какая предусмотрена ответственность за нарушение закона о персональных данных

Ответственность за нарушение закона о персональных данных

Лицам, нарушившим требования закона о персональных данных, в зависимости от конкретных обстоятельств и серьезности деяния может грозить не только административная и уголовная ответственность, но также гражданско-правовая и даже дисциплинарная (таблица 1). При этом административная ответственность с 1 июля 2017 года ужесточилась – вместо одного состава правонарушения ст. 13.11 КоАП РФ теперь предусматривает семь, а максимальный штраф составляет 75 тыс. руб.

Таблица 1. «Виды ответственности за нарушение закона о персональных данных»

Вид ответственности

Нарушение

Санкция

Норма

Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено законом, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации

Административный штраф на должностных лиц в размере от 5 тыс. до 10 тыс. руб.

Обработка персональных данных в случаях, не предусмотренных законом, либо обработка, несовместимая с целями сбора персональных данных

Предупреждение или административный штраф:

Обработка персональных данных без письменного согласия субъекта, когда это необходимо, либо обработка данных с нарушением требований к составу сведений, включаемых в такое согласие

Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к политике обработки персональных данных

Предупреждение или административный штраф:

Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

Предупреждение или административный штраф:

Невыполнение оператором в установленные сроки требования субъекта персональных данных или его представителя либо Роскомнадзора об уточнении персональных данных, их блокировании или уничтожении (если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки)

Предупреждение или административный штраф:

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении них

Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных либо несоблюдение установленных для этого требований или методов

Предупреждение или наложение административного штрафа на должностных лиц в размере от 3 тыс. до 6 тыс. руб.

Непредставление или несвоевременное представление в государственный или иной уполномоченный орган сведений, представление которых предусмотрено законом либо предоставление таких сведений в неполном объеме или в искаженном виде

Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или СМИ

То же деяние, совершенное с использованием служебного положения

Незаконное публичное распространение информации, указывающей на личность лица, не достигшего 16 лет, по уголовному делу, либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий

Ш траф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от трех до пяти лет, либо принудительны е работ ы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет или без такового ), либо арест на срок до шести месяцев, либо лишение свободы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет )

Неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление ему неполной или заведомо ложной информации, если это причинило вред правам и законным интересам граждан

Ш траф до 200 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет

Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло ее уничтожение, блокирование, модификацию либо копирование

Причинение лицу убытков в результате нарушения правил обработки его персональных данных.

Под убытками при этом понимаются:

Причинение гражданину морального вреда (нравственных страданий) вследствие нарушения правил обработки персональных данных

Компенсация морального вреда (независимо от возмещения имущественного вреда и понесенных субъектом убытков)

Разглашение одним работником персональных данных другого, если они стали известны ему в связи с исполнением трудовых обязанностей

Иные нарушения в области персональных данных при их обработке

Источник

Какая предусмотрена ответственность за нарушение закона о персональных данных

КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных

(в ред. Федерального закона от 07.02.2017 N 13-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 11.06.2021 N 206-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(часть 1.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)

(в ред. Федерального закона от 11.06.2021 N 206-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(часть 2.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(часть 5.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

влечет наложение административного штрафа на должностных лиц в размере от шести тысяч до двенадцати тысяч рублей.

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(часть 8 введена Федеральным законом от 02.12.2019 N 405-ФЗ)

(часть 9 введена Федеральным законом от 02.12.2019 N 405-ФЗ)

(примечание введено Федеральным законом от 02.12.2019 N 405-ФЗ; в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

Источник

Если не получить согласие на обработку и использование персональных данных

какая предусмотрена ответственность за нарушение закона о персональных данных. Смотреть фото какая предусмотрена ответственность за нарушение закона о персональных данных. Смотреть картинку какая предусмотрена ответственность за нарушение закона о персональных данных. Картинка про какая предусмотрена ответственность за нарушение закона о персональных данных. Фото какая предусмотрена ответственность за нарушение закона о персональных данных

Согласие на обработку персональных данных

В соответствии со ст. 9 закона «О персональных. » от 27.07.2006 № 152-ФЗ субъект персональных данных самостоятельно принимает решение о предоставлении права на обработку и использование этой информации третьими лицами. Согласие оформляется в письменном виде (а если данные передаются через интернет, в электронном).

Необходимость в предоставлении личной информации возникает постоянно: при медицинском осмотре в поликлинике, трудоустройстве на работу и даже оформлении заказа в интернет-магазине.

Сторона, получающая личные сведения, обязана:

Нарушение этих требований влечет за собой применение к оператору персональных данных мер ответственности.

Ответственность за нарушение законодательства

Согласно ч. 1 ст. 6 закона № 152 для обработки личных сведений необходимо получить согласие лица, которому они принадлежат. Использование персональных данных без согласия по общему правилу является нарушением закона и влечет за собой привлечение ответственного за их обработку к дисциплинарной, административной и даже уголовной ответственности (ч. 1 ст. 24 закона № 152).

Так, работодатель может объявить должностному лицу — работнику организации выговор за ненадлежащее исполнение им своих должностных обязанностей или уменьшить размер стимулирующей выплаты (премии), при условии что такой вид наказания предусмотрен действующим на предприятии коллективным договором или иным локальным документом.

Административная ответственность за обработку данных без согласия лица, которому они принадлежат, предусматривает наложение на нарушителя штрафа в размере (ч. 2 ст. 13.11 КоАП РФ):

ВНИМАНИЕ! С 27.03.2021 года выросли штрафы за нарушения при работе с персональными данными. Подробности см. здесь.

Уголовная ответственность наступает за незаконный сбор сведений о частной жизни человека (в том числе о личной или семейной тайне), а также за неправомерный доступ к компьютерной информации, содержащей такие сведения (ст. 137, 272 УК РФ).

Кроме того, субъект персональных данных может потребовать от нарушителя возмещения причиненного ему морального вреда (ч. 2 ст. 24 закона № 152).

За соблюдением законодательных требований в области личной информации следит Роскомнадзор.

Грамотно организовать работу с персональными данными работников вам поможет Путеводитель от КонсультантПлюс. Если у вас еще нет доступа к этой правовой системе, пробный доступ можно получить бесплатно.

Когда согласие на обработку персональных данных не требуется

В соответствии с ч. 1 ст. 6 закона № 152 не требуется согласие на обработку персональных данных в следующих случаях:

Итоги

Итак, обработка и распространение персональных данных без согласия их обладателя является нарушением законодательства, которое влечет за собой привлечение нарушителя к ответственности. Однако возможны ситуации, когда законодатель освобождает лицо, уполномоченное на работу с личными данными, от обязанности по получению согласия на их обработку. Например, если человек по состоянию здоровья попросту не может его представить.

Источник

Ответственность за несоблюдение требований законодательства в сфере защиты персональных данных

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (ст. 24) лица, виновные в нарушении требований Федерального закона, несут предусмотренную законодательством РФ, а именно: гражданско-правовую, уголовную, административную, дисциплинарную и иную ответственность. Размер и характер санкций приведен в таблице ниже.

Обратите внимание! С 26 марта 2021 года вступил в силу Федеральный закон от 24.02.2021 № 19-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях», согласно которому штрафы за нарушение законодательства РФ в области персональных данных (ст.13.11) увеличили вдвое, за ряд положений установили штрафы за повторные нарушения и исключили меру административного наказания в виде предупреждения по некоторым пунктам. Например, если раньше максимальный штраф за обработку персональных данных без письменного согласия субъекта составлял 75 000 рублей, то теперь он составляет 150 000 рублей. А за повторное нарушение – 500 000 рублей. При этом штрафы за разные правонарушения могут суммироваться.

Также следует иметь в виду, что срок давности привлечения к административной ответственности за нарушение законодательства РФ в области персональных данных был увеличен с 3 месяцев до 1 года.

Тип нарушения

Наказание

граждане

должностное лицо

юридическое лицо

Гражданско-правовая ответственность

Причинение лицу убытков в результате нарушения правил обработки его персональных данных (далее – ПДн).

Под убытками при этом понимаются:

Компенсация морального вреда (физические или нравственные страдания) независимо от возмещения имущественного вреда понесенных субъектом убытков.

Уголовная ответственность

Административная ответственность

Неправомерный отказ в предоставлении гражданину, в том числе адвокату в связи с поступившим от него адвокатским запросом, и (или) организации информации, предоставление которой предусмотрено федеральными законами, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации.

Штраф от 5 000 до 10 000 рублей.

Обработка данных в случаях, не предусмотренных законодательством.

Штраф от 2 000 до 6 000 рублей.

За повторное нарушение – от 4 000 до 12 000 рублей.

Штраф от 10 000 до 20 000 рублей.

За повторное нарушение – 20 000 до 50 000 рублей.

За повторное нарушение – штраф от 50 000 до
100 000 рублей.

Штраф от 60 000 до
100 000 рублей.

За повторное нарушение – от 100 000 до 300 000 рублей.

Обработка ПДн без письменного согласия субъекта

Штраф от 6 000 до 10 000 рублей.

За повторное нарушение – от 10 000 до 20 000 рублей.

Штраф от 20 000 до 40 000 рублей.

За повторное нарушение – от 40 000 до 100 000 рублей.

За повторное нарушение – штраф от 10 000 до
20 000 рублей.

Штраф от 30 000 до
150 000 рублей.

За повторное нарушение – от 300 000 до 500 000 рублей.

Невыполнение обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки ПДн, или сведениям о реализуемых требованиях к защите ПДн.

Штраф от 1 500 до 3 000 рублей.

Штраф от 6 000 до 12 000 рублей.

Штраф от 10 000 до 20 000 рублей.

Штраф от 30 000 до
60 000 рублей.

Штраф от 2 000 до
4 000 рублей.

За повторное нарушение – от 20 000 до 30 000 рублей.

Штраф от 8 000 до
20 000 рублей.

За повторное нарушение – от 30 000 до 50 000 рублей.

Штраф от 20 000 до 40 000 рублей.

За повторное нарушение – от 50 000 до 100 000 рублей.

Штраф от 50 000 до
90 000 рублей.

За повторное нарушение – от 300 000 до 500 000 рублей.

Невыполнение при обработке ПДн без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих сохранность ПДн при хранении материальных носителей ПДн и исключающих несанкционированный к ним доступ.

Невыполнение оператором при сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», предусмотренной законодательством РФ в области ПДн обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения) или извлечения ПДн граждан РФ с использованием баз данных, находящихся на территории РФ.

Штраф от 30 000 до 50 000 рублей.

За повторное нарушение – от 50 000 до 100 000 рублей.

Штраф от 100 000 до 200 000 рублей.

За повторное нарушение – от 500 000 до 800 000 рублей.

Как на юридических лиц.

Штраф от 1 000 000 до 6 000 000 рублей.

Разглашение информации, доступ к которой ограничен федеральным законом, лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей.

Штраф от 40 000 до 50 000 рублей или дисквалификация на срок до 3 лет.

Примечание. Адвокаты, совершившие административное правонарушение, предусмотренное настоящей статьей, несут административную ответственность как должностные лица.

Неповиновение законному распоряжению должностного лица органа, осуществляющего государственный надзор (контроль), должностного лица организации, уполномоченной в соответствии с федеральными законами на осуществление государственного надзора, должностного лица органа, осуществляющего муниципальный контроль.

Штраф от 500 до 1 000 рублей.

Действия (бездействие), предусмотренные ч.1 ст. 19.4.1, повлекшие невозможность проведения или завершения проверки.

Повторное совершение административного правонарушения, предусмотренного ч.2 ст. 19.4.1.

Невыполнение в срок законного предписания (постановления, представления, решения) органа (должностного лица), осуществляющего государственный надзор (контроль), организации, уполномоченной в соответствии с федеральными законами на осуществление государственного надзора (должностного лица), органа (должностного лица), осуществляющего муниципальный контроль.

Штраф от 300 до 500 рублей.

Штраф от 1 000 до 2 000 рублей или дисквалификация на срок до 3 лет.

Штраф от 10 000 до 20 000 рублей.

Непредставление, несвоевременное представление или предоставление в неполном объеме/искаженном виде в государственный орган, осуществляющий государственный контроль (надзор), сведений, представление которых предусмотрено законом и необходимо для осуществления этим органом его законной деятельности.

Предупреждение или штраф от 100 до 300 рублей.

Штраф от 300 до 500 рублей.

Штраф от 3 000 до 5 000 рублей.

Дисциплинарная и материальная ответственность

Разглашение ПДн, ставших известными работнику в связи с исполнением им трудовых обязанностей.

В случае, если у Вас возникли вопросы, обратитесь в службу поддержки по всем доступным каналам связи:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

НПАСтатьяНевыполнение обязанности по предоставлению субъекту ПДн информации, касающейся обработки его ПДн.Штраф от 2 000 до 4 000 рублей.Штраф от 8 000 до 12 000 рублей.Штраф от 20 000 до 30 000 рублей.Штраф от 40 000 до
80 000 рублей.
13.11 (ч.5)Невыполнение оператором в сроки, установленные законодательством, требования об уточнении ПДн, их блокировании или уничтожении.Штраф от 1 500 до
4 000 рублей.
Штраф от 8 000 до
20 000 рублей.
Штраф от 20 000 до 40 000 рублей.Штраф от 50 000 до
100 000 рублей.
13.11 (ч.7)Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию ПДн либо несоблюдение установленных требований или методов по обезличиванию ПДн.Штраф от 6 000 до 12 000 рублей.
13.11 (ч.8)Штраф от 100 000 до 200 000 рублей.
13.14.1Незаконное получение информации с ограниченным доступомШтраф от 5 000 до 10 000 рублейШтраф от 40 000 до 50 000 рублей или дисквалификация на срок до 3 летШтраф от 100 000 до 200 000 рублей
17.13 (ч.1)Нарушение предусмотренных законодательством Российской Федерации о государственной защите требований по обеспечению конфиденциальности сведений о защищаемых лицах и об их имуществе, если эти действия (бездействие) не содержат признаков уголовно наказуемого деянияШтраф от 50 000 до 70 000 рублейШтраф от 100 000 до 300 000 рублей или дисквалификация на срок до 3 летШтраф от 300 000 до 500 000 рублей
17.13 (ч.2)Сбор, передача (распространение, предоставление, доступ) персональных данных судей, прокурорских работников, следователей, лиц, производящих дознание, сотрудников органов внутренних дел, военнослужащих, сотрудников органов федеральной службы безопасности, сотрудников органов государственной охраны, сотрудников органов внешней разведки Российской Федерации, сотрудников Следственного комитета Российской Федерации, сотрудников войск национальной гвардии Российской Федерации, сотрудников органов или учреждений уголовно-исполнительной системы, сотрудников таможенных органов или сотрудников органов принудительного исполнения Российской Федерации в связи с осуществлением ими служебной деятельности или выполнением такими лицами общественного долга либо персональных данных близких таких лиц, совершенные с нарушением требований законодательства Российской Федерации в области персональных данных, за исключением случаев, предусмотренных частью 1 настоящей статьи, если эти действия не содержат признаков уголовно наказуемого деянияШтраф от 20 000 до 40 000 рублейШтраф от 50 000 до 100 000 рублей или дисквалификация до 3 летШтраф от 100 000 до 200 000 рублейШтраф от 200 000 до 300 000 рублей
19.4Предупреждение или штраф от 500 до 1 000 рублей.Штраф от 2 000 до 4 000 рублей.
19.4.1 (ч.1)Воспрепятствование законной деятельности должностного лица органа государственного контроля (надзора), должностного лица организации, уполномоченной в соответствии с федеральными законами на осуществление государственного надзора, должностного лица органа муниципального контроля по проведению проверок или уклонение от таких проверок.Штраф от 2 000 до 4 000 рублей.Штраф от 5 000 до 10 000 рублей.
19.4.1 (ч.2)Штраф от 5 000 до 10 000 рублей.Штраф от 20 000 до 50 000 рублей.
19.4.1 (ч.3)Штраф от 10 000 до 20 000 рублей или дисквалификация на срок от 6 месяцев до 1 года.Штраф от 50 000 до 100 000 рублей.
19.5