06.08.2025г.
Ответственность за нарушение законодательства о защите персональных данных
Защита персональных данных является одной из ключевых задач современного социума и в настоящий момент имеет приоритетное значение как для государства, так и для общества в целом.
Главным регулятором общественных отношений в указанной сфере служит Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон).
В соответствии со ст. 3 Закона персональными данными является любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (сведения о фамилии, имени, отчестве гражданина, адресе проживания, паспортные данные, сведения о рождении). Органы власти или иные лица, получившие доступ к персональным данным, не вправе их разглашать без согласия правообладателя.
В соответствии с ст.ст. 81, 90, 192 Трудового кодекса Российской Федерации за разглашение персональных данных работники организации могут быть привлечены к дисциплинарной ответственности, в том числе в виде увольнения. Кроме того, на работника может быть возложена материальная ответственность за ущерб, причиненный в результате разглашения таких сведений.
Положениями ст.ст. 15, 151, 1082, 1099 - 1101 Гражданского кодекса Российской Федерации, ч. 2 ст. 24 Закона предусмотрена гражданско-правовая ответственность граждан в виде обязанности возместить убытки, а также компенсировать моральный вред лицу, персональные данные которого были разглашены без его согласия.
Кодексом Российской Федерации об административных правонарушениях предусмотрена административная ответственность за нарушение порядка сбора, хранения, использования и распространения информации о персональных данных (статья 13.11 КоАП РФ), нарушение правил защиты информации (статья 13.12 КоАП РФ), незаконную деятельность в области защиты информации (статья 13.13 КоАП РФ), разглашение информации с ограниченным доступом (статья 13.14 КоАП РФ), нарушение правил защиты информации.
За нарушение вышеуказанных норм закона предусмотрено наказание в виде административного штрафа, размер которых варьируется от 500 руб. до 18 млн руб. (на граждан - от 500 рублей до 100 000 рублей; на должностных лиц – от 2 000 рублей до 800 000 рублей с конфискацией средств защиты информации или дисквалификацией на срок до 3 лет; на юридических лиц в размере – от 60 000 рублей до 18 миллионов рублей с конфискацией средств защиты информации и административным приостановлением деятельности).
Также действующим законодательством предусмотрена уголовная ответственность за незаконные посягательства на персональные данные граждан.
Так, в соответствии со ст. 137 Уголовного кодекса Российской Федерации гражданин может быть привлечен к ответственности за нарушение неприкосновенности частной жизни, выразившееся в незаконном сборе сведений о частной жизни лица, составляющих его личную тайну, без его согласия, распространение этих сведений, в том числе в публичном выступлении или средствах массовой информации. Максимальное наказание по данной статье составляет 5 лет лишения свободы с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 6 лет.
Согласно ст. 140 Уголовного кодекса Российской Федерации за неправомерный отказ должностного лица в представлении гражданину документов и материалов, собранных в установленном порядке и непосредственно затрагивающих его права и свободы гражданина, может быть назначено наказание в виде штрафа в размере до 200 тыс. руб. или в размере заработной платы или иного дохода осужденного за период до 18 месяцев либо лишения права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет.
Также статьей 272.1 Уголовного кодекса РФ установлена уголовная ответственность за незаконное использование, передачу, сбор и хранение компьютерной информации, содержащей персональные данные, а равно создание информационных ресурсов, предназначенных для совершения указанных действий. Максимальное наказание предусматривает лишение свободы на срок до 10 лет со штрафом в размере до 3 млн руб.
|