Статья о неразглашении персональных данных третьим лицам

Статья о неразглашении персональных данных третьим лицам

Статьи по теме

К персональным данным относится любая информация о человеке: фамилия, имя, отчество, дата и место рождения, адрес прописки и проживания. Эта информация строго охраняется законом. Узнайте, какая ответственность вам может грозить.

Скачайте документ по теме:

Что такое разглашение и распространение персональных данных

Важнейший принцип обработки персональных данных — конфиденциальность (ст. 7 Федерального закона № 152-ФЗ). Это значит, что должностные лица, которых для выполнения своих трудовых обязанностей допустили к ПД, не имеют права раскрывать и распространять эту информацию третьим лицам. О неразглашении персональных данных напоминает и статья 88 ТК РФ.

Ни в законе № 152-ФЗ, ни в Трудовом кодексе нет определения термина «разглашение персональных данных». Хотя ответственность за разглашение персональных данных гражданина установлена и Трудовым кодексом, и КоАП РФ.

На практике под разглашением понимают прямое нарушение принципа конфиденциальности. Например, когда ПД работника передают другим лицам без его согласия. Уголовный кодекс предусматривает ответственность за распространение персональных данных. Под распространением ПД Закон № 152-ФЗ в статье 3 предлагает понимать любые действия, направленные на раскрытие ПД неопределенному кругу лиц.

Вопрос-ответ от эксперта «Системы Кадры»

Можно ли размещать «черные списки» сотрудников на сайте компании?

Рассказывает Юлия ДЕВЯТКОВА, юрист, эксперт журнала «Кадровое дело».

Если вы опубликуете на своем сайте перечень работников, которых уволили за утрату доверия, хищение или неоднократные нарушения, компанию оштрафуют. Но есть и исключения.

Разглашение персональных данных: статья 137 УК РФ

Уголовное наказание предусмотрено только в том случае, если раскрытые сведения о работнике:

  • являются сведениями о частной жизни;
  • относятся к семейной или личной тайне.

Частной жизнью признают все отношения в сфере межличностных, семейных, интимных, бытовых отношений, неподконтрольных государству и обществу (определение КС РФ от 9.06.2005 № 248-О). А информируют о частной жизни сведения о семейном положении, месте пребывания и жительства, а также сведения о происхождении (статья 152.1 ГК РФ).

Понятия «личная тайна» и «семейная тайна» точно не определены, это оценочные категории.

  • к личной тайне уголовное право относит любой факт биографии, который работник хочет скрыть (состояние здоровья, принадлежность к политическим движениям, материальное положение и т. д.).
  • семейная тайна — это сведения о внутрисемейных отношениях, образе жизни семьи, бытовых условиях и т. п.

Суды трактуют понятие личной тайны широко, поэтому привлечь к ответственности по статье 137 УК РФ можно за разглашение практически любых ПД.

Примеры из судебной практики

Привлекли за разглашение сведений:

  • Фамилия, имя, отчество, адрес, паспортные данные, дата рождения, абонентский номер (постановление Стерлитамакского городского суда Республики Башкортостан от 19.04.2012 по делу № 1-249/12);
  • детализация телефонных соединений (приговор Соликамского городского суда Пермского края от 16.11.2011 по делу № 1-511/11);
  • сведения о перемещениях автомобиля (приговор мирового судьи СУ № 28 г. Самары от 25.02.2015 по делу № 1-6/2015).

Для привлечения к уголовной ответственности необходимо, чтобы сбор и распространение сведений о частной жизни совершались без согласия работника и с нарушением конфиденциальности.

Кстати, для привлечения к ответственности за разглашение персональных данных по статье 137 УК РФ достаточно сообщить их хотя бы одному человеку. При этом не важно, наступили ли для субъекта ПД какие-либо негативные последствия.

★ Эксперт журнала «Кадровое дело» расскажет, нужно ли прописать во внутренних документах компании, что работникам нельзя разглашать информацию о доходах коллег

Ответственность за распространение персональных данных

Лиц, которые разгласили информацию о персональных данных, могут подвергнуть только одному из указанных в таблице наказаний. Суд вправе выбрать конкретный вид и размер наказания с учетом смягчающих и отягчающих обстоятельств.

статей 137 УК РФ

Ч.1. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия

либо распространение этих сведений в публичном выступлении или СМИ

  • штраф до 200 тыс. руб.
  • штраф в размере зарплаты (дохода) осужденного за период до 18 месяцев),
  • обязательные работы на срок до 360 часов,
  • исправительные работы на срок до 1 года,
  • принудительные работы на срок до 2 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 3 лет или без такового,
  • арест на срок до 4 месяцев,
  • лишение свободы на срок до 2 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 3 лет.

Ч.2. Те же деяния, совершенные лицом с использованием своего служебного положения

  • штраф от 100 тыс. до 300 тыс. рублей,
  • штраф в размере зарплаты (дохода) осужденного за период от 1 года до 2 лет,
  • лишение права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет,
  • принудительные работы на срок до 4 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 4 лет или без такового,
  • арест на срок до 6 месяцев,
  • лишение свободы на срок до 4 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 5 лет.

Ч.3. Незаконное распространение в публичном выступлении, СМИ, сети Интернет информации, указывающей на личность потерпевшего, не достигшего 16 лет, по уголовному делу,

либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий, повлекшее причинение вреда здоровью, психическое расстройство или иные тяжкие последствия

  • штраф от 150 тыс. до 350 тыс. рублей
  • штраф в размере зарплаты (дохода) осужденного за период от 18 мес. до 3 лет,
  • лишение права занимать определенные должности или заниматься определенной деятельностью на срок от 3 до 5 лет,
  • принудительные работы на срок до 5 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 6 лет или без такового,
  • арест на срок до 6 месяцев,
  • лишение свободы на срок до 5 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 6 лет.
Читайте также:  Соединить кухню с комнатой в панельном доме

Дисциплинарная ответственность за разглашение персональных данных

Трудовой кодекс РФ тоже предусматривает наказание за разглашение персональных данных. Кроме замечания и выговора можно применить взыскание в виде увольнения за виновные действия по подпункту «в» пункта 6 статья 81 ТК РФ.

К дисциплинарной ответственности можно привлечь работника, если:

  • сведения, которые работник разгласил, относятся к ПД другого работника,
  • эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей,
  • работник давал обязательство не разглашать такие сведения.

3 случая, когда передачу данных о работнике третьим лицам признают разглашением его ПД

Случай 1. Решая вопрос о выдаче кредита, сотрудник банка может позвонить в организацию, чтобы уточнить размер заработной платы и должность конкретного работника. В этом случае нельзя давать никакую информацию по телефону без письменного согласия работника и официального запроса из банка. Все сведения о себе работник вправе предоставить самостоятельно.

Случай 2. Трудовой кодекс обязывает работодателя в некоторых случаях предлагать работнику другую работу. Выполняя это требование, кадровики показывают штатное расписание. И работник видит не только условия оплаты, предлагаемой ему должности, но и размеры окладов и надбавок других работников. Такие действия однозначно квалифицируются как разглашение конфиденциальной информации.

Случай 3. Расчетные листки, в которых отражаются все начисления и удержания по заработной плате, нужно вручать работнику лично. И делать это может лицо, которое имеет доступ к персональным данным в силу своих обязанностей. В противном случае будет иметь место разглашение ПД.

Применяя наказание за разглашение персональных данных, учитывайте, что работодатель также принимает активное участие в недопущении фактов разглашения ПД. Он обязан:

  • обеспечить защиту ПД работников от неправомерного их использования,
  • отразить условие об установлении ответственности работника за обработку ПД в трудовом договоре,
  • ознакомить работника с локальным актом, устанавливающим порядок обработки ПД. Этот порядок должен предусматривать меры по ограничению доступа к ПД.

Административная ответственность за разглашение персональных данных

КоАП РФ в статье 13.14. устанавливает административный штраф за разглашение персональных данных. Для должностных лиц, которые нарушили конфиденциальность ПД, установлен штраф в размере от 4 тыс. до 5 тыс. рублей. Но это при условии, что разглашение ПД не было квалифицировано по статье 137 УК РФ.

Административные штрафы установлены также статьей 13.11. КоАП РФ. Семь частей этой статьи учитывают иные нарушения в сфере обработки персональных данных работников.

Статьи по теме

Право на неприкосновенность частной жизни защищено законодательством РФ и в частности законом №152-ФЗ «О персональных данных». В статье разберем, какие сведения попадают под защиту и как предпринимателю защитить персональные данные сотрудников.

Нормы законодательства

Закон №152-ФЗ поставил точку в дебатах по рискам предоставления личной информации при устройстве на работу и анкетировании в коммерческих и некоммерческих организациях.

Под действие закона стала подпадать информация не только на бумажных носители, но и на электронных носителях. Наказание за разглашение персональных данных может наступить даже в случае неумышленных случаев, при которых стало возможным копирование информации о сотрудниках, клиентах посторонним лицом.

В зависимости от ситуации виновное лицо (организация) может привлекаться к административной или уголовной ответственности. Чтобы избежать штрафов и проблем с контролирующими органами, тщательно подходите к вопросу защиты персональных данных. Не стоит отказываться от контроля за этой стороной деятельности компании только потому, что у вас не хватает времени. Стоит передать часть работы на аутсорс, чтобы освободить ресурсы и найти способ защитить бизнес и компанию от недоразумений.

Закон регламентирует, что именно относится к персональным данным работника, правила обработки данных, как нужно защищать информацию. В том числе указано требование регистрации операторов, осуществляющих обработку персональных данных. Контроль над исполнением законодательства возложен на Роскомнадзор.

На практике для отслеживания нарушений, касающихся персональных данных, применяются нормы Трудового Кодекса (гл. 14), локальные акты предприятий, что уточняет применение законодательства. Например, информация о сотруднике при приеме на работу или увольнении рассматривается отдельно от случаев предоставления данных заемщиками при получении кредита в банке.

Категории персональных данных

Первые пояснения, касающиеся категорий персональных данных, появились в Постановлении Правительства №1119 от 01.11.2012 г. «Об утверждении требований к защите персональных данных при обработке в информационных системах». Этот заложило базу появления норм ответственности за разглашение персональных данных по ст. 137 УК РФ, КоАП.

  • общедоступные сведения;
  • специальные категории;
  • биометрические параметры;
  • иные материалы.

Все прочие документы таких сведений не содержат. Можно обратиться к уже прекратившему действие Приказу №55/86/20 от 13.02.08 г., разработанному совместно ФСТЭК, ФСБ, Минкомсвязи. В нем упоминаются категории и классы информационных систем, но вразумительного объяснения по предмету обсуждения нет. Поэтому с появлением документа вопрос уголовной ответственности за разглашение персональных данных оставался открытым. Было непонятно, за что именно могут наказать и как правильно проводить обработку персональных данных работников, иных лиц.

Какие формы сбора сведений контролируются

В связи с отсутствием четких формулировок появилось мнение, что любую организацию, человека можно привлечь к ответственности за разглашение персональных данных гражданина. Но это вовсе не так.

Под контролем находятся:

  • интернет-сайты с опубликованными формами обратной связи с полями «ФИО, телефон или электронная почта;
  • организации со штатом наемных сотрудников;
  • компании, работающие с паспортными данными клиентов (например, турфирмы);
  • бюджетные учреждения (детский сад, администрация).

Сотрудники этих категорий предприятий несут уголовную и административную ответственность за разглашение персональных данных. То же относится к юридическим лицам, их руководителям. Но надо учитывать, что ответственность наступает в случае коммерческого использования информации. Если материалы применяют для личного общения или для выполнения служебных обязанностей, речи о наказании идти не может.

Читайте также:  Как изымают имущество судебные приставы

Так, персональные данные работника являются инструментом оформления по Трудовому Кодексу РФ. Когда бухгалтер звонит на личный номер телефона сотрудника по вопросу предоставления больничного листа, он просто выполняет свою работу. В то же время предоставление контактов третьим лицам для рекламы и иных действий, не предусмотренных Трудовым Кодексом уже является нарушением закона.

Кто имеет право запрашивать доступ

Каждый субъект (владелец) имеет исключительное право запрашивать сведения о себе, включая подачу заявления об уточнении, блокировке, уничтожении данных. В остальных случаях надо позаботиться, чтобы статьи о разглашении персональных данных не стали причиной штрафов или привлечения к уголовной ответственности.

  • оперативно-розыскные мероприятия правоохранительных органов, когда субъект арестован или задержан по подозрению в совершении преступления;
  • разведывательная, контрразведывательная деятельность, осуществляемая в целях обороны страны, безопасности государства, охраны правопорядка;
  • работа банков, финансовых организаций по противодействию легализации (отмыванию) доходов, полученных преступным путем, включая финансирование терроризма;
  • обработка сведений, направленных на транспортную безопасность.

Все перечисленные варианты доступа к информационным базам оформляются в соответствии с текущим законодательством (официальные запросы с указанием закона, рапорты и т.д.). Иначе регистрирующий орган, руководитель и ответственные за хранение лица привлекаются за разглашение персональных данных по ст. 137 УК РФ или КоАП в зависимости от степени вины.

Ответственность за распространение персональных данных

Согласно закону о разглашении персональных данных №152-ФЗ предусматривается четыре вида ответственности: административная, уголовная, гражданско-правовая и дисциплинарная. В каждом конкретном случае принимается индивидуальное решение со стороны уполномоченного органа.

Таблица 1. Примеры применения законов

Неправомерный отказ в предоставлении материалов, если это предусмотрено законом или предоставление заведомо недостоверных сведений

должностные лица – 5-10 тыс. руб.

Обработка ПД с нарушениями

Предупреждение или штраф для:

граждан – 1-3 тыс. руб.;

должностные лица – 5-10 тыс. руб.;

юр. лица – 30-50 тыс. руб.

Часть 1 ст. 13.11 КоАП РФ

Обработка ПД без письменного согласия субъекта

граждане – 3-5 тыс. руб.;

должностные лица – 10-20 тыс. руб.;

юр. лица – 15-75 тыс. руб.

Часть 2 ст. 13.11 КоАП РФ

Ограничение доступа к политике обработки информационных ресурсов

Предупреждение или штраф:

граждане – 700-1 тыс. руб.;

должностные лица – 3-6 тыс. руб.;

ИП – 5-10 тыс. руб.;

юр. лица – 15-30 тыс. руб.

Часть 3 ст. 13.11 КоАП РФ

Незаконный сбор (распространение) информации о частной жизни субъекта

Штраф до 200 тыс. руб. или обязательные работы сроком до 360 часов, включая лишение права занимать ряд должностей до 3 лет

То же, с использованием служебного положения

Штраф 100-300 тыс. руб либо лишение права занимать ряд должностей сроком на 2-5 лет

Неправомерный доступ к охраняемой законом компьютерной информации, включая уничтожение, копирование, изменение

Штраф до 200 тыс. руб., исправительные работы до 1 года, ограничение свободы до 2 лет

Причинение убытков результате нарушений законодательства по защите ПД

Когда речь идет о персональных данных работника к перечисленным видам привлечения относятся и такие варианты, как увольнение, выговор (дисциплинарная ответственность). Это не исключает административного штрафа или лишения свободы. Поэтому сотрудникам приходится внимательно следить за нормативной базой и скрупулезно соблюдать требования.

Как предотвратить ЧП

Исключить индивидуальную ответственность за разглашение персональных данных работника или снизить риски можно за счет компьютерных средств защиты информации.

  • используйте антивирусное программное обеспечение,
  • контролируйте использование и распространение учетных данных;
  • блокируйте служебные компьютеры на период отсутствия сотрудника;
  • создавайте резервные копии данных.

Современные средства автоматизации защищают информационные базы надежно. Случаи несанкционированного распространения (копирования, публикации) преимущественно связаны с халатностью должностных лиц, мошенничеством и иными преступлениями.

Три месяца бухгалтерского, кадрового учета и юридического сопровождения БЕСПЛАТНО. Торопитесь оставить заявку, предложение ограничено.

Кроме этого, руководитель имеет право расторгнуть в одностороннем порядке трудовой контракт с сотрудником, распространившим сведения, охраняемые 152-ФЗ, ставшие ему известными в силу исполнения им его обязанностей. ГК Гражданский кодекс в 946 статье предусматривает ответственность за нарушение субъектом «тайны страхования». В частности, в норме установлено, что представитель страх. организации не имеет права распространять сведения, полученные им при осуществлении профессиональной деятельности. Это касается информации о выгодоприобретателе, застрахованном лице, в том числе о состоянии здоровья указанных субъектов, а также об их имущественном статусе. Ответственность за разглашение персональных данных наступает в зависимости от рода прав, которые были ущемлены, характера нарушения.

Закон о разглашении третьим лицам персональных данных

О., реквизиты удостоверения личности, место и дату рождения, адрес, образование, семейное, имущественное положение, номер страхового свидетельства и другую подобную информацию, относящуюся исключительно к конкретному человеку. Кадровая служба работодателя в силу своих функций занимается сбором документов работников, формированием их личных дел в целях установленного порядка кадрового учета.

Ответственность за разглашение персональных данных по 137 ук рф

Умышленные действия, выражающиеся в незаконном сборе, распространении сведений о частной жизни человека без его согласия, признаются преступлением, наказуемым по ст. 137 УК РФ, т. е. влекут за собой уголовную ответственность. Квалифицирующим признаком данного преступления является факт использования служебного положения при совершении указанных действий.

  • либо штрафа;
  • либо обязательных, принудительных или исправительных работ;
  • либо лишения свободы.

Итоги Разглашение персональных данных человека без его согласия незаконно и влечет за собой ответственность в соответствии с трудовым, административным, а в случае умышленных действий — уголовным законодательством. Последние статьи Положение о персональных данных работников — образец-2018Согласие на обработку персональных данных — бланк 2017-2018Ст.

Читайте также:  Что нельзя сделать без электричества

Ответственность за разглашение персональных данных

Рассмотрим далее, какие виды наказания предусматривает Федеральный закон «О персональных данных». Общие сведения Статья 24 152-ФЗ прямо устанавливает возможные виды наказаний, применяемые к нарушителям установленных требований.

Санкции вменяются при наличии вины субъектов. В нормах установлена гражданская, административная ответственность за разглашение персональных данных, а также наказание по УК и ТК.

Услуги

Кроме этого, работник предупреждается о последствиях отказа дать согласие (письменное) на предоставление сведений. При этом нанимателю запрещается получать и обрабатывать информацию о его религиозных, политических и прочих убеждениях, членстве в общественных организациях, профсоюзной деятельности, а также о частной жизни.
Ответственность за разглашение персональных данных в первую очередь предусмотрена для руководителя предприятия. Кроме этого, санкции установлены и для ответственных лиц предприятия.
Ими, в частности, являются работники, обеспечивающие сохранность информации, в соответствии с трудовым контрактом либо должностной инструкцией. К таким работникам наниматель может применить дисциплинарные взыскания, определенные 192 статьей ТК. В частности, установлены следующие санкции: увольнение, выговор, замечание.
Указанная статья запрещает в общем случае лицам, имеющим доступ к личной информации, раскрывать эти сведения, не имея на то согласия их обладателя. Последствия несоблюдения правил трудовой дисциплины, в том числе раскрытия информации, подробно описаны в статье «Дисциплинарный проступок по ТК РФ — понятие и признаки». За несоблюдение данной нормы возникает ответственность (ст. 24 закона № 152-ФЗ). Основные ее виды следующие:

  • дисциплинарная — по ТК РФ;
  • административная — по КоАП РФ;
  • уголовная — по УК РФ.

Ст. 81 (о разглашении персональных данных, ставших доступными в связи с исполнением должностных обязанностей) и 90 ТК РФ (о нарушении порядка получения, хранения, обработки информации, имеющей признаки персональной) в качестве максимальной меры ответственности за разглашение персональной информации называют увольнение.

Закон о разглашении третьим лицам персональных данных

Федерального закона, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств; 7.1) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты; 8) дата начала обработки персональных данных; 9) срок или условие прекращения обработки персональных данных; 10) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки; 10.1) сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации; 11) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.

Закон о неразглашении персональных данных третьим лицам без согласия

Смысл юридического термина «персональные данные» сформулирован в законе «О персональных данных» от 27.07.2006 № 152-ФЗ. Это любая информация о различных данных, прямо или косвенно относящаяся к физическому лицу. При этом информация может касаться как определенного физического лица, так и того, кого пытаются определить. Пример Есть физическое лицо — Иванов Иван Иванович. Очевидно, что указанные личные данные не позволят однозначно установить определенного человека, ведь лиц с такими «параметрами» наверняка очень много.
Тем не менее Ф. И. О. — это персональные данные известного нам физического лица. Информация же «Иванов Иван Иванович, паспорт 45 08 № 123456» позволяет идентифицировать (определить) конкретного человека — выбрать из многочисленной группы одного с точной характеристикой. Персональные данные включают Ф. И.

Закон о неразглашении персональных данных третьим лицам

Кроме того, статья 19.7 Кодекса Российской Федерации об административных правонарушениях устанавливает ответственность за непредставление или несвоевременное представление в государственный орган сведений, представление которых предусмотрено законом и необходимо для осуществления этим органом его законной деятельности, а равно представление таких сведений в неполном объеме или искаженном виде (влечет наложение административного штрафа на граждан в размере от ста до трехсот рублей; на должностных лиц — от трехсот до пятисот рублей; на юридических лиц — от трех тысяч до пяти тысяч рублей). Дела об административных правонарушениях предусмотренных статьями 13.11, 13.14 КоАП РФ, возбуждаются прокурором и рассматриваются судом. Дела об административных правонарушениях предусмотренных статьей 19.7 КоАП РФ, возбуждаются уполномоченным органом и рассматриваются судом.
КоАП Ответственность за разглашение персональных данных возможна по нескольким статьям Кодекса. Среди них стоит отметить следующие:

  1. 13.11 – Нарушение порядка сбора, хранения, распространения или использования полученных сведений о гражданах, установленного нормами.
  2. 13.12 – невыполнение правил защиты сведений.
  3. 13.13 – незаконная деятельность в сфере охраны личной информации.
  4. 13.14 – разглашение данных с ограниченным доступом.

Наказание Нарушение установленного порядка сбора, хранения, распространения либо использования личной информации о гражданах прямо указывает на необходимость соблюдения положений рассматриваемого федерального нормативного акта. В соответствии со ст. 13.11 КоАП, виновным грозит предупреждение или штраф. Его размер составляет:

  • для физлиц – 300-500 руб.;
  • для юрлиц – 5-10 тыс.

Самое мягкое наказание устанавливает КоАП и ТК. Виновный, распространивший сведения о гражданине, отделается дисциплинарными взысканиями или штрафом. Между тем, потерпевший имеет право подать гражданский иск.

Разглашение персональных данных наказывается также по УК. В этом случае, в зависимости от характера нарушения, виновный даже может лишиться свободы.

Не останутся безнаказанными и лица, которые распространили личные сведения, используя служебное положение. Для них наказание будет ужесточено. Что касается защиты в суде, то нормами предусмотрено право гражданина заявить ходатайство о проведении закрытого заседания.

Иск может включать в себя требование о взыскании морального вреда, если вследствие распространения сведений гражданин испытывал нравственные/физические страдания. Заявление составляется в соответствии с требованиями ГПК.

Ссылка на основную публикацию
Adblock detector