Необходимость получения согласия на обработку личных данных является уже не новым требованием законодательства (оно было введено в 2006 году), позволяющим оградить персональные данные человека от нелегального использования.
Разрешают обработку личных данных люди при устройстве на работу, открытии счёта в банке и в других ситуациях. Какая ответственность предусмотрена за незаконное разглашение персональных данных гражданина?
Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.
Если вы хотите узнать, как решить именно Вашу проблему — обращайтесь в форму онлайн-консультанта справа или звоните по телефонам бесплатной консультации:
О том, как можно снять арест со счета в банке, наложенного судебными приставами, вы можете узнать из нашей статьи.
Понятие
Что называется персональными данными?
Под персональными данными физлица понимают любую относящуюся к конкретному человеку информацию (по законодательной терминологии он является субъектом персональных данных).
Разрешает обработку данных человек добровольно, самостоятельно и на бумаге. Разрешение может оформляться отдельной «бумагой» (как это обычно бывает на предприятиях) или включаться в договор (обычная практика при получении кредита).
Таким образом, любые онлайн-заявки на кредит будут недействительны до тех пор, пока человек не даст письменное согласие на обработку своих данных.
Персональные данные частных лиц действующим законодательством РФ разделяются на 4 вида: общие, специальные, биометрические и обезличенные. Самыми значимым сведениями являются общие персональные данные, в которых содержится вся информация о человеке.
К данной категории принадлежат ФИО, паспортные данные, идентификационный код, данные об образовании, семье, номера телефонов, страхового пенсионного свидетельства, данные о доходах и трудовой занятости.
Подобные сведения заполняются согласно документам, которые предоставило частное лицо, или, в отдельных случаях, с его слов.
Категория специальных персональных данных содержит информацию о расовой принадлежности человека, состоянии его здоровья, религиозных взглядах. Такие данные заполняются либо с слов самого человека, либо на основании предоставленных им справок.
- К биометрическим данным относят информацию, которая нужна для установления личности человека или для проведения медпроцедур.
- Сюда включают группу крови, физиологические показатели, результаты ДНК-тестов и дактилоскопические данные.
- В отдельных случаях фото человека также считаются биометрическими данными (за исключением материалов, полученных в ходе массовых мероприятий).
Последний вид персональных данных является общедоступным (обезличенным). К этой категории относятся зарплаты госслужащих или информация об их имуществе. Такие данные не принадлежат конкретным людям.
Бланк согласия на обработку персональных данных.
Чем регламентируется вопрос защиты?
В России закон «О персональных данных» вступил в силу с 1 января 2007 года.
Он регулирует сбор и передачу информации федорганами госвласти РФ и субъектов страны, а также физлицами и юрлицами.
Сюда относится как обработка с задействованием средств автоматизации, так и без них. Закон защищает права человека при обработке его личной информации, в частности, право на неприкосновенность личной жизни.
Работодатели обязаны учитывать положения закона при оформлении сотрудников. У них запрашиваются паспорт, трудовая книжка свидетельство пенсионного страхования, документы об образовании и воинском учёте.
По 2-й статье ФЗ «О персональных данных» любые данные, относящиеся к определённому физлицу, являются персональными. Перечень таких данных не является закрытым, в него могут быть включены почти любые получаемые работодателем сведения о работнике.
В 10 и 11 статьях 152-ФЗ устанавливаются также категории данных, которые попадают под усиленные меры защиты от несанкционированного использования.
К ним относятся расовая и национальная принадлежность сотрудников, их политические и религиозные взгляды, данные о состоянии здоровья и биометрическая информация людей.
Как отказаться от обработки?
- Сотрудники предприятий имеют полное право не давать согласие на обработку своих данных.
- Этот вопрос регламентируется частью 1 статьи 9 федерального закона, в которой указывается — соглашаться с обработкой своих персональных данных люди могут только по своей воле и в своих интересах.
- Формально, отказ для работников не влечёт неблагоприятных последствий — в 6 статье закона «О персональных данных» отмечается, что обработка персональных данных может выполняться при даче субъектом согласия, при необходимости исполнения договора или при необходимости исполнения работодателем своих обязанностей согласно действующему законодательству.
- В рамках закона, работодатель имеет право обрабатывать персональные данные при выполнении хотя бы одного из вышеперечисленных условий.
- Единственное возможное последствие для работника — невозможность исполнения трудовой функции, в результате чего его могут уволить.
Самые наглядные примеры — пропускной режим или видеонаблюдение на предприятии. При таких условиях сотрудники, отказавшиеся от обработки своих данных, не смогут попасть на рабочие места, а значит и не смогут выполнять свои обязанности.
Законно ли распространение?
Банками
- Имеют ли право банки разглашать личные данные третьим лицам?
- В связи с строгими нормами законодательства в вопросе разглашения персональных данных остро встаёт вопрос законности передачи такой информации банками третьим лицам.
- Как показывает практика, финансовые учреждение имеют полное право продавать кредиты коллекторским компаниям.
- При заключении кредитного договора заёмщики передают банку отражённые в договоре персональные данные.
- Пункт о даче согласия на обработку личной информации обязательно включается в договор, равно как и пункт о согласии на её распространение.
- В дальнейшем, если возникает просроченный долг по кредиту, банк вправе воспользоваться предоставленными ему заёмщиком правами и продать его коллекторам.
- Это позволяет ему минимизировать свои затраты по взысканию долга.
Судебными приставами
Законно ли разглашают персональную информацию судебные приставы? До 2010 года судебные приставы не имели возможности получать и обрабатывать персональные данные.
С 10 августа 2010 года вступил в силу закон, вносящий правки в закон «О судебных приставах» и в 64 статью закона «Об исполнительном производстве» касательно вопроса предоставления приставами личной информации.
- Его приняли для уточнения порядка обработки приставами персональных данных частных лиц и для устранения несоответствий в законодательстве.
- До принятия закона при получении приставом необходимой информации в некоторых организациях могли возникать сложности.
- На данный момент судебные приставы имеют право обрабатывать персональные данные, если они нужны для полной реализации исполнительных документов.
Для обеспечения прав граждан РФ на приставов была возложена обязанность не разглашать личные данные, полученные в результате исполнения их прямых обязанностей. К тому же, такие данные могут обрабатываться лишь для реализации исполнительных документов.
Передавать информацию третьим лицам без согласия субъекта можно, если процедура выполняется согласно подпункту 1 пункта 2 статьи 6 152-ФЗ.
Должностными лицами
Могут ли должностные лица разглашать персональную информацию? Оператор может нести ответственность за разглашение персональных данных.
Любое нарушение конфиденциальности личных данных сотрудника может обернуться для должностных лиц жёстким наказанием. Согласно 137 статье УК РФ, такие действия со стороны руководителя могут обернуться ему увольнением или уголовным наказанием.
Стоит понимать, что перед подписанием соглашения на обработку персональных данных нужно выяснить, нужны ли запрашиваемые работодателем сведения для трудоустройства.
Это касается, например, сведений о судимостях, которые нужны лишь для соответствия сотрудника занимаемой должности.
Чем грозит?
Если информация, предоставляемая человеком для обработки, попала в руки третьих лиц, оператору придётся отвечать согласно законодательству (КоАП ст.13.14.). За разглашение предусмотрена административная ответственность. Расследованием дел занимается прокуратура.
Для граждан сумма штрафа варьируется в диапазоне 500-1000 рублей, а для должностных лиц составляет 4000-5000 рублей.
При публикации такой информации в СМИ или разглашении в ходе публичных выступлений на виновное лицо накладывается уголовная ответственность. Одним из видов наказаний может быть штраф суммой до 200 тысяч рублей (или в размере оклада виновника за 18 месяцев).
Также предусмотрены обязательные работы (до 360 часов), исправительные работы (до 12 месяцев), принудительные работы (до 24 месяцев), арест на срок до 4 месяцев или тюремное заключение на срок до 24 месяцев.
При использовании служебного положения для сбора и распространения данных наказание отягощается. Виновному лицу грозит штраф величиной от 100 до 300 тысяч рублей, принудительные работы на период до 4 лет (или лишение свободы на такой же срок), а также арест на срок до 6 месяцев.
Примеры из судебной практики
- За разглашение каких данных грозит наказание?
- Практика судов подтверждает предельно широкую трактовку понятия личной тайны, из-за чего к ответственности могут привлечь за разглашение любой информации.
- В судебной практике признавались личной тайной:
- ФИО, данные паспорта, дата рождения, адрес (постановление по делу № 1-249/12 Стерлитамакского горсуда Башкортостана).
Источник: http://PravaPot.ru/obschee/uscherb/otvetstvennost-za-razglashenie-personalnyh-dannyh.html
Ответственность за разглашение персональных данных. Защита персональных данных :
Российская Федерация является социальным государством. Это значит, что власти нашей страны обязаны заботиться о своих гражданах.
Но для этого она должна обладать определенным количеством данных о каждом человеке.
Как такую информацию собрать, обработать и сохранить? Какое наказание установлено за разглашение персональных данных? На эти и подобные вопросы будут предоставлены ответы в нашем материале.
Общая характеристика персональных данных
Способы сбора, защиты и обработки персональных данных российских граждан регламентирует Федеральный закон № 152 «О персональных данных». Давайте разберем само понятие.
В соответствии со статьей 1 этого закона, под персональными данными понимается информация, относящаяся к физическому лицу и позволяющая его идентифицировать.
Они могут содержать все что угодно: фамилию человека, его семейное положение, адрес проживания и даже антропометрические особенности.
Любая информация о личной жизни граждан носит конфиденциальный характер, то есть является секретной. Она не подлежит разглашению или несанкционированному сбору. За такие действия Уголовным кодексом РФ предусмотрены разные виды санкций.
Частная жизнь
Понятия персональных данных и частной жизни тесно связаны. Статьей 137 УК РФ предусматривается уголовно-правовая защита частных сведений о человеке. Сюда входят:
- информация о родственниках или близких людях человека;
- информация о самом человеке, включая реквизиты документов и сведения о месте проживания;
- любая другая информация, составляющая тайну и охраняемая законом (телефонные переговоры, переписки, содержание завещаний, счета в кредитных организациях и т. д.).
Законом запрещается разглашение персональных данных, то есть сведений, обозначенных выше. Это прямое нарушение Уголовного кодекса и статьи 23-24 российской Конституции. Чем это грозит? Лица, решившиеся на несанкционированное разглашение тайных сведений, подвергнутся уголовному преследованию.
Признаки преступления по статье 137 УК РФ
В соответствии с диспозицией статьи 137 УК РФ, ответственность возлагается за разглашение персональных данных, если имеет место:
- отсутствие согласия их обладателя на сбор или разглашение;
- сбор или распространение информации носит незаконный характер.
В первом случае человек мог раскрыть, например, содержание завещания вопреки воле его обладателя. Во втором случае речь может идти о раскрытии секретной государственной информации или о данных отдельной группы людей.
В статье 137 присутствует альтернативная диспозиция. Уголовно наказуемыми признается разглашение персональных данных посредством СМИ, в ходе публичного выступления или в произведениях. Закон не устанавливает минимальное количество лиц, которым может быть передана информация. Это означает, что для наступления уголовной ответственности будет достаточно передачи информации всего одному лицу.
Санкции за разглашение персональных данных
Статья 137 УК РФ предусматривает различные санкции за сбор и распространение тайной информации. Если преступление не носит тяжкий характер, то виновному лицу грозят следующие виды наказаний:
- лишение свободы до 2 лет;
- арест до 4 месяцев;
- штраф в размере до 200 тыс. рублей (или полуторагодовая зарплата виновного лица);
- обязательные работы сроком до 360 часов или исправительные работы до 1 года.
Отягчающим наказанием считается сбор или распространение информации в связи со своим должностным положением. В качестве примера можно выделить разглашение персональных данных работодателем. Виновное лицо в этом случае будет подвержено воздействию довольно тяжелых санкций:
- лишение свободы до 5 лет или арест сроком до 5 месяцев;
- штраф до 300 тыс. рублей;
- принудительные работы до 4 лет (обязательные работы не предусмотрены).
Разглашение персональных данных сотрудников и клиентов — это тяжелое преступление. Однако даже за него последуют наказания не столь суровые, как за сбор и распространение информации о несовершеннолетних. За подобные действия установлены следующие типы наказаний:
- арест до полугода или лишение свободы до 6 лет;
- штраф до 350 тыс. рублей;
- принудительные работы до 6 лет.
Умышленное разглашение сведений о человеке наказывается по всей строгости закона. Но как следует хранить и защищать информацию, чтобы никто не смог ее достать и незаконно распространить? Обратимся к нормам ФЗ-152 «О персональных данных».
Хранение и защита персональных данных
Конфиденциальность персональной информации охраняется операторами. Это профессиональные работники, обязующиеся не раскрывать третьим лицам имеющуюся информацию без согласия соответствующих субъектов. При этом сведения могут храниться в разном виде. В качестве общедоступных источников могут выступать справочники, адресные книги, электронные системы и прочие носители.
С письменного согласия субъектов персональных данных в источник включаются фамилия и имя, дата и место рождения, адрес проживания, сведения о профессии, абонентский номер и прочая информация. По заявке самого субъекта или по решению судебной инстанции все сведения о человеке могут быть в любое время удалены.
Защита персональных данных зависит от их категории. Так, тайная информация может иметь частный, муниципальный или даже государственный характер. В зависимости от типа имеющихся данных устанавливаются и уровни защиты.
Доступ к личным данным
Кто имеет право на законное хранение, обработку и разглашение персональных данных? Статья 14 ФЗ-152 дает ответ на этот вопрос.
Полным спектром полномочий в отношении информации о каждом человеке обладает только государство. Оно же создает специальные органы, ответственные за хранение и обработку приватной информации.
В таких органах работают операторы, которые обладают ограниченными полномочиями в отношении персональных данных.
Субъект индивидуальной информации дает оператору свое согласие на защиту и обработку данных. Устанавливаются цели и юридические основания такой обработки. При этом сам оператор обязан предоставить полную информацию о себе: назвать фамилию и имя, должность и место нахождения. Регламентируются сроки хранения данных, устанавливаются необходимые уровни защиты.
Оператор персональных данных
Про самого оператора следует рассказать чуть подробнее. Кто он такой, какими обязанностями и правами обладает? Необходимая информация есть в статье 18 ФЗ-152.
Оператор персональных данных должен разъяснить субъекту его права. В них также имеется несколько нюансов. Например, закон не всегда позволяет лицам изымать собственные индивидуальные данные из базы. Оператор обязан пояснить субъекту, почему он не имеет возможности удалить необходимую информацию.
Помимо этого, работник базы должен уведомлять людей о ходе обработки, заключать с ними различные договоры, запрашивать разрешение на ведение статистики или исследования и т. д.
Проще говоря, оператор должен отчитываться перед субъектами за каждое свое действие с имеющимися персональными данными.
Разглашение третьим лицам запрещено, и будет расцениваться как тяжкое преступление (превышение полномочий).
Порядок обработки информации
В статье 5 ФЗ-152 закреплены принципы работы с персональными данными. Так, процесс обработки должен осуществляться на основе справедливости и законности. Вся процедура должна ограничиваться только обозначенными ранее целями. Запрещается объединение баз данных с информацией разного типа, хранение информации в ненадлежащем виде, превышение сроков работы и многое другое.
Согласно статье 6 Федерального закона, процедура обработки индивидуальных данных должна быть реализована лишь на определенных условиях. Так, необходимо согласие субъекта.
Операторы должны незамедлительно исполнять решения суда. Не стоит забывать про то, что все реализуемые процедуры направлены на защиту прав и свобод российских граждан.
Именно поэтому операторы должны работать только в интересах своих клиентов.
Уполномоченный государственный орган
Уполномоченной государственной инстанцией по защите прав субъектов персональной информации является Федеральный исполнительный орган по контролю и надзору за соответствием обработки данных требованиям российского законодательства. Каковы ее функции? Организация осуществляет надзор за компаниями, целью которых является обработка персональных данных.
В соответствии со статьей 23 ФЗ-152, орган имеет следующие полномочия:
- запрос у физических и юридических лиц информации, необходимой для реализации своих функций;
- ограничение доступа к информации, нарушающей закон;
- обращение в суд с исками в защиту субъектов индивидуальных данных;
- требования от операторов уточнения информации, а также ее обработки, защиты, блокировки и т. д.
Представленный орган является исполнительным, а потому находится в подчинении у правительства.
Источник: https://BusinessMan.ru/otvetstvennost-za-razglashenie-personalnyih-dannyih-zaschita-personalnyih-dannyih.html
Перечень персональных данных: что к ним относится и при каких условиях?
Во время получения каждого из вышеперечисленных документов мы соглашаемся на обработку наших персональных данных. И зачастую многие даже не подозревают об этом, так как не читают документы перед тем, как их подписывать.
Но что конкретно причисляется к персональным данным?
Какие сведения являются такой информацией?
Согласно Федеральному закону №-152 ФЗ «О персональных данных» вступившего в силу 27 января 2007 года, целью которого является обеспечение защиты прав и свобод человека, персональными данными (далее ПДн) считается абсолютно любая информация, имеющая отношение к определяемому или определенному физическому лицу.
Этот закон регулирует всяческие отношения, которые возникают во время обработки и хранения персональных данных физических лиц. В законе они именуются не иначе, как субъекты. Обработкой и хранением занимаются государственные и муниципальные органы власти, а также физические и юридические лица.
Главные ПДн, с которыми мы постоянно сталкиваемся в повседневной жизни – это:
- фамилия, имя, отчество;
- место жительства или регистрация;
- дата и место рождения;
- семейное, социальное или имущественное положение;
- сведения об образовании, доходах, профессии и пр.
Существует несколько видов ПДн, которые разделяются по степени информативности.
- К этому виду относятся специальные категории ПДн, которые включают в себя такие сведения, как: информация о расовой и национальной принадлежности субъекта; его религиозные или философские убеждения; информация о состоянии здоровья и о его интимной жизни. Эта информация может содержаться в анкете, которая заполняется сотрудниками при приёме на работу, медицинских справках и т.д.
- Этот вид содержит в себе информацию, которая помогает идентифицировать человека, чтобы получить о нем такие сведения, как: Ф.И.О. субъекта; адрес; сведения о доходах и пр.
- К этому виду относятся биометрические сведения человека: анализ ДНК, отпечаток пальцев и ладони, сетчатка глаза, особенности строения тела субъекта.
- К этому виду относятся все обезличенные или общедоступные ПДн. Обезличенные ПДн представляют собой информацию, из-за которой невозможно определить её принадлежность к конкретному физическому лицу. Общедоступные – это сведения, которые, согласно законодательству Российской Федерации, не могут быть сокрытыми, то есть не являются конфиденциальными.
Например: данные, доступ к которым был разрешен самим субъектом; сведения и информация о доходах представителей муниципальной и государственной власти.
У граждан
Персональными данными физических лиц считаются:
- фамилия, имя и отчество;
- дата рождения;
- идентификационный номер;
- место рождения;
- гражданство;
- информация о регистрации по месту жительства или месту проживания;
- свидетельство о смерти или объявлении физического лица умершим, без вести пропавшим, недееспособным или ограничено дееспособным;
- сведения о семейном положении (о супруге, детях и родителях);
- информация об образовании;
- информация о роде занятий;
- о пенсии;
- о ежемесячных страховых выплатах по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваниях;
- о налоговых обязательствах;
- об исполнении воинской обязанности.
У юридических лиц?
- Наименование юридического лица.
- Организационно-правовая форма.
- Ююридический адрес.
- Адрес местонахождения юридического лица.
- ОГРН (основной государственный регистрационный номер).
- ИНН (идентификационный номер).
- КПП (код причины постановки на учет).
- Расчетный счет.
Также в некоторых случаях учитываются ПДн руководителя юридического лица.
Что не входит в ПД?
В настоящее время грань между персональными данными и «не персональными данными» заметно истончилась. В первую очередь это связано с появлением современных технологий и различных гаджетов.
С появлением интернета большинство сведений о человеке стали общедоступными, а расплывчатое объяснение в Федеральном законе №-152 «О персональных данных» не дает точного ответа на вопрос «Что такое персональные данные?».
Многие юристы и по сей день спорят о том, что из представленной информации в интернете попадает под это определение, а что можно отнести к «не персональным данным». С полной уверенностью можно сказать, что IP-адрес компьютера не считается ПДн физического лица, так как он не может напрямую идентифицировать человека.
Тоже касается и доменного имени и сетевых адресов. Также прочую техническую информацию невозможно отнести к этой категории.
Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.
Если вы хотите узнать, как решить именно Вашу проблему — обращайтесь в форму онлайн-консультанта справа или звоните по телефону +7 (499) 938-47-92. Это быстро и бесплатно!
Что может быть отнесено в данную категорию при выполнении определенных условий?
- Номер телефона может иметь отношение к персональным данным лишь в том случае, если он закреплен за конкретным физическим лицом по договору с оператором связи или находится в открытом доступе с указанием имени владельца.
В таких случаях номер мобильного относится к прямо или косвенно определенному физическому лицу.
- В примерно таком же положении находиться и email адрес.
Большинство людей прописывают в адресе слова и символы, которые ничего не значат.
Вследствие этого, по этому электронному адресу невозможно идентифицировать человека.
Некоторые email адреса, такие как «support@..» или «help@..», также не считаются ПДн, поскольку пользоваться этими адресами могут сразу несколько человек. Если же в электронной почте указаны Ф.И.О. и дата рождения, то в таком случае электронный адрес попадает под категорию персональных данных.
- Логин и пароль, в свою очередь, также не попадают под эту категорию, в независимости от того, какая информация указывается в графе логина или пароля.
Страницы в социальных сетях в этом случае имеют определенные сложности, так как многие люди, несмотря на то, что они выставляют свои фотографии, подписываются под другими, зачастую выдуманными, именами.
- Фотографии и видеозаписи считаются персональными данными только в том случае, если по ним возможно идентифицировать человека. Исключением являются фото и видеозаписи, сделанные на массовых и публичных мероприятиях, на что указывает пункт 1 статьи 152 Гражданского Кодекса Российской Федерации.
В соответствии с законодательством Российской Федерации все персональные данные должны быть защищены и находиться в закрытом доступе, не считая тех случаев, когда они становятся общедоступными с письменного согласия субъекта.
Защитой, хранением и обработкой персональных данных занимается определенный круг лиц.
Например: государственные и муниципальные службы, начальник, специалисты отдела кадра и т.д. Следует быть предельно внимательным, вручая свои персональные данные тем или иным людям и уделить достаточное время этому пункту в договорах, перед тем как поставить подпись.
Не нашли ответа на свой вопрос? Узнайте, как решить именно Вашу проблему — позвоните прямо сейчас:
+7 (499) 938-47-92 (Москва)
+7 (812) 467-38-62 (Санкт-Петербург)
Это быстро и бесплатно!
Источник: https://101million.com/personal/priem-na-rabotu/konfidentsialnaya-informatsiya/personalnye-dannye/chto-otnositsya
Защита персональных данных: категории, состав, защита, ответственность | Правоведус
Персональные данные каждого гражданина РФ находятся под защитой российского законодательства. Как не допустить распространения информации о персональных данных, какая существует ответственность за нарушения требований закона – об этом мы расскажем в нашей статье.
Персональные данные (далее — ПДн) — это любая информация о физическом лице, в частности, ФИО, место и дата рождения, место проживания и регистрации, социальное, имущественное и семейное положение, профессия, образование, доходы, и другое (п. 1 ст.3 ФЗ «О персональных данных»).
Защита персональных данных – правовая система, на основе которой выполняются требования законодательства РФ относительно хранения, обработки и передачи персональных данных граждан.
Оператором персональных данных может выступать государственный или муниципальный орган, а также, юридическое или физическое лицо, имеющие правомочия на определение цели и содержание, а также выполнение ряда организационных и технических мероприятий, касающихся защиты персональных данных от блокирования, уничтожения, копирования и иных неправомерных действий (ФЗ №152 от 27 июля 2006 г. «О персональных данных»).
В декабре 2014 года Государственной думой в третьем чтении был принят законопроект о хранении персональных данных граждан, обработанных в интернете, на серверах в России. По словам члена комитета по информполитике Романа Чуйченко, главной целью законопроекта является усиление информационной безопасности страны и ее граждан. Такая мера был принята в связи с усложнением международной ситуации. Данный законопроект вступил в силу 1 сентября 2015 года.
Вступление в силу нового положения о защите персональных данных предполагает обеспечение операторами персональных данных:
- своевременного обнаружения несанкционированного доступа к ПДн;
- недопущение воздействия на технические средства, осуществляющие автоматизированную обработку ПДн;
- возможности оперативного реагирования на факт несанкционированного доступа и незамедлительного восстановления ПДн в случаях их уничтожения или изменения;
- постоянного контроля за уровнем защищенности персональных данных.
Категории персональных данных
В российском законодательстве определены различные категории персональных данных, в число которых входят:
1. Общедоступные ПДн – данные, не обладающие условиями конфиденциальности, либо с согласия субъекта РФ являются доступными неограниченному кругу лиц (справочники, адресные книги и т.д.). Могут быть исключены из источников по требованию суда или самого субъекта.
2. Специальные категории ПДн – данные, касающиеся национальной и расовой принадлежности, состояния здоровья, убеждений в области философии и религии, политических взглядов.
Обработка данной категории персональных данных допускается только при письменном согласии на то субъекта (доверенность не допускается), в случаях общедоступности данных и невозможности получения согласия субъекта в связи с состоянием его здоровья, а также в случаях обработки ПДН в целях оперативно-розыскной деятельности или в соответствии с требованием уголовно-исполнительного законодательства РФ
3. Категории ПДн, обрабатываемые в информационных системах (ИСПДн).
4. Биометрические персональные данные – информация о физиологических особенностях человека, позволяющих установить его личность.Биометрические ПДн обрабатываются в соответствии со статьей 11 ФЗ Российской Федерации от 27 июля 2006 г.
N 152-ФЗ «О персональных данных» и при наличии письменного согласия субъекта ПДн (за исключением случаев обеспечения правосудия, выполнения оперативно-розыскной деятельности, связанных с государственной службой, уголовно-исполнительным законодательством).
К биометрическим персональным данным относятся фото- и видеоизображения субъектов.
Персональные данные работника
В гражданском законодательстве РФ существует понятие о персональных данных работника, которое предполагает общие сведения о физическом лице, необходимые работодателю в связи с возникновением трудовых правоотношений. Также, как и защита чести, достоинства и деловой репутации, защита персональных данных работника регулируется статьями действующего ГК РФ, и может рассматриваться несколькими аспектами:
- Гарантии – совокупность норм и правил, которыми регулируются отношения, касающиеся персональных данных работника.
- Комплекс организационно-правовых мероприятий, направленных на реализацию законодательных актов в целях выражения политики работодателя.
- Обеспечение субъективного права работника на защиту личных персональных данных.
Право на защиту своих персональных данных имеет каждый работник (п. 9 ст. 86 ТК РФ).
В соответствии со ст. 89 Трудового кодекса РФ свое право на охрану и защиту ПДн каждый работник может реализовать посредством следующих действий:
- свободный бесплатный доступ к своим персональным данным, в том числе получение копии любой записи, в которой содержатся ПДн работника;
- определение личного представителя для защиты своих персональных данных;
- получение полной информации о ПДн и их обработке;
- выставление требований об исключении или исправлении персональных данных, содержащих неверную информацию либо, если они были обработаны с нарушением требований законодательства;
- обжалование в суде неправомерных действий работодателя, а также его бездействии при обработке и защите ПДн.
Состав персональных данных работника
На основании п. 2 ст. 86 ТК РФ объем и содержание персональных данных работника определяются работодателем в соответствии с Конституцией РФ, Трудового кодекса и иными федеральными законами. Как правило, деятельность любой организации предполагает использование работодателем в документообороте два основных вида документов:
- Документы, которые предоставляются работником при заключении трудового договора (ст. 65 ТК РФ). К данной категории относятся документы, содержащие фотоизображение работника, ФИО, сведения о месте и дате рождения, гражданстве, семейном положении, месте регистрации, образовании, специальности (паспорт, страховое свидетельство государственного пенсионного страхования, военный билет и т.д.).
- Документы, которые формируются работодателем самостоятельно (первичная учетная документация по учету труда и его оплаты). Данная категория включает в себя приказы или распоряжения о приеме работника, расторжении трудового договора, поощрении работника, личная карточка, документы по оплате труда.
Защита персональных данных, ответственность за нарушение законодательства
Также, как и патентное право, персональные данные каждого российского гражданина защищены действующей законодательной базой РФ, которая предусматривает несколько видов ответственности за нарушение требований законов в сфере защиты персональных данных, в частности существует гражданско-правовая, дисциплинарная, материальная, административная и уголовная ответственность.
Отметим, что некоторые санкции за нарушение отдельных составов правонарушений распространяются как на физических и должностных лиц, так и на юридических.
В соответствии со ст. 150 Гражданского кодекса РФ неприкосновенность частной жизни, личной и семейной тайны относится к числу неотчуждаемых нематериальных прав, находящихся под защитой действующих законов.
Гражданско-правовая ответственность имеет прямую связь с категорией морального вреда, то есть, если гражданину был причинен моральный вред, выраженный в действиях, нарушающих его личные неимущественные права, он вправе выставить правонарушителю требования о выплате денежной компенсации в судебном порядке. Размер компенсации морального вреда определяется судом с учетом всех заслуживающих внимания обстоятельств. Компенсация осуществляется в денежной форме.
В соответствии с п. 7 ст. 243 ТК РФ материальная ответственность работника за разглашение информации, которая напрямую связана с персональными данными других лиц, возлагается на правонарушителя в полном размере причиненного ущерба.
На работника, распространившего персональные данные другого работника, может возлагаться дисциплинарная ответственность в виде увольнения. На основании ст.
1 92 ТК РФ работодатель обладает правом привлечь работника, нарушившего закон, к ответственности.
При этом, в зависимости от степени и тяжести совершенного правонарушения, увольнение может быть заменено иным дисциплинарным наказанием, например, в виде выговора или замечания.
Отметим, что права и обязанности работника, имеющие прямое отношение к ПДн других работников, определяются условиями трудового договора и составом локальных нормативно-правовых актов, устанавливающих трудовые функции работника и перечень его должностных обязанностей.
Административная ответственность за нарушение порядка сбора, хранения и распространения персональных данных влечет за собой предупреждение или штраф в размере: от 1000 до 3000 рублей — для физических лиц; от 5000 до 10000 рублей — должностных лиц, от 20 тысяч до 50 тысяч рублей – для юридических лиц (ст. 13.11 КоАП РФ). Административная ответственность за распространение информации, охраняемой законом, при исполнении служебных и профессиональных обязанностей, влечет за собой штраф в размере: от 500 до 1000 рублей – для физических лиц, от 4 до 5 тысяч рублей – для должностных лиц (ст. 13.14 КоАП РФ).
Уголовная ответственность за нарушение неприкосновенности частной жизни, в частности персональных данных, регулируется ст. 137 УК РФ и предусматривает наказание в виде:
- штрафа в размере 200 тысяч рублей, заработной платы или иного дохода правонарушителя в течение 18 месяцев;обязательных работ на срок от 120 до 180 часов;
- исполнительных работ на срок до 12 месяцев;
- ареста на срок до 4-х месяцев.
Нарушение неприкосновенности частной жизни, в частности персональных данных, лицом при использовании своего служебного положения предусматривает наказание в виде:
- штрафа в размере от 100 до 300 тысяч рублей, заработной платы или иного дохода правонарушителя в течение 1-2 лет;
- лишения права занимать определенные должности на срок от 2 до 5 лет;
- ареста на срок от 4 до 6 месяцев.
Источник: https://pravovedus.ru/practical-law/civil/zashhita-personalnyih-dannyih/
➤ Разглашение персональных данных 137 ук рф
К персональным данным относится любая информация о человеке: фамилия, имя, отчество, дата и место рождения, адрес прописки и проживания. Эта информация строго охраняется законом. Узнайте, какая ответственность вам может грозить.
Скачайте документ по теме:
Что такое разглашение и распространение персональных данных
Важнейший принцип обработки персональных данных — конфиденциальность (ст. 7 Федерального закона № 152-ФЗ). Это значит, что должностные лица, которых для выполнения своих трудовых обязанностей допустили к ПД, не имеют права раскрывать и распространять эту информацию третьим лицам. Обязательство о неразглашении персональных данных напоминает и статья 88 ТК РФ.
Ни в законе № 152-ФЗ, ни в Трудовом кодексе нет определения термина «разглашение персональных данных». Хотя ответственность за разглашение персональных данных гражданина установлена и Трудовым кодексом, и КоАП РФ.
На практике под разглашением понимают прямое нарушение принципа конфиденциальности. Например, когда ПД работника передают другим лицам без его согласия. Уголовный кодекс предусматривает ответственность за распространение персональных данных. Под распространением ПД Закон № 152-ФЗ в статье 3 предлагает понимать любые действия, направленные на раскрытие ПД неопределенному кругу лиц.
Вопрос-ответ от эксперта «Системы Кадры»
Можно ли размещать «черные списки» сотрудников на сайте компании?
Рассказывает Юлия ДЕВЯТКОВА, юрист, эксперт журнала «Кадровое дело».
Если вы опубликуете на своем сайте перечень работников, которых уволили за утрату доверия, хищение или неоднократные нарушения, компанию оштрафуют. Но есть и исключения…
Читать ответ эксперта >>
Разглашение персональных данных: статья 137 УК РФ
Уголовное наказание предусмотрено только в том случае, если раскрытые сведения о работнике:
- являются сведениями о частной жизни;
- относятся к семейной или личной тайне.
Частной жизнью признают все отношения в сфере межличностных, семейных, интимных, бытовых отношений, неподконтрольных государству и обществу (определение КС РФ от 9.06.2005 № 248-О). А информируют о частной жизни сведения о семейном положении, месте пребывания и жительства, а также сведения о происхождении (статья 152.1 ГК РФ).
Понятия «личная тайна» и «семейная тайна» точно не определены, это оценочные категории.
- к личной тайне уголовное право относит любой факт биографии, который работник хочет скрыть (состояние здоровья, принадлежность к политическим движениям, материальное положение и т. д.).
- семейная тайна — это сведения о внутрисемейных отношениях, образе жизни семьи, бытовых условиях и т. п.
Суды трактуют понятие личной тайны широко, поэтому привлечь к ответственности по статье 137 УК РФ можно за разглашение практически любых ПД.
Примеры из судебной практики
Привлекли за разглашение сведений:
Источник: https://www.kdelo.ru/art/384496-razglashenie-personalnyh-dannyh-stati-19-m2
Ответственность за разглашение персональных данных работника
- «Кадровик. Кадровое делопроизводство», 2007, N 1
- Ответственность за разглашение персональных данных работника
- (Тематический обзор)
Конституцией РФ установлено, что каждый гражданин имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту чести и доброго имени.
Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются (ст. ст. 23, 24 Конституции РФ). В то же время при приеме на работу от соискателя часто требуют предоставления сведений личного характера. Но кто будет нести ответственность за сохранность этих данных?
Согласно ст. 85 Трудового кодекса РФ персональными данными работника признается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
Принимая на работу нового сотрудника, работодатель должен сообщить ему о целях получения персональных данных, о характере подлежащих получению персональных данных работника, а также предупредить о последствиях отказа сотрудника дать письменное согласие на получение таких сведений.
Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях, о частной жизни, а также данные о членстве в общественных объединениях или его профсоюзной деятельности (ст. 86 ТК РФ). В соответствии со ст.
24 Конституции РФ в случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.
Работодатель при принятии решений, затрагивающих интересы сотрудника, не имеет права основываться на его персональных данных, предоставленных исключительно в результате автоматизированной обработки или электронного получения. Руководитель обязан обеспечить защиту персональных данных сотрудника от неправомерного использования или утраты.
Работников следует ознакомить под расписку с документами организации, которые устанавливают порядок обработки персональных данных, а также об их правах и обязанностях в этой области, при этом сотрудники не должны отказываться от прав на сохранение и защиту тайны. Работодателям, работникам или их представителям необходимо совместно вырабатывать меры защиты личных сведений, закрепив это требование в Положении о персональных данных работника.
Персональные данные накапливаются и используются, например, в налоговых инспекциях при передаче организациями сведений о руководителе и главном бухгалтере организации; в правоохранительных органах; страховых агентствах; туристических и гостиничных фирмах; в некоторых подразделениях муниципальных органов самоуправления и т.д. Однако чаще всего сведения о персональных данных гражданина находятся в кадровой документации (документации по личному составу) организации, то есть в отделе кадров.
Вид нарушения |
Предусмотренное наказание |
Чем установлено |
Нарушение порядка сбора, хранения, использования или распространения персональных данных |
- Штраф для должностных лиц — от 500 до 1000 руб.; для юридических лиц —
- от 5000 до 10 000 руб.
- Статья 13.11
КоАП РФ - Нарушение законодательства
о труде - Штраф для должностных лиц — от 500 до 5000 руб.; для юридических лиц — от
- 30 000 до 50 000 руб.
- Статья 5.27
КоАП РФ - Нарушение правил хранения и использования персональных данных, повлекшее за собой материальный ущерб
- работодателю
Материальная ответственность работника в пределах его среднего месячного заработка (ст. ст. 238,
- 241 ТК РФ)
- Статья 238 ТК
РФ - Ненадлежащее хранение и использование персональных данных, повлекших за собой ущерб
- работнику
- Возмещение морального вреда работнику в денежной форме в размерах, определенных трудовым договором (ст. 237 ТК РФ); возмещение материального ущерба работнику в полном
- объеме (ст. 235 ТК РФ)
- Статья 234 ТК
РФ - Разглашение служебной тайны, ставшей известной работнику при выполнении
- им трудовых обязанностей
Материальная ответственность работника; дисциплинарная ответственность работника (ст. ст. 192,
195 ТК РФ) вплоть до расторжения трудового договора по пп. «в»
п. 6 ст. 81 ТК РФ
- Пункт 7
ст. 243 ТК РФ - Нарушение неприкосновенности
- частной жизни
- Уголовная
ответственность - Статья 137 УК
РФ - Неправомерный доступ к охраняемой законом
- компьютерной информации
- Уголовная
ответственность - Статья 272 УК
РФ - Информация о персональных данных может быть получена (из документов и устной беседы) при заключении трудового договора между предполагаемым работником и работодателем. Статьей 65 ТК РФ определен перечень документов, предъявляемых при заключении договора:
- — паспорт или иной документ, удостоверяющий личность;
- — трудовая книжка, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;
- — страховое свидетельство государственного пенсионного страхования;
- — документы военного учета;
- — документ об образовании, квалификации или наличии специальных знаний или специальной подготовки, а также иные документы, предусмотренных законодательством.
- Ответственность за распространение персональных данных несет в первую очередь работодатель, а также ответственные лица: отдел кадров или работник, отвечающий за сохранность этих данных, согласно условиям трудового договора или должностной инструкции.
Работа отдела кадров любой организации связана с подбором персонала, а также с накоплением, формированием, обработкой, хранением и использованием значительных объемов персональных данных сотрудников организаций.
Эти сведения являются конфиденциальными, поскольку составляют информацию о фактах, событиях и обстоятельствах личной или семейной жизни гражданина и подлежат защите в соответствии с законом (Федеральный закон от 20.02.1995 N 24-ФЗ «Об информации, информатизации и защите информации»).
В связи с этим отдел кадров должен обеспечить безопасность таких сведений, их защиту от угроз со стороны потенциальных злоумышленников, которые могут использовать данные в противозаконных целях.
Главное условие защиты персональных данных — четкая регламентация функций работников отдела кадров, а также принадлежности работникам документов, дел, картотек, журналов персонального учета и баз данных.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность согласно федеральным законам (ст. 90 ТК РФ).
К сотруднику, отвечающему за хранение персональной информации в силу его трудовых обязанностей, работодатель вправе применить одно из дисциплинарных взысканий, предусмотренных ст. 192 ТК РФ, а именно замечание, выговор и увольнение.
Работодатель может расторгнуть трудовой договор по своей инициативе при разглашении охраняемой законом тайны, ставшей сотруднику известной в связи с исполнением им трудовых обязанностей (пп. «в» п. 6 ст. 81 ТК РФ). Помимо этого сотрудники, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, могут быть привлечены и к уголовной ответственности.
Так, ст.
137 УК РФ устанавливает, что незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации наказывается штрафом в размере до 200 000 руб.
или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев.
При этом те же деяния, совершенные лицом с использованием своего служебного положения, наказываются штрафом в размере от 100 000 до 300 000 руб. или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок от четырех до шести месяцев.
Защита конфиденциальных данных предусмотрена ст. 13.14 КоАП РФ. Если лицо, получившее доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, разгласило ее, то на него будет наложен административный штраф в размере от 40 до 50 МРОТ.
- К уголовной и административной ответственности привлекаются руководитель организации, подразделения, виновный в разглашении персональных данных работника, или же другое должностное лицо, отдавшее распоряжение использовать то или иное ограничение или самостоятельно исполнившее данное распоряжение.
- Н.Свиридова
- юрист
- Подписано в печать
25.12.2006
- Кадровое делопроизводство
Источник: https://hr-portal.ru/article/otvetstvennost-za-razglashenie-personalnyh-dannyh-rabotnika