Как не нарушить закон о персональных данных
Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Как не нарушить закон о персональных данных». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.
Важнейшее нововведение Федерального закона № 519-ФЗ от 30.12.2020 – это презумпция неправомерности распространения и обработки общедоступных личных сведений третьими лицами. Гражданам, желающим удалить свои персональные данные из общего доступа, больше не придется доказывать неправомерность их обработки третьими лицами.
Статья 137 УК РФ: наказание за разглашение персональных данных
Изначально следует отметить, что уголовная ответственность может наступить, если речь идет именно о разглашении личной информации, например, о состоянии здоровья, интимной сфере, образе жизни и т.д. Вид и серьезность наказания определяются в зависимости от исполнителя правонарушения, способа распространения сведений и последствий, к которым привели незаконные действия нарушителя. Гораздо проще наказать тех, кто сообщает конфиденциальные сведения в публичных выступлениях либо через средства массовой информации.
Основные меры наказания прописаны в статьях 137 и 138 УК РФ:
- за распространение данных, составляющих личную или семейную тайну — штраф до 200 тысяч рублей (или доход за последние 1,5 года), обязательные или принудительные работы продолжительностью до 360 часов и до 2 лет, соответственно (во втором случае нарушителя лишают права до 3 лет заниматься определенной деятельностью), арест до 4 месяцев, тюремное заключение максимум на 2 года;
- за аналогичные действия в случае использования служебного положения — до 6 месяцев ареста, лишение свободы на 4 года (максимум), принудительные работы максимум в течение 4 лет с лишением возможности заниматься той или иной деятельностью до пяти лет, штраф
100-300 тысяч рублей либо в размере полученного за прошлые1-2 года официального дохода; - за разглашение сведений, касающихся субъектов младше 16 лет —
150-300 тысяч штрафа, лишение права заниматься определенной деятельностью до пяти лет, принудительные работы до пяти лет, 6 месяцев ареста, заключение в тюрьму на срок до 5 лет; - за несоблюдение тайны переписки и переговоров (в любом формате — по телефону, электронной почте, в рамках видеоконференций и т.д.) — штраф до 80 тысяч рублей либо в размере полученного за прошлые полгода дохода/зарплаты, исправительные или принудительные работы в течение 1 года или 360 часов, соответственно.
Зачем хотят ужесточить штрафы за разглашение персональных данных?
Не разглашать конфиденциальную информацию граждан РФ (без их согласия) третьим лицам предписывает 7 статья закона «О персональных данных».
«Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом», — говорится в законе.
Тем не менее, по данным Роскомнадзора, ежегодно фиксируются сотни инцидентов, в ходе которых из-за халатности сотрудников банков и других организаций персональные данные клиентов попадают к третьим лицам. В 2019 году их было 361, в 2020 году — 427, в 2021 году — 475.
Один из примеров подобных нарушений приводит Центр правовой помощи. В организацию обратился заявитель, которому на адрес электронной почты пришло письмо от крупного российского банка с чужим кредитным договором. Причем гражданин даже не был его клиентом, отметили в центре.
«В полученных документах были указаны все персональные данные незнакомого заемщика: фамилия, имя, отчество, паспортные данные, адрес места жительства, контактные данные, а также другие сведения, конфиденциальность которых банк обязан был обеспечить», — рассказала «Известиям» директор Центра правовой помощи Людмила Куровская.
Российское законодательство предусматривает административное наказание за нарушение закона в области персональных данных. Однако конкретной статьи, наказывающей банки (или иные организации) за передачу сведений клиента третьим лицам в КоАП нет. В Минцифры также подтвердили отсутствие такой ответственности в КоАПе, отмечают «Известия».
Введение в КоАП штрафов за передачу персональных данных третьим лицам, по мнению экспертов издания, позволит «приучить бизнес и госструктуры к более аккуратному обращению с персональными данными».
На какой стадии находится эта законотворческая инициатива и о какой сумме штрафов идет речь, источники комментировать не стали.
Наказания по статье 137 УК РФ
За разглашение персональных данных статья 137 УК РФ предполагает разные виды наказаний — от штрафа до лишения свободы.
Минимальное наказание, если нет отягчающих обстоятельств, — штраф до 200 тыс. руб. либо в размере зарплаты или иного дохода за срок до 1,5 лет.
Промежуточное наказание — привлечение к обязательным работам на срок до 360 часов, к исправительным работам на срок до 1 года, к принудительным работам на срок до 2 лет либо арест на срок до 4 месяцев.
Максимальное наказание по ст. 137 УК РФ — 2 года лишения свободы.
Дисциплинарная ответственность
За разглашение персональных сведений или их передачи третьему лицу работодатель и ответственный сотрудник, имеющий доступ к личным данным, могут быть привлечены к дисциплинарной ответственности.
Так, за нарушение при работе с личными сведениями работников, оператор по работе с персональными данными может получить замечание или выговор. Этот момент регламентируют ст. 90 и 192 ТК РФ. К подобным нарушениями можно отнести передачу резюме соискателя другой компании без согласия субъекта персональных данных.
Согласно п. 6 ст. 81 ТК РФ сотрудник, придавший огласке персональные сведения о работнике без его согласия и без письменного запроса на их предоставление, может быть уволен. К таким ситуациям относится предоставление данных банковской организации о заработной плате работника. Зачастую банковские специалисты по работе с клиентами могут запрашивать информацию подобного рода для определения платежеспособность заемщика. Т.к. данные о доходах относятся к персональным данным гражданина РФ они могут быть переданы третьим лицам только после официального запроса из банка и письменного согласия самого работника.
Персональные данные: что грозит за нарушение закона
Работодатель, принимая сотрудника на работу, запрашивает у него определенные сведения. В статье расскажем, что считается персональными данными, какие обязанности по их защите установлены для работодателей и какая ответственность за их несоблюдение ждет нарушителей.
Персональные данные — это любая информация, прямо или косвенно относящаяся к субъекту персональных данных — определенному или определяемому физическому лицу (ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).
К персональным данным могут быть отнесены:
- фамилия, имя, отчество;
- пол, возраст;
- образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
- место жительства;
- семейное положение, наличие детей, родственные связи;
- факты биографии и предыдущая трудовая деятельность (место работы, судимость, служба в армии, работа на выборных должностях, на государственной службе и др.);
Уголовная ответственность
Уголовная ответственность наступает в том случае, если были разглашены личные данные человека, создавшие угрозу его частной жизни, затронули его безопасность или предоставили для общего доступа сведения, которые не подлежат огласке и охраняются законами РФ. За подобные деяния отвечает статья 137 Уголовного Кодекса, именуемая «нарушение неприкосновенности частной жизни», которая включает в себя три пункта:
Часть первая статьи 137 УК РФ. Рассматривает незаконный сбор сведений о личной жизни гражданина, распространение этой информации, а так же распространение личных и семейных тайн гражданина посредством выступлений либо произведений для массовой демонстрации. Наказывается:
- Штрафом до 200 000 рублей;
- Штрафом в размере дохода виновного за полтора года;
- Обязательными работами до 360 часов;
- Исправительными работами сроком до года;
- Принудительными работами на 2 года;
- Четырьмя месяцами ареста;
- Двумя годами лишения свободы.
Часть вторая статьи 137 УК РФ. Рассматривает все то же преступление но с той оговоркой, что информация была получена или распространена с помощью служебного положения виновного. Наказывается следующими способами:
- 100 000 – 300 000 рублей штрафа;
- 4 года принудительных работ;
- 6 месяцев ареста;
- До 4 лет лишения свободы;
- Лишение права заниматься определенным видом деятельности, дающим полномочия, на срок до 5 лет.
Часть третья статьи 137 УК РФ. Она так же рассматривает распространение сведений публичным путем, но затрагивает только те данные, которые касаются преступлений, совершенных по отношению к несовершеннолетнему. А также совершенных путем причинения значительных физических или моральных страданий. То есть эта часть рассматривает распространение любых сведений, касающихся значительных преступлений и их влияния на личность потерпевшего. Наказанием будут выступать:
- Штраф от 150 000 до 300 000 рублей;
- Штраф в размере заработка виновного за период до 3х лет;
- До 5 лет принудительных работ;
- До 6 месяцев ареста;
- До 5 лет лишения свободы;
- Запрет на ведение деятельности, дающей определенные полномочия, на срок до 6 лет.
Что значит разглашение персональных данных с точки зрения закона?
152-м Федеральным Законом оговаривается термин «персональные сведения». Имеются в виду данные о гражданах, которыми обладают работодатели, организации, структуры и объединения. Информацию предоставляют нанятые работники, клиенты, заявители и т.д. Частной информацией могут служить сведения о:
- регистрации;
- паспортных реквизитах;
- образовании;
- наличии судимостей;
- месте трудоустройства;
- детализации телефонных звонков и переписки;
- перенесенных заболеваниях;
- личной жизни;
- родственных связях и родственниках;
- членах семьи;
- материальном положении и доходах;
- наличии имущества;
- прочее.
Вышеупомянутый Федеральный Закон устанавливает процедуру получения доступа к личной информации. Статья под номером 5 требует соблюдение тайны. Распространяются сведения в соответствии с законодательством и на основании его принципов. Иначе в действие вступает иная статья, теперь уже Уголовного Кодекса России (№137). Добровольная передача личных данных работодателю предполагает наличие доступа к ним ограниченному числу должностных лиц. Таковыми могут быть:
- учредители;
- генеральный директор;
- начальник структурного подразделения, цеха, отдела;
- сотрудники отдела кадров;
- работники расчетного отдела;
- главный и рядовые бухгалтеры;
- штатные юристы.
Что такое персональные данные и конфиденциальность
Для того чтобы разобраться с этими понятиями, необходимо обратиться к федеральному закону РФ «О персональных данных». Так, под персональными понимается данныме любого рода, относящаяся к личным сведениям о том или ином гражданине.
Статья 7 вышеупомянутого ФЗ раскрывает понятие конфиденциальности персональных данных. Под ней понимается такая защита личных сведений о человеке, при которой лица, получившие к ним доступ, не имеют право разглашать их кому-либо без согласия правообладателя.
Особое внимание стоит уделить самому федеральному закону. Он был принят 27.07.2006 года. Состоит нормативный правовой акт из преамбулы, глав и статей. Всего в законе 6 глав, последняя из которых посвящена заключительным и переходным положениям.
Компенсация за утечку сведений
На основании ст. 24 ФЗ № 152, в случае утечки различных персональных данных соответствующий моральный вред, причиненный конкретному лицу, подлежит обязательному возмещению в виде денежных выплат. В этом случае потерпевшему выплачивается компенсация морального вреда.
Важно! При установлении размера такой компенсации суд учитывает степень вины правонарушителя и иные существенные обстоятельства по делу. Также суд обращает внимание на состояние здоровья потерпевшего.
Разглашение (распространение) различных персональных данных является преступным деянием. За такое преступление предусмотрена различная гражданско-правовая, административная, дисциплинарная или уголовная ответственность. В подобной ситуации в случае получения материального или морального ущерба законодательством РФ предусмотрена выплата потерпевшему соответствующей компенсации морального вреда.
Давайте будем честны, во все времена алкоголь в рядах вооруженных сил был под запретом. Но почему –то, все служащие в большинстве своем его употребляли, употребляют и будут употреблять. Это можно отрицать, вуалировать, но суть от этого не поменяется.Что касается место пребывания в полевых условиях, в боевых, в окопах, то сам бог велел не пить алкоголь. Ведь если человек находится «под шафе», то он теряет чувство самосохранения. Как говорится выпив смелой воды, можно остаться без головы.
Только жаль, что многим людям это просто не доходит.Порой кажется, что многие будто живут в компьютерной игре, где можно бежать в экипировке, с автоматом на перевес и на ходу хлебать вискарь из фляги. Или еще хуже, многие люди не понимают, куда они приезжают и что от них требуется. Только реальность такова, она более суровая чем кажется. Мы живем в реальности, а не в виртуальном мире и играх. В реальном мире люди погибают, теряют конечности, просто пропадают, «благодаря» своей беспечности по отношению к алкогольной продукции.
Основную роль сыграло помилование осужденных после фронта. Хотя, де-юре, их помиловали еще до отправки на фронт, или во время. Так как просто так извлечь зеков из исправительной колонии вроде бы нельзя было.
Правда, Пригожин именно так и сделал. Из-за чего у него возникли проблемы уже на уровне ФСИН. Так как никакого законодательного регулирования под это дело не существовало.
Об этом сообщила некая О. Романова (получила статус иноагента). Что до заключенных, то основным мотивом стали огромные деньги. Огромные даже по меркам обычной и нормальной жизни. По меркам зоны это не просто деньги. Это настоящие деньжищи.
Сыграло свою роль и помилование. Условия у заключённых были довольно простые. Если полгода отслужил, уходишь домой. С чистой биографией и денежными средствами. На все четыре стороны.
Так и было. До определённого момента. Пока зеками не занялись все остальные. В основном, представители Министерства обороны. Поначалу через разные ЧВК. А сегодня уже и напрямую.
Образец передачи персональных данных третьим лицам, который будет размещен ниже, должен быть оформлен по всем правилам, согласно закону и положениям, отмеченным в правовых актах фирмы или предприятия. Существует негласная инструкция особых требований к составлению данного документа, который рекомендуется составлять в письменном виде:
- Шапка, где указывается полное название компании, а также ФИО и должность руководителя, кому адресована бумага.
- Ниже указывается ФИО и должность сотрудника, паспортные данные, место проживания.
- Суть согласия передачи персональных данных третьим лицам, образец: «Я разрешаю предоставление моих сведений и их обработку в своих интересах в соответствии с ФЗ № 152» (может быть написана в свободной форме).
- Перечень того, что будет обрабатываться.
- Список лиц и юридических организаций, которым можно передавать данные.
- Характер планируемого анализа: смешанный, систематизированный, включающий последующее хранение, передачу, обезличивание, уничтожение.
- Срок действия.
- Порядок и внешние обстоятельства, при которых работник имеет право отозвать полномочия документа.
- Заключение.