных или информации об их обработке субъекту. Наказывается штрафом от 1000 до 2000 рублей для физических лиц, от 4000 до 6000 для должностных лиц и от 20000 до 40000 для юридических лиц;
  • Часть пятая. Рассматривает любое нарушение сроков в обработке, хранении, передаче, уничтожении персональных данных. Наказанием за такой проступок послужат штрафы от 1000 до 2000 рублей для физических лиц, от 4000 до 6000 для должностных лиц и от 25000 до 40000 для юридических лиц;
  • Часть шестая. Рассматривает нарушения, которые привели к распространению персональных данных случайно или умышленно, а так же ошибки при обеспечении безопасности персональных сведений и закрытой информации. Наказываются подобные деяния штрафом до 2000 рублей для физических лиц, до 10000 для должностных лиц и до 50000 рублей – для организаций.
  • Часть седьмая. Рассматривает нарушения законов о персональных данных, которые были замечены за сотрудниками муниципальных или государственных органов власти. Наказываются подобные нарушения штрафами до 6000 рублей.

Уголовная ответственность

Уголовная ответственность наступает в том случае, если были разглашены личные данные человека, которые создали угрозу его частной жизни, затронули его безопасность или предоставили для общего доступа сведения, которые не подлежат огласке и охраняются законами РФ. За подобные деяния отвечает статья 137 Уголовного Кодекса, именуемая «нарушение неприкосновенности частной жизни», которая состоит из трех частей:

Часть первая статьи 137 УК РФ. Рассматривает незаконный сбор сведений о личной жизни гражданина, распространение этой информации, а так же распространение личных и семейных тайн гражданина посредством выступлений либо произведений для массовой демонстрации. Наказывается:

  • Штрафом до 200 000 рублей;
  • Штрафом в размере дохода виновного за полтора года;
  • Обязательными работами до 360 часов;
  • Исправительными работами сроком до года;
  • Принудительными работами на 2 года;
  • Четырьмя месяцами ареста;
  • Двумя годами лишения свободы.

Часть вторая статьи 137 УК РФ. Рассматривает все то же преступление но с той оговоркой, что информация была получена или распространена с помощью служебного положения виновного. Наказывается следующими способами:

  • 100 000 – 300 000 рублей штрафа;
  • 4 года принудительных работ;
  • 6 месяцев ареста;
  • До 4 лет лишения свободы;
  • Лишение права заниматься определенным видом деятельности, дающим полномочия, на срок до 5 лет.

Часть третья статьи 137 УК РФ. Она так же рассматривает распространение сведений публичным путем, но затрагивает только те данные, которые касаются преступлений, совершенных по отношению к несовершеннолетнему или совершенных путем причинения значительных физических или моральных страданий. То есть эта часть рассматривает распространение любых сведений, касающихся значительных преступлений и их влияния на личность потерпевшего. Наказанием будут выступать:

  • Штраф от 150 000 до 300 000 рублей;
  • Штраф в размере заработка виновного за период до 3х лет;
  • До 5 лет принудительных работ;
  • До 6 месяцев ареста;
  • До 5 лет лишения свободы;
  • Запрет на ведение деятельности, дающей определенные полномочия, на срок до 6 лет.

Что еще можно требовать?

Многих граждан, чьи персональные данные или личные сведения были разглашены, совсем не устраивает стандартное наказание, которое может быть назначено за разглашение. В связи с этим пострадавший имеет полное право подать на обидчика в суд, потребовав у него выплаты компенсации. При этом требовать можно исключительно компенсацию за моральный ущерб, так как при разглашении сведений физического вреда не наступает.

Компенсация за моральный ущерб – понятие достаточно сложное. Это денежное взыскание, которое пострадавший может требовать за причиненные ему страдания и неудобства, вызванные разглашением его персональных данных или личных сведений. Потребовать её можно как во время разбирательства, подав ходатайство, так и с помощью отдельного самостоятельного иска. При этом размер её определяете вы сами, но он может быть уменьшен как по требованию суда, так и по просьбе ответчика. Если вы хотите подавать требования о выплате компенсаций за моральный ущерб, то полезным будет помощь юриста – только он сможет установить точный размер и подготовить бумаги.

Адвокат по уголовным делам. Опыт работы в данном направлении с 2006 года.

Какая ответственность предусмотрена за разглашение персональных данных