Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Статья ук персональные данные». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.
Содержание:
Каждый человек наделен Конституцией РФ правом на сохранение тайны частной жизни (ст. 23). Защита этого права обеспечивается путем выполнения положений ст. 24 Конституции, декларирующей, что сбор и распространение сведений о личной, семейной жизни человека без его согласия незаконны.
Смысл юридического термина «персональные данные» сформулирован в законе «О персональных данных» от 27.07.2006 № 152-ФЗ. Это любая информация о различных данных, прямо или косвенно относящаяся к физическому лицу. При этом информация может касаться как определенного физического лица, так и того, кого пытаются определить.
Пример
Есть физическое лицо — Иванов Иван Иванович. Очевидно, что указанные личные данные не позволят однозначно установить определенного человека, ведь лиц с такими «параметрами» наверняка очень много. Тем не менее Ф. И. О. — это персональные данные известного нам физического лица.
Информация же «Иванов Иван Иванович, паспорт 45 08 № 123456» позволяет идентифицировать (определить) конкретного человека — выбрать из многочисленной группы одного с точной характеристикой.
Персональные данные включают Ф. И. О., реквизиты удостоверения личности, место и дату рождения, адрес, образование, семейное, имущественное положение, номер страхового свидетельства и другую подобную информацию, относящуюся исключительно к конкретному человеку.
Кадровая служба работодателя в силу своих функций занимается сбором документов работников, формированием их личных дел в целях установленного порядка кадрового учета.
Личное дело сотрудника содержит сведения о семейной, личной жизни, должности и сумме вознаграждения за труд, удостоверении личности и пр.
Документарный состав личных дел — это персональные данные сотрудников, и наниматель, следуя положениям законодательства, обязан обеспечить их защиту (ст. 18.1 закона № 152-ФЗ).
Ст. 7 закона № 152-ФЗ закрепляет статус конфиденциальности персональных данных. Указанная статья запрещает в общем случае лицам, имеющим доступ к личной информации, раскрывать эти сведения, не имея на то согласия их обладателя.
Последствия несоблюдения правил трудовой дисциплины, в том числе раскрытия информации, подробно описаны в статье «Дисциплинарный проступок по ТК РФ — понятие и признаки».
За несоблюдение данной нормы возникает ответственность (ст. 24 закона № 152-ФЗ). Основные ее виды следующие:
- дисциплинарная — по ТК РФ;
- административная — по КоАП РФ;
- уголовная — по УК РФ.
Ст. 81 (о разглашении персональных данных, ставших доступными в связи с исполнением должностных обязанностей) и 90 ТК РФ (о нарушении порядка получения, хранения, обработки информации, имеющей признаки персональной) в качестве максимальной меры ответственности за разглашение персональной информации называют увольнение.
Подробнее о дисциплинарной ответственности см. статью «Дисциплинарная ответственность работника и ее виды».
Согласно ст. 13.11 и 13.14 КоАП РФ разглашение персональных данных наказывается административным штрафом.
Ответственность за разглашение персональных данных работника
Виновные в неисполнении условий получения, хранения и защиты информации, составляющей персональные данные, могут быть привлечены и к уголовной ответственности.
Ст. 137 УК РФ в качестве состава преступления называет несоблюдение неприкосновенности частной жизни. Обратимся к понятию частной жизни. Ст. 152.
2 ГК РФ определяет частную жизнь человека как сведения о его происхождении, месте жительства, личной, семейной жизни и т. д. Список сведений является открытым.
Сравнивая понятие частной жизни в гражданском законодательстве и понятие персональных данных в законе № 152-ФЗ, можно сделать вывод об их тождественности.
В публичном выступлении субъект делает достоянием гласности сведения о тех сторонах личной или семейной жизни, которые потерпевший желал бы сохранить в тайне.
В том то и состоит повышенная общественная опасность деяния, что эти сведения становятся известными широкому кругу лиц.
Распространение сведений о личной или семейной тайне может иметь место и путем публично демонстрируемого произведения.
Итоги Разглашение персональных данных человека без его согласия незаконно и влечет за собой ответственность в соответствии с трудовым, административным, а в случае умышленных действий — уголовным законодательством. Последние статьи Положение о персональных данных работников — образец-2018Согласие на обработку персональных данных — бланк 2017-2018Ст.
2.
Объективная сторона преступления характеризуется активной формой поведения и выражается в выполнении одного из следующих альтернативных действий: 1) незаконного собирания сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия; 2) незаконного распространения таких сведений без согласия лица; 3) распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации, что характеризует не только само деяние, но и способ его совершения.
Рекомендуем прочесть: Федеральный ветеран труда пермский край
Еще одним примером бережного обращения с конфиденциальными сведениями является Федеральный закон « Об архивном деле», где прописаны правила предоставления доступа к хранящимся документам. Так, право получить копии архивных записей умершего, содержащих семейную тайну, имеется только у наследников по истечении определенного периода времени.
Законный сбор информации будет иметь место в случаях, если информация: 1) разглашена ее владельцем; 2) к ней есть свободный доступ; 3) она получена лицом при осуществлении исследований или систематических наблюдений; 4) она получена от ее обладателя на основании договора или другом законном основании.
В ст. 5 Федерального закона от 29 июля 2004 г. N 98-ФЗ «О коммерческой тайне» определен перечень сведений, которые не могут составлять коммерческую тайну. В других нормативных актах может быть указано на недопустимость ограничения доступа к тем или иным сведениям.
Необходимо отметить, что в случаях, не терпящих отлагательств, правоохранительные органы могут самостоятельно принять решение и провести фактически любое мероприятие, ограничивающее конституционное право на тайну переписки и переговоров без предварительного судебного разрешения. При этом нужно в течение 24 часов с момента завершения мероприятия уведомить суд, который немедленно принимает решение об узаконении или о признании проведенных мероприятий незаконными. Такими «неотложными» случаями, согласно судебной практики, считаются веские обвинения в совершении тяжкого преступления, сведения о явной причастности других лиц к преступлению или о том, что преступник вот-вот скроется (например, известно о покупке им авиабилетов).
Отдельно остановимся на ситуациях, когда гражданин добровольно дает согласие на ознакомление с его личными данными неопределенному кругу лиц.
Исходя из уголовного закона, согласие может быть выражено не только в официальном письменном виде.
Так, размещая свои фотографии в интимном виде в социальных сетях, трудно, а вернее, невозможно говорить о наличии состава преступления в действиях того, кто эти снимки распечатает на принтере и покажет свои знакомым.
Разглашение ПД совершается только умышленно, вид умысла — прямой. Это означает для ч. 1 и 2 ст.
137, что виновный понимает опасность своих действий (разглашения ПД) и имеет твердое намерение их совершить. Для ч. 3 же возможен и прямой, и косвенный умысел.
Это означает, что появляется отношение к последствиям действий, осознание их неизбежности или возможности наступления.
С 2013 года ст. 137 УК РФ дополнена ч. 3, предусматривающей особый предмет — данные, указывающие на личность потерпевшего по уголовному делу в возрасте до 16 лет, либо описание полученных таким потерпевшим моральных и физических страданий. Данные такого рода также относятся к ПД, так как по ним можно идентифицировать личность.
Согласно диспозиции ст. 137 УК РФ уголовная ответственность за разглашение персональных данных наступает в случае, если одновременно имеют место:
- незаконность сбора и (или) распространения информации;
- отсутствие согласия ее носителя на сбор или разглашение.
При этом норма предусматривает так называемую альтернативную диспозицию, признавая уголовно наказуемым, помимо указанных выше действий, также распространение сведений о частной или семейной жизни человека посредством СМИ, в публичном выступлении или публично демонстрирующемся произведении (в том числе художественном).
Иными словами, публичность не является обязательным признаком преступления, это всего лишь его частный случай. Для наступления уголовной ответственности достаточно передачи конфиденциальных данных 1 лицу.
На этот счет существует весьма обширная судебная практика. В частности, апелляционным определением судебной коллегии по уголовным делам Тамбовского областного суда от 20.08.2015 по делу № 33-2375/2015 оставлен без изменения обвинительный приговор по ч. 2 ст. 137 УК РФ в отношении врача-нарколога, сообщившего сведения о диагнозе пациента третьему лицу.
Наказание по ст. 137 УК РФ варьируется от штрафа до лишения свободы. Совершение ничем не отягченного преступления (ч. 1 ст. 137 УК РФ) грозит одним из следующих наказаний:
- штрафом в размере до 200 000 руб. (как вариант, в размере полуторагодовой зарплаты виновного);
- обязательными или исправительными работами на срок до 360 часов или до 1 года соответственно;
- до 4 месяцев ареста;
- до 2 лет лишения свободы.
Для лиц, допустивших разглашение конфиденциальных сведений о личности в связи со своим служебным положением, наказание будет строже:
- минимальный размер штрафа в этом случае составит 100 000 руб., максимальный — 300 000 руб.;
- обязательные работы в ч. 2 ст. 137 не предусмотрены, а срок принудительных увеличен до 4 лет;
- продолжительность ареста продлена до 5 месяцев, срока лишения свободы — до 5 лет.
Самые суровые последствия ждут виновных в разглашении данных о несовершеннолетних:
- согласно ч. 3 ст. 137 УК РФ им придется заплатить от 150 000 до 350 000 руб. штрафа либо принудительно отработать до 6 лет;
- в качестве альтернативы возможен арест на срок до полугода или до 6 лет тюрьмы.
Ст. 137 УК РФ — одна из наиболее сложных норм с точки зрения квалификации преступления. Для ее правильного толкования необходимо учитывать требования смежных отраслей законодательства. В частности, не избежать обращения к законам, регламентирующим обращение с персональными данными, регулирующим деятельность различных ведомств и раскрывающим понятие тайны.
Общие персональные данные — это основная информация о человеке. К ним относят:
Обработка персональных данных в организацииЦель обработки ПД в организации — оформление трудовых отношений с работником. Без подписанного согласия на обработку ПД работодатель не имеет права заключать трудовой договор. Подробнее читайте в этой статье
- ФИО;
- место прописки и проживания;
- паспортные данные;
- образование;
- ИНН;
- контактные данные;
- сведения о работе;
- размер доходов и т. д.
Не все из них по отдельности можно отнести к ПД. Например, закон точно не определяет, является ли номер телефона персональными данными. Роскомнадзор в ответе на обращения граждан пояснил, что только по номеру невозможно точно идентифицировать человека. Сам по себе он не персонален, а в связке с ФИО владельца и городом проживания относится к ПД. Поэтому неперсонифицированная рассылка смс-сообщений не считается нарушением ФЗ № 152.
Общие ПД содержатся в паспорте, военном билете, дипломе, личной карточке сотрудника, трудовой книжке и т. д. Письменное разрешение не обязательно для получения этих данных, достаточно косвенного, например галочки напротив соответствующего пункта онлайн-анкеты. Относительная простота доступа часто приносит проблемы субъектам ПД — обычным гражданам: от навязчивой рекламы до шантажа и подделок кредитных заявок.
Биометрические данные — это физиологические и биологические характеристики субъекта: дактилоскопические изображения, группа крови, рост, цвет глаз, вес, анализ ДНК и т. д. Сюда относится и информация, которую можно получить по фото- или видеозаписи с человеком. Биометрические ПД часто необходимы при лечении или устройстве на работу в госорганы, оформлении заграничных паспортов и виз.
По данным аналитиков в 2019 году было скомпрометировано 1,04 млрд пользовательских записей, что в 27 раз больше, чем годом ранее. Наиболее часто индивидуальные данные граждан похищают из личных кабинетов банков и интернет-магазинов, особенно подвержены рискам утечек данных небольшие банки, использующие серые схемы платежей и не считающие необходимым полностью применять рекомендации регуляторов.
Центробанк в 2019 году опубликовал доклад, в котором рассмотрел наиболее популярные способы хищения индивидуальной информации. Специалисты регулятора отметили, что до 97 % преступлений происходят при помощи использования методов социальной инженерии.
Кража персональных данных наказывается в рамках административного и уголовного права. Самостоятельной нормы УК РФ, предусматривающей ответственность именно за похищение ПД, не предусмотрено.
Суд, в зависимости от сути преступления, применяет один из двух составов:
- ст. 137 УК РФ «Нарушение неприкосновенности частной жизни»;
- ст. 272 УК РФ «Неправомерный доступ к компьютерной информации».
Наказания по обеим нормам невелики – от штрафа в несколько тысяч рублей до ограничения права занимать определенные должности. В самых серьезных случаях, при наличии существенного ущерба, использовании служебного положения или публичном распространении информации о несовершеннолетних они не превышают 5 лет лишения свободы. Но эти нормы УК РФ широко применяются при расследовании преступлений, связанных с нарушением мер защиты индивидуальных данных, предусмотренных законом «О персональных данных» № 152-ФЗ.
Популярная сегодня социальная инженерия, вынуждающая граждан добровольно передавать данные граждан мошенникам, не преследуется уголовным законодательством. Под этим термином понимается совокупность навыков манипулирования человеком. Крайне редко социнженерию можно квалифицировать как мошенничество или обман и злоупотребление доверием с целью завладения чужим имуществом.
Для квалификации похищения персональных данных по ч. 3 ст. 158 УК РФ необходимо установить факт кражи денег с банковских счетов, сопровождающийся высокотехнологическими хакерскими атаками или использованием средств манипуляции личностью либо средствами социальной инженерии. В судебной практике встречается упоминание методов социальной инженерии, при помощи которых создавался сайт, схожий по дизайну с интернет-магазином обуви.
По сути, мошенники завлекают посетителей на фишинговый сайт, чтобы внедрить в их компьютеры вредоносный код, созданный с целью хищения и дальнейшей продажи персональных данных. В случае многократной повторяемости такого преступления и причинения существенного вреда интересам граждан есть вероятность, что дело будет доведено до суда и приговора. Высокая квалификация сотрудников правоохранительных органов помогает проводить анализ информационной системы злоумышленника, устанавливать факт внедрения вредоносного кода и его использования с целью хищения данных.
Ответственность за нарушение закона о персональных данных
Ответственность за распространение персональных данных налагается из числа штрафов, обязательных, исправительных или принудительных работ, лишения права занимать должность, ареста, лишения свободы. Если лицо совершает преступление с использованием служебного положения, то наказание предусматривает штраф, лишение права занимать должность или вести деятельность, арест, лишение свободы.
Если получило место незаконное распространение информации о несовершеннолетнем, который совершил преступление, а в СМИ указали, как он страдает, и это повлекло физические и психологические стрессы, то наказание будет выбираться из штрафа, лишения должности, принудительных работ, ареста, лишения свободы.
Статья УК РФ за сбор информации о человеке предусматривает наказание:
- штраф до 200 тысяч рублей или зарплата за 18 месяцев;
- обязательные работы на 360 ч;
- исправительные работы на год;
- принудительные работы на 2 года;
- лишение должности или права заниматься деятельностью на 3 года;
- арест на 4 месяца;
- лишение свободы на 2 года.
При вторжении в частную жизнь, УК РФ применяет статью 137.
Комментарии к ней:
- Основной объект – общественные отношения, которые складываются из реализации принципа неприкосновенности частной, семейной и личной жизни.
- Факультативные объекты – честь, достоинство.
- Про вмешательство в личную жизнь статья УК РФ говорит о квалификационных составах преступления и описывает деяния небольшой тяжести.
- Объективная сторона – незаконный сбор, распространение сведений без согласия. Информация может издаваться публично демонстрироваться, описываться в СМИ.
Сведения о жизни лица – информация о фактах, о семье, личных связях.
- Собирание сведений – совершение действий, после которых виновный получает информацию и становится ее обладателем. Распространение – сообщение третьим лицам информации любым способом в безвозмездной или возмездной форме.
Федерального закона от 08.12.2003 N 162-ФЗ) Комментарий к статье 137 УК РФ. 1. Конституция закрепляет право каждого гражданина на неприкосновенность частной жизни, личную и семейную тайну (ст.
23 и 24). Уголовно-правовой запрет посягательств на неприкосновенность частной жизни человека, его личные или семейные тайны является одной из гарантий этого права. Личную или семейную тайну составляют сведения, не подлежащие, по мнению лица, которого они касаются, оглашению.
Те же деяния, совершенные лицом с использованием своего служебного положения, — наказываются штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо принудительными работами на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет или без такового, либо арестом на срок до шести месяцев, либо лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет. 3.
137 установил, что «незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации» является преступлением и лицо, совершившее такие действия, подлежит уголовной ответственности.
По мнению Копылова В.А.
Устанавливая общий запрет на обработку персональных данных без согласия субъекта персональных данных, закон предусматривает случаи, когда такое согласие не требуется.
Отдельно регулируются отношения по обработке специальных категорий персональных данных (сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни).
Те же деяния, причинившие крупный ущерб или совершенные из корыстной заинтересованности, — наказываются штрафом в размере до одного миллиона пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет, либо принудительными работами на срок до пяти лет, либо лишением свободы на тот же срок. 4.
Незаконное использование чужих паспортных данных, какая статья
Личные данные работника в своей основной части хранятся в отделе кадров. Частично они также могут находиться в ОТИЗе и других отделах предприятия, занимающихся обработкой персональных данных.
Например, на предприятиях с усиленным режимом часть конфиденциальной информации о сотрудниках может храниться в отделе, ответственным за режим и охрану.
Отдел кадров получает и начинает хранить конфиденциальную информацию о работнике при его поступлении на работу.
В Конституции РФ прописано, что каждый гражданин РФ имеет право на защиту его чести и достоинства, неприкосновенность частной жизни, личной и семейной тайны. Все это называется персональными данными.
Для начала нужно разобраться, что представляют собой персональные сведения. В России действует закон «О персональных данных» (№152-ФЗ), в нем дается исчерпывающий перечень сведений, которые можно отнести к персональным данным.
Персональными данными является информация, относящаяся к определенному человеку либо позволяющая его однозначно идентифицировать.
В соответствии с законами РФ за несанкционированное распространение персональных сведений предусмотрена дисциплинарная, административная и уголовная ответственность.
Дисциплинарная ответственность предусмотрена в Трудовом кодексе РФ (ст. 90) для должностных лиц, которые в силу своих профессиональных обязанностей получают от человека информацию личного характера. Максимальным наказанием в таком случае может быть увольнение.
Кодекс об административных правонарушениях (в ст. 13.11 и ст.13.14) предусматривает административную ответственность за распространение личной информации. Выражается такая ответственность в виде штрафа.
Уголовная ответственность за разглашение персональных данных (137 УК РФ) наступает только в случае наличия прямого или косвенного умысла на причинение вреда. При совершении правонарушения по части 1 и 2 статьи 137 Уголовного кодекса РФ, умысел должен быть прямым. То есть человек, совершивший правонарушение должен осознавать противоправность своих действий.
По части 1 статьи 137 предусматривается ответственность за разглашение персональных данных гражданина для любого лица, которому стали известны персональные данные другого лица, и распространенные им третьим лицам. То есть любой человек, выложивший в социальные сети переписку со своим другом без его согласия, при этом умышленно исказивший факты, может быть привлечен к ответственности.
Статья ук рф разглашение персональных данных
С 1 июля 2017 года органом, осуществляющим контроль и надзор за соответствием обработки персональных данных требованиям Закона о персональных данных и нормативных правовых актов, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) (ст. 23 Закона о персональных данных). Есть плановые проверки, которые Роскомнадзор совершает раз в три года, а есть внеплановые ревизии, и о них не стоит забывать. Они могут быть проведены, к примеру, с целью выяснить, устранила ли компания нарушения, допущенные и выявленные ранее. Кроме того, проверку также стоит ждать, если компания претендует на выполнение госзаказа.
За нарушение порядка получения, обработки, хранения и защиты персональных данных сотрудников предусмотрена дисциплинарная, материальная, административная и уголовная ответственность (ст. 90 ТК РФ, ч. 1 ст. 24 Федерального закона от 27.07.2006 № 152-ФЗ). Разберем каждый вид ответственности.
Неправомерное разглашение персональных данных лицом, в чьи обязанности входит соблюдение правил хранения, обработки и использования такой информации, является основанием для привлечения этого лица к дисциплинарной ответственности (ст. 90 ТК РФ). Трудовой договор с работником может быть, расторгнут по причине разглашения охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей (подп. «в» п. 6 ч. 1 ст. 81 ТК РФ).
Eсли вред работнику был причинен по вине лица, которое было ответственно за неразглашение персональных данных, то работодатель может привлечь последнего к материальной ответственности за ущерб, который был нанесен работнику такими действиями. В соответствии с пунктом 7 части 1 статьи 243 ТК РФ материальная ответственность в полном размере причиненного ущерба возлагается на работника в случае разглашения сведений, составляющих охраняемую законом тайну.
С 1 июля статья 13.11 КоАП РФ претерпела значительные изменения и теперь применяется в новой редакции. Был детализирован перечень нарушений в области персональных данных и увеличен размер административной ответственности за них. Теперь новая формулировка статьи 13.11 содержит семь составов правонарушений (вместо одного). Проверяющ ие могут составить отдельный протокол за каждое нарушение и назначить отдельный штраф.
То есть, если до 1 июля 2017 года максимальный штраф по статье 13.11 КоАП РФ составлял 10 тыс. руб. и состав нарушения был одним, то на данный момент размер штрафа увеличен до 75 тыс. руб., и составов преступлений стало семь. Соответственно, за разные нарушения на одну компанию могут наложить несколько разных штрафов.
Кроме того, должностных лиц могут оштрафовать на сумму от 3 000 до 20 000 руб., индивидуальных предпринимателей — на сумму от 5 000 до 20 000 руб., организации — на сумму от 15 000 до 75 000 руб.
Практическая ситуация
В коллективном договоре закреплено, что одним из видов поощрения работников является размещение фотографии работника на Доске почета. Работник обратился к работодателю с требованием не размещать его фотографию для всеобщего обозрения. Какие риски несет работодатель, если разместит фотографию без согласия работника?
Согласно Закону о персональных данных фотографию работника можно отнести к персональным данным. Доска почета, размещенная публично, является общедоступным источником персональных данных. Статья 8 Закона о персональных данных устанавливает, что в общедоступные источники персональных данных сведения о персональных данных могут включаться только с письменного согласия субъекта персональных данных.
То есть работодатель должен перед размещением фотографии на доске почета запросить письменное разрешение работника. Если фотография работника размещена без его согласия, работодатель может быть привлечен к административной ответственности с наложением штрафа до 75 тыс. руб., при этом работник может также потребовать компенсации морального вреда за нарушение его прав.
Если будет установлено, что разглашение персональных данных произошло по вине работника, ответственного за хранение, обработку и использование персональных данных других работников, то его могут привлечь к административной ответственности в виде штрафа (ст. 13.14 КоАП РФ) (за исключением случаев, если такое разглашение влечет уголовную ответственность):
- на граждан — от 500 до 1 000 руб.;
- на должностных лиц — от 4 000 до 5 000 руб.
С работником, допущенным к обработке персональных данных, подписывается обязательство о неразглашении персональных данных.
Можно ли условие о неразглашении персональных данных включать в трудовой договор с работником? Только в отношении тех работников, которые непосредственно работают с персональными данными: кадровиков, бухгалтеров, секретарей и т.п. (ст. 57 ТК РФ). В этом случае при приеме на работу ознакомьте работника с Положением о работе с персональными данными.
Если работник, ответственный за хранение, обработку и использование персональных данных других работников, злоупотреблял своими служебными полномочиями, распространял сведения о частной жизни других работников без их согласия, он может быть привлечен и к уголовной ответственности. Наказывается такое деяние (ст. 137 УК РФ):
- штрафом в сумме до 200 тыс. руб. или в размере заработной платы, либо иного дохода осужденного за период до 18 месяцев;
- либо обязательными работами на срок от 120 до 180 часов;
- либо исправительными работами на срок до одного года;
- либо арестом на срок до четырех месяцев.
Те же деяния, совершенные лицом с использованием своего служебного положения, наказываются (ч. 2 ст. 137 УК РФ):
- штрафом в сумме от 100 тыс. до 300 тыс. руб. или в размере заработной платы, либо иного дохода осужденного за период от одного года до двух лет;
- либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет;
- либо арестом на срок от четырех до шести месяцев.
Персональные данные
Что можно порекомендовать работодателям во избежание привлечения к ответственности, а также дополнительных затрат в случае проведения проверок? Обязательно проверьте:
- от всех ли работников получено согласие на обработку персональных данных;
- ознакомлены ли работники с локальными актами, устанавливающими порядок обработки таких данных, и с их правами и обязанностями в этой области;
- должным ли образом осуществляется хранение и защита персональных данных;
- соответствует ли документация об их обработке требованиям законодательства и т.д.
- Что обязан проверить бухгалтер организации при работе с самозанятыми
- Знаковые решения КС РФ и ВС РФ по вопросам трудового законодательства. Обзор
- Должная осмотрительность: алгоритм действий
- Уголовная ответственность бухгалтера: ужесточение контроля и практика
- Налоговые последствия неграмотных договоров
- 5 шагов по организации учета и хранения персональных данных
Личными данными человека являются:
- его имя, фамилия и отчество;
- дата и место рождения;
- адрес регистрации;
- доходы и имущественное положение;
- семейное положение и социальный статус;
- номер телефона и адрес электронной почты;
- конфиденциальная информация о здоровье.
Федеральный закон «О персональных данных» от 27.07.2006 г. № 152-ФЗ (далее — Закон № 152-ФЗ) обязывает всех, кто работает с чужими данными, спрашивать разрешение на это. Так, например, гражданину предлагают подписать согласие:
- при трудоустройстве;
- при взятии в банке кредита;
- при прохождении медицинского осмотра;
- при открытой регистрации на сайте в сети интернет и т.д.
Обратите внимание!
Согласие на обработку личных сведений можно отозвать в любое время.
Ситуации, когда информацией о гражданине используются без его согласия, за редкими исключениями неправомерны и дают основание подозревать, что была совершена их кража. Закон нарушен, если:
- обслуживающая жилищная компания размещает в открытом доступе список лиц, имеющих задолженности по квартплате, раскрывая в нем не только сумму долга по каждой квартире, но и фамилии, имена, отчества собственников жилья;
- сведения о детях, доходах, наличии недвижимости и т.д. распространяются в интернете;
- на личный номер сотового телефона звонят представители неизвестных фирм с рекламными предложениями, при этом называя имя и отчество абонента.
Как только выяснилось, что была совершена кража персональных данных, необходимо заявить об этом в официальные структуры, требовать поиска виновного и восстановления собственных прав.
При краже и использовании ваших персональных данных обращаться следует в Роскомнадзор. Это можно сделать:
- направив заявление в электронной форме;
- направив заявление почтой;
- на личном приеме у руководителя (его зама) местного Управления Роскомнадзора.
Непосредственно хищениями данная структура не занимается, но проводит проверки исполнения требований Закона № 152-ФЗ, в том числе в части использования личной информации сторонними лицами.
Заявление будет проверено, по его результатам возможна передача сведений в правоохранительные структуры. Если ответ Роскомнадзора заявителя не устроит, он может его обжаловать в вышестоящую структуру.
Обратиться с заявлением о нарушении своих прав в рамках Закона № 152-ФЗ можно и в прокуратуру. Будет организована проверка, в которой, возможно, обяжут участвовать и Роскомнадзор. При выявленных нарушениях материалы дела будут переданы в суд.
При нарушении тайны переписки, а значит, при краже личной информации, следует сразу обратиться в Следственный отдел.
Обратите внимание!
Максимальный срок рассмотрения обращений граждан государственными структурами может быть не более тридцати дней. В течение этого времени заявителю обязаны дать официальный ответ о принятом решении.
От выявленного преступника потерпевшая сторона вправе потребовать возмещения ущерба (в том числе морального вреда). Для этого самостоятельно потребуется обратиться с исковым заявлением в суд.
Разглашение персональных данных (ст. 137 УК РФ)
За незаконный сбор личной информации о частной жизни человека преступник может понести наказание в виде:
- штрафа в размере до двухсот тысяч рублей;
- штрафа в размере своей зарплаты (иного дохода) за период до восемнадцати месяцев;
- обязательных работ от ста двадцати до ста восьмидесяти часов;
- исправительных работ до одного года;
- ареста до четырех месяцев;
- лишения свободы до двух лет с лишением права занимать определенные должности (заниматься определенной деятельностью) на срок до трех лет.
Если чужая частная информация собиралась преступником с использованием своего служебного положения, к нему может быть применено наказание в виде:
- штрафа в размере от ста тысяч до трехсот тысяч рублей;
- штрафа в размере его зарплаты (иного дохода) за период от одного года до двух лет;
- лишения права занимать определенные должности (заниматься определенной деятельностью) от двух до пяти лет;
- ареста от четырех до шести месяцев;
- лишения свободы от одного года до четырех лет с лишением права занимать определенные должности (заниматься определенной деятельностью) до пяти лет.
Получение чужих персональных данных путем нарушения тайны переписки может быть наказано:
- штрафом в размере до восьмидесяти тысяч рублей;
- штрафом в размере зарплаты (иного дохода) виновного за период до шести месяцев;
- обязательными работами до трехсот шестидесяти часов;
- исправительными работами до одного года.
Если преступник использовал при этом свое служебное положение, он понесет наказание в виде:
- штрафа в размере от ста тысяч до трехсот тысяч рублей;
- штрафа в размере своей зарплаты (иного дохода) за период от одного года до двух лет;
- лишения права занимать определенные должности (заниматься определенной деятельностью) от двух до пяти лет;
- обязательных работ до четырехсот восьмидесяти часов;
- принудительных работ до четырех лет;
- ареста до четырех месяцев;
- лишения свободы до четырех лет.
Нарушение порядка сбора, хранения, использования, распространения персональных данных влечет предупреждение либо наложение административного штрафа:
- на граждан — в размере от трехсот до пятисот рублей;
- на должностных лиц — от пятисот до одной тысячи рублей;
- на юридических лиц — от пяти тысяч до десяти тысяч рублей.
Чтобы не стать жертвой воров, следует придерживаться некоторых правил:
- никому не отдавать свой паспорт, иные документы, удостоверяющие личность;
- не пересылать простыми почтовыми отправлениями важные документы, информацию;
- чаще менять пароли к ящику электронной почты;
- хранить важную информацию не в интернете или на домашнем компьютере, а, например, на флешке, диске.
Кража персональных данных может происходить разным образом, но доказать преступное деяние вполне возможно. Каждая ситуация требует юридического анализа, который позволит разобраться, что сделать, чтобы найти и наказать преступника. По любому вопросу вы можете проконсультироваться у наших опытных юристов по указанным номерам телефонов или через сайт. Адвокаты объяснят порядок действий и оценят перспективу дела.
Работодатель сталкивается с вопросом о персональных данных постоянно.
Даже когда потенциальный сотрудник еще не работает в организации, а только направляет резюме — он уже предоставляет в распоряжение работодателя свои персональные данные. Постоянная работа с личными данными происходит при кадровом делопроизводстве — организация ежедневно коммуницирует с внешним миром, служба кадров обрабатывает огромный массив документов и во всех содержатся чьи-либо личные сведения.
Персональные данные — это любая информация, относящаяся к конкретному лицу непосредственно. Это информация, при помощи которой можно идентифицировать человека.
Получение, хранение, уточнение, корректировка и иные действия с данными — это их обработка. Обработкой персональных данных занимаются чаще всего кадровые службы.
Оператором обработки является любая организация, которая собирает и хранит данные. То есть абсолютно любая организация.
О персональных данных в российском правовом поле информируют:
- Конституция России.
- Трудовой кодекс.
- Федеральный закон «О персональных данных» №152-ФЗ.
- Кодекс об административных правонарушениях.
- Уголовный кодекс.
Конституция гарантирует, что каждый гражданин имеет право на личную, семейную или профессиональную тайну, имеет право контролировать распространение информации об этом, пресекать это распространение. Если же данные распространяются недобросовестно, то гражданин вправе рассчитывать на защиту чести и достоинства.
Трудовой кодекс говорит о том, что собирать персональные данные работника кадровик или руководитель может исключительно с ясными и адекватными целями. ТК РФ однозначно запрещает хранение избыточного количества данных «на всякий случай».
В федеральном законе №153-ФЗ отмечена необходимость соблюдения полной безопасности данных, обозначены права, обязанности и ответственность граждан и операторов обработки.
КоАП РФ и УК устанавливают ответственность за нарушение указанных норм.
Шаг 1. Выпустить положение о персональных данных. Этого требуют и федеральный закон, и здравый смысл. В локальном акте нужно прописать все правила хранения и обработки данных.
Шаг 2. Утвердить положение. Для этого нужно выпустить соответствующий приказ с подписью руководителя и ознакомить с ним всех сотрудников. Сотрудники должны расписаться в специальном журнале или ведомости.
Шаг 3. Назначить специалиста, ответственного за персональные данные. Вероятнее всего, это будет сотрудник кадровой службы. Желательно, чтобы работа с персональными данными была указана в его трудовом договоре. Если же договор уже составлен, можно выпустить дополнительное соглашение к нему. В том же приказе нужно установить сотрудников, которые будут иметь доступ к персональным данным. Все упомянутые лица должны подписать обязательство о неразглашении данных.
Шаг 4. Собрать со всех сотрудников письменные согласия на обработку персональных данных. В письменном согласии должны быть перечислены конкретные данные и цели их использования. Цели должны сводиться исключительно к поддержанию трудового процесса.
Шаг 5. Хранить данные в строгом порядке. Данные могут храниться и в электронном виде, и в бумажном. Они должны быть абсолютно недоступными для третьих лиц, своевременно пополняться и при необходимости корректироваться.
Шаг 6. Обратиться в Роскомнадзор. Этот пункт не обязателен, если вы:
- обрабатываете информацию без использования специализированного ПО и баз данных (то есть если массив данных оператор обрабатывает вручную на ПК или на бумаге);
- обрабатываете данные только своих сотрудников и только в целях составления и ведения трудовых договоров (не более);
- оформили договор с физическим лицом как подрядчиком, поставщиком или нештатным специалистом;
- однократно пропустили постороннего человека, не являющегося вашим сотрудником, на территорию предприятия (например, для собеседования).
Персональные данные: что грозит за нарушение закона
Велики риски, связанные с неправильным или небезопасным хранением данных. Если организация что-то сделает не так, она навлечет на себя ревизии, проверки, административное производство или уголовный процесс.
Административная ответственность
До 75 тысяч рублей штрафа работодатель может заплатить за:
- сбор и обработка избыточной информации;
- отсутствие согласия работника на обработку данных;
- доступ третьих лиц к персональным данным сотрудников;
- игнорирование просьб работника об удалении его персональных данных (например, после его увольнения).
Уголовная ответственность
По статье 137 УК РФ:
- Разглашение данных работника в публичном пространстве, публикация в СМИ сведений, составляющих его личную или семейную тайну. Штраф до 200 тысяч рублей, лишение свободы до 2 лет и запрет занимать определенные должности — до 3 лет.
- То же самое, с использованием служебного положения — штраф до 300 тысяч рублей, лишение свободы до 5 лет и запрет занимать соответствующую должность — до 6 лет.
Очень важно правильно построить процесс обработки персональных данных, потому что они ценны и составляют основу частной жизни граждан, их репутацию и во многих случаях личную безопасность.
Когда данные попадают в распоряжение работодателя, он должен действовать таким образом, чтобы способствовать трудовому процессу, поддерживать его и при этом не навредить сотрудникам.
Малейшая ошибка – и можно навлечь на себя ответственность вплоть до уголовной. Чтобы помочь руководителям и кадровикам повысить свой профессиональный уровень, мы разработали специальный курс по защите персональных данных. Программа рассчитана на 36 часов и дает исчерпывающую информацию, актуальную сейчас и в перспективе. О том, как хранить данные, как их обезопасить и как с легкостью пройти все проверки Роскомнадзора. Почитать программу и записаться на курс можно по ссылке.
Статья за вторжение в личную жизнь предусматривает индивидуальные комментарии. Вмешиваться в приватную сферу жизни человека – противозаконно. Разрешение может быть выдано только судебными органами. Частую сферу затрагивают отношения, которые не связаны с общественной или трудовой деятельностью. К примеру, это семейная тайна и прочее. Преследование за правонарушение будет иметь место в том случае, когда оно совершается против воли пострадавшего.
К предмету относятся сведения, которые затрагивают личную жизнь людей. Посягать виновный будет на документацию или предметы, располагаться они могут на сайте социальных сетей, видеосъемках и прочих материалах. Статья за вмешательство в личную жизнь применяется в том случае, когда посягательство связано со сферой жизни, которая не подлежит контролю со стороны общественности и государственных органов.
Наблюдение показывает, что объективная сторона рассматриваемого состава состоит в активных действиях, которые совершаются виновными.
Проявляться они могут в такой форме:
- Виновный лично незаконно собирает данные относительно частной жизни пострадавшей стороны. Такие сведения относятся к семейной или личной тайне.
- Также условием выступает то, что пострадавший не выражал своё согласие на распространение информации.
- Доказывать по делу может понадобиться, что информация распространялась в публичных выступлениях, СМИ. Это характеризует не только само противоправное посягательство, но и способ, с помощью которого оно реализуется.
Личная жизнь относится к неприкосновенным элементам. Исключения составляют ситуации, когда на то имеется решение, принятое судебными органами. Статью 137 УК следует отграничивать от 138. Отличия состоят в том, что в первом случае виновный использует любые сведения, носящих частный характер. В статье 138 речь пойдёт про телефонную связь, частные переписки и прочие сообщения и отправления. В обоих случаях распространяются данные, которые не должны знать третьи лица.
При расследовании рассматриваемой категории дел проводятся такие следственные действия:
- Допросы. Сведения получаются от пострадавшей стороны, виновного, а также свидетелей и очевидцев. Фиксация проводится в письменной форме. В судебном заседании используются в качестве доказательной базы. Если участвует ребёнок – обязательно законные представители.
- При необходимости проводят осмотры мест, где совершены деяния.
- Назначают экспертизы.
Если имеются основания, то следователь проводит обыски и выемки. Для их проведения требуется вынесение отдельного постановления.