Ответственность за разглашение личных (персональных) данных

С 1 июля 2017 повысились размеры штрафов за разглашение персональных данных работников. Поэтому особую актуальность приобрел вопрос: всегда ли работники понимают, что именно является персональными данными и что значит «запрещено разглашать».

Что такое персональные данные

Согласно п. 1 ст. 3 ФЗ № 152, персональные данные — это вся возможная информация, которая каким-либо образом относится к человеку и позволяет идентифицировать его личность. Это могут быть абсолютно любые сведения — от фамилии до антропометрических особенностей.

Работодатель не вправе заключать трудовой договор, если потенциальный работник не подписал согласие на обработку персональных данных.

В ст. 85 Трудового кодекса РФ поясняется, что персональными данными сотрудника признается информация непосредственно о нем самом, которая требуется работодателю в связи с трудовыми отношениями. По ТК РФ наниматель за разглашение персональных данных несет дисциплинарную ответственность, но то же правонарушение влечет за собой и возникновение уголовной ответственности.

Указ Президента РФ от 06.03.1997 № 188

В соответствии с Указом Президента РФ № 188 информация о частной жизни гражданина является конфиденциальной. Несанкционированный сбор и распространение таких сведений без согласия их носителя разрешаются только в случаях, которые прямо предусмотрены законом. Это расследования, рассмотрения уголовных дел и осуществление мероприятий в связи с исполнением судебного решения, когда нет других возможностей идентифицировать личность. В остальных ситуациях сбор и разглашение персональных данных является прямым нарушением ст. 23-24 Конституции РФ. Лицо, совершающее такое правонарушение, несет уголовную ответственность.

Какая статья УК РФ охраняет неприкосновенной личной жизни

Теперь разберемся, какая статья за разглашение персональных данных предусмотрена в уголовном законодательстве. Распространение таких сведений является прямым нарушением неприкосновенности личной жизни, которую гарантирует Конституция и охраняет ст. 137 УК РФ. Здесь указано, что уголовному преследованию подлежит незаконный сбор и распространение без согласия лица любых сведений о его частной жизни, составляющих личную или семейную тайну. Также запрещено разглашение такой информации в СМИ, в рамках публичного выступления или публичной демонстрации.

Что относится к понятию «личная жизнь»

Понятие «личная жизнь» охватывает все сферы жизни лица. Это любые факты, обстоятельства и события, связанные с его семьей, бытовым общением, религиозными и политическими убеждениями, увлечениями и занятиями в нерабочее время, отдыхом и другими отраслями, которые сам человек не хочет предавать гласности.

Сведения, которые относятся к понятию «личная жизнь», условно разделяются на 3 категории:

  1. Информация о личности (реквизиты паспорта и других удостоверяющих документов, сведения о регистрации по месту жительства или пребывания, данные о жилище и т. д.).
  2. Данные о членах семьи.
  3. Сведения, составляющие иную тайну, охраняемую законом.

Какие бывают «тайны»

Термин «личная жизнь» включает охраняемые законом тайны, среди которых выделяют следующие:

  1. Тайна усыновления. Ее обязаны сохранять судьи, вынесшие решение об усыновлении, должностные лица, которые провели госрегистрацию усыновления, а также все люди, осведомленные об этом факте (ст. 139 Семейного кодекса РФ).
  2. Врачебная тайна. В это понятие входят сведения о фактах обращения за медицинской помощью и поставленном диагнозе, а также другая информация, которая касается обследования и лечения. Все эти данные конфиденциальны и не подлежат разглашению без согласия человека, к которому они относятся (ст. 61 законодательства РФ об охране здоровья граждан).
  3. Налоговая тайна. Это сведения о налогоплательщике и плательщике страховых взносов, полученные налоговым или таможенным органом, органом государственного внебюджетного фонда, следователями, внутренними органами (ст. 102 НК РФ).
  4. Адвокатская тайна. Это любая информация, связанная с оказанием адвокатом юридических услуг своему доверителю. Сохранение адвокатской тайны — одновременно законная обязанность адвоката и один из основополагающих принципов адвокатской деятельности (ст. 8 ФЗ «Об адвокатской деятельности и адвокатуре РФ»).
  5. Тайна исповеди. Священнослужитель не подлежит ответственности при отказе давать показания по поводу обстоятельств, которые он узнал на исповеди (п. 7 ст. 3 ФЗ № 125).
  6. Личная тайна. Это любая информация о фактах и событиях в жизни человека, об обстоятельствах его судьбы, которые он стремится сохранить в секрете от других лиц.
  7. Семейная тайна. Это любая информация, которая каким-либо образом касается членов семьи человека и которую он стремится скрыть от других людей.

Квалифицирующие признаки нарушения ст. 137 УК РФ

Согласно ст. 137 УК РФ, разглашение персональных данных квалифицируется как уголовное правонарушение, если одновременно соблюдаются следующие условия:

  • сбор и/или распространение сведений проводится незаконно;
  • нет согласия носителя личной информации на ее сбор и распространение.

Публичность — не обязательный признак правонарушения. Уголовная ответственность наступает уже при передаче конфиденциальных сведений хотя бы одному лицу.

Наказания по статье 137 УК РФ

За разглашение персональных данных статья 137 УК РФ предполагает разные виды наказаний — от штрафа до лишения свободы.

Минимальное наказание, если нет отягчающих обстоятельств, — штраф до 200 тыс. руб. либо в размере зарплаты или иного дохода за срок до 1,5 лет.Промежуточное наказание — привлечение к обязательным работам на срок до 360 часов, к исправительным работам на срок до 1 года, к принудительным работам на срок до 2 лет либо арест на срок до 4 месяцев.

Максимальное наказание по ст. 137 УК РФ — 2 года лишения свободы.

Наказание для лиц, допустивших разглашение в связи со служебным положением

В ч. 2 ст. 137 УК РФ предусмотрено наказание за разглашение личных данных, совершенное лицами с использованием своего служебного положения. В данном случае предполагается более суровая ответственность. Суд вправе назначить виновному:

  1. Штраф в размере от 100 тыс. руб. до 300 тыс. руб. либо в размере зарплаты или другого дохода за 1-2 года.
  2. Запрет заниматься определенным видом деятельности или работать в определенных должностях на протяжении 2-5 лет.
  3. Принудительные работа на срок до 4 лет — в качестве самостоятельной меры наказания либо вместе с дополнительным наказанием из п. 2.
  4. Арест на срок до полугода.
  5. Лишение свободы на срок до 4 лет — вместе с дополнительным наказанием из п. 2.

В случаях, когда назначается дополнительное наказание (п. 3 и п. 5), оно начинает течь лишь после отбытия основного наказания. Это требование ч. 4 ст. 47 УК РФ.

История

— Кто сказал моей жене размер зарплаты?! — бушевал в коридоре сотрудник. — Да я сейчас в прокуратуру пойду, вы не имели право это делать!

На шум выглянул директор.

— Что мы не имели права делать?

— Сообщать жене мою настоящую зарплату!

— А кто сообщил?

— Не знаю! Не признается добровольно, пускай прокурор выясняет! Сумма-то ей откуда-то стала известна!

Вскоре выяснилось, что информацию разгласила секретарь директора.

— Ну я же не знала, что это жена, — оправдывалась девушка. — Она представилась работницей банка, оттуда же все время звонят, поданные сведения уточняют…

— И ты вот так всем без разбора отвечаешь? — удивилась главбух.

— Ну да…

— Надо либо прекратить отвечать на телефонные звонки банков, предупредив об этом сотрудников, либо менять форму заявления о предоставлении сведений о зарплате. Вставить туда согласие работника на разглашение конкретной информации по телефону любому человеку, представившемуся сотрудником определенного банка. Согласится — берет ответственность за передачу информации на себя, не согласится — отказываемся разговаривать с банками, опять- таки за последствия данного решения будет отвечать работник. Копии будем передавать Валентине. Нет разрешения — нет разговора.

Секретарша кивнула.

— Ну а за мою жену кто ответит?!

— Жена чья? — спросил директор. — Может, ты семейные проблемы без нас решишь?

— Нет, это уже не семейная проблема! Нарушили закон — отвечайте, как руководитель организации!

— И сильно реальная сумма отличается от озвученной жене? — спросила бухгалтер.

— На четверть.

— Дайте мне ее телефон.

— Это еще зачем?!

— Ну, вы же просили разрешить конфликт.

Работник, подозрительно косясь по сторонам, продиктовал номер, имя и отчество жены.

— Марина Евгеньевна, добрый день. С вами говорит главный бухгалтер с работы вашего мужа. Я хочу принести извинения за нашего секретаря. Она, по излишней доброте, называет представителям банков зарплаты сотрудников несколько выше реальных. Благодаря вам и Алексею Максимовичу нам это стало известно, за что вам и ему отдельное спасибо. Больше у нас такое не повторится… Да, и вам всего хорошего.

— Она же теперь решит, что у меня с вами роман! — схватился за голову сотрудник.

— Алексей! — слегка повысил голос директор.

— Ой, извините… За зарплату спасибо, но вы же ее не знаете…

— Надеюсь, у нас еще не приняли закон, обязывающий лично знакомиться с супругами работников? И остальные семейные проблемы ты в состоянии решить сам?

— Постараюсь….

Шпаргалка

Проверять соблюдение работодателем требований к работе с персональными данными могут ГИТ и Роскомсвязьнадзор. Трудовая инспекция проверяет только соответствие нормам, указанным в главе 14 ТК. Нарушения, выявленные инспектором, подпадают под действие частей 1 и 2 ст. 5.27 КоАП. Для должностного лица предусмотрен штраф от 1000 до 5000 руб., за повторное нарушение штраф от 10 000 до 20 000 руб. или дисквалификация от одного года до трех лет. Срок давности — один год со дня нарушения (ч. 1 ст. 4.5 КоАП РФ).

Представители Роскомсвязнадзора при выявлении нарушений руководствуются ст. 13.11 КоАП. В частности, разглашение информации о заработной плате и иных доходах гражданина влечет наложение штрафа на должностное лицо в размере от 10 000 до 20 000 рублей; на организацию  от 15 000 до 75 000 рублей.

Срок давности для административной ответственности перед Роскомсвязьнадзором  три месяца со дня нарушения (ч. 1 ст. 4.5 КоАП РФ).

Помимо административной ответственности на работника можно возложить материальную (ст. 238 ТК), дисциплинарную (вплоть до увольнения по пп. «в» п. 6 ст. 81 ТК — разглашение охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашение персональных данных другого работника), а на руководителя и главного бухгалтера организации  еще и уголовную (ст. 137 УК).

Для предотвращения нарушений необходимо:

  • строго регламентировать порядок работы с персональными данными работников;
  • обеспечить защиту конфиденциальной информации (как на бумажных, так и на электронных носителях);
  • брать у сотрудников письменное согласие на обработку персональных данных, а также разрешение на их передачу. Данные документы должны содержать предельно конкретную информацию! Без согласия работника информацию можно передавать только в случаях, установленных законодательством (например, представителям правоохранительных органов);
  • документы с данными сотрудника выдавать только по его письменному заявлению и с соблюдением установленных сроков;
  • вести специальный журнал учета запросов и получения работниками документов, содержащих их персональные данные.

Виды ответственности за распространение персональных данных

Чтобы гарантировать отсутствие утечек, российское законодательство предусматривает ответственность за разглашение персональных данных.

Состав личной информации

Сведения, носящие личный характер, определены в ст. 3 ФЗ «О персональных данных». Под ними подразумевается информация, которая относится к определенному гражданину. В рамках трудовых отношений речь идет о следующих данных:

  • о полном имени сотрудника (ФИО);
  • о реквизитах документов гражданина (ИНН, страховых свидетельств, паспортов и других);
  • о наличии определенного образования;
  • о размере получаемых доходов;
  • о месте, в котором проживает работник;
  • о членах семьи сотрудника;
  • о дате и населенном пункте, в котором он родился.

Вся перечисленная информация не должна передаваться другим лицам без согласия работника на обработку его персональных данных.

Ответственность за распространение персональных данных

Правовые основы применения различных взысканий за несанкционированную передачу личной информации заложены в ст. 23 и 24 Конституции РФ. Она предусматривает право граждан на неприкосновенность частной жизни и запрет на работу с персональными данными без их согласия. Именно по этой причине его следует получать у соискателей работы и у действующих сотрудников. Понятие частной жизни детализировано в определении Конституционного суда РФ N 12-53-О от 28 июня 2012 года. Речь идет о сведениях, относящихся к отдельному гражданину, которые касаются исключительно его и не подлежат общественному или государственному контролю.

Другой базовой нормой, устанавливающей ответственность за разглашение персональных данных гражданина, является ст. 24 закона N ФЗ-152. На основании указанных правил нарушители подвергаются административным, дисциплинарным и уголовным наказаниям.

Привлечение к уголовной ответственности

Наиболее суровое наказание предусмотрено для случаев, когда распространение личной информации носит преступный характер. Уголовная ответственность за разглашение персональных данных устанавливается в ст. 137 УК РФ. Ч.1 устанавливает способы следующие совершения правонарушений:

  • размещение информации о частной жизни в СМИ;
  • разглашение сведений в произведении, которое демонстрируется другим лицам;
  • любое иная публичная демонстрация персональных данных в ходе выступления.

Любой из указанных способов предполагает распространение сведений среди неограниченного круга лиц в нарушение закона.

Фактором, необходимым для инициирования уголовного преследования, является отсутствие согласия гражданина. Нарушителю грозит штраф до 200 тыс. рублей (альтернативой будет изъятие суммы, эквивалентной полуторагодовому доходу преступника). Другим наказанием служат обязательные работы (максимальный срок составляет 360 часов) или исправительные работы (до года) или принудительные работы (не более 2 лет). Нарушителя могут подвергнуть аресту на период 2 – 4 месяца или лишить свободы на срок до 2 лет. В ряде случаев существует риск дополнительного наказания в виде 3-летней дисквалификации.

Обратите внимание: соблюдать тайну персональных данных работников обязаны все лица, которые имеют к ним доступ в связи с исполнением своих служебных обязанностей. То есть наказать за разглашение такой информации могут не только директора предприятия, но и сотрудника отдела кадров, бухгалтера, начальника отдела и т.д.

Преступник, использовавший свое служебное положение для сбора и распространения информации (руководитель компании или уполномоченный сотрудник кадровой службы), получит более суровое наказание (ч. 2 ст. 137 УК РФ):

  • Штраф будет находиться в пределах 100 – 300 тыс. рублей или составлять доход нарушителя за период от 1 до 2 лет.
  • Дисквалификация может применяться в качестве основного наказания и продолжаться от 2 до 5 лет.
  • Максимальный период ареста составляет полгода.
  • Принудительные работы могут назначаться на срок до 4 лет.
  • Потенциальный период лишения свободы также составляет 4 года.
2 последних вида наказания могут дополняться 5-летней дисквалификацией.

Ч. 3 ст. 137 УК не касается отношений работодателя и персонала (в ней речь идет о распространении сведений о потерпевших, являющихся подростками).

Административная ответственность

Для ряда нарушителей предусматривается административная ответственность. Распространение персональных данных без согласия работника влечет наказание по 13.14 КоАП РФ. Эти правила применяются по остаточному принципу: речь идет только о случаях, не являющихся преступлениями.

Основным контролирующим ведомством по вопросам защиты персональных данных является Роскомнадзор РФ. Эта служба отвечает за организацию надзора за обработкой и защиту персональных данных граждан. С 1 июля 2017 года право возбуждать дела по админ нарушениям возлагается на должностных лиц Роскомнадзора (до этого времени таким правом обладал только прокурор).

Если разглашение не носит публичный характер (связано с передачей сведений ограниченному числу получателей информации), то допустившее его лицо будет обязано уплатить штраф. Размер взыскания отличается в зависимости от статуса нарушителя:

  • для граждан он находится в пределах 500 – 1000 рублей;
  • должностным лицам, к которым приравниваются адвокаты, придется оплатить от 4 до 5 тыс. рублей.

Ответственность за разглашение персональных данных работника дополняется наказанием за нарушение порядка обращения с ними (ст. 13.11 КоАП РФ). Речь идет о соблюдении правил ст. 88 ТК РФ – работодатель обязан передавать информацию 3-м лицам только после письменного согласия сотрудника. Этими же правилами запрещена передача данных о работнике в коммерческих целях.

За такое нарушение возможно как получение предупреждения, так и взыскание штрафа. Для граждан он составит от 300 до 500 рублей, а должностным лицам придется уплатить 500 – 1000 рублей. Если к ответственности привлекается компания, штраф составит 5 – 10 тыс. рублей.

Контроль за соблюдением режима конфиденциальности позволит работодателю пресечь возможные нарушения и избежать риска привлечения к ответственности.

С 1 июля 2017 года ужесточили административную ответственность за неправомерное использование работодателями персональных данных работников. Федеральный закон № 13-ФЗ был принят 07.02. 2017 и вступит в силу 01.07. 2017 года. В частности, вместо одного вида появилось семь составов правонарушений. Кроме того, возросли административные штрафы. Все изменения описаны в новой редакции статьи 13.11 КоАП РФ.

  • Здравствуйте, председатель снт, членом которого я являюсь на доске информации разместил персональные данные (ФИО и номер участка) собственников, которые не оплатили членские взносы. К какой отвественности я могу привлечь председателя как должностное лицо?

Штраф за нарушение законодательства о персональных данных составляет от 300 до 500 руб. для граждан, от 500 до 1 тыс. руб. для должностных лиц и от 5 тыс. до 10 тыс. руб. для юридических лиц (ст. 13.11 КоАП РФ).

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *