Как не стать жертвой уголовные дела за разглашение персональных данных
Законодательством РФ предусмотрено несколько видов ответственности. Нередко к ней привлекают работодателей, так как именно они имеют доступ к личным данным своих работников и могут использовать их в своих целях. Такое преступление будет иметь квалифицирующий признак «использование должностных полномочий», что является отягчающим обстоятельством.
Дисциплинарная ответственность
В качестве дисциплинарной ответственности Трудовым кодексом РФ предусмотрены следующие меры:
- Предупреждение.
- Выговор.
- Увольнение.
Есть вопрос к юристу? Спросите прямо сейчас, позвоните и получите бесплатную консультацию от ведущих юристов вашего города. Мы ответим на ваши вопросы быстро и постараемся помочь именно с вашим конкретным случаем.
Бесплатная горячая линия по всей России:+7 /p>
Обычно меры такого вида применяются к сотрудникам предприятия, которые по роду деятельности имели доступ к личной информации работников и передали её третьим лицам.
В отношении работодателя, то есть непосредственно директора предприятия, применить такие меры на практике непросто, поскольку сам себя он не уволит.
Материальная ответственность
Помимо уже упомянутого иска в гражданский суд о привлечении к ответственности за разглашение персональных данных и взыскании материального ущерба, после жалобы в Инспекцию по труду, работодателя могут оштрафовать по решению данного органа.
Административная ответственность
Данный вид ответственности применяется на основании статьи КоАП 13.11. Размер штрафных санкций в рамках этой статьи зависит от того, кто является нарушителем закона:
- Гражданина могут оштрафовать на сумму до 3 тысяч рублей.
- Должностное лицо – до 10 тысяч.
- Юридическое лицо – до 75 тысяч рублей.
Размер штрафа определяется с учётом обстоятельств дела и размера причинённого ущерба.
Всего в статье 13.11 КоАП РФ семь частей:
- Часть первая рассматривает запрос и обработку данных, когда этого не требует закон.
- Часть вторая – обработку данных без письменного согласия владельца.
- Часть третья – нарушение норм обработки лицом, которое её выполняет с разрешения правообладателя данных.
- Часть четвёртая – нарушение правил передачи данных или информации об их обработке субъекту.
- Часть пятая – нарушение сроков работы с данными.
- Часть шестая касается нарушений, которые привели к утечке информации случайно или умышленно или к иному нарушению безопасности работы с ней.
- Часть седьмая рассматривает нарушение закона о персональных данных, совершённое сотрудниками муниципальных или государственных органов.
Такая детальная классификация данного рода нарушения позволяет точно определить конкретные санкции, которые могут быть применены к нарушителю.
Уголовная ответственность
К уголовной ответственности за разглашение персональных данных могут привлечь по статье 137 УК РФ «Нарушение неприкосновенности частной жизни».
Первая часть статьи рассматривает сбор и распространение личных данных человека, а также тайн его семьи путём выступлений или иных публичных демонстраций.
За это могут наказать:
- Штрафом до 200 тысяч рублей (или в размере дохода за полтора года).
- Обязательными работами на 360 часов.
- Исправительными работами на год.
- Принудительными работами на 2 года.
- Арестом на 4 месяца.
- Лишением свободы до 2 лет.
Вторая часть 137 статьи рассматривает те же преступления, если они были совершены с использованием служебного положения.
За это предусмотрены санкции:
- Штраф от 100 до 300 тысяч рублей.
- Принудительные работы до 4 лет.
- Полгода ареста.
- Лишение свободы до 4 лет.
- Запрет заниматься определённым видом деятельности до 5 лет.
Третья часть данной статьи рассматривает распространение персональных данных несовершеннолетних, а также путём причинения значительных моральных или физических страданий.
Накажут виновного:
- Штрафом на сумму 150-300 тысяч рублей (доход за 3 года).
- Принудительными работами на 5 лет.
- Арестом на полгода.
- Лишением свободы до 5 лет.
- Запрет на осуществление определённой деятельности в течение 6 лет.
В случае уголовной ответственности, виновному в любом случае грозит серьёзное наказание вплоть до лишения свободы.
На самом деле защитить свои персональные данные не так уж сложно. Памятка на эту тему:
- Дисциплинарная ответственность
- Материальная ответственность
- Административная ответственность
- Уголовная ответственность
- Чем регламентируется вопрос защиты?
- Какая может быть ответственность за разглашение персональных данных гражданина?
- Действия субъекта в случае незаконного распространения ПДн
- Ответственность за нарушение закона
- Административная
- Уголовная
- Гражданско-правовая
- Дисциплинарная
- Ответственность за разглашение ПД
- Какие данные нельзя разглашать?
Чем регламентируется вопрос защиты?
В России закон «О персональных данных» вступил в силу с 1 января 2007 года.
Он регулирует сбор и передачу информации федорганами госвласти РФ и субъектов страны, а также физлицами и юрлицами.
Сюда относится как обработка с задействованием средств автоматизации, так и без них. Закон защищает права человека при обработке его личной информации, в частности, право на неприкосновенность личной жизни .
Работодатели обязаны учитывать положения закона при оформлении сотрудников. У них запрашиваются паспорт, трудовая книжка свидетельство пенсионного страхования, документы об образовании и воинском учёте.
По 2-й статье ФЗ «О персональных данных» любые данные, относящиеся к определённому физлицу, являются персональными. Перечень таких данных не является закрытым, в него могут быть включены почти любые получаемые работодателем сведения о работнике.
В 10 и 11 статьях 152-ФЗ устанавливаются также категории данных, которые попадают под усиленные меры защиты от несанкционированного использования .
К ним относятся расовая и национальная принадлежность сотрудников, их политические и религиозные взгляды, данные о состоянии здоровья и биометрическая информация людей.
Какая может быть ответственность за разглашение персональных данных гражданина?
Основание для наложения каких-либо санкций в отношении операторов, передающих ПДн третьим лицам, закреплено конфиденциальным статусом личной информации, что прописано в Статье 7 ФЗ-152. Еще одним документом, предписывающим сохранять информацию в тайне является Трудовой Кодекс, где присутствует отдельная статья про дисциплинарные проступки. Нормативно-правовая база РФ предусматривает несение нарушителем трех видов ответственности за распространение персональных данных:
- уголовной;
- административной;
- дисциплинарной.
При обвинении в рамках ТК максимум, что грозит человеку, — это увольнение, хотя часто руководство ограничивается замечанием или взысканием. Более серьезное наказание предусмотрено статьей 13 КоАП, которую недавно откорректировали, увеличив штрафы примерно в 10 раз. Примечательно, что за повторное нарушение полагается в 2-3 раза больший штраф, чем за первичное невыполнение нормативов ФЗ-152. Значительные проблемы возникают у тех, чьи действия интерпретируют как нарушение положений Уголовного Кодекса.
Действия субъекта в случае незаконного распространения ПДн
Ситуации, связанные с неправомерной передачей частных сведений, бывают разными, и каждый субъект вправе сам решать, как отстаивать собственные интересы:
- обращение в судебные органы с иском, где прописано требование прекратить обработку, заблокировать доступ к ПДн, возместить материальный и моральный ущерб;
- подача жалобы в Роскомнадзор, который инициирует дополнительную проверку, и если будут выявлены нарушения, предпримет адекватные меры;
- обращение в правоохранительные структуры позволит в случае удачного завершения дела добиться несения нарушителем административной либо уголовной ответственности. В полицию имеет смысл обращаться, если отсутствует достаточно убедительная для судебного производства доказательная база, подтверждающая вину оператора.
Разобраться в том, по какой статье идентифицировать нарушение и правильно составить претензию на распространение личной информации без согласия владельца, помогут квалифицированные юристы. Есть ряд требований к содержанию, оформлению и подаче жалоб, исковых и других заявлений. Для наиболее эффективной защиты прав есть смысл пойти сразу несколькими путями, продумав обвинения таким образом, чтобы обращения в разные инстанции дополняли друг друга.
Ответственность за нарушение закона
Лица, виновные в нарушении различных положений ФЗ № 152, привлекаются к нижеприведенным видам ответственности:
- Административная.
- Уголовная.
- Гражданско-правовая.
- Дисциплинарная.
Административная
Лица, уличенные в нарушении ФЗ № 152, привлекаются к различной административной ответственности по ст. 13.11, 19.7 КоАП РФ. Так за несвоевременное направление или непредоставление в соответствующую инстанцию персональных данных правонарушителю выписывается штраф в таком размере (ст. 19.7 КоАП РФ):
- на граждан (физлиц) — 100-300 р.;
- на юрлиц (компании, предприятия) — 3 000-5 000 р.;
- на соответствующих должностных лиц — 300-500 р.
Кроме того, в соответствии с п. 1 ст. 13.11 КоАП РФ, в случае незаконной обработки информации о гражданах, установленной ст. 3 ФЗ № 152, виновному лицу выносится предупреждение или назначается такой штраф:
- на физлиц — 1 000-3 000 р.;
- на организации — 30 000-50 000 р.;
- на различных должностных лиц — 5 000-10 000 р.
Согласно п. 2 настоящей статьи, если обработка личных различных сведений граждан осуществляется без получения письменного согласия субъекта на это, то правонарушителю выписывается следующий штраф:
- на физлиц — 3 000-5 000 р.;
- на предприятия (фирмы) — 15 000-75 000 р.;
- на соответствующих должностных лиц — 10 000-20 000 р.
К различной административной ответственности привлекается и такое виновное лицо, как оператор, осуществляющий обработку персональных данных (об обработке и хранении персональных данных мы рассказывали тут). В частности, на основании п. 3 ст. 13.11 КоАП РФ за отказ такого оператора от опубликования отдельного акта, устанавливающего его официальную политику, виновному лицу выносится письменное предупреждение или выписывается следующий штраф:
- на физлиц — 700-1 000 р.;
- на различных должностных лиц — 3 000-6 000 р.;
- на предприятия (фирмы) — 15 000-30 000 р.;
- на ИП — 5 000-10 000 р.
Кроме того, согласно п. 4 настоящей статьи, за уклонение от обязанности по предоставлению гражданину по его запросу необходимой информации оператору выносится письменное предупреждение или назначается следующий штраф:
- на физлиц — 1 000-2 000 р.;
- на различных должностных лиц — 4 000-6 000 р.;
- на предприятия (компании) — 20 000-40 000 р.;
- на ИП — 10 000-15 000 р.
Согласно п. 5 настоящей статьи, если оператор в определенные сроки не провел уничтожение, отдельные уточнения или блокировку запрещенной информации по запросу Роскомнадзора или иной соответствующей инстанции, то этому виновному лицу выносится предупреждение или выписывается штраф в таком размере:
- на физлиц — 1 000-2 000 р.;
- на ИП — 10 000-20 000 р.;
- на различных должностных лиц — 4 000-10 000 р.;
- на юрлиц — 25 000-45 000 р.
В соответствии с п. 6 настоящей статьи, в случае допущения случайного или незаконного доступа к базе, содержащей различные персональные данные, оператору выписывается следующий штраф:
- на физлиц — 700-2 000 р.;
- на ИП — 10 000-20 000 р.;
- на различных должностных лиц — 4 000-10 000 р.;
- на компании (фирмы) — 25 000-50 000 р.
Уголовная
В некоторых ситуациях за нарушение ФЗ № 152 виновное лицо привлекается и к соответствующей уголовной ответственности. В частности, на основании п. 3 ст. 137 УК РФ, за незаконную публикацию личных сведений физлица в возрасте до 16 лет, являющимся потерпевшим по определенному уголовному делу, предусмотрена нижеприведенная ответственность:
- штраф — 100 000-300 000 р.;
- наложение ареста на полгода как максимум;
- лишение законного права занимать прежнюю должность на протяжении 3-5 лет;
- направление на различные принудительные работы на 5 лет как максимум;
- лишение свободы на 5 лет как максимум и лишение законного права занимать прежнюю должность в течение 6 лет.
Также, согласно ст. 272 УК РФ, в случае обеспечения неправомерного доступа к компьютерной персональной информации о гражданах, виновное лицо привлекается к нижеприведенной уголовной ответственности:
- штраф — до 200 000 р.;
- привлечение к исправительным различным работам на 1 год как максимум (к принудительным — на 2 года соответственно);
- лишение или ограничение свободы на 2 года.
Кроме того, согласно ст. 140 УК РФ, в случае предоставления физлицу заведомо ложной персональной информации, если такие противоправные действия нарушили его различные законные права и интересы, виновному лицу грозит наказание в виде штрафа в размере до 200 000 р. или ему запрещается занимать соответствующие должности в течение 2-5 лет.
УК РФ Статья 140. Отказ в предоставлении гражданину информации
Неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан, – наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет.
Какая статья за вмешательство в личную жизнь?
На основании ст. 137 УК РФ, за незаконное вмешательство в личную жизнь гражданина установлена следующая уголовная ответственность:
- штраф — до 200 000 р.;
- направление на обязательные общественно полезные работы на 360 ч. как максимум (на исправительные различные работы — на 1 год, а на принудительные — на 2 года соответственно);
- наложение ареста на 4 месяца как максимум;
- лишение свободы на 2 года как максимум и лишение законного права занимать прежнюю должность на протяжении 3 лет.
В случае совершения такого преступления с использованием своего текущего служебного положения виновное должностное лицо привлекается к нижеприведенной уголовной ответственности:
- штраф — 100 000-300 000 р.;
- лишение законного права занимать прежнюю должность в течение 2-5 лет;
- привлечение к различным принудительным работам на 4 года как максимум;
- наложение ареста на полгода как максимум;
- лишение свободы на 4 года как максимум и лишение законного права занимать прежнюю должность на протяжении 5 лет.
Признаки уголовно-наказуемого деяния по статье 137 УК РФ
Уголовно наказуемое деяние в виде вмешательства в личную жизнь физлица (гражданина) квалифицируется по следующим квалифицирующим признакам, установленным ст. 137 УК РФ:
- Разглашение различных личных тайн физлица или его семьи без получения их письменного согласия на такие действия или распространение подобных сведений в любых СМИ или в опубликованном произведении (п. 1 ст. 137 УК РФ).
- Согласно п. 2 настоящей статьи УК РФ, квалифицирующим признаком такого преступного деяния является и разглашение различных сведений о гражданах с незаконным использованием своего текущего служебного положения. В подобной ситуации распространяются сведения, публикуемые в связи с соответствующей работой. Например, если кадровик сделал копии личных анкет работников и хранил их у себя дома. О том, что относится к персональным данным работника, каков порядок защиты и хранения информации в организации, мы рассказывали здесь.
- Публикация в СМИ или на различных сайтах в интернете личных сведений о потерпевшем, не достигшего 16 лет, по открытому делу. Причем такие противоправные действия повлекли, например, расстройство психики несовершеннолетнего (п. 3 ст. 137 УК РФ). О защите персональных данных в интернете можно узнать здесь.
Гражданско-правовая
За незаконное разглашение персональных данных предусмотрена и различная гражданско-правовая ответственность. Например, за причинение физлицу различных убытков после совершения такого преступления виновное лицо привлекается к возмещению причиненного ущерба, установленного ст. 15 ГК РФ.
ГК РФ Статья 15. Возмещение убытков
- Лицо, право которого нарушено, может требовать полного возмещения причиненных ему убытков, если законом или договором не предусмотрено возмещение убытков в меньшем размере.
- Под убытками понимаются расходы, которые лицо, чье право нарушено, произвело или должно будет произвести для восстановления нарушенного права, утрата или повреждение его имущества (реальный ущерб), а также неполученные доходы, которые это лицо получило бы при обычных условиях гражданского оборота, если бы его право не было нарушено (упущенная выгода).
Если лицо, нарушившее право, получило вследствие этого доходы, лицо, право которого нарушено, вправе требовать возмещения наряду с другими убытками упущенной выгоды в размере не меньшем, чем такие доходы.
Убытками считаются нижеприведенные расходы:
- повреждение личного имущества гражданина;
- расходы на восстановление в судебном порядке нарушенных законных прав;
- неполученные доходы.
Согласно ст. 24 ФЗ № 152, помимо возмещения вышеприведенных убытков, виновное лицо выплачивает потерпевшему компенсацию морального вреда, размер которой устанавливается в соответствии со ст. 151 ГК РФ.
Дисциплинарная
За незаконное распространение различных персональных данных предусмотрена и соответствующая дисциплинарная ответственность. Например, в случае незаконного распространения сотрудником персональных сведений своего коллеги во время работы такое должностное лицо подлежит увольнению в соответствии с пп. 6 п. 1 ст. 81 ТК РФ.
Согласно ст. 90 ТК РФ, за иные подобные нарушения ФЗ № 152 виновному лицу делается устное замечание или выносится выговор.
О законе “О персональных данных” читайте здесь, а о том, в каких ситуациях следует обращаться за защитой персональных данных, как составить и куда направить жалобу, рассказано тут.
Ответственность за разглашение ПД
При разглашении сведений без согласия лица, применяются разные санкции, в зависимости от обстоятельств:
- Дисциплинарная (ст. 81 ТК РФ). По инициативе работодателя расторгается трудовой договор с работником.
- Административная (13.11, 13.14 КоАП РФ). Применяется, если деяние не сопряжено с уголовным составом. Размер штрафа — до 5000 рублей, а для юрлиц — до 200000 рублей.
- Уголовная (137 УК РФ). Применяется, если виновный незаконно собирал и распространял сведения о личной жизни человека без согласия (фото, аудио, видео, медицинские документы). Наказание в виде штрафа, а также обязательные или исправительные работы вплоть до лишение свободы.
Ответственность в рамках уголовной статьи будет более суровым, если виновный использовал свое служебное положение или распространил данные публично. Максимальный срок лишения свободы — 5 лет.
Какие данные нельзя разглашать?
К персональным данным, на разглашение которых наложен законодательный запрет относятся:
- ФИО человека.
- Дата рождения.
- Семейное и имущественное положение.
- Паспортные данные.
- Доходы.
- Статус работника и безработного.
Использоваться и обрабатываться такие данные могут лишь при наличии письменного согласия их владельца.