ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ

ЗЫРЯНОВ АЛЕКСАНДР ВЛАДИМИРОВИЧ, ВОРОБЬЕВА ОЛЬГА АЛЕКСАНДРОВНА

Статья 24 Федерального закона № 152-ФЗ «О персональных данных» говорит прямо, что «лица, виновные в нарушении требований настоящего Федерального закона, несут предусмотренную законодательством Российской Федерации ответственность». К нормативно-правовым актам (НПА), определяющим ответственность за нарушения в сфере защиты персональных данных, относятся: 

1. Трудовой кодекс Российской Федерации (далее – ТК); 

2. Кодекс Российской Федерации об административных правонарушениях (далее – КоАП); 

3. Уголовный кодекс Российской Федерации (далее – УК). 

Следовательно, за неисполнение или ненадлежащее исполнение требований в части организации обработки и обеспечения безопасности ПДн при их обработке в информационных системах персональных данных предусмотрена дисциплинарная, гражданско-правовая, административная и даже уголовная ответственность. 

Рассмотрим подробнее, какие виды ответственности и меры наказания виновных предусмотрены законодательством Российской Федерации.

Уголовная ответственность

Статья

Нарушение

Максимальная мера наказания

Некоторые примеры из судебной практики

137 УК

Нарушение непри­косновенности част­ной жизни (раз­глашение персональных данных, нарушение конфиденциальности ПДн)

·        Штраф до 300 000 рублей

·        Лишение права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет

·        Арест на срок до 6 месяцев

·        Лишение свободы на срок до 4 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 5 лет

·        Принудительные работы с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 4 лет;

Обвиняемая, используя служебное положение, работая в сотовой компании, передавала третьему лицу письменную детализацию телефонных  соединений абонента, сообщала информацию о лицах, содержащую их личные данные. Наказание по ч. 2 ст. 137 УК РФ: 8 месяцев лишения свободы, с лишением права занимать должности на предприятиях связи, связанные с доступом к персональным данным клиентов, на срок 1 год (Басманный районный суд г. Москвы)

140 УК

Отказ в предоставлении гражданину информации о его персональных данных

·        Штраф до 200 000 рублей

·        Лишение права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет

 

171 УК

Незаконное предпринимательство (осуществление предпринимательской деятельности без лицензии)

·        Штраф до 300 000 рублей

·        Обязательные работы на срок до 240 часов

·        Арест на срок до 6 месяцев

В большинстве своем судебные дела связаны с извлечением дохода от преступной деятельности (без регистрации в качестве ИП, без лицензии):

— без статуса ИП обвиняемым был заключен договор на осуществление строительных работ. Наказание по ч. 1 ст. 171 УК РФ: штраф 150 000 с рассрочкой на 4 года (Приморский районный суд г. Новороссийска Краснодарского края).

272 УК

Неправомерный доступ к охраняемой законом компьютерной информации (в частности, к персональным данным)

·        Штраф 200 000 рублей

·        Принудительные работы на срок до 2 лет;

·        Исправительные работы на срок до 1 года

·        Ограничение или лишение свободы на срок до 2 лет

За денежное вознаграждение обвиняемый проводил компьютерные атаки на Интернет-ресурсы органов власти и управления. Наказание по ч. 2 ст. 272 УК РФ: 2 года лишения свободы с отбыванием наказания в исправительной колонии общего режима, штраф в размере 35 000руб. (Кузьминский районный суд г. Москвы)

Административная ответственность

Статья

Нарушение

Максимальная мера наказания

Некоторые примеры из судебной практики

5.27 КоАП

Нарушение законодательства о труде и об охране труда (охране ПДн сотрудников).

·    Штраф 50 000 руб. или приостановление деятельности на срок до 90 суток (на юридическое лицо).

·    Штраф от 1000 до 5000 (на должностное лицо)

 

13.11 КоАП

Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)

Наложение административного штрафа:

·  На граждан в размере от трехсот до пятисот рублей;

·  На должностных лиц — от пятисот до одной тысячи рублей;

·  На юридических лиц — от пяти тысяч до десяти тысяч рублей

 

13.12 КоАП

Нарушение правил защиты информации (в частности, нарушение требований о защите информации).

·  Штраф до 15 000 руб.

·  Конфискация средств защиты информации

 

13.14 КоАП

Разглашение информации с ограниченным доступом

Наложение административного штрафа:

·  На граждан в размере от 500 до 1000 рублей;

·  На должностных лиц — от 4000 до 5000 рублей.

Управляющая организация многоквартирного дома разместила на дверях подъездов многоквартирного дома персональные данные истца (собственника квартиры), в частности, его фамилию, инициалы, номер его лицевого счета, номер квартиры и размер имеющейся у него задолженности по оплате жилого помещения, незаконными действиями ответчика истцу были причинены моральные страдания, выразившиеся в перенесенных переживаниях, которые были усугублены в том числе тем обстоятельством, что разглашение ответчиком его персональных данных спровоцировало негативное к нему отношение со стороны некоторых жильцов дома.  Решение суда: в соответствии со ст. 13.14 КоАП РФ суд признал незаконными действия управляющей организации многоквартирного дома по распространению путем размещения информации для ознакомления неопределенному кругу лиц персональных данных истца; с управляющей компании многоквартирного дома в пользу истца взыскана денежная компенсация за моральный вред в размере 3 000 рублей. (Всеволожский городской суд Ленинградской области).

19.4 КоАП

Неповиновение законному распоряжению должностного лица органа, осуществляющего государственный надзор (контроль), муниципальный контроль

Наложение административного штрафа:

·  На граждан в размере от 1000 до 2000 рублей;

·  На должностных лиц — от 5000 до 10000 рублей.

 

19.5 КоАП

Невыполнение в срок законного предписания (постановления, представления, решения) органа (должностного лица), осуществляющего государственный надзор (контроль)

·  На должностных лиц: административный штраф в размере от 5000 до 10000 рублей и дисквалификация должностного лица до 3-х лет;

·  На юридических лиц: административный штраф до 500 000 руб.

 

19.6 КоАП

Непринятие мер по устранению причин и условий, способствовавших совершению административного правонарушения

Наложение административного штрафа на должностных лиц в размере от четырех тысяч до пяти тысяч рублей

 

19.7 КоАП

Непредставление сведений (информации) об обработке ПДн

Наложение административного штрафа:

·  На граждан в размере от ста до трехсот рублей;

·  На должностных лиц — от трехсот до пятисот рублей;

·  На юридических лиц — от трех тысяч до пяти тысяч рублей.

 

19.20 КоАП

Осуществление деятельности без специального разрешения (лицензии)

Штраф 250 000 руб. или приостановление деятельности на срок до 90 суток

 

Трудовой кодекс РФ

Статья

Нарушение

Мера наказания

90 ТК

Нарушение норм, регулирующих обработку и защиту персональных данных работника

Дисциплинарная и материальная ответственность, а также гражданско-правовая, административная и уголовная ответственность в порядке, установленном федеральными законами (т.е. описанные выше нормы).