Ответственность за разглашение персональных данных

Одним из основных прав человека, гарантируемых Конституцией РФ, является право на неприкосновенность частной жизни. Значимость данного права трудно переоценить, поскольку ежедневно каждый из нас вступает во множество отношений с различными организациями, учреждениями, для нормальной деятельности которых могут потребоваться сведения, относящиеся к личной жизни человека.

Для того чтобы не допустить нежелательного распространения информации о личной жизни, необходимо иметь представление о защите государством наших персональных данных.

Почему установлен запрет

Согласно положениям №152-ФЗ под данным термином понимается любые сведения, которые имеют отношение к человеку.

Такие сведения носят статус конфиденциальности, из чего следует, что собирать и передавать их запрещено без разрешения того лица, к которому относится такая информация, ее носителем может быть любой человек и организация.

Законодательством предусмотрено несколько групп персональных данных (далее ПД).

  1. Ответственность за разглашение персональных данныхОбщие – это основная информация о человеке, которая может содержаться в паспорте, военном билете, дипломе, трудовой книжке. К данным сведениям следует относить:
  • Ф.И.О.;
  • ИНН;
  • контактные данные;
  • место регистрации или проживания;
  • сведения о работе, образовании и т.п.
  1. Биометрические – это сведения о физиологических и биологических особенностях человека, к ним следует относить группу крови, рост, вес, анализ ДНК и т.п. Чаще всего такие данные могут потребоваться при устройстве на работу в государственные органы, оформления визы.
  2. Обезличенные сведения представляют собой информацию, на основании которой невозможно установить принадлежность ее к конкретному лицу, она может быть доступна для любого заинтересованного лица. Источниками таких данных являются справочники, реестры, СМИ.
  3. К специальным данным следует относить информацию о наличии судимостей лица, о состоянии его здоровья, а также иные сведения, доступ к которым 3-и лица могут получить только с разрешения субъекта.

У организаций к таким данным относят:

  • официальное наименование;
  • форму организации;
  • адрес местонахождения компании;
  • банковские счета и другие конкретные сведения.

Стоит обратить внимание, что грань между информацией, которая составляет категорию ПД и той, что ее не составляет, достаточна размыта.

Так фамилия и инициалы лица, размещенные в газете, без указания иных данных, позволяющих идентифицировать определенное лицо, не будут признаны персональными данными, однако размещение подобной информации в подъезде многоквартирного дома будет относиться к таковой.

Что такое распространение и использование данных

Первоначально необходимо определится с тем, кто имеет доступ к ПД. Такими функциями законом наделены операторы – те лица, которым сведения стали доступны или могут стать доступными при осуществлении служебной и иной профессиональной деятельности. Порядок осуществления, а также запреты, относящиеся к их деятельности, подробно определены законодательством.

Распространение – это процесс использования персональных данных, в рамках которого они становятся доступными третьим лицам.

Законодательное регулирование

Деятельность с ПД регламентирована на нескольких уровнях законодательства: международном и отечественном.

На международном уровне нормы закреплены в Конвенции СЕ «О защите физических лиц при автоматизированной обработке данных» от 28.01.1981г.

В России общие нормы установлены в основном законе страны. Так в Конституции в ст.23 предусмотрено, что каждый человек имеет право на неприкосновенность личной жизни и семейную тайну.

Ответственность за разглашение персональных данныхСреди федеральных законов особое место занимает №152-ФЗ, иные федеральные законы уточняют положения о персональных данных применительно к конкретной ситуации. Так Трудовой кодекс РФ в главе 14 раскрывает понятие персональных данных. Данные сведения используются для оказания помощи работнику в выполнении им трудовых обязанностей, защиты персонала и имущества организации.

На основании норм федерального законодательства органы власти на всех уровнях издают свои приказы и распоряжения, которые также призваны установить порядок использования данных и ограничить возможность их разглашения.

Положения и запреты

Положения закона не применяются в отношении данных, обработка которых осуществляется человеком исключительно для личных нужд, относящихся к архивным документам или к государственной тайне.

Закон определяет основные понятие, принципы деятельности в области ПД. Так по общему правилу, для осуществления любых действий необходимо согласия носителя соответствующих данных, однако оператор имеет право не затребовать данного согласия в случаях:

  • в силу положения закона;
  • при сборе данных для статистики (при условии их обезличивания);
  • в экстренной ситуации и т.д.

Законом определены основные права человека, чьи данные обработаны, а также обязанности операторов, касающиеся выполнения ими своих функций. Так операторам и иным лицам, которым стала доступна информация, относящаяся к ПД, запрещено распространять такие данные без согласия их носителя.

Кто отвечает за конфиденциальность личной информации

Полным объемом полномочий в отношении информации о каждом человеке обладает только государство, которое создает специальные органы, ответственные за обработку и хранение информации, носящий конфиденциальный характер. Такая деятельность обеспечивается операторами, которыми в соответствии со ст.3 №152-ФЗ может являться государственный орган, муниципальный орган, юридическое или физическое лицо, которые самостоятельно или совместно с другими осуществляют обработку данных, определяют цели, состав подлежащих обработке персональных данных.

Виды и формы ответственности за нарушения

Лица, виновные в незаконном использовании ПД несут несколько видов ответственности, которые различаются тяжестью совершенного деяния.

В КоАП в ст. 13.11 предусмотрены случаи, при которых лицо может быть подвергнуто административной ответственности. Условно их можно разделить на две группы.

Ч.1,2 предусмотрены действия, которые могут быть совершены любым лицом:

  • Ответственность за разглашение персональных данныхобработка ПД в случаях, не предусмотренных законодательством РФ, либо их обработка не соответствует целям сбора;
  • обработка ПД без получения обязательно согласия, если такие действия не наказуемы уголовным законом;
  • обработка ПД с нарушением требований к составу сведений, включаемых в согласие, выраженное в письменной форме, которое дает человек.

В ч.3-ч.7 предусмотрена ответственность оператора:

  • невыполнение обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, который определяет политику оператора в области ПД;
  • невыполнение обязанности по предоставлению информации человеку, относящиеся к обработке его данных;
  • невыполнение в установленные сроки требований носителя ПД или его представителя об уточнении, блокировании, уничтожении данных, в случаях, когда они являются неполными, неточными и т.д.;
  • несоблюдение условий, обеспечивающих сохранность данных, если это повлекло неправомерный или несанкционированный доступ, либо их уничтожение, изменение и тд., при отсутствии признаков преступления;
  • Невыполнению обязанности по обезличиванию, либо несоблюдение методов и требований по их обезличиванию.

Наказание при совершении вышеуказанных действий может быть назначено в виде предупреждения или штрафа, размер которого варьируется от конкретного действия.

Работник, в чьи трудовые обязанности входит работа с ПД данными других лиц, может быть привлечен своим работодателем к дисциплинарной ответственности в случае невыполнения или выполнения ненадлежащим образом своей работы.

Уголовная ответственность предусмотрена ст. 137 УК РФ, согласно которой не допускается сбор, распространение, распространение посредством СМИ, публичного произведения или выступления данных, которые относятся к частной жизни другого человека, либо являются его личной или семейной тайной.

Совершения данных действий будут наказуемы в том случае, когда сбор или распространение соответствующих сведений совершалось в нарушение норм закона.

Лицо может быть привлечено к ответственности по данной статье при условии достижения им возраста 16 лет на момент совершения преступления. Более строго будут наказываться лица, имеющие доступ к ПД в силу служебного положения.

Подробнее о защите персональных данных смотрите ниже на видео.

 

Поделитесь с друзьями в соц.сетях

Еще полезные публикации:

  1. Отпуск в табеле учета рабочего времени
  2. Как заполняется согласие на обработку персональных данных несовершеннолетнего
  3. Как составить расписку об обязательстве выплатить деньги: образец
  4. Порядок обжалования дисциплинарного взыскания
  5. Как получить справку об отсутствии в реестре дисквалифицированных лиц

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *