Ответственность за нарушение закона о защите персональных данных
Автор: Гильманшина А.Л.
Журнал: Теория и практика современной науки @modern-j
Рубрика: Основной раздел
Статья в выпуске: 9 (39), 2018 года.
Бесплатный доступ
В данной статье рассмотрены основные виды ответственности за несоблюдение законодательства Российской Федерации о защиты персональных данных.
Персональные данные, защита персональных данных, виды ответственности, фз "о защите персональных данных", федеральный закон "об информации, информационных технологиях и о защите информации"
Короткий адрес: https://sciup.org/140273828
IDR: 140273828
Текст научной статьи Ответственность за нарушение закона о защите персональных данных
Актуальное значение в настоящее время является вопрос ответственности оператора персональных данных (ПДн) за несоблюдение положений законодательства по защите персональных данных граждан, в том числе и несовершеннолетних лиц. Во многих источниках приводятся большой перечень наказаний. Но какова реальность на самом деле? Что в действительности ждет оператора персональных данных при нарушении законодательства о защите персональных данных?
К законам Российской Федерации, которые раскрывают ответственность за нарушения в сфере защиты персональных данных, можно отнести: Федеральный закон "О персональных данных", Федеральный закон "Об информации, информационных технологиях и о защите информации", Кодекс РФ об административных правонарушениях, Уголовный кодекс РФ, Трудовой кодекс РФ, а также Гражданский кодекс РФ.
Уголовный кодекс РФ предусматривает наказание по ст. 137, 140 и 272. По ст. 137 наступает ответственность за нарушение неприкосновенности частной жизни, выражающееся в незаконном собирании или распространении сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространении этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации. По статье предусмотрен штраф в размере до 200 тысяч рублей или лишение свободы на срок до 2 лет. Те же деяния, совершенные лицом с использованием своего служебного положения, предусматривают штраф в размере от 100 тысяч до лишения свободы на срок до 4 лет. Как следует из диспозиции статьи, правоприменимость статьи не зависит от наличия средств защиты персональных данных.
Статья 24 закона № 152-ФЗ "О персональных данных" прямо определяет виды ответственности за нарушение требований федерального закона. Лица, виновные в нарушении требований закона "О персональных данных", несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность. По ст. 140 ответственность наступает при неправомерном отказе должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан. По статье предусмотрено наказание: штраф в размере до 200 тысяч рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев либо лишение права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет.
По ст. 272 Уголовного кодекса РФ наступает ответственность за неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети. По статье предусмотрен штраф в размере от 200 тысяч рублей или лишение свободы на срок до 2 лет. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, предусматривает штраф в размере от 100 тысяч или лишение свободы на срок до 5 лет.
Как следует из диспозиции статьи, правоприменимость статьи зависит от наличия средств защиты персональных данных как признака охраняемой информации. Но статья относится к лицу, совершившему неправомерный доступ, а не к оператору персональных данных. Кроме того, данная норма содержит условие, которое позволяет отнести данное правонарушение к разряду уголовно наказуемых деяний, "если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети".
Кодекс об административных правонарушениях включает наказание по ст. 5.39 (отказ в предоставлении информации), 13.11 (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)) и т.д. Отказ в предоставлении информации (ст. 5.39) наиболее часто встречается в правоприменительной практике. Это связано не только с малыми сроками предоставления информации, но и прежде всего с отсутствием у оператора регламентов предоставления информации.
Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено федеральными законами, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации влекут наложение административного штрафа на должностных лиц в размере от 1 до 3 тысяч рублей.
Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) (ст. 13.11) напрямую указывает на необходимость соблюдения ФЗ-152 "О персональных данных". Санкциями за данные нарушения являются предупреждение или наложение административного штрафа на граждан в размере от 300 до 500 рублей; на должностных лиц – от 500 до 1 тысячи рублей; на юридических лиц – от 5 до 10 тысяч рублей.
Ст. 13.12 "Нарушение правил защиты информации" содержит три обязательных признака, только при их наличии наступает ответственность по ст. 13.12:
-
1. Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну). Это указывает на обязательность лицензирования деятельности по защите информации. Если лицензии отсутствуют, то отсутствуют и объективные признаки нарушения. Санкции по статье – это наложение административного штрафа на граждан в размере от 300 до 500 рублей; на
-
2. Использование не сертифицированных информационных систем, баз и банков данных, а также не сертифицированных средств защиты информации, если они подлежат обязательной сертификации. Санкции в этом случае – наложение административного штрафа на граждан в размере от 500 до 1 тысячи рублей с конфискацией не сертифицированных средств защиты информации или без таковой; на должностных лиц – от 1 до 2 тысяч рублей; на юридических лиц – от 10 до 20 тысяч рублей с конфискацией не сертифицированных средств защиты информации или без таковой. То есть, если при проверке окажется, что в системе защиты используются не сертифицированные средства, они могут быть конфискованы.
-
3. Грубое нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну).
должностных лиц – от 500 до 1 тысячи рублей; на юридических лиц – от 5 до 10 тысяч рублей.
Список литературы Ответственность за нарушение закона о защите персональных данных
- Трудовой кодекс РФ от 30 декабря 2001 г. № 197-ФЗ (с посл. изм. и доп. от 5 февраля 2018 г. № 8-ФЗ) // Собрание законодательства РФ. 2002. № 1 (ч. 1), ст.
- Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (с посл. изм. и доп. от 29 июля 2017 г. № 223-ФЗ) // Собрание законодательства РФ. 2006. № 31 (1 ч.), ст. 3451.
- Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (с посл. изм. и доп. от 27 июля 2017 г. № 241-ФЗ) // Собрание законодательства РФ. 2006. № 31 (1 ч.), ст. 3448.
- Уголовный кодекс Российской Федерации от 13.06.1996 N 63-ФЗ (ред. от 29.07.2017) // Собр. законодательства РФ. 1996. № 25, ст. 2954.