какая предусмотрена ответственность за нарушение закона о персональных данных
Ответственность за нарушение закона о персональных данных
Лицам, нарушившим требования закона о персональных данных, в зависимости от конкретных обстоятельств и серьезности деяния может грозить не только административная и уголовная ответственность, но также гражданско-правовая и даже дисциплинарная (таблица 1). При этом административная ответственность с 1 июля 2017 года ужесточилась – вместо одного состава правонарушения ст. 13.11 КоАП РФ теперь предусматривает семь, а максимальный штраф составляет 75 тыс. руб.
Таблица 1. «Виды ответственности за нарушение закона о персональных данных»
Вид ответственности
Нарушение
Санкция
Норма
Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено законом, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации
Административный штраф на должностных лиц в размере от 5 тыс. до 10 тыс. руб.
Обработка персональных данных в случаях, не предусмотренных законом, либо обработка, несовместимая с целями сбора персональных данных
Предупреждение или административный штраф:
Обработка персональных данных без письменного согласия субъекта, когда это необходимо, либо обработка данных с нарушением требований к составу сведений, включаемых в такое согласие
Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к политике обработки персональных данных
Предупреждение или административный штраф:
Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных
Предупреждение или административный штраф:
Невыполнение оператором в установленные сроки требования субъекта персональных данных или его представителя либо Роскомнадзора об уточнении персональных данных, их блокировании или уничтожении (если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки)
Предупреждение или административный штраф:
Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении них
Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных либо несоблюдение установленных для этого требований или методов
Предупреждение или наложение административного штрафа на должностных лиц в размере от 3 тыс. до 6 тыс. руб.
Непредставление или несвоевременное представление в государственный или иной уполномоченный орган сведений, представление которых предусмотрено законом либо предоставление таких сведений в неполном объеме или в искаженном виде
Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или СМИ
То же деяние, совершенное с использованием служебного положения
Незаконное публичное распространение информации, указывающей на личность лица, не достигшего 16 лет, по уголовному делу, либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий
Ш траф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от трех до пяти лет, либо принудительны е работ ы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет или без такового ), либо арест на срок до шести месяцев, либо лишение свободы на срок до пяти лет ( с лишением права занимать определенные должности на срок до шести лет )
Неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление ему неполной или заведомо ложной информации, если это причинило вред правам и законным интересам граждан
Ш траф до 200 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет
Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло ее уничтожение, блокирование, модификацию либо копирование
Причинение лицу убытков в результате нарушения правил обработки его персональных данных.
Под убытками при этом понимаются:
Причинение гражданину морального вреда (нравственных страданий) вследствие нарушения правил обработки персональных данных
Компенсация морального вреда (независимо от возмещения имущественного вреда и понесенных субъектом убытков)
Разглашение одним работником персональных данных другого, если они стали известны ему в связи с исполнением трудовых обязанностей
Иные нарушения в области персональных данных при их обработке
Какая предусмотрена ответственность за нарушение закона о персональных данных
КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных
(в ред. Федерального закона от 07.02.2017 N 13-ФЗ)
(см. текст в предыдущей редакции)
(в ред. Федерального закона от 11.06.2021 N 206-ФЗ)
(см. текст в предыдущей редакции)
(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)
(см. текст в предыдущей редакции)
(часть 1.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)
(в ред. Федерального закона от 11.06.2021 N 206-ФЗ)
(см. текст в предыдущей редакции)
(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)
(см. текст в предыдущей редакции)
(часть 2.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)
(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)
(см. текст в предыдущей редакции)
(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)
(см. текст в предыдущей редакции)
(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)
(см. текст в предыдущей редакции)
(часть 5.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)
(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)
(см. текст в предыдущей редакции)
влечет наложение административного штрафа на должностных лиц в размере от шести тысяч до двенадцати тысяч рублей.
(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)
(см. текст в предыдущей редакции)
(часть 8 введена Федеральным законом от 02.12.2019 N 405-ФЗ)
(часть 9 введена Федеральным законом от 02.12.2019 N 405-ФЗ)
(примечание введено Федеральным законом от 02.12.2019 N 405-ФЗ; в ред. Федерального закона от 24.02.2021 N 19-ФЗ)
Если не получить согласие на обработку и использование персональных данных
Согласие на обработку персональных данных
В соответствии со ст. 9 закона «О персональных. » от 27.07.2006 № 152-ФЗ субъект персональных данных самостоятельно принимает решение о предоставлении права на обработку и использование этой информации третьими лицами. Согласие оформляется в письменном виде (а если данные передаются через интернет, в электронном).
Необходимость в предоставлении личной информации возникает постоянно: при медицинском осмотре в поликлинике, трудоустройстве на работу и даже оформлении заказа в интернет-магазине.
Сторона, получающая личные сведения, обязана:
Нарушение этих требований влечет за собой применение к оператору персональных данных мер ответственности.
Ответственность за нарушение законодательства
Согласно ч. 1 ст. 6 закона № 152 для обработки личных сведений необходимо получить согласие лица, которому они принадлежат. Использование персональных данных без согласия по общему правилу является нарушением закона и влечет за собой привлечение ответственного за их обработку к дисциплинарной, административной и даже уголовной ответственности (ч. 1 ст. 24 закона № 152).
Так, работодатель может объявить должностному лицу — работнику организации выговор за ненадлежащее исполнение им своих должностных обязанностей или уменьшить размер стимулирующей выплаты (премии), при условии что такой вид наказания предусмотрен действующим на предприятии коллективным договором или иным локальным документом.
Административная ответственность за обработку данных без согласия лица, которому они принадлежат, предусматривает наложение на нарушителя штрафа в размере (ч. 2 ст. 13.11 КоАП РФ):
ВНИМАНИЕ! С 27.03.2021 года выросли штрафы за нарушения при работе с персональными данными. Подробности см. здесь.
Уголовная ответственность наступает за незаконный сбор сведений о частной жизни человека (в том числе о личной или семейной тайне), а также за неправомерный доступ к компьютерной информации, содержащей такие сведения (ст. 137, 272 УК РФ).
Кроме того, субъект персональных данных может потребовать от нарушителя возмещения причиненного ему морального вреда (ч. 2 ст. 24 закона № 152).
За соблюдением законодательных требований в области личной информации следит Роскомнадзор.
Грамотно организовать работу с персональными данными работников вам поможет Путеводитель от КонсультантПлюс. Если у вас еще нет доступа к этой правовой системе, пробный доступ можно получить бесплатно.
Когда согласие на обработку персональных данных не требуется
В соответствии с ч. 1 ст. 6 закона № 152 не требуется согласие на обработку персональных данных в следующих случаях:
Итоги
Итак, обработка и распространение персональных данных без согласия их обладателя является нарушением законодательства, которое влечет за собой привлечение нарушителя к ответственности. Однако возможны ситуации, когда законодатель освобождает лицо, уполномоченное на работу с личными данными, от обязанности по получению согласия на их обработку. Например, если человек по состоянию здоровья попросту не может его представить.
Ответственность за несоблюдение требований законодательства в сфере защиты персональных данных
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (ст. 24) лица, виновные в нарушении требований Федерального закона, несут предусмотренную законодательством РФ, а именно: гражданско-правовую, уголовную, административную, дисциплинарную и иную ответственность. Размер и характер санкций приведен в таблице ниже.
Обратите внимание! С 26 марта 2021 года вступил в силу Федеральный закон от 24.02.2021 № 19-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях», согласно которому штрафы за нарушение законодательства РФ в области персональных данных (ст.13.11) увеличили вдвое, за ряд положений установили штрафы за повторные нарушения и исключили меру административного наказания в виде предупреждения по некоторым пунктам. Например, если раньше максимальный штраф за обработку персональных данных без письменного согласия субъекта составлял 75 000 рублей, то теперь он составляет 150 000 рублей. А за повторное нарушение – 500 000 рублей. При этом штрафы за разные правонарушения могут суммироваться.
Также следует иметь в виду, что срок давности привлечения к административной ответственности за нарушение законодательства РФ в области персональных данных был увеличен с 3 месяцев до 1 года.
НПА | Статья | Невыполнение обязанности по предоставлению субъекту ПДн информации, касающейся обработки его ПДн. | Штраф от 2 000 до 4 000 рублей. | Штраф от 8 000 до 12 000 рублей. | Штраф от 20 000 до 30 000 рублей. | Штраф от 40 000 до 80 000 рублей. |
13.11 (ч.5) | Невыполнение оператором в сроки, установленные законодательством, требования об уточнении ПДн, их блокировании или уничтожении. | Штраф от 1 500 до 4 000 рублей. | Штраф от 8 000 до 20 000 рублей. | Штраф от 20 000 до 40 000 рублей. | Штраф от 50 000 до 100 000 рублей. | |
13.11 (ч.7) | Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию ПДн либо несоблюдение установленных требований или методов по обезличиванию ПДн. | – | Штраф от 6 000 до 12 000 рублей. | – | – | |
13.11 (ч.8) | – | Штраф от 100 000 до 200 000 рублей. | ||||
13.14.1 | Незаконное получение информации с ограниченным доступом | Штраф от 5 000 до 10 000 рублей | Штраф от 40 000 до 50 000 рублей или дисквалификация на срок до 3 лет | – | Штраф от 100 000 до 200 000 рублей | |
17.13 (ч.1) | Нарушение предусмотренных законодательством Российской Федерации о государственной защите требований по обеспечению конфиденциальности сведений о защищаемых лицах и об их имуществе, если эти действия (бездействие) не содержат признаков уголовно наказуемого деяния | Штраф от 50 000 до 70 000 рублей | Штраф от 100 000 до 300 000 рублей или дисквалификация на срок до 3 лет | – | Штраф от 300 000 до 500 000 рублей | |
17.13 (ч.2) | Сбор, передача (распространение, предоставление, доступ) персональных данных судей, прокурорских работников, следователей, лиц, производящих дознание, сотрудников органов внутренних дел, военнослужащих, сотрудников органов федеральной службы безопасности, сотрудников органов государственной охраны, сотрудников органов внешней разведки Российской Федерации, сотрудников Следственного комитета Российской Федерации, сотрудников войск национальной гвардии Российской Федерации, сотрудников органов или учреждений уголовно-исполнительной системы, сотрудников таможенных органов или сотрудников органов принудительного исполнения Российской Федерации в связи с осуществлением ими служебной деятельности или выполнением такими лицами общественного долга либо персональных данных близких таких лиц, совершенные с нарушением требований законодательства Российской Федерации в области персональных данных, за исключением случаев, предусмотренных частью 1 настоящей статьи, если эти действия не содержат признаков уголовно наказуемого деяния | Штраф от 20 000 до 40 000 рублей | Штраф от 50 000 до 100 000 рублей или дисквалификация до 3 лет | Штраф от 100 000 до 200 000 рублей | Штраф от 200 000 до 300 000 рублей | |
19.4 | Предупреждение или штраф от 500 до 1 000 рублей. | Штраф от 2 000 до 4 000 рублей. | – | – | ||
19.4.1 (ч.1) | Воспрепятствование законной деятельности должностного лица органа государственного контроля (надзора), должностного лица организации, уполномоченной в соответствии с федеральными законами на осуществление государственного надзора, должностного лица органа муниципального контроля по проведению проверок или уклонение от таких проверок. | Штраф от 2 000 до 4 000 рублей. | – | Штраф от 5 000 до 10 000 рублей. | ||
19.4.1 (ч.2) | – | Штраф от 5 000 до 10 000 рублей. | – | Штраф от 20 000 до 50 000 рублей. | ||
19.4.1 (ч.3) | – | Штраф от 10 000 до 20 000 рублей или дисквалификация на срок от 6 месяцев до 1 года. | – | Штраф от 50 000 до 100 000 рублей. | ||
19.5 |