Нарушения за разглашение личных данных сотрудника


Нарушения за разглашение личных данных сотрудника

Оглавление:

Ответственность за разглашение персональных данных

Каждый гражданин хочет, чтобы его личная жизнь была в безопасности, секреты оставались скрытыми от окружающих, а его данные и сведения из документов надежно защищены. И государство предоставляет для этого весьма обширный набор законов, который гарантирует конфиденциальность и защиту личности.

К сожалению, такие законы нарушаются достаточно часто. При этом нарушаются они как гражданами, так и различными организациями, в том числе и государственными.

В этой статье мы расскажем об ответственности, которую накладывает разглашение персональных сведений, а так же о том, в каких случаях оглашение личной информации является административным преступлением, а когда – уголовным. Содержание Начать стоит с самого понятия «Персональные данные». С юридической точки зрения ими являются любые сведения из документов гражданина, не подлежащие огласке, а так же вся информация, которая должна храниться в секрете в соответствии с определенными нормативами и законами.

При этом под данное понятие зачастую подводят различные личные сведения о человеке, его секретную и не предназначенную для разглашения огласку.

Именно из – за этого может возникнуть путаница в определении ответственности и самого правонарушения.

Так что мы рассмотрим разглашение личной информации и как административное, и как уголовное правонарушение. Начнем с более точного определения персональных данных, а именно с информации из документов и сведений о личности, не предназначенных огласке и защищенных различными нормами законодательства.

Это могут быть паспортные данные, личные идентификаторы гражданина, а так же иные сведения, например об имеющихся у него болезнях (защищены врачебной тайной).

За распространение таких сведений уголовная ответственность не предусмотрена, так как работа с ними регулируется гражданским кодексом.

И поэтому за наказание отвечает Кодекс об Административных Правонарушениях, а именно статья 13.11. Статья 13.11 КоАП

«Нарушение законодательства Российской Федерации в области персональных данных»

защищает любые сведения, нераспространение которых гарантировано государством, состоит из 7 частей и достаточно подробно описывает все возможные виды наказания: Часть первая.

Рассматривает запрос и обработку личной информации в тех случаях, когда она не требуется по закону. Грозит предупреждением, наложением штрафа от 1000 до 3000 рублей для граждан, от 5000 до 10000 для должностных лиц и от 30000 до 50000 для юридических лиц; Часть вторая. Рассматривает сбор и обработку информации без письменного согласия их владельца в тех случаях, когда оно необходимо.

Наказанием послужит штраф от 3000 до 5000 рублей для граждан, от 10000 до 20000 для должностных лиц и от 15000 до 70000 для организаций; Часть третья. Невыполнение оператором, выполняющим обработку данных, правил и норм по их опубликованию или обеспечению доступа. Наказывается штрафом от 700 до 1700 рублей для физических лиц, от 3000 до 6000 для должностных и от 15000 до 30000 для организаций; Часть четвертая.

Виды ответственности за распространение персональных данных сотрудников

→ → Текущая статья На работодателя возложено множество функций: от выполнения обязанностей налогового агента до ведения локального воинского учета. Это требует сбора, систематизации и хранения большого количества личной информации о сотрудниках. Чтобы гарантировать отсутствие утечек, российское законодательство предусматривает ответственность за разглашение персональных данных.

Сведения, носящие личный характер, определены в ст.

3 ФЗ «О персональных данных».

Под ними подразумевается информация, которая относится к определенному гражданину.

Более подробно о том, что относится к персональным данным, читайте .

В рамках трудовых отношений речь идет о следующих данных:

  1. о членах семьи сотрудника;
  2. о наличии определенного образования;
  3. о полном имени сотрудника (ФИО);
  4. о дате и населенном пункте, в котором он родился.
  5. о размере получаемых доходов;
  6. о месте, в котором проживает работник;
  7. о реквизитах документов гражданина (ИНН, страховых свидетельств, паспортов и других);

Вся перечисленная информация не должна передаваться другим лицам без . Правовые основы применения различных взысканий за несанкционированную передачу личной информации заложены в ст. 23 и 24 Конституции РФ. Она предусматривает право граждан на неприкосновенность частной жизни и запрет на работу с персональными данными без их согласия.

Именно по этой причине его следует получать у соискателей работы и у действующих сотрудников. Понятие частной жизни детализировано в определении Конституционного суда РФ N 12-53-О от 28 июня 2012 года. Речь идет о сведениях, относящихся к отдельному гражданину, которые касаются исключительно его и не подлежат общественному или государственному контролю.
Другой базовой нормой, устанавливающей ответственность за разглашение персональных данных гражданина, является ст.

24 закона N ФЗ-152. На основании указанных правил нарушители подвергаются административным, дисциплинарным и уголовным наказаниям. Наиболее суровое наказание предусмотрено для случаев, когда распространение личной информации носит преступный характер.

Уголовная ответственность за разглашение персональных данных устанавливается в ст.

137 УК РФ. Ч.1 устанавливает способы следующие совершения правонарушений:

  1. разглашение сведений в произведении, которое демонстрируется другим лицам;
  2. размещение информации о частной жизни в СМИ;
  3. любое иная публичная демонстрация персональных данных в ходе выступления.

Любой из указанных способов предполагает распространение сведений среди неограниченного круга лиц в нарушение закона.

Фактором, необходимым для инициирования уголовного преследования, является отсутствие согласия гражданина. Нарушителю грозит штраф до 200 тыс. рублей (альтернативой будет изъятие суммы, эквивалентной полуторагодовому доходу преступника).

Другим наказанием служат обязательные работы (максимальный срок составляет 360 часов) или исправительные работы (до года) или принудительные работы (не более 2 лет).

Ответственность за разглашение персональных данных работника

Вы здесь «Кадровик. Кадровое делопроизводство», 2007, N 1 (Тематический обзор) Конституцией РФ установлено, что каждый гражданин имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту чести и доброго имени.

Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются (ст. ст. 23, 24 Конституции РФ). В то же время при приеме на работу от соискателя часто требуют предоставления сведений личного характера. Но кто будет нести ответственность за сохранность этих данных?

Согласно ст. 85 Трудового кодекса РФ персональными данными работника признается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Принимая на работу нового сотрудника, работодатель должен сообщить ему о целях получения персональных данных, о характере подлежащих получению персональных данных работника, а также предупредить о последствиях отказа сотрудника дать письменное согласие на получение таких сведений.

Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях, о частной жизни, а также данные о членстве в общественных объединениях или его профсоюзной деятельности (ст. 86 ТК РФ). В соответствии со ст. 24 Конституции РФ в случаях, непосредственно связанных с вопросами трудовых отношений, работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

Работодатель при принятии решений, затрагивающих интересы сотрудника, не имеет права основываться на его персональных данных, предоставленных исключительно в результате автоматизированной обработки или электронного получения. Руководитель обязан обеспечить защиту персональных данных сотрудника от неправомерного использования или утраты.

Работников следует ознакомить под расписку с документами организации, которые устанавливают порядок обработки персональных данных, а также об их правах и обязанностях в этой области, при этом сотрудники не должны отказываться от прав на сохранение и защиту тайны. Работодателям, работникам или их представителям необходимо совместно вырабатывать меры защиты личных сведений, закрепив это требование в Положении о персональных данных работника.

Персональные данные накапливаются и используются, например, в налоговых инспекциях при передаче организациями сведений о руководителе и главном бухгалтере организации; в правоохранительных органах; страховых агентствах; туристических и гостиничных фирмах; в некоторых подразделениях муниципальных органов самоуправления и т.д.

Однако чаще всего сведения о персональных данных гражданина находятся в кадровой документации (документации по личному составу) организации, то есть в отделе кадров.

Вид нарушения Предусмотренное наказание Чем установлено Нарушение порядка сбора, хранения, использования или распространения персональных данных Штраф для должностных лиц — от 500 до 1000 руб.; для юридических лиц — от 5000 до 10 000 руб.

Разглашение персональных данных: статьи 137 УК РФ и 81 ТК РФ

К персональным данным относится любая информация о человеке: фамилия, имя, отчество, дата и место рождения, адрес прописки и проживания.

Эта информация строго охраняется законом. Узнайте, какая ответственность вам может грозить.

Скачайте документ по теме: Для обработки персональных данных сотрудников Важнейший принцип обработки персональных данных — конфиденциальность (ст. 7 Федерального закона № 152-ФЗ). Это значит, что должностные лица, которых для выполнения своих трудовых обязанностей допустили к ПД, не имеют права раскрывать и распространять эту информацию третьим лицам.

напоминает и статья 88 ТК РФ.

Ни в законе № 152-ФЗ, ни в Трудовом кодексе нет определения термина «разглашение персональных данных». Хотя ответственность за разглашение персональных данных гражданина установлена и Трудовым кодексом, и КоАП РФ. На практике под разглашением понимают прямое нарушение принципа конфиденциальности.

Например, когда ПД работника передают другим лицам без его согласия. Уголовный кодекс предусматривает ответственность за . Под распространением ПД Закон № 152-ФЗ в статье 3 предлагает понимать любые действия, направленные на раскрытие ПД неопределенному кругу лиц.

Вопрос-ответ от эксперта «Системы Кадры» Можно ли размещать «черные списки» сотрудников на сайте компании? Но есть и исключения. Уголовное наказание предусмотрено только в том случае, если раскрытые сведения о работнике:

  1. являются сведениями о частной жизни;
  2. относятся к семейной или личной тайне.

Частной жизнью признают все отношения в сфере межличностных, семейных, интимных, бытовых отношений, неподконтрольных государству и обществу (определение КС РФ от 9.06.2005 № 248-О).

Рассказывает Юлия ДЕВЯТКОВА, юрист, эксперт журнала «Кадровое дело». Если вы опубликуете на своем сайте перечень работников, которых уволили за утрату доверия, хищение или неоднократные нарушения, компанию оштрафуют.

А информируют о частной жизни сведения о семейном положении, месте пребывания и жительства, а также сведения о происхождении (статья 152.1 ГК РФ).

  1. к личной тайне уголовное право относит любой факт биографии, который работник хочет скрыть (состояние здоровья, принадлежность к политическим движениям, материальное положение и т. д.).
  2. семейная тайна — это сведения о внутрисемейных отношениях, образе жизни семьи, бытовых условиях и т. п.

Суды трактуют понятие личной тайны широко, поэтому привлечь к ответственности по статье 137 УК РФ можно за разглашение практически любых ПД.

Понятия «личная тайна» и «семейная тайна» точно не определены, это оценочные категории.

Примеры из судебной практики Привлекли за разглашение сведений:

  1. Фамилия, имя, отчество, адрес, паспортные данные, дата рождения, абонентский номер (постановление Стерлитамакского городского суда Республики Башкортостан от 19.04.2012 по делу № 1-249/12);
  2. детализация телефонных соединений (приговор Соликамского городского суда Пермского края от 16.11.2011 по делу № 1-511/11)

Ответственность за разглашение личных (персональных) данных

С 1 июля 2017 повысились размеры штрафов за разглашение персональных данных работников.

Поэтому особую актуальность приобрел вопрос: всегда ли работники понимают, что именно является персональными данными и что значит «запрещено разглашать». Согласно п. 1 ст. 3 ФЗ № 152, персональные данные — это вся возможная информация, которая каким-либо образом относится к человеку и позволяет идентифицировать его личность.

Это могут быть абсолютно любые сведения — от фамилии до антропометрических особенностей. Работодатель не вправе заключать трудовой договор, если потенциальный работник не подписал согласие на обработку персональных данных.

В ст. 85 Трудового кодекса РФ поясняется, что персональными данными сотрудника признается информация непосредственно о нем самом, которая требуется работодателю в связи с трудовыми отношениями.

По ТК РФ наниматель за разглашение персональных данных несет дисциплинарную ответственность, но то же правонарушение влечет за собой и возникновение уголовной ответственности.

В соответствии с Указом Президента РФ № 188 информация о частной жизни гражданина является конфиденциальной. Несанкционированный сбор и распространение таких сведений без согласия их носителя разрешаются только в случаях, которые прямо предусмотрены законом. Это расследования, рассмотрения уголовных дел и осуществление мероприятий в связи с исполнением судебного решения, когда нет других возможностей идентифицировать личность.

В остальных ситуациях сбор и разглашение персональных данных является прямым нарушением ст. 23-24 Конституции РФ. Лицо, совершающее такое правонарушение, несет уголовную ответственность.

Теперь разберемся, какая статья за разглашение персональных данных предусмотрена в уголовном законодательстве. Распространение таких сведений является прямым нарушением неприкосновенности личной жизни, которую гарантирует Конституция и охраняет ст. 137 УК РФ. Здесь указано, что уголовному преследованию подлежит незаконный сбор и распространение без согласия лица любых сведений о его частной жизни, составляющих личную или семейную тайну.

Также запрещено разглашение такой информации в СМИ, в рамках публичного выступления или публичной демонстрации. Понятие «личная жизнь» охватывает все сферы жизни лица.

Это любые факты, обстоятельства и события, связанные с его семьей, бытовым общением, религиозными и политическими убеждениями, увлечениями и занятиями в нерабочее время, отдыхом и другими отраслями, которые сам человек не хочет предавать гласности. Сведения, которые относятся к понятию «личная жизнь», условно разделяются на 3 категории:

  • Данные о членах семьи.
  • Сведения, составляющие иную тайну, охраняемую законом.
  • Информация о личности (реквизиты паспорта и других удостоверяющих документов, сведения о регистрации по месту жительства или пребывания, данные о жилище и т. д.).

Термин «личная жизнь» включает охраняемые законом тайны, среди которых выделяют следующие:

  • Тайна усыновления.

Персональные данные: что грозит за нарушение закона

Персональные данные — это любая информация, прямо или косвенно относящаяся к субъекту персональных данных — определенному или определяемому физическому лицу (ст.

3 Федерального закона «О персональных данных»).

К персональным данным могут быть отнесены:

  1. семейное положение, наличие детей, родственные связи;
  2. место жительства;
  3. фамилия, имя, отчество;
  4. пол, возраст;
  5. образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
  6. факты биографии и предыдущая трудовая деятельность (место работы, судимость, служба в армии, работа на выборных должностях, на государственной службе и др.);

Кстати, сведения о заработной плате относятся к персональным данным. Систематизируйте или обновите знания, получите практические навыки и найдите ответы на свои вопросы нав Школе бухгалтера. Курсы разработаны с учетом профстандарта «Бухгалтер».

Абонентский номер (номер телефона) это выделяемый абоненту номер, (совокупность цифровых знаков) при заключении с абонентом договора об оказании услуг телефонной связи. Данный номер служит для обозначения и возможности идентификации конечного оборудования абонента в сети связи при соединении с ним абонентских устройств.

Из чего следует, что номер телефона без указания на его владельца не является информацией, на основании которой это лицо (субъекта персональных данных) можно однозначно идентифицировать и его использование не может подразумевать обработку персональных данных его владельца. Поэтому номер телефона сам по себе не относится к персональным данным. А вот фотография относится к биометрическим персональным данным.

Так как это изображение человека (фотография и видеозапись), которое позволяет установить личность и с этой целью используется оператором (См. Разъяснения Роскомнадзора

«О вопросах отнесения фото- и видео- изображения, дактилоскопических данных и иной информации к биометрическим персональным данным и особенности их обработки»

).

Персональные данные, набор которых не позволяет идентифицировать субъект, являются обезличенными. К защите обезличенных персональных данных требования законодательства минимальны.

С 1 июля 2017 года органом, осуществляющим контроль и надзор за соответствием обработки персональных данных требованиям Закона о персональных данных и нормативных правовых актов, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) (ст. 23 Закона о персональных данных).

Есть плановые проверки, которые Роскомнадзор совершает раз в три года, а есть внеплановые ревизии, и о них не стоит забывать. Они могут быть проведены, к примеру, с целью выяснить, устранила ли компания нарушения, допущенные и выявленные ранее.

Кроме того, проверку также стоит ждать, если компания претендует на выполнение госзаказа. За нарушение порядка получения, обработки, хранения и защиты персональных данных сотрудников предусмотрена дисциплинарная, материальная, административная и уголовная ответственность (ст. 90 ТК РФ, ч. 1 ст. 24 Федерального закона от 27.07.2006 № 152-ФЗ)

Ответственность за разглашение конфиденциальной информации

Разглашение конфиденциальной информации — наказуемое деяние.

Вид распространенных данных влияет на уровень ответственности перед законом.

В юридическом праве существуют критерии, которые защищаются разными кодексами: гражданским, административным или уголовным.

Каждый гражданин может попасть под подсудность одного из них за предоставление в свободный доступ сведений, что считается преступлением. Если они находятся в перечне под охраной законодательных положений и регламентируются нормативными актами. Ступень ответственности определит суд по сопутствующим нарушение факторам.

Прежде чем устанавливать уровень вины за разглашение конфиденциальной информации, стоит понять, что к ней относится по закону и праву. Конфиденциальность означает секретность.

Данные, содержащиеся в закрытом доступе посторонним лицам, защищены от их проникновения законом, нарушителей наказывают. На страже стоит Федеральный закон № 149 со статьей 5, которая утверждает защищенность информационных технологий и разделяет материалы по видам доступности.

Но в любой их форме, если лицо имеет к ним доступ, не может передавать сведения сторонним людям кроме правообладателей.

Если из-за противоправных действий будет нанесен ущерб предприятию или работодателю виновного ждет наказание:

  1. материальное;
  2. уголовное.
  3. административное;
  4. дисциплинарное;

В зависимости от тяжести вины определяют, какую гражданин должен нести ответственность за разглашение конфиденциальной информации, если предприятие не секретное, возможно, руководство ограничится простым увольнением.

Информационные сведения имеют широкое понятие. Ограничить свободный доступ к ним или полностью запретить может федеральное законодательство.

Если данные настолько важны, что угрожают государственной безопасности, они относятся к военной тайне и принадлежат к стратегическому значению.

Подобное распространение, документальное или устное, считается тяжким преступлением и строго карается. Разглашение конфиденциальной информации принадлежит к уведомлениям ограниченно закрытым.

Если они не подлежат к общедоступным сведениям, с ними работают правоохранительные или надзорные органы по установлению закона.

В секрете должны содержаться детали:

  1. телефонных разговоров, переписки;
  2. персональные из жизни каждого гражданина, его личные данные;
  3. коммерческих действий юридических и физических лиц, если они являются тайной определенной законом и нормативными актами организации;
  4. профессиональных сведений, которые доверены были населением работнику – врачу, адвокату, следователю.
  5. следствий в ходе судебных разбирательств;

Отсюда можно сделать вывод, что тайна бывает:

  1. иной.
  2. служебной;
  3. персональной;
  4. коммерческой;
  5. государственной;

Каждого работника, занимающего ответственную должность, заранее предупреждают, что конфиденциальная информация не подлежит разглашению.

Прежде всего, как физические, так и юридические лица обязаны хранить свои секреты в надлежащем состоянии.

Какая ответственность предусмотрена за разглашение персональных данных по 137 УК РФ?

19 июня 2020 / / «Разглашение персональных данных 137 УК РФ»— весьма распространенный поисковый запрос, популярность которого обусловлена в первую очередь развитием социальных сетей и прочих ресурсов, предоставляющих доступ к личной информации пользователей.

На чем основана уголовно-правовая защита персональных данных, подробно изложено в нашей статье.

Фото: Согласно п. 1 ст. 3 ФЗ «О персональных данных» от 27.07.2006 № 152-ФЗ персональными данными признается любая информация, так или иначе относящаяся к физическому лицу и позволяющая идентифицировать его.

Иными словами, это может быть все что угодно — от фамилии человека до его антропометрических особенностей. Указом Президента РФ от 06.03.1997 № 188 информация о частной жизни гражданина отнесена к сведениям конфиденциального характера, следовательно, разглашению и несанкционированному сбору не подлежит. Уголовно-правовая защита такого рода сведений реализована в ст.

137 УК РФ. Название нормы позволяет распространить ее на все виды сведений о фактах, обстоятельствах и событиях частной жизни гражданина. Таким образом, к понятию «частная жизнь», неприкосновенность которой охраняет ст. 137 УК РФ, можно отнести следующую информацию о человеке:

  1. данные о родственниках и иных близких людях;
  2. сведения, составляющие иную тайну, охраняемую законом (информацию о вкладах и счетах в кредитных организациях, об усыновлении, содержание телефонных переговоров, переписки (в том числе электронной), телеграфных сообщений, факт составления и содержание завещания и т. д.).
  3. данные непосредственно о самой личности, включая реквизиты удостоверяющих документов, сведения о месте пребывания (проживания) человека и его жилище;

Кроме того, в эту же категорию входят сведения, отнесенные к налоговой, адвокатской, врачебной тайне, информация, полученная в ходе исповеди (тайна исповеди).

Сбор таких сведений и тем более разглашение без согласия их носителя возможны только в случаях, прямо предусмотренных законом. Например, в рамках расследования или рассмотрения уголовного дела, в ходе исполнения судебного решения и т.

д. В иных ситуациях сбор и распространение данных о частной жизни есть прямое нарушение ст. 23–24 Конституции РФ. Лицо, допустившее такое нарушение, рискует подвергнуться уголовному преследованию. Важно! На разглашение некоторых сведений, отнесенных к тайне, могут распространяться иные, более узкие нормы УК РФ.

Так, например, ответственность за нарушение тайны усыновления должностным лицом, обязанным сохранять ее конфиденциальность, наступает по ст. 155 УК РФ. Согласно диспозиции ст. 137 УК РФ уголовная ответственность за разглашение персональных данных наступает в случае, если одновременно имеют место:

  1. незаконность сбора и (или) распространения информации;
  2. отсутствие

Ответственность за разглашение персональных данных по статье 137 УК РФ

  1. /
  2. /

30 мая 2017 4 Рейтинг Поделиться Разглашение персональных данных 137 УК РФ при определенных условиях дает возможность признать основанием для привлечения человека к уголовной ответственности.

В нашей статье будут рассмотрены условия возникновения этой ответственности, в том числе в отношении лиц, имевших в силу служебного положения доступ к таким данным и разгласивших их. Закон «О персональных данных» от 27.07.2007 № 152-ФЗ (далее — закон № 152-ФЗ) определяет персональные данные (далее — ПД) как всякую косвенно или напрямую относящуюся к физическому лицу (носителю ПД) информацию. Организации, индивидуальные предприниматели, государственные и муниципальные органы, а также прочие хозяйствующие субъекты в ходе своей деятельности получают и обрабатывают большой объем такой информации в отношении как своих работников, так и других граждан.

В частности, ими могут быть получены:

  1. прочие сведения, с помощью которых можно идентифицировать человека (переписка, сведения о полученных и отправленных сообщениях, телефонных контактах).
  2. данные о личности человека (паспортные данные, сведения об образовании, трудовой деятельности, военной службе, финансовом и семейном положении, медицинские данные, биографические факты);
  3. данные о родственниках человека;

Получение ПД должно производиться по общему правилу с субъекта ПД (за исключением некоторых случаев, перечисленных в ст.

6 закона № 152-ФЗ). Обрабатывать ПД (в том числе распространять) можно только в соответствии с принципами, определенными ст. 5 того же закона, — и только в законных и заранее установленных целях, на законной основе и т.

д. В противном случае возможно привлечение нарушителей к ответственности, в том числе уголовной — по ст. 137 УК РФ.

В организациях доступ к ПД обычно в силу служебных обязанностей имеют лишь руководители, сотрудники бухгалтерии, юридической и кадровой служб, а в государственных (особенно правоохранительных) и муниципальных органах он может быть и у множества рядовых сотрудников. Если такие работники будут использовать соответствующие ПД не по назначению, их может ожидать ответственность по ч.

2 или 3 ст. 137 УК РФ (наказание по которым гораздо строже, чем по ч. 1). Уголовно наказуемое разглашение ПД посягает на отношения по обеспечению гарантированного конституцией РФ права на неприкосновенность частной жизни. При этом разглашение ПД наказуемо по ч.

1 и 2 ст. 137 УК РФ лишь при условии, что эти данные соответствуют описанию предмета преступления, а именно:

  1. относятся к семейной или личной тайне.
  2. являются сведениями о частной жизни;

Определение понятия «частная жизнь» можно найти в судебной практике, согласно которой частной жизнью (в противовес общественной) признается жизнедеятельность индивида в сфере межличностных,

Чем грозит разглашение персональных данных

Право на неприкосновенность частной жизни защищено законодательством РФ и в частности законом №152-ФЗ «О персональных данных».

В статье разберем, какие сведения попадают под защиту и как предпринимателю защитить персональные данные сотрудников.

Закон №152-ФЗ поставил точку в дебатах по рискам предоставления личной информации при устройстве на работу и анкетировании в коммерческих и некоммерческих организациях. Под действие закона стала подпадать информация не только на бумажных носители, но и на электронных носителях.

Наказание за разглашение персональных данных может наступить даже в случае неумышленных случаев, при которых стало возможным копирование информации о сотрудниках, клиентах посторонним лицом. В зависимости от ситуации виновное лицо (организация) может привлекаться к административной или уголовной ответственности.

Чтобы избежать штрафов и проблем с контролирующими органами, тщательно подходите к вопросу защиты персональных данных. Не стоит отказываться от контроля за этой стороной деятельности компании только потому, что у вас не хватает времени. Стоит передать часть работы , чтобы освободить ресурсы и найти способ защитить бизнес и компанию от недоразумений.

Закон регламентирует, что именно относится к персональным данным работника, правила обработки данных, как нужно защищать информацию.

В том числе указано требование регистрации операторов, осуществляющих обработку персональных данных.

Контроль над исполнением законодательства возложен на Роскомнадзор. На практике для отслеживания нарушений, касающихся персональных данных, применяются нормы Трудового Кодекса (гл. 14), локальные акты предприятий, что уточняет применение законодательства.

Например, информация о сотруднике при приеме на работу или увольнении рассматривается отдельно от случаев предоставления данных заемщиками при получении кредита в банке.

Первые пояснения, касающиеся категорий персональных данных, появились в Постановлении Правительства №1119 от 01.11.2012 г.

«Об утверждении требований к защите персональных данных при обработке в информационных системах»

. Этот заложило базу появления норм ответственности за разглашение персональных данных по ст.

137 УК РФ, КоАП. Выделяют:

  1. общедоступные сведения;
  2. иные материалы.
  3. специальные категории;
  4. биометрические параметры;

Все прочие документы таких сведений не содержат. Можно обратиться к уже прекратившему действие Приказу №55/86/20 от 13.02.08 г., разработанному совместно ФСТЭК, ФСБ, Минкомсвязи. В нем упоминаются категории и классы информационных систем, но вразумительного объяснения по предмету обсуждения нет.

Поэтому с появлением документа вопрос уголовной ответственности за разглашение персональных данных оставался открытым. Было непонятно, за что именно могут наказать и как правильно проводить обработку персональных данных работников, иных лиц. В связи с отсутствием четких формулировок появилось мнение, что любую организацию, человека можно привлечь к ответственности за разглашение персональных данных гражданина.

Ответственность работника за разглашение персональных данных

Безопасность информации, в том числе персональных данных, в организации зависит от множества факторов. Руководители принимают различные меры для построения системы защиты, но зачастую они не работают из-за неправильно расставленных приоритетов. Одним из самых важных элементов защиты является человеческий фактор.

Если для сотрудников неправильно построена система наступления ответственности за разглашение защищенной информации, то остальные меры защиты уже не важны. Разглашение охраняемой законом информации, в частности персональных данных, может привести к существенным проблемам для руководителя и компании в целом. И именно понимание работников неотвратимости наступления ответственности за разглашение персональных данных будет являться основополагающим фактором в системе защиты.

В соответствии с требованием ст.

24. Федерального закона «О персональных данных», лица, виновные в нарушении требований данного закона, несут предусмотренную законодательством Российской Федерации ответственность. Исходя из смысла ст. 90 ТК РФ, работник, по вине которого было допущено нарушение норм, регулирующих получение, обработку и защиту персональных данных других работников, может быть привлечен к дисциплинарной и материальной, а также к гражданско-правовой, административной и уголовной ответственности. В соответствии со ст. 192 ТК РФ за совершение дисциплинарного проступка, то есть неисполнение или ненадлежащее исполнение работником по его вине возложенных на него трудовых обязанностей, работодатель имеет право применить следующие дисциплинарные взыскания: замечание, выговор, увольнение по соответствующим основаниям.

Федеральными законами, уставами и положениями о дисциплине (ч.

5 ст. 189 ТК РФ) для отдельных категорий работников могут быть предусмотрены также и другие дисциплинарные взыскания.

Говоря об ответственности работника надо отграничить два разных случая:

  1. разглашение имело место после прекращения (или расторжения) трудового договора.
  2. разглашение имело место в период действия трудового договора;

В соответствии со статьей 81 пункт 6 подпункт «в» ТК РФ трудовой договор может быть расторгнут в случае разглашения охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника.

Согласно п. 43 Постановления Пленума Верховного Суда РФ от 17.03.2004 N 2 (ред.

от 28.09.2010)

«О применении судами Российской Федерации Трудового кодекса Российской Федерации»

, в случае оспаривания работником увольнения по подпункту «в» пункта 6 части первой статьи 81 ТК РФ работодатель обязан представить доказательства, свидетельствующие о том, что сведения, которые работник разгласил, в соответствии с действующим законодательством относятся к государственной, служебной, коммерческой или иной охраняемой законом тайне, либо к персональным данным другого работника, эти сведения стали известны работнику в связи с исполнением им трудовых обязанностей и он обязывался не разглашать такие сведения. В соответствии со ст.

На ком лежит ответственность за разглашение персональных данных

07 Августа 2017 в 17:06 С 1 июля 2017 года повысились размеры штрафов за разглашение персональных данных работников. Поэтому особую актуальность приобрел вопрос: всегда ли работники понимают, что именно является персональными данными и что значит «запрещено разглашать».

Связанные статьи Оглавление Если вы обнаружили в тексте ошибку, сообщите нам об этом, выделив ее и нажав Ctrl+Enter — Кто сказал моей жене размер зарплаты?!

— бушевал в коридоре сотрудник. — Да я сейчас в прокуратуру пойду, вы не имели право это делать!

На шум выглянул директор. — Что мы не имели права делать? — Сообщать жене мою настоящую зарплату! — А кто сообщил? — Не знаю! Не признается добровольно, пускай прокурор выясняет!

Сумма-то ей откуда-то стала известна!

Вскоре выяснилось, что информацию разгласила секретарь директора. — Ну я же не знала, что это жена, — оправдывалась девушка. — Она представилась работницей банка, оттуда же все время звонят, поданные сведения уточняют… — И ты вот так всем без разбора отвечаешь?

— удивилась главбух. — Ну да… — Надо либо прекратить отвечать на телефонные звонки банков, предупредив об этом сотрудников, либо менять форму заявления о предоставлении сведений о зарплате. Вставить туда согласие работника на разглашение конкретной информации по телефону любому человеку, представившемуся сотрудником определенного банка. Согласится — берет ответственность за передачу информации на себя, не согласится — отказываемся разговаривать с банками, опять- таки за последствия данного решения будет отвечать работник.

Копии будем передавать Валентине. Нет разрешения — нет разговора. Секретарша кивнула. — Ну а за мою жену кто ответит?!

— Жена чья? — спросил директор. — Может, ты семейные проблемы без нас решишь? — Нет, это уже не семейная проблема!

Нарушили закон — отвечайте, как руководитель организации!

— И сильно реальная сумма отличается от озвученной жене? — спросила бухгалтер. — На четверть. — Дайте мне ее телефон. — Это еще зачем?!

— Ну, вы же просили разрешить конфликт. Работник, подозрительно косясь по сторонам, продиктовал номер, имя и отчество жены.

— Марина Евгеньевна, добрый день.

С вами говорит главный бухгалтер с работы вашего мужа. Я хочу принести извинения за нашего секретаря. Она, по излишней доброте, называет представителям банков зарплаты сотрудников несколько выше реальных.

Благодаря вам и Алексею Максимовичу нам это стало известно, за что вам и ему отдельное спасибо.

Больше у нас такое не повторится… Да, и вам всего хорошего.

— Она же теперь решит, что у меня с вами роман! — схватился за голову сотрудник. — Алексей! — слегка повысил голос директор.

— Ой, извините… За зарплату спасибо, но вы же ее не знаете… — Надеюсь, у нас еще не приняли закон, обязывающий лично знакомиться с супругами работников?

И остальные семейные проблемы ты в состоянии решить сам? — Постараюсь…. Проверять соблюдение работодателем требований к могут ГИТ и Роскомсвязьнадзор.

Трудовая инспекция проверяет только соответствие нормам, указанным в .

Разглашение конфиденциальной информации и персональных данных

Существуют определённые виды сведений, несанкционированный доступ к которым запрещён в соответствии с положениями российского законодательства.

Ответственность за разглашение информации подобного рода предусмотрена положениями гражданского, административного или уголовного кодексов.

Перечень сведений, охраняемых законом РФ от свободного доступа, содержится в соответствующих нормативных актах.

Исчерпывающее определение термину «конфиденциальные сведения» даёт ФЗ «О защите информации», принятый в 2006 г. Согласно этому законодательному акт, любые информационные данные, касающиеся простых граждан, организаций или государства подразделяются на общедоступные, и сведения, доступ к которым ограничен или полностью закрыт.

Свободный доступ к любым информационным сведениям ограничивается или полностью запрещается только на основании федерального законодательства. Попытка несанкционированного сокрытия прочей информации от широкой общественности преследуется по закону. К закрытой, или секретной, информации относят все сведения, особо важные для безопасности государства.

Они составляют государственную или военную тайну: это документы и сведения стратегического значения. Ответственность за разглашение информации, имеющей статус гос.тайны, установлена Уголовным кодексом. Подобные преступления относятся к разряду тяжких и особо тяжких, и наказываются реальными сроками заключения, вплоть до высшей меры.

Ограниченно закрытая информация называется конфиденциальной. Она не подлежит публичному разглашению, и доступ к ней имеют только соответствующие правоохранительные и надзорные органы в случаях, прописанных законом. Конфиденциальной считается любая информация, содержащая следующие сведения:

  1. О деталях следствия, судебного производства.
  2. Сведения, не подлежащие разглашению, доверяемые населением или организациями работникам ряда специальностей – врачам, адвокатам, сотрудникам правоохранительных органов.
  3. Личная переписка и телефонные разговоры гражданина.
  4. О личной жизни и персональных данных человека.
  5. Сведения, являющиеся коммерческой тайной как юридического лица, так и физ.лица. Статус коммерческой тайны определяется законом, или положениями нормативных актов предприятия.

Каждый человек или организация имеют право, а в ряде случаев просто обязаны, предпринять все доступные меры к охране конфиденциальной информации.