Статья 23 Конституции России утвердила право граждан на неприкосновенность личной жизни и защиту чести и достоинства. А статья 24 установила, что сбор, обработка и передача персональных данных гражданина без его согласия являются незаконными. Всемирная Декларация и Международный пакт о гражданских и политических правах защищает людей от несанкционированного вмешательства в частную жизнь или разглашение сведений из личной корреспонденции. Важно знать, что такое персональные данные, как предупредить их незаконное использование и какая ответственность за подобные деяния предусмотрена по закону.
Расшифровку понятия дает ФЗ «О персональных данных». В пункте 1 статьи 3 указанного закона сказано, что персональные данные – это сведения, при помощи которых можно идентифицировать человека или узнать подробности о его жизни. Такие данные включают:
Расшифровка персональных данных работника содержится в части 1 статьи 85 ГК России. Это сведения, полученные работодателем в связи с возникновением трудовых отношений, которые касаются определенного сотрудника. Таким образом, закон ограничивает работодателя в объеме обрабатываемых данных работника. Он вправе собирать только те данные, которые касаются трудовых отношений.
В соответствии с законодательством РФ существует четыре категории персональных данных, подлежащих правовой защите:
Все методы защиты персональных данных условно подразделяют на три разновидности:
Для защиты персональных данных законодатель предусматривает:
Законодательство РФ предусматривает пять видов юридической ответственности за несоблюдение прав граждан по защите сведений, содержащих персональные данные. Это:
При этом установлены взыскания не только для граждан, но и для юридических лиц.
Статья 150 ГК России к нематериальным правам, обеспеченным правовой защитой, относит персональную неприкосновенность гражданина и его жилища, а также обеспечение сохранения данных, содержащих личную конфиденциальную информацию. ГК вводит и понятие морального ущерба, который является результатом нравственных или физических противоправных действий, нарушения конфиденциальности персональных данных. Это основание для назначения денежной компенсации причиненного ущерба.
В соответствии с положениями ГК РФ при расчете величины компенсационных выплат суд обращает внимание на:
виновность злоумышленника;
Пострадавший вправе обратиться с заявлением в суд для опровержения данных, не соответствующих действительности, которые наносят ущерб его чести и деловой репутации, если ответчик не докажет достоверность таких данных.
Публикация и использование персональных данных в форме фото- и видеоизображений гражданина, картин с его изображением разрешены только после получения согласия на данные действия.
Материальная ответственность за разглашение персональных данных, подлежащих правовой защите, насчитывается в размере причиненного вреда. Данная норма закреплена в пункте 7 статьи 243 Трудового кодекса. Данный случай полной компенсации причиненного ущерба – исключение из правил, подтверждающее главенствующее значение защиты персональных данных.
Дисциплинарная ответственность предполагает увольнение сотрудников, допустивших распространение персональных данных других работников или клиентов организации. Данная норма действует только в случае, когда разглашение персональных данных произошло в результате исполнения нарушителем профессиональных обязанностей. Привлечение к дисциплинарной ответственности за распространение личных данных – право работодателя, а не обязанность. При наложении данного взыскания учитываются:
К сотруднику, виновному в незаконном распространении личных данных, применяются такие дисциплинарные взыскания:
Административная ответственность за незаконное получение, хранение, обработку и распространение персональных данных граждан предусматривает устное предупреждение или штраф для физических лиц в размере 300-500 рублей, для служащих – 500-1 000 рублей и для предприятий – 5 000-10 000 рублей. Данная норма закреплена в статье 13.11 КоАП России.
За распространение личных данных, полученных в результате исполнения трудовых обязанностей, установлен административный штраф от 500 до 1 000 рублей. При привлечении за данное правонарушение служащих сумма штрафа увеличивается – от 4 000 до 5 000 рублей. Данная санкция закреплена в статье 13.14 КоАП.
Уголовная ответственность за нарушение защиты персональных данных закреплена в статье 137 УК России. Несанкционированное получение, хранение и передача данных, представляющих семейную или личную тайну, без согласия гражданина, использование данных сведений в публичных выступлениях или демонстрациях художественных произведений, публикации таких данных в СМИ (средствах массовой информации) караются уголовным штрафом до 200 000 рублей, общественными или исправительными работами или арестом до 4 месяцев. Если данное деяние совершено должностным лицом, сумма штрафа возрастает до 300 000 рублей, а продолжительность ареста – до полугода.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных