Нарушение конфиденциальности статья

Содержание
  1. Что такое персональные данные? Ответственность за разглашение согласно статье 137 УК РФ и иным законам
  2. Распространение личной информации — что это такое?
  3. Ответственность за нарушение закона
  4. Административная
  5. Какая статья за вмешательство в личную жизнь?
  6. Признаки уголовно-наказуемого деяния по статье 137 УК РФ
  7. Компенсация за утечку сведений
  8. Разглашение конфиденциальной информации и персональных данных
  9. Что такое конфиденциальные сведения?
  10. Что такое разглашение информации?
  11. Наказание за разглашение закрытой информации
  12. Разглашение коммерческой тайны. Советы юриста
  13. Ответственность за разглашение конфиденциальной информации
  14. От чего зависит тяжесть наказания
  15. Характерные особенности секретности
  16. Порядок сохранности тайн
  17. Что принадлежит к распространению сведений
  18. Доказательная база
  19. Для кого достаточно дисциплинарного взыскания
  20. За какие действия наказывают по административному кодексу?
  21. Серьезная ответственность
  22. Нарушения гражданских прав
  23. и особенности, подписанных соглашений
  24. Персональные данные: что грозит за нарушение закона
  25. Можно ли номер телефона отнести к персональным данным?
  26. Ответственность работодателя за нарушение норм, регулирующих защиту персональных данных
  27. Дисциплинарная ответственность
  28. Материальная ответственность
  29. Административная ответственность
  30. Уголовная ответственность
  31. Подведем итоги

Что такое персональные данные? Ответственность за разглашение согласно статье 137 УК РФ и иным законам

Нарушение конфиденциальности статья

Незаконное распространение информации о гражданах в виде их соответствующих персональных данных признается преступным деянием. В итоге лицо, виновное в разглашении подобных сведений, несет различную ответственность. Что такое незаконное распространение персональных данных и какая ответственность наступает за совершение этого преступления подробно рассказано ниже в статье.

Мы решаем юридические проблемы любой сложности. #Будьтедома и оставляйте свой вопрос нашему юристу в чате. Так безопаснее.

Задать вопрос

Показать содержание

Распространение личной информации — что это такое?

Понятие «персональные данные» установлено в ст. 3 ФЗ № 152 от 27 июля 2006 года (далее — ФЗ № 152). Распространение (разглашение) такой информации о гражданах считается преступным деянием только в том случае, если оно является вмешательством в их личную жизнь.

В соответствии со ст. 137 УК РФ, предметом подобного преступления считаются нижеприведенные сведения:

  • семейные тайны;
  • личная тайна;
  • данные о несовершеннолетнем в возрасте до 16 лет, являющимся потерпевшим по открытому уголовному делу (о том, как заполнить согласие на обработку персональных данных несовершеннолетнего и зачем оно нужно, читайте тут).

Личная тайна — это определенные факты о личной жизни гражданина, выступающего против их разглашения. В качестве такой информации могут выступать принадлежность к различным политическим партиям, текущее состояние здоровья, размер зарплаты, место работы и др.

сведения, на передачу которых третьим лицам владелец согласия не давал (о том, всегда ли нужно согласие на обработку персональных данных, как отозвать, читайте тут).

Семейная тайна — это различные факты из жизни конкретной семьи (сведения о текущем образе жизни определенной семьи, условиях быта и др.).

Ответственность за нарушение закона

Лица, виновные в нарушении различных положений ФЗ № 152, привлекаются к нижеприведенным видам ответственности:

  1. Административная.
  2. Уголовная.
  3. Гражданско-правовая.
  4. Дисциплинарная.

С 2021 года ужесточена административная ответственность за незаконное разглашение (распространение) персональной информации о гражданах. Теперь в последней редакции ст. 13.11 КоАП РФ приведено семь, а не один состав такого преступления, а размер максимального штрафа равен 75 000 р.

Административная

Лица, уличенные в нарушении ФЗ № 152, привлекаются к различной административной ответственности по ст. 13.11, 19.7 КоАП РФ. Так за несвоевременное направление или непредоставление в соответствующую инстанцию персональных данных правонарушителю выписывается штраф в таком размере (ст. 19.7 КоАП РФ):

  • на граждан (физлиц) — 100-300 р.;
  • на юрлиц (компании, предприятия) — 3 000-5 000 р.;
  • на соответствующих должностных лиц — 300-500 р.

Кроме того, в соответствии с п. 1 ст. 13.11 КоАП РФ, в случае незаконной обработки информации о гражданах, установленной ст. 3 ФЗ № 152, виновному лицу выносится предупреждение или назначается такой штраф:

  • на физлиц — 1 000-3 000 р.;
  • на организации — 30 000-50 000 р.;
  • на различных должностных лиц — 5 000-10 000 р.

Согласно п. 2 настоящей статьи, если обработка личных различных сведений граждан осуществляется без получения письменного согласия субъекта на это, то правонарушителю выписывается следующий штраф:

  • на физлиц — 3 000-5 000 р.;
  • на предприятия (фирмы) — 15 000-75 000 р.;
  • на соответствующих должностных лиц — 10 000-20 000 р.

К различной административной ответственности привлекается и такое виновное лицо, как оператор, осуществляющий обработку персональных данных (об обработке и хранении персональных данных мы рассказывали тут).

В частности, на основании п. 3 ст. 13.

11 КоАП РФ за отказ такого оператора от опубликования отдельного акта, устанавливающего его официальную политику, виновному лицу выносится письменное предупреждение или выписывается следующий штраф:

  • на физлиц — 700-1 000 р.;
  • на различных должностных лиц — 3 000-6 000 р.;
  • на предприятия (фирмы) — 15 000-30 000 р.;
  • на ИП — 5 000-10 000 р.

Кроме того, согласно п. 4 настоящей статьи, за уклонение от обязанности по предоставлению гражданину по его запросу необходимой информации оператору выносится письменное предупреждение или назначается следующий штраф:

  • на физлиц — 1 000-2 000 р.;
  • на различных должностных лиц — 4 000-6 000 р.;
  • на предприятия (компании) — 20 000-40 000 р.;
  • на ИП — 10 000-15 000 р.

Согласно п. 5 настоящей статьи, если оператор в определенные сроки не провел уничтожение, отдельные уточнения или блокировку запрещенной информации по запросу Роскомнадзора или иной соответствующей инстанции, то этому виновному лицу выносится предупреждение или выписывается штраф в таком размере:

  • на физлиц — 1 000-2 000 р.;
  • на ИП — 10 000-20 000 р.;
  • на различных должностных лиц — 4 000-10 000 р.;
  • на юрлиц — 25 000-45 000 р.

В соответствии с п. 6 настоящей статьи, в случае допущения случайного или незаконного доступа к базе, содержащей различные персональные данные, оператору выписывается следующий штраф:

  • на физлиц — 700-2 000 р.;
  • на ИП — 10 000-20 000 р.;
  • на различных должностных лиц — 4 000-10 000 р.;
  • на компании (фирмы) — 25 000-50 000 р.

Важно! В случае незаконной идентификации граждан, как субъектов персональных данных, оператору назначается штраф в размере 3 000-6 000 р. или выносится соответствующее письменное предупреждение (п. 7 ст. 13.11 КоАП РФ).

В некоторых ситуациях за нарушение ФЗ № 152 виновное лицо привлекается и к соответствующей уголовной ответственности. В частности, на основании п. 3 ст. 137 УК РФ, за незаконную публикацию личных сведений физлица в возрасте до 16 лет, являющимся потерпевшим по определенному уголовному делу, предусмотрена нижеприведенная ответственность:

  • штраф — 100 000-300 000 р.;
  • наложение ареста на полгода как максимум;
  • лишение законного права занимать прежнюю должность на протяжении 3-5 лет;
  • направление на различные принудительные работы на 5 лет как максимум;
  • лишение свободы на 5 лет как максимум и лишение законного права занимать прежнюю должность в течение 6 лет.

Также, согласно ст. 272 УК РФ, в случае обеспечения неправомерного доступа к компьютерной персональной информации о гражданах, виновное лицо привлекается к нижеприведенной уголовной ответственности:

  • штраф — до 200 000 р.;
  • привлечение к исправительным различным работам на 1 год как максимум (к принудительным — на 2 года соответственно);
  • лишение или ограничение свободы на 2 года.

Кроме того, согласно ст. 140 УК РФ, в случае предоставления физлицу заведомо ложной персональной информации, если такие противоправные действия нарушили его различные законные права и интересы, виновному лицу грозит наказание в виде штрафа в размере до 200 000 р. или ему запрещается занимать соответствующие должности в течение 2-5 лет.

УК РФ Статья 140. Отказ в предоставлении гражданину информации

Неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан, — наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет.

Какая статья за вмешательство в личную жизнь?

На основании ст. 137 УК РФ, за незаконное вмешательство в личную жизнь гражданина установлена следующая уголовная ответственность:

  • штраф — до 200 000 р.;
  • направление на обязательные общественно полезные работы на 360 ч. как максимум (на исправительные различные работы — на 1 год, а на принудительные — на 2 года соответственно);
  • наложение ареста на 4 месяца как максимум;
  • лишение свободы на 2 года как максимум и лишение законного права занимать прежнюю должность на протяжении 3 лет.

В случае совершения такого преступления с использованием своего текущего служебного положения виновное должностное лицо привлекается к нижеприведенной уголовной ответственности:

  • штраф — 100 000-300 000 р.;
  • лишение законного права занимать прежнюю должность в течение 2-5 лет;
  • привлечение к различным принудительным работам на 4 года как максимум;
  • наложение ареста на полгода как максимум;
  • лишение свободы на 4 года как максимум и лишение законного права занимать прежнюю должность на протяжении 5 лет.

Признаки уголовно-наказуемого деяния по статье 137 УК РФ

Уголовно наказуемое деяние в виде вмешательства в личную жизнь физлица (гражданина) квалифицируется по следующим квалифицирующим признакам, установленным ст. 137 УК РФ:

  1. Разглашение различных личных тайн физлица или его семьи без получения их письменного согласия на такие действия или распространение подобных сведений в любых СМИ или в опубликованном произведении (п. 1 ст. 137 УК РФ).
  2. Согласно п. 2 настоящей статьи УК РФ, квалифицирующим признаком такого преступного деяния является и разглашение различных сведений о гражданах с незаконным использованием своего текущего служебного положения. В подобной ситуации распространяются сведения, публикуемые в связи с соответствующей работой. Например, если кадровик сделал копии личных анкет работников и хранил их у себя дома. О том, что относится к персональным данным работника, каков порядок защиты и хранения информации в организации, мы рассказывали здесь.
  3. Публикация в СМИ или на различных сайтах в интернете личных сведений о потерпевшем, не достигшего 16 лет, по открытому делу. Причем такие противоправные действия повлекли, например, расстройство психики несовершеннолетнего (п. 3 ст. 137 УК РФ). О защите персональных данных в интернете можно узнать здесь.

Важно! Субъективной стороной такого преступления считается вина в виде прямого умысла. Субъектом подобного уголовно наказуемого деяния является дееспособное физлицо, достигшее 16 лет.

За незаконное разглашение персональных данных предусмотрена и различная гражданско-правовая ответственность. Например, за причинение физлицу различных убытков после совершения такого преступления виновное лицо привлекается к возмещению причиненного ущерба, установленного ст. 15 ГК РФ.

ГК РФ Статья 15. Возмещение убытков

  1. Лицо, право которого нарушено, может требовать полного возмещения причиненных ему убытков, если законом или договором не предусмотрено возмещение убытков в меньшем размере.
  2. Под убытками понимаются расходы, которые лицо, чье право нарушено, произвело или должно будет произвести для восстановления нарушенного права, утрата или повреждение его имущества (реальный ущерб), а также неполученные доходы, которые это лицо получило бы при обычных условиях гражданского оборота, если бы его право не было нарушено (упущенная выгода).

    Если лицо, нарушившее право, получило вследствие этого доходы, лицо, право которого нарушено, вправе требовать возмещения наряду с другими убытками упущенной выгоды в размере не меньшем, чем такие доходы.

Убытками считаются нижеприведенные расходы:

  • повреждение личного имущества гражданина;
  • расходы на восстановление в судебном порядке нарушенных законных прав;
  • неполученные доходы.

Согласно ст. 24 ФЗ № 152, помимо возмещения вышеприведенных убытков, виновное лицо выплачивает потерпевшему компенсацию морального вреда, размер которой устанавливается в соответствии со ст. 151 ГК РФ.

За незаконное распространение различных персональных данных предусмотрена и соответствующая дисциплинарная ответственность. Например, в случае незаконного распространения сотрудником персональных сведений своего коллеги во время работы такое должностное лицо подлежит увольнению в соответствии с пп. 6 п. 1 ст. 81 ТК РФ.

[attention type=yellow]

Согласно ст. 90 ТК РФ, за иные подобные нарушения ФЗ № 152 виновному лицу делается устное замечание или выносится выговор.

[/attention]

О законе «О персональных данных» читайте здесь, а о том, в каких ситуациях следует обращаться за защитой персональных данных, как составить и куда направить жалобу, рассказано тут.

Компенсация за утечку сведений

На основании ст. 24 ФЗ № 152, в случае утечки различных персональных данных соответствующий моральный вред, причиненный конкретному лицу, подлежит обязательному возмещению в виде денежных выплат. В этом случае потерпевшему выплачивается компенсация морального вреда.

Важно! При установлении размера такой компенсации суд учитывает степень вины правонарушителя и иные существенные обстоятельства по делу. Также суд обращает внимание на состояние здоровья потерпевшего.

Разглашение (распространение) различных персональных данных является преступным деянием.

За такое преступление предусмотрена различная гражданско-правовая, административная, дисциплинарная или уголовная ответственность.

В подобной ситуации в случае получения материального или морального ущерба законодательством РФ предусмотрена выплата потерпевшему соответствующей компенсации морального вреда.

, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Мы решаем юридические проблемы любой сложности. #Будьтедома и оставляйте свой вопрос нашему юристу в чате. Так безопаснее.

Задать вопрос

Разглашение конфиденциальной информации и персональных данных

Нарушение конфиденциальности статья

Существуют определённые виды сведений, несанкционированный доступ к которым запрещён в соответствии с положениями российского законодательства.

Ответственность за разглашение информации подобного рода предусмотрена положениями гражданского, административного или уголовного кодексов.

Перечень сведений, охраняемых законом РФ от свободного доступа, содержится в соответствующих нормативных актах.

Что такое конфиденциальные сведения?

Исчерпывающее определение термину «конфиденциальные сведения» даёт ФЗ «О защите информации», принятый в 2006 г. Согласно этому законодательному акт, любые информационные данные, касающиеся простых граждан, организаций или государства подразделяются на общедоступные, и сведения, доступ к которым ограничен или полностью закрыт.

Свободный доступ к любым информационным сведениям ограничивается или полностью запрещается только на основании федерального законодательства. Попытка несанкционированного сокрытия прочей информации от широкой общественности преследуется по закону.

К закрытой, или секретной, информации относят все сведения, особо важные для безопасности государства. Они составляют государственную или военную тайну: это документы и сведения стратегического значения.

Ответственность за разглашение информации, имеющей статус гос.тайны, установлена Уголовным кодексом.

[attention type=red]

Подобные преступления относятся к разряду тяжких и особо тяжких, и наказываются реальными сроками заключения, вплоть до высшей меры.

[/attention]

Ограниченно закрытая информация называется конфиденциальной. Она не подлежит публичному разглашению, и доступ к ней имеют только соответствующие правоохранительные и надзорные органы в случаях, прописанных законом. Конфиденциальной считается любая информация, содержащая следующие сведения:

  • О деталях следствия, судебного производства.
  • О личной жизни и персональных данных человека.
  • Личная переписка и телефонные разговоры гражданина.
  • Сведения, являющиеся коммерческой тайной как юридического лица, так и физ.лица. Статус коммерческой тайны определяется законом, или положениями нормативных актов предприятия.
  • Сведения, не подлежащие разглашению, доверяемые населением или организациями работникам ряда специальностей – врачам, адвокатам, сотрудникам правоохранительных органов.

Что такое разглашение информации?

Каждый человек или организация имеют право, а в ряде случаев просто обязаны, предпринять все доступные меры к охране конфиденциальной информации. К примеру, организация может потребовать удовлетворения иска относительно разглашения секретных данных только в том случае, если её руководством были приняты все разумные меры к её сохранности.

К таким мерам относятся:

  • Хранить документацию, содержащую конфиденциальные данные в закрытых помещениях с ограниченным доступом или в сейфах.
  • Электронные данные должны защищаться паролями или электронными ключами доступа.
  • Все подобные документы должны быть промаркированы грифами «секретно», «только для внутреннего пользования». Это как к печатной, так и к электронной документации.
  • В трудовом договоре, заключаемом с сотрудниками организации, должен быть прописан отдельный пункт о сохранении корпоративной тайны.
  • Внутренним приказом должен быть определён круг работников, которым разрешён доступ к закрытой информации и несущих ответственность за сохранность тайны.

Разглашение конфиденциальной информации и персональных данных подразумевает преступные действия, или же бездействие определённого лица, имеющего к ним доступ, в результате чего закрытая информация попала в распоряжение третьих лиц без разрешения на то её правообладателя. В качестве примера разглашения закрытых данных можно привести:

  • Единовременная передача сотрудником коммерческой информации компании-конкуренту за определённое вознаграждение.
  • Предоставление доступа к закрытым данным злоумышленникам. При этом доступ может быть предоставлен как умышленно, из корыстных побуждений, так и нечаянно, в результате халатного отношения работником к своим обязанностям.
  • «Излишняя болтливость» работника, в результате чего секретные данные становятся известны окружающим.
  • Регулярное тайное хищение закрытых сведений с целью их продажи и получения иных выгод. Сюда относится такое преступление, как «промышленный шпионаж», который может квалифицироваться как уголовное деяние.

Наказание за разглашение закрытой информации

В случае несанкционированного разглашения закрытых данных пострадавшее лицо вправе обратиться за защитой в правоохранительные или судебные органы. При этом заявитель должен будет доказать в судебном порядке наличие факта разглашения данных.

В качестве доказательной базы может выступать:

  • Факт пересылки сотрудником электронной документации третьим лицам. Зафиксировать это можно с помощью системных администраторов компании, отследив IP-адреса отправителя и получателя.
  • Свидетельские показания других работников компании.
  • Обнаружение у сотрудника копий конфиденциальных документов, сделанные им по собственной инициативе без соответствующего распоряжения начальства.
  • Записи камер видеонаблюдения, на которых работник без разрешения вынимает документы из хранилища, передаёт их кому-либо, снимает с них копию, фотографирует.
  • Косвенные признаки. Например, когда установлен явный факт утечки, в то время как доступ к информации имел только один человек.

Российское законодательство предусматривает за подобное преступное деяние целый комплекс различных наказаний, в зависимости от вида проступка и его последствий:

  • Дисциплинарное взыскание. Назначается нерадивому служащему в соответствии с решением руководства. Это может быть лишение премиальных выплат, выговор, замечание, а в крайнем случае – увольнение по статье КЗоТа. Постановление о наложении дисциплинарного взыскания должно быть оформлено законным образом в виде внутреннего приказа по организации.
  • Административное взыскание. Подобная ответственность может налагаться в случае разглашения конфиденциальных данных как личного, так и коммерческого характера. Под действие административного кодекса не подпадает только разглашение сведений, составляющих гос.тайну. Максимальное наказание, предусмотренное административным кодексом за подобное правонарушение – наложение штрафа до 10 000 руб.
  • Уголовное наказание. Под действие УК РФ может подпадать целый спектр деяний, связанных с разглашением секретной информации. Это может быть опубликование неких данных личного характера, промышленный шпионаж или же разглашение государственной тайны. В отличие от прочих правовых кодексов, подпадание правонарушения в сферу юрисдикции уголовного кодекса может означать наказание в виде реального тюремного срока.
  • Гражданская ответственность. Наступает в ряде случаев, как в виде самостоятельного наказания, так и в виде сопутствующего взыскания. Примером подобного взыскания может служить вынесение судебными органами решения о возмещении пострадавшему морального вреда.

Любой вид законного наказания может назначаться только в результате соответствующего судебного постановления. То есть, для наложения на виновника разглашения взыскания, потребуется доказать, что в утечке данных виноват именно он.

Вообще, разглашение конфиденциальной информации и персональных данных, является преступленным деянием весьма сложного состава.

При рассмотрении и ведении подобных дел очень часто допускаются различные ошибки относительно правоприменения статей законодательства.

Ещё сложнее бывает пострадавшему защитить свои законные интересы.

В этом случае необходимо правильно определить состав преступления, правильно подготовить исковое заявление, собрать всю необходимую доказательную базу.

Всё это бывает крайне сложно произвести гражданину, далёкому от юридической практики. Лишь обратившись за помощью к квалифицированному специалисту, можно получить всю необходимую информацию по существу проблемы.

Также опытному юристу можно доверить вести своё дело в суде «под ключ», предоставив ему сбор всей необходимой документации и право представления в инстанциях. Подобный вариант не только позволит сберечь множество нервов, сил и времени, но также существенно увеличит шансы на благоприятный исход тяжбы.

Разглашение коммерческой тайны. Советы юриста

Ответственность за разглашение конфиденциальной информации

Нарушение конфиденциальности статья

Разглашение конфиденциальной информации — наказуемое деяние. Вид распространенных данных влияет на уровень ответственности перед законом. В юридическом праве существуют критерии, которые защищаются разными кодексами: гражданским, административным или уголовным.

Каждый гражданин может попасть под подсудность одного из них за предоставление в свободный доступ сведений, что считается преступлением. Если они находятся в перечне под охраной законодательных положений и регламентируются нормативными актами.

Ступень ответственности определит суд по сопутствующим нарушение факторам.

От чего зависит тяжесть наказания

Прежде чем устанавливать уровень вины за разглашение конфиденциальной информации, стоит понять, что к ней относится по закону и праву. Конфиденциальность означает секретность.

Данные, содержащиеся в закрытом доступе посторонним лицам, защищены от их проникновения законом, нарушителей наказывают. На страже стоит Федеральный закон № 149 со статьей 5, которая утверждает защищенность информационных технологий и разделяет материалы по видам доступности.

[attention type=green]

Но в любой их форме, если лицо имеет к ним доступ, не может передавать сведения сторонним людям кроме правообладателей.

[/attention]

Если из-за противоправных действий будет нанесен ущерб предприятию или работодателю виновного ждет наказание:

  • дисциплинарное;
  • материальное;
  • административное;
  • уголовное.

В зависимости от тяжести вины определяют, какую гражданин должен нести ответственность за разглашение конфиденциальной информации, если предприятие не секретное, возможно, руководство ограничится простым увольнением.

Характерные особенности секретности

Информационные сведения имеют широкое понятие. Ограничить свободный доступ к ним или полностью запретить может федеральное законодательство. Если данные настолько важны, что угрожают государственной безопасности, они относятся к военной тайне и принадлежат к стратегическому значению.

Подобное распространение, документальное или устное, считается тяжким преступлением и строго карается. Разглашение конфиденциальной информации принадлежит к уведомлениям ограниченно закрытым.

Если они не подлежат к общедоступным сведениям, с ними работают правоохранительные или надзорные органы по установлению закона.

В секрете должны содержаться детали:

  • следствий в ходе судебных разбирательств;
  • персональные из жизни каждого гражданина, его личные данные;
  • телефонных разговоров, переписки;
  • коммерческих действий юридических и физических лиц, если они являются тайной определенной законом и нормативными актами организации;
  • профессиональных сведений, которые доверены были населением работнику – врачу, адвокату, следователю.

Отсюда можно сделать вывод, что тайна бывает:

  • государственной;
  • коммерческой;
  • служебной;
  • персональной;
  • иной.

Каждого работника, занимающего ответственную должность, заранее предупреждают, что конфиденциальная информация не подлежит разглашению.

Порядок сохранности тайн

Прежде всего, как физические, так и юридические лица обязаны хранить свои секреты в надлежащем состоянии. Суд удовлетворит претензии, если истцом были предприняты меры надежной защиты.

Предприниматели могут подать исковое заявление в любом случае при обнаружении, что произошла утечка или разглашение конфиденциальной информации.

Но даже в правилах дорожного движения автовладелец может ответить за угон своего автомобиля, когда оставляет в нем ключи.

Поэтому предъявляются строгие требования :

  1. Документации с конфиденциальными данными в местах, ограниченных к свободному доступу. Это могут быть закрытые помещения или сейфы.
  2. Электронных данных, их защиту осуществляют пароли, коды, логины.
  3. Бумажных и электронных носителей, где должен стоять специальный гриф, предупреждающий о секретности.
  4. Трудовых договоров, в них прописывают условия для сотрудников в отношении коммерческих тайн.
  5. Локальных актов, в приказном порядке утверждают персонал, должности которого позволяет работать с закрытой для остальных информацией, они согласны хранить корпоративные секреты и ставят свои подписи под обязательствами.

При обнаружении утечки данных они должны сообщить руководству, так как бездействие тоже является нарушением производственной дисциплины.

Что принадлежит к распространению сведений

На каждом предприятии может произойти свой особенный случай, когда участвовали при разглашении конфиденциальной информации сотрудники.

Например:

  • инженер передал разработки коллег за определенную оплату конкурентам;
  • по недоразумению или желая разбогатеть, лаборант предоставляет доступ преступным элементам общества, к закрытым помещениям, где содержатся данные об испытаниях нового лекарственного препарата;
  • хвастовство за праздничным столом работника секретного ведомства позволило распространиться из уст в уста закрытым сведениям;
  • специалист регулярно выносил схемы, расчеты, подробности технических открытий за пределы предприятия, это серьезные преступные действия, квалифицировать которые способна судебная инстанция.

В каком бы статусе ни был пострадавший или организация, обратиться за восстановлением справедливости он может в правовое ведомство в законном порядке, самосуд исключен.

Доказательная база

Открывают дело в суде о несанкционированном распространении тайных сведений при наличии доказанных фактов. Процедура имеет заявительный характер, как и любое обращение в судебную инстанцию.

Подавать иск нужно с доказательствами:

  • письменными свидетельскими показаниями от сотрудников;
  • зафиксированными фактами пересылки документов;
  • обнаруженными копиями, сделанными без специальных распоряжений руководства;
  • записанными на камеру наблюдениями о противоправных действиях – передача третьим лицам документов, их копирование, фотографирование.
  • выявление косвенных признаков, доказательств нет, но утечка есть, при этом доступ имеет один из сотрудников.

Разглашение конфиденциальной информации по договору запрещено, это одно из требований к персоналу при приеме на работу отдельных специалистов. Условия о секретности содержат и должностные инструкции.

Для кого достаточно дисциплинарного взыскания

Если руководство решит, что служащий больше не позволит себе допустить халатность, его не уволят, а только:

  • предупредят;
  • сделают замечание;
  • лишат премии;
  • объявят выговор.

Подобные взыскания относятся к дисциплинарным, в их признаках отсутствует прямой умысел, нет причинения ущерба.

За какие действия наказывают по административному кодексу?

Штраф за разглашение конфиденциальной информации в размере 10000 рублей предусмотрен, если распространялись личные или коммерческие данные.

Административные нарушения не содержат передачу третьим лицам государственных тайн.

Разбирательства ведутся в отношении действий внутри предприятий за передачу конкурентам сведений о порядке работы, структуре, внедрения в производство новых разработок.

Серьезная ответственность

По УК РФ осуждают за уголовные преступления.

За разглашение конфиденциальной информации статья 183 регламентирует наказания, если граждане незаконно получили и распространили сведения, принадлежащие к коммерческим, налоговым, банковским тайнам.

Когда были похищены документы, происходил подкуп, давление на лиц с помощью угроз, проступки попадают под действие Федерального закона № 193 или № 420.

Степень ответственности зависит от тяжести преступления:

  • штрафные санкции по размеру зарплаты или годичного дохода;
  • исправительные или принудительные работы;
  • лишение свободы.

Только Уголовный кодекс предусматривает реальный тюремный срок за проступки, попавшие под действия его юрисдикции.

Нарушения гражданских прав

По ГК РФ предусмотрена ответственность в следующих случаях:

  • пренебрежительное отношение к своим профессиональным обязанностям;
  • нанесение вреда субъекту;
  • причинение морального ущерба за распространение личных данных.

Если профессиональная деятельность и трудовой договор содержат условия, что информация является конфиденциальной и не подлежит разглашению, а работник ознакомлен и подписал требования, значит, он несет ответственность за любое нарушение подобного характера.

и особенности, подписанных соглашений

Компании работают по разным производственным направлениям. Руководители и учредители предприятий стараются защитить себя от распространения тайн по характеру:

  • научно-техническому;
  • технологическому;
  • финансовому;
  • деловому.

Для сохранения секретности в учреждениях подписывают соглашения, что в рабочих процессах информация является конфиденциальной и не подлежит разглашению.

Специалисты подписывают обязательства по содержанию:

  • после изучения и знакомства с любыми данными не использовать их для собственных нужд;
  • сообщать руководству сведения о попытках сторонних лиц узнать производственные секреты;
  • соответствовать в работе нормам и требованиям относительно конфиденциальности;
  • когда прекратится допуск к секретным разработкам, соблюдать срок сохранения тайны, в течение периода, установленного локальным актом.

Сотрудник после подписания соглашения дает согласие на дисциплинарную или другую ответственность, предусмотренную договором. Персонал перед принятием на работу и после, когда он приступит к своим обязанностям, неоднократно проверяется службой безопасности организации. Вначале досконально изучают переданные документы.

Дают подписать трудовой договор и соглашение о неразглашении. Предоставляют испытательный срок, знакомят с доступом к конфиденциальным данным. В этот период специалиста оценивают не только по профессиональным навыкам, но и по его разговорам.

Когда происходит увольнение, бывшего коллегу предупреждают о последствиях в случае разглашения ему не принадлежащих тайн.

Источник

Персональные данные: что грозит за нарушение закона

Нарушение конфиденциальности статья

Работодатель, принимая сотрудника на работу, запрашивает у него определенные сведения. В статье расскажем, что считается персональными данными, какие обязанности по их защите установлены для работодателей и какая ответственность за их несоблюдение ждет нарушителей.

Персональные данные — это любая информация, прямо или косвенно относящаяся к субъекту персональных данных — определенному или определяемому физическому лицу (ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).

К персональным данным могут быть отнесены:

  • фамилия, имя, отчество;
  • пол, возраст;
  • образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
  • место жительства;
  • семейное положение, наличие детей, родственные связи;
  • факты биографии и предыдущая трудовая деятельность (место работы, судимость, служба в армии, работа на выборных должностях, на государственной службе и др.);

Кстати, сведения о заработной плате относятся к персональным данным.

Систематизируйте или обновите знания, получите практические навыки и найдите ответы на свои вопросы на курсах повышения квалификации в Школе бухгалтера. Курсы разработаны с учетом профстандарта «Бухгалтер».

Можно ли номер телефона отнести к персональным данным?

Абонентский номер (номер телефона) это выделяемый абоненту номер, (совокупность цифровых знаков) при заключении с абонентом договора об оказании услуг телефонной связи. Данный номер служит для обозначения и возможности идентификации конечного оборудования абонента в сети связи при соединении с ним абонентских устройств.

Из чего следует, что номер телефона без указания на его владельца не является информацией, на основании которой это лицо (субъекта персональных данных) можно однозначно идентифицировать и его использование не может подразумевать обработку персональных данных его владельца.

Поэтому номер телефона сам по себе не относится к персональным данным.

А вот фотография относится к биометрическим персональным данным.

Так как это изображение человека (фотография и видеозапись), которое позволяет установить личность и с этой целью используется оператором (См.

Разъяснения Роскомнадзора «О вопросах отнесения фото- и видео- изображения, дактилоскопических данных и иной информации к биометрическим персональным данным и особенности их обработки»).

Персональные данные, набор которых не позволяет идентифицировать субъект, являются обезличенными. К защите обезличенных персональных данных требования законодательства минимальны.

Ответственность работодателя за нарушение норм, регулирующих защиту персональных данных

С 1 июля 2021 года органом, осуществляющим контроль и надзор за соответствием обработки персональных данных требованиям Закона о персональных данных и нормативных правовых актов, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) (ст.

23 Закона о персональных данных). Есть плановые проверки, которые Роскомнадзор совершает раз в три года, а есть внеплановые ревизии, и о них не стоит забывать. Они могут быть проведены, к примеру, с целью выяснить, устранила ли компания нарушения, допущенные и выявленные ранее.

Кроме того, проверку также стоит ждать, если компания претендует на выполнение госзаказа.

За нарушение порядка получения, обработки, хранения и защиты персональных данных сотрудников предусмотрена дисциплинарная, материальная, административная и уголовная ответственность (ст. 90 ТК РФ, ч. 1 ст. 24 Федерального закона от 27.07.2006 № 152-ФЗ). Разберем каждый вид ответственности.

Дисциплинарная ответственность

Неправомерное разглашение персональных данных лицом, в чьи обязанности входит соблюдение правил хранения, обработки и использования такой информации, является основанием для привлечения этого лица к дисциплинарной ответственности (ст. 90 ТК РФ). Трудовой договор с работником может быть, расторгнут по причине разглашения охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей (подп. «в» п. 6 ч. 1 ст. 81 ТК РФ).

Материальная ответственность

Eсли вред работнику был причинен по вине лица, которое было ответственно за неразглашение персональных данных, то работодатель может привлечь последнего к материальной ответственности за ущерб, который был нанесен работнику такими действиями. В соответствии с пунктом 7 части 1 статьи 243 ТК РФ материальная ответственность в полном размере причиненного ущерба возлагается на работника в случае разглашения сведений, составляющих охраняемую законом тайну.

Административная ответственность

С 1 июля статья 13.11 КоАП РФ претерпела значительные изменения и теперь применяется в новой редакции.

Был детализирован перечень нарушений в области персональных данных и увеличен размер административной ответственности за них. Теперь новая формулировка статьи 13.

11 содержит семь составов правонарушений (вместо одного). Проверяющ ие могут составить отдельный протокол за каждое нарушение и назначить отдельный штраф.

[attention type=yellow]

То есть, если до 1 июля 2021 года максимальный штраф по статье 13.11 КоАП РФ составлял 10 тыс. руб. и состав нарушения был одним, то на данный момент размер штрафа увеличен до 75 тыс. руб., и составов преступлений стало семь. Соответственно, за разные нарушения на одну компанию могут наложить несколько разных штрафов.

[/attention]

Кроме того, должностных лиц могут оштрафовать на сумму от 3 000 до 20 000 руб., индивидуальных предпринимателей — на сумму от 5 000 до 20 000 руб., организации — на сумму от 15 000 до 75 000 руб.

Практическая ситуация

В коллективном договоре закреплено, что одним из видов поощрения работников является размещение фотографии работника на Доске почета. Работник обратился к работодателю с требованием не размещать его фотографию для всеобщего обозрения. Какие риски несет работодатель, если разместит фотографию без согласия работника?

Согласно Закону о персональных данных фотографию работника можно отнести к персональным данным. Доска почета, размещенная публично, является общедоступным источником персональных данных.

Статья 8 Закона о персональных данных устанавливает, что в общедоступные источники персональных данных сведения о персональных данных могут включаться только с письменного согласия субъекта персональных данных.

То есть работодатель должен перед размещением фотографии на доске почета запросить письменное разрешение работника. Если фотография работника размещена без его согласия, работодатель может быть привлечен к административной ответственности с наложением штрафа до 75 тыс. руб., при этом работник может также потребовать компенсации морального вреда за нарушение его прав.

Если будет установлено, что разглашение персональных данных произошло по вине работника, ответственного за хранение, обработку и использование персональных данных других работников, то его могут привлечь к административной ответственности в виде штрафа (ст. 13.14 КоАП РФ) (за исключением случаев, если такое разглашение влечет уголовную ответственность):

  • на граждан — от 500 до 1 000 руб.;
  • на должностных лиц — от 4 000 до 5 000 руб.

С работником, допущенным к обработке персональных данных, подписывается обязательство о неразглашении персональных данных.

Можно ли условие о неразглашении персональных данных включать в трудовой договор с работником? Только в отношении тех работников, которые непосредственно работают с персональными данными: кадровиков, бухгалтеров, секретарей и т.п. (ст. 57 ТК РФ). В этом случае при приеме на работу ознакомьте работника с Положением о работе с персональными данными.

Уголовная ответственность

Если работник, ответственный за хранение, обработку и использование персональных данных других работников, злоупотреблял своими служебными полномочиями, распространял сведения о частной жизни других работников без их согласия, он может быть привлечен и к уголовной ответственности. Наказывается такое деяние (ст. 137 УК РФ):

  • штрафом в сумме до 200 тыс. руб. или в размере заработной платы, либо иного дохода осужденного за период до 18 месяцев;
  • либо обязательными работами на срок от 120 до 180 часов;
  • либо исправительными работами на срок до одного года;
  • либо арестом на срок до четырех месяцев.

Те же деяния, совершенные лицом с использованием своего служебного положения, наказываются (ч. 2 ст. 137 УК РФ):

  • штрафом в сумме от 100 тыс. до 300 тыс. руб. или в размере заработной платы, либо иного дохода осужденного за период от одного года до двух лет;
  • либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет;
  • либо арестом на срок от четырех до шести месяцев.

Подведем итоги

Что можно порекомендовать работодателям во избежание привлечения к ответственности, а также дополнительных затрат в случае проведения проверок? Обязательно проверьте:

  • от всех ли работников получено согласие на обработку персональных данных;
  • ознакомлены ли работники с локальными актами, устанавливающими порядок обработки таких данных, и с их правами и обязанностями в этой области;
  • должным ли образом осуществляется хранение и защита персональных данных;
  • соответствует ли документация об их обработке требованиям законодательства и т.д.
Законодательство
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: