Войти
Образовательный портал. Образование
  • Современные проблемы управление персоналом
  • Происхождение и эволюция атмосферы земли
  • Валерий Соловей: "Российская элита готовится к войне"
  • Тайны чисел - двадцать шесть (26)
  • Вышел новый роман Origin Дэна Брауна
  • Эффект Доплера для световых волн
  • Обработка персональных данных без согласия субъекта. Можно ли сообщать персональные данные сотрудников по телефону? Можно ли давать информацию о третьих лицах

    Обработка персональных данных без согласия субъекта. Можно ли сообщать персональные данные сотрудников по телефону? Можно ли давать информацию о третьих лицах

    Кроме этого, руководитель имеет право расторгнуть в одностороннем порядке трудовой контракт с сотрудником, распространившим сведения, охраняемые 152-ФЗ, ставшие ему известными в силу исполнения им его обязанностей. ГК Гражданский кодекс в 946 статье предусматривает ответственность за нарушение субъектом «тайны страхования». В частности, в норме установлено, что представитель страх. организации не имеет права распространять сведения, полученные им при осуществлении профессиональной деятельности. Это касается информации о выгодоприобретателе, застрахованном лице, в том числе о состоянии здоровья указанных субъектов, а также об их имущественном статусе. Ответственность за разглашение персональных данных наступает в зависимости от рода прав, которые были ущемлены, характера нарушения.

    О., реквизиты удостоверения личности, место и дату рождения, адрес, образование, семейное, имущественное положение, номер страхового свидетельства и другую подобную информацию, относящуюся исключительно к конкретному человеку. Кадровая служба работодателя в силу своих функций занимается сбором документов работников, формированием их личных дел в целях установленного порядка кадрового учета.

    Личное дело сотрудника содержит сведения о семейной, личной жизни, должности и сумме вознаграждения за труд, удостоверении личности и пр. Документарный состав личных дел - это персональные данные сотрудников, и наниматель, следуя положениям законодательства, обязан обеспечить их защиту (ст.


    18.1 закона № 152-ФЗ). Ст. 7 закона № 152-ФЗ закрепляет статус конфиденциальности персональных данных.

    Ответственность за разглашение персональных данных по 137 ук рф

    Умышленные действия, выражающиеся в незаконном сборе, распространении сведений о частной жизни человека без его согласия, признаются преступлением, наказуемым по ст. 137 УК РФ, т. е. влекут за собой уголовную ответственность. Квалифицирующим признаком данного преступления является факт использования служебного положения при совершении указанных действий.


    Внимание

    Уголовная ответственность определяется в виде:

    • либо штрафа;
    • либо обязательных, принудительных или исправительных работ;
    • либо лишения свободы.

    Итоги Разглашение персональных данных человека без его согласия незаконно и влечет за собой ответственность в соответствии с трудовым, административным, а в случае умышленных действий - уголовным законодательством. Последние статьи Положение о персональных данных работников — образец-2018Согласие на обработку персональных данных — бланк 2017-2018Ст.

    Ответственность за разглашение персональных данных

    Инфо

    Федеральный закон «О персональных данных» регулирует отношения, связанные с обработкой личных сведений субъектов, осуществляемой органами госвласти, местными структурами управления и иными органами, физическими и юрлицами, с применением средств автоматизации либо без них, если операции соответствуют характеру действий с их использованием. Цель нормативного акта заключается в обеспечении защиты интересов, свобод и прав человека, неприкосновенности его частной жизни и семейной тайны.

    Рассмотрим далее, какие виды наказания предусматривает Федеральный закон «О персональных данных». Общие сведения Статья 24 152-ФЗ прямо устанавливает возможные виды наказаний, применяемые к нарушителям установленных требований.

    Санкции вменяются при наличии вины субъектов. В нормах установлена гражданская, административная ответственность за разглашение персональных данных, а также наказание по УК и ТК.

    Услуги

    Кроме этого, работник предупреждается о последствиях отказа дать согласие (письменное) на предоставление сведений. При этом нанимателю запрещается получать и обрабатывать информацию о его религиозных, политических и прочих убеждениях, членстве в общественных организациях, профсоюзной деятельности, а также о частной жизни.
    Ответственность за разглашение персональных данных в первую очередь предусмотрена для руководителя предприятия. Кроме этого, санкции установлены и для ответственных лиц предприятия.
    Ими, в частности, являются работники, обеспечивающие сохранность информации, в соответствии с трудовым контрактом либо должностной инструкцией. К таким работникам наниматель может применить дисциплинарные взыскания, определенные 192 статьей ТК. В частности, установлены следующие санкции: увольнение, выговор, замечание.
    Указанная статья запрещает в общем случае лицам, имеющим доступ к личной информации, раскрывать эти сведения, не имея на то согласия их обладателя. Последствия несоблюдения правил трудовой дисциплины, в том числе раскрытия информации, подробно описаны в статье «Дисциплинарный проступок по ТК РФ — понятие и признаки». За несоблюдение данной нормы возникает ответственность (ст. 24 закона № 152-ФЗ). Основные ее виды следующие:

    • дисциплинарная - по ТК РФ;
    • административная - по КоАП РФ;
    • уголовная - по УК РФ.

    Ст. 81 (о разглашении персональных данных, ставших доступными в связи с исполнением должностных обязанностей) и 90 ТК РФ (о нарушении порядка получения, хранения, обработки информации, имеющей признаки персональной) в качестве максимальной меры ответственности за разглашение персональной информации называют увольнение.

    Закон о разглашении третьим лицам персональных данных

    Федерального закона, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств; 7.1) фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, и номера их контактных телефонов, почтовые адреса и адреса электронной почты; 8) дата начала обработки персональных данных; 9) срок или условие прекращения обработки персональных данных; 10) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки; 10.1) сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации; 11) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.

    Закон о неразглашении персональных данных третьим лицам без согласия

    Смысл юридического термина «персональные данные» сформулирован в законе «О персональных данных» от 27.07.2006 № 152-ФЗ. Это любая информация о различных данных, прямо или косвенно относящаяся к физическому лицу. При этом информация может касаться как определенного физического лица, так и того, кого пытаются определить. Пример Есть физическое лицо - Иванов Иван Иванович. Очевидно, что указанные личные данные не позволят однозначно установить определенного человека, ведь лиц с такими «параметрами» наверняка очень много.
    Тем не менее Ф. И. О. - это персональные данные известного нам физического лица. Информация же «Иванов Иван Иванович, паспорт 45 08 № 123456» позволяет идентифицировать (определить) конкретного человека - выбрать из многочисленной группы одного с точной характеристикой. Персональные данные включают Ф. И.

    Закон о неразглашении персональных данных третьим лицам

    Кроме того, статья 19.7 Кодекса Российской Федерации об административных правонарушениях устанавливает ответственность за непредставление или несвоевременное представление в государственный орган сведений, представление которых предусмотрено законом и необходимо для осуществления этим органом его законной деятельности, а равно представление таких сведений в неполном объеме или искаженном виде (влечет наложение административного штрафа на граждан в размере от ста до трехсот рублей; на должностных лиц — от трехсот до пятисот рублей; на юридических лиц — от трех тысяч до пяти тысяч рублей). Дела об административных правонарушениях предусмотренных статьями 13.11, 13.14 КоАП РФ, возбуждаются прокурором и рассматриваются судом. Дела об административных правонарушениях предусмотренных статьей 19.7 КоАП РФ, возбуждаются уполномоченным органом и рассматриваются судом.
    КоАП Ответственность за разглашение персональных данных возможна по нескольким статьям Кодекса. Среди них стоит отметить следующие:

    1. 13.11 – Нарушение порядка сбора, хранения, распространения или использования полученных сведений о гражданах, установленного нормами.
    2. 13.12 – невыполнение правил защиты сведений.
    3. 13.13 – незаконная деятельность в сфере охраны личной информации.
    4. 13.14 – разглашение данных с ограниченным доступом.

    Наказание Нарушение установленного порядка сбора, хранения, распространения либо использования личной информации о гражданах прямо указывает на необходимость соблюдения положений рассматриваемого федерального нормативного акта. В соответствии со ст. 13.11 КоАП, виновным грозит предупреждение или штраф. Его размер составляет:

    • для физлиц – 300-500 руб.;
    • для юрлиц – 5-10 тыс.

    Самое мягкое наказание устанавливает КоАП и ТК. Виновный, распространивший сведения о гражданине, отделается дисциплинарными взысканиями или штрафом. Между тем, потерпевший имеет право подать гражданский иск.

    Разглашение персональных данных наказывается также по УК. В этом случае, в зависимости от характера нарушения, виновный даже может лишиться свободы.

    Не останутся безнаказанными и лица, которые распространили личные сведения, используя служебное положение. Для них наказание будет ужесточено. Что касается защиты в суде, то нормами предусмотрено право гражданина заявить ходатайство о проведении закрытого заседания.

    Иск может включать в себя требование о взыскании морального вреда, если вследствие распространения сведений гражданин испытывал нравственные/физические страдания. Заявление составляется в соответствии с требованиями ГПК.


    Например, протокол об административном правонарушении, в котором могут содержаться персональные данные работника, в том случае, когда лицо, его составившее, не имеет права рассматривать дело об административном правонарушении, передается соответствующему лицу, в течение суток с момента составления протокола (ст. 28.8 КоАП РФ). Работодатель, передающий персональные данные работника третьим лицам, вправе потребовать от этих лиц строго целевого использования этих данных и представления доказательств соблюдения данного правила. Форма такого требования определяется работодателем самостоятельно, а форма представления доказательств исполнения третьим лицом своей обязанности по сохранению конфиденциальности персональных данных — по соглашению сторон. 6.

    Меры по защите персональных даных сотрудников

    Москва, Ленинский проспект, 58-23 проживающий по адресу 454343, г. Москва, Ленинский проспект,3/1

    • Текст документа, где работник дает свое согласие. Я принимаю решение о предоставлении моих персональных данных и даю согласие на их обработку свободно, в своей воле и своем интересе в соответствии с ФЗ № 152.
    • Список личных сведений, которые в последующем позволяется обрабатывать.
    • Конкретные организации, которым разрешается передавать личные данные.

    К примеру: Банк «Москва» для оформления безналичного счета, на который Работодателем будет перечисляться зарплата и иные доходы сотрудника.
  • Список действий с персональными сведениями с общим описанием способов обработки, которые будут применены. Например: смешанная обработка (сбор, систематизация, накопление, хранение, уточнение, в т. ч.
  • Передача персональных данных третьим лицам

    Информация о состоянии психического здоровья гражданина может передаваться работодателю лишь в случаях, установленных федеральными законами (ст. 8 Закона РФ от 2 июля 1992 г. N 3185-1 «О психиатрической помощи и гарантиях прав граждан при ее оказании»). Комментируемая статья ограничивает право работодателя на получение информации о состоянии здоровья работника теми данными, на основании которых решается вопрос о возможности выполнения работником конкретной трудовой функции.
    Хотя комментируемая статья позволяет работодателю получать информацию о состоянии здоровья работника (т. е. лица, уже вступившего в трудовые отношения с работодателем), необходимо отметить, что информация о состоянии здоровья гражданина необходима работодателю уже на стадии принятия решения о заключении трудового договора.

    Post navigation

    Важно

    При этом составляется в письменной форме документ, который хранится у работодателя. При возникшем споре бумага становится доказательством наличия согласия на передачу личных сведений сотрудника постороннему субъекту. Каждая компания может столкнуться с необходимостью периодической отправки личных данных служащего из 1 структурного подразделения в другое.


    Эти сведения отправляются кадровой службой в бухгалтерию или службу безопасности. В этом случае учреждение должно ознакомить сотрудника с актом с получением подписи, подтверждающей его согласие. Каким организациям позволяется получать личные сведения работника при его согласии? К примеру, такими учреждениями может стать банк для оформления безналичного счета, куда Наниматель будет перечислять зарплату и другие доходы сотрудника.
    Или кредитные организации, куда гражданин обращался за оформлением кредита или ссуд.

    Передача персональных данных третьим лицам без согласия статья

    Если Вы в договоре с банком подпись свою поставили, а в нем имеется пункт о том, что вы разрешаете свои персональные данные передавать третьим лицам О пресональных данных. Всем доброго времени суток! Коллеги, хочется услышать Ваше мнение! Есть кредитный договор в котором указано: «Стороны договорились, что банк вправе передавать информацию о заёмщике третьим лицам» В соответствии с ч. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 21.07.2014) «О персональных данных» (с изм.

    и доп. вступ. в силу с 01.09.2015) 3. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора).

    Ipc-zvezda.ru

    Внимание!Для обработки персональных данных, содержащихся в этом документе, дополнительного согласия не требуется. Ответ работодателя на запрос третьего лица Для чего нужен документ В ответе на запрос работодатель предоставляет отправителю запроса необходимые персональные данные работника. В каком виде составляется Унифицированной формы документа нет, составляется в свободной форме.

    Что обязательно должно быть в документе Запрошенные персональные данные, порядок их использования. СоветРаботодатель может потребовать от третьего лица подтверждение того, что переданная информация была использована в определенных в запросе целях.

    Оформляем согласие работников на передачу их персональных данных третьему лицу

    Универсальной функцией любого представителя работников в сфере трудовых отношений является функция участия в коллективных переговорах по заключению коллективного договора, соглашения. Универсальной информацией, которая должна быть передана представителям работников, выступает информация, необходимая для ведения коллективных переговоров. Профсоюз как представитель работников может исполнять и особые социальные функции, определяемые его уставом.
    Для исполнения этих функций профсоюз должен обладать, в частности, информацией о круге иждивенцев работника, о необходимости специализированного лечения работника и т. п. Поскольку предоставление такой информации, в отличие от информации, необходимой для ведения коллективных переговоров, не обусловлено конкретным федеральным законом, она представляется с письменного согласия работника.

    Порядок передачи персональных данных третьим лицам

    ПД служи оказание услуг связи, и, в случае передачи третьим лицам, цели обработки и перечень действий с ПД меняется, то Оператору требуется получить на то отдельное согласие. ст.15. Кто не идёт вперед, тот идёт назад Банки же нередко считают, что, если при заключении договора гражданин дал свое согласие на обработку его персональных данных, это автоматически распространяется и на передачу их персональных данных коллекторским агентствам. Арбитражный суд Кемеровской области, принимая решение по делу № А27- 13226/2012 в сентябре 2012 года, прежде всего изучил содержание документов, подписанных гражданином при заключении договора с банком. Гражданин получил в банке ВТБ 24 международную банковскую карту (с лимитом овердрафта). Передача личных данных третьим лицам если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.

    Процедура передачи персональных данных третьим лицам

    Передача персональных данных работника Формы документов: Передача персональных данных третьим лицам (Подготовлен специалистами КонсультантПлюс, 2018) Документ доступен: в коммерческой версии КонсультантПлюс (Подготовлен для системы КонсультантПлюс, 2015) Документ доступен: в коммерческой версии КонсультантПлюс Ответственность за разглашение персональных данных по 137 УК РФ Тем не менее Ф. И. О. - это персональные данные известного нам физического лица. Информация же «Иванов Иван Иванович, паспорт 45 08 № 123456» позволяет идентифицировать (определить) конкретного человека - выбрать из многочисленной группы одного с точной характеристикой.


    Персональные включают Ф. И. О., реквизиты удостоверения личности, место и дата рождения, адрес, образование, семейное, имущественное положение, номер страхового свидетельства и другую подобную информацию, относящуюся исключительно к конкретному человеку.

    Внимание

    Поскольку персональные данные относятся к категории конфиденциальной информации, любые лица, обладающие данной информацией, обязаны соблюдать специальный режим использования и защиты персональных данных работников. Так, лица, получившие персональные данные работника на законном основании, обязаны использовать их исключительно в целях, которые заявлялись при запросе соответствующей информации, а также не разглашать такую информацию. Исключения из данного правила определяются только федеральными законами.


    Необходимость дальнейшей передачи персональных данных работников может, в частности, вытекать из законодательства об административных правонарушениях, уголовного процессуального законодательства.

    В 2019 году работодателю необходимо получить согласие работников на передачу их персональных данных третьему лицу. Поводов для передачи данных может быть много, например, заключение договоров ДМС или получение “зарплатных” карт. Читайте о том, как оформляется процедура, скачайте готовый образец документа

    Из этой статьи вы узнаете:

    В каких случаях требуется передача персональных данных работника третьим лицам

    Законодательство в сфере персональных данных с каждым годом предъявляет все более жесткие требования к их защите. Очевидно, что операторы собирают их не только для того, чтобы хранить и оберегать; обработка подразумевает и их передачу.

    Статьей 88 ТК РФ определено, что в общих случаях передача персональных данных третьим лицам осуществляться не может. За исключением двух вариантов:

    1. Служащий дал письменное согласие на передачу, при этом его предварительно проинформировали, кому и для чего понадобилась его личная информация.

    2. Конфиденциальные данные передаются без согласия их субъекта в особых случаях:

    • в госорганы;
    • при угрозе жизни и здоровью человека;
    • в случаях, определенных федеральным законом.

    Составляем Политику обработки персданных по новым требованиям Роскомнадзора

    Роскомнадзор определил, что должно быть в политике обработки персональных данных. Проверьте, соответствует ли ваша политика новым правилам. Компания должна утвердить Положение о защите персональных данных и другие локальные акты, но они не заменят Политику, выбрать один из документов не получится. Если у вас такого документа еще нет, срочно утвердите. Штраф за его отсутствие - 30 тыс. рублей. Образец, который подготовили эксперты журнала “Справочник кадровика” , сэкономит вам время.

    Если с первым пунктом всё понятно, то второй нуждается в пояснениях.

    Что касается госорганов, то работодатель не может не передавать им сведения о сотрудниках. Это:

    • Фонд соцстрахования;
    • Пенсионный фонд;
    • Налоговые органы;
    • Трудовая инспекция;
    • Органы исполнительной власти, расследующие несчастные случаи в компании.

    Очевидно, что отказ служащего от посредничества нанимателя во взаимодействии с этими учреждениями невозможен.

    Кредитные учреждения, банки, страховые компании в этот перечень не входит. Им информация предоставляется только с письменного согласия служащего.

    Что касается передачи ПДн при угрозе жизни и здоровью – это вопрос приоритетности безопасности человеческой жизни. Например, при внезапном ухудшении здоровья, распространении инфекций, неоднократных отравлениях нанимателю придется по запросу передать в медучреждение имеющуюся у него информацию о здоровье служащего.

    Также в некоторых отраслях от сотрудников требуется предварительное медобследование (медкнижка), результаты которого предъявляются контролирующим органами при проверках.

    Что касается случаев, определяемых федеральным законом к ним можно отнести, например, ч. 5 ст. 20 ФЗ № 79-ФЗ от 27.07.2004 г, который обязывает опубликовывать в СМИ по их обращениям информацию о доходах и имуществе госслужащих.

    Есть еще несколько ситуаций, в которых у работодателя возникают сомнения: можно передавать ПДн или нет.

    Передача между структурными подразделениями (от кадровика к бухгалтеру или в отдел безопасности). Данная процедура необходима, и она возможна, но должна быть оговорена в Положении о защите ПДН, с которым служащий ознакомлен. Обмен данными происходит между лицами, включенными в приказ о сотрудниках, имеющих допуск к ПДн персонала.

    Передача родственникам служащего. Несмотря на близкие связи, они в данной ситуации являются третьими лицами, и без согласия сотрудника получить его данные не могут.

    Передача сведений в профсоюз – с письменного согласия сотрудника.

    Как организовать работу с персональными данными, чтобы было удобно вам и безопасно для компании

    Для вас две новости: хорошая и плохая. Плохая: появятся два новых штрафа за нарушения в работе с персональными данными. Хорошая новость - эксперты “Справочника кадровика” собрали все способы , как организовать работу с персданными так, чтобы было удобно вам и безопасно для компании. Как облегчить себе работу - узнаете из статьи.

    Как оформляется передача данных

    При заключении трудового договора получить у работника письменное согласие на предоставление его персональных данных третьим лицам во всех необходимых ситуациях до момента увольнения – нельзя.

    Алгоритм передачи персональных данных третьим лицам в 2019 такой:

    Шаг 1. От инстанции нанимателю пришел письменный запрос. Основной его критерий – мотивированность. Документ должен включать в себя указание цели запроса, ссылку на правовые основания запроса, перечень запрашиваемой информации.

    Шаг 2. Проанализировав полученную бумагу, наниматель может сразу отказать в выдаче ПДн, если у него возникнут сомнения, аргументировав отказ тем, что запрашиваемые сведения отнесены законом к информации с ограниченным доступом.

    Шаг 3. Если запрос закономерен, руководитель направляет служащему уведомление о необходимости дать согласие с указанием названия учреждения, запросившего данные и целей их использования.

    Шаг 4. Сотрудник пишет согласие или отказ в передаче сведений.

    Шаг 5. Если согласие получено, наниматель отправляет заявителю необходимую информацию, напоминая ему об ответственности и с просьбой предоставить отчет об использовании данных согласно означенным целям.

    Шаг 6. Запросившая информацию инстанция по окончании проведения манипуляций с ней высылает начальнику служащего подтверждение того, что использовала ее в строгом соответствии с целями, указанными в первоначальном запросе.

    Все упомянутые бумаги составляются в вольной форме, поскольку унифицированных бланков не существует.

    Новые возможности для карьерного роста

    Соответствует требованиям профстандарта «Специалист по управлению персоналом», за прохождение - удостоверение о повышении квалификации. Учебные материалы представлены в формате наглядных конспектов с видеолекциями экспертов, сопровождаются готовыми шаблонами документов, которые можно скачать и оставить себе для работы.

    Как составить согласие на передачу персональных данных третьим лицам

    Документ прост в составлении, его можно оформить в печатном или рукописном виде. Пишется на имя руководителя от служащего (ФИО, паспорт, прописка). Суть документа раскрывается в первом предложении: человек дает согласие своему работодателю на предоставление персональных данных третьей стороне (название учреждения) для определенной цели. Далее следует перечисление тех сведений, которые передаются.

    При составлении документа будет целесообразным указать, в течение какого времени настоящее согласие будет действительно. Заканчивается согласие подписью служащего и датой составления.

    Ответственность за нарушения

    Несогласованная передача персональных данных третьим лицам в 2019 считается их разглашением и влечет за собой ответственность:

    1. Дисциплинарную (замечание, выговор, увольнение).

    2. Административную (ст. 13 КоАП) в виде штрафа:

    • 1-3 тыс.руб. для граждан;
    • 5-10 тыс.руб. для должностных лиц;
    • 20-50 тыс.руб. для организаций.

    3. Уголовную (ст. 137 УК РФ), если будет доказано, что передача была умышленной, в виде:

    • штрафа 200 тыс.руб.;
    • обязательных работ 120-180 ч.;
    • исполнительных работ до 12 мес.;
    • ареста на срок до 4 мес.

    4. Гражданско-правовую. По решению суда нарушителю вменяется в обязанность выплатить пострадавшему компенсацию за моральный ущерб.

    Сущность юридического понятия персональных данных, необходимость законной защиты конфиденциальности частной жизни человека, ответственность за разглашение персональных данных - все эти вопросы рассмотрены в нашей статье.

    Виды ответственности за разглашение персональных данных

    Каждый человек наделен Конституцией РФ правом на сохранение тайны частной жизни (ст. 23). Защита этого права обеспечивается путем выполнения положений ст. 24 Конституции, декларирующей, что сбор и распространение сведений о личной, семейной жизни человека без его согласия незаконны.

    Смысл юридического термина «персональные данные» сформулирован в ФЗ от 27.07.2006 № 152-ФЗ. Это любая информация о различных данных, характеризующих субъекта: личные, имущественные, социальные сведения о физическом лице. Данная информация обладает следующими критериями:

    • относится к определенному человеку;
    • либо позволяет определить конкретного человека.

    Такая трактовка требует комментариев. Важным в толковании критерия «информация, позволяющая определить конкретного человека» является взаимодействие понятий «персональные данные» и «физическое лицо».


    Пример

    Есть физическое лицо - Иванов Иван Иванович. Очевидно, что указанные личные данные не позволят однозначно установить определенного человека, ведь лиц с такими «параметрами» наверняка очень много. Тем не менее Ф. И. О. - это персональные данные известного нам физического лица.

    Информация же «Иванов Иван Иванович, паспорт№» позволяет идентифицировать (определить) конкретного человека - выбрать из многочисленной группы одного с точной характеристикой.

    Персональные данные включают Ф. И. О., реквизиты удостоверения личности, место и дата рождения, адрес, образование, семейное, имущественное положение, номер страхового свидетельства и другую подобную информацию, относящуюся исключительно к конкретному человеку.

    Кадровая служба работодателя в силу своих функций занимается сбором документов работников, формированием их личных дел в целях установленного порядка кадрового учета. Личное дело сотрудника содержит сведения о семейной, личной жизни, должности и сумме вознаграждения за труд, удостоверении личности и пр. Документарный состав личных дел - это персональные данные сотрудников, и наниматель, следуя положениям законодательства, обязан обеспечить их защиту (ст. 18.1 закона № 152-ФЗ).

    Ст. 7 закона № 152-ФЗ закрепляет статус конфиденциальности персональных данных. Указанная статья запрещает в общем случае лицам, имеющим доступ к личной информации, раскрывать эти сведения, не имея на то согласия их обладателя.

    Бесплатная юридическая консультация:


    Последствия несоблюдения правил трудовой дисциплины, в том числе раскрытия информации, подробно описаны в статье «Дисциплинарный проступок по ТК РФ - понятие и признаки».

    За несоблюдение данной нормы возникает ответственность (ст. 24 закона № 152-ФЗ). Основные ее виды следующие:

    Ст. 81 (о разглашении персональных данных, ставших доступными в связи с исполнением должностных обязанностей) и 90 ТК РФ (о нарушении порядка получения, хранения, обработки информации, имеющей признаки персональной) в качестве максимальной меры ответственности за разглашение персональной информации называют увольнение.

    Согласно ст. 13.11 и 13.14 КоАП РФ разглашение персональных данных наказывается административным штрафом.

    Уголовная ответственность по ст. 137 УК РФ

    Виновные в неисполнении условий получения, хранения и защиты информации, составляющей персональные данные, могут быть привлечены и к уголовной ответственности.

    Бесплатная юридическая консультация:


    Ст. 137 УК РФ в качестве состава преступления называет несоблюдение неприкосновенности частной жизни. Обратимся к понятию частной жизни. Ст. 152.2 ГК РФ определяет частную жизнь человека как сведения о его происхождении, месте жительства, личной, семейной жизни и т. д. Список сведений является открытым. Сравнивая определения частной жизни в гражданском законодательстве и персональных данных в законе № 152-ФЗ, можно сделать вывод о тождественности этих понятий.

    Умышленные действия, выражающиеся в незаконном сборе, распространении сведений о частной жизни человека без его согласия, признаются преступлением, наказуемым по ст. 137 УК РФ, т. е. влекут за собой уголовную ответственность.

    Квалифицирующим признаком данного преступления является факт использования служебного положения при совершении указанных действий.

    Уголовная ответственность определяется в виде:

    • либо штрафа;
    • либо обязательных, принудительных или исправительных работ;
    • либо лишения свободы.

    Итоги

    Разглашение персональных данных человека без его согласия незаконно и влечет за собой ответственность в соответствии с трудовым, административным, а в случае умышленных действий - уголовным законодательством.

    Бесплатная юридическая консультация:


    Узнавайте первыми о важных налоговых изменениях

    Есть вопросы? Получите быстрые ответы на нашем форуме!

    Какая ответственность предусмотрена за разглашение персональных данных по 137 УК РФ?

    «Разглашение персональных данных 137 УК РФ»- весьма распространенный поисковый запрос, популярность которого обусловлена в первую очередь развитием социальных сетей и прочих ресурсов, предоставляющих доступ к личной информации пользователей. На чем основана уголовно-правовая защита персональных данных, подробно изложено в нашей статье.

    Что такое персональные данные с точки зрения УК РФ

    Согласно п. 1 ст. 3 ФЗ «О персональных данных» от 27.07.2006 № 152-ФЗ персональными данными признается любая информация, так или иначе относящаяся к физическому лицу и позволяющая идентифицировать его. Иными словами, это может быть все что угодно - от фамилии человека до его антропометрических особенностей.

    Бесплатная юридическая консультация:


    Указом Президента РФ от 06.03.1997 № 188 информация о частной жизни гражданина отнесена к сведениям конфиденциального характера, следовательно, разглашению и несанкционированному сбору не подлежит.

    Уголовно-правовая защита такого рода сведений реализована в ст. 137 УК РФ. Название нормы позволяет распространить ее на все виды сведений о фактах, обстоятельствах и событиях частной жизни гражданина.

    Таким образом, к понятию «частная жизнь», неприкосновенность которой охраняет ст. 137 УК РФ, можно отнести следующую информацию о человеке:

    • данные непосредственно о самой личности, включая реквизиты удостоверяющих документов, сведения о месте пребывания (проживания) человека и его жилище;
    • данные о родственниках и иных близких людях;
    • сведения, составляющие иную тайну, охраняемую законом (информацию о вкладах и счетах в кредитных организациях, об усыновлении, содержание телефонных переговоров, переписки (в том числе электронной), телеграфных сообщений, факт составления и содержание завещания и т. д.).

    Кроме того, в эту же категорию входят сведения, отнесенные к налоговой, адвокатской, врачебной тайне, информация, полученная в ходе исповеди (тайна исповеди).

    Сбор таких сведений и тем более разглашение без согласия их носителя возможны только в случаях, прямо предусмотренных законом. Например, в рамках расследования или рассмотрения уголовного дела, в ходе исполнения судебного решения и т. д.

    Бесплатная юридическая консультация:


    В иных ситуациях сбор и распространение данных о частной жизни есть прямое нарушение ст. 23–24 Конституции РФ. Лицо, допустившее такое нарушение, рискует подвергнуться уголовному преследованию.

    Важно! На разглашение некоторых сведений, отнесенных к тайне, могут распространяться иные, более узкие нормы УК РФ. Так, например, ответственность за нарушение тайны усыновления должностным лицом, обязанным сохранять ее конфиденциальность, наступает по ст. 155 УК РФ.

    Признаки уголовно наказуемого деяния по статье 137 УК РФ

    Согласно диспозиции ст. 137 УК РФ уголовная ответственность за разглашение персональных данных наступает в случае, если одновременно имеют место:

    • незаконность сбора и (или) распространения информации;
    • отсутствие согласия ее носителя на сбор или разглашение.

    При этом норма предусматривает так называемую альтернативную диспозицию, признавая уголовно наказуемым, помимо указанных выше действий, также распространение сведений о частной или семейной жизни человека посредством СМИ, в публичном выступлении или публично демонстрирующемся произведении (в том числе художественном).

    Иными словами, публичность не является обязательным признаком преступления, это всего лишь его частный случай. Для наступления уголовной ответственности достаточно передачи конфиденциальных данных 1 лицу.

    Бесплатная юридическая консультация:


    На этот счет существует весьма обширная судебная практика. В частности, апелляционным определением судебной коллегии по уголовным делам Тамбовского областного суда от 20.08.2015 по делу №/2015 оставлен без изменения обвинительный приговор по ч. 2 ст. 137 УК РФ в отношении врача-нарколога, сообщившего сведения о диагнозе пациента третьему лицу.

    Квалифицирующие признаки

    Отягченные составы ст. 137 УК РФ содержатся во 2-й и 3-й ее частях.

    Так, ч. 2 предусматривает ответственность за разглашение конфиденциальной информации о личности лицом, использовавшим для этого свое служебное положение. В качестве примера вновь можно привести врача, нарушившего врачебную тайну.

    Для квалификации преступления по ч. 2 ст. 137 УК РФ решающее значение имеет содержание нормативно-правовых актов, регламентирующих профессиональную деятельность виновного. Например, в силу ФЗ «Об охране здоровья граждан в РФ» от 21.11.2011 № 323-ФЗ врачебную тайну составляют абсолютно любые данные об обращении за медицинской помощью, диагнозе, ходе и результатах обследования и лечения и т. д.

    Важно! Соблюдать эти сведения в тайне обязаны все лица, располагающие ими в связи с исполнением своих служебных обязанностей. То есть наказать за незаконное разглашение такой информации можно не только врача, но и любого другого сотрудника медучреждения, включая средний и младший медперсонал.

    Бесплатная юридическая консультация:


    Ч. 3 ст. 137 УК РФ содержит санкции за разглашение данных о несовершеннолетних, которым не исполнилось 16 лет. Однако возраст потерпевшего - не единственное условие для наступления ответственности по этой части нормы. Квалификация зависит от характера распространенной информации, способа и последствий ее разглашения.

    Так, в качестве обязательного признака ч. 3 ст. 137 УК РФ предусматривает разглашение сведений о подростке посредством СМИ, публичного выступления, информационно-телекоммуникационных сетей (включая интернет). При этом распространяемая информация должна выражаться в описании страданий несовершеннолетнего, понесенных им в связи с совершением в отношении него преступления, или нести иные сведения по уголовному делу, в котором подросток выступает одной из сторон.

    И еще одно обязательное условие: в результате нарушения неприкосновенности частной жизни ребенку был причинен физический или моральный вред (психическое расстройство, вред здоровью) либо наступили другие тяжкие последствия.

    У судов нет единой позиции по поводу формулировки «иные тяжкие последствия»:

    • Так, например, Верховный суд Республики Саха (Якутия) в своем апелляционном постановлении от 22.12.2015 №счел верной квалификацию действий подсудимого по ч. 3 ст. 137 УК РФ в ситуации, когда последствия разглашения информации о несовершеннолетнем выразились в причинении значительного ущерба его законным представителям.
    • В то же время апелляционное определение Архангельского областного суда от 16.11.2015 №содержит диаметрально противоположный вывод относительно практически аналогичного случая. Апелляционная инстанция переквалифицировала действия фигуранта на ч. 1 ст. 137 УК РФ.

    Наказание за разглашение персональных данных

    Наказание по ст. 137 УК РФ варьируется от штрафа до лишения свободы. Совершение ничем не отягченного преступления (ч. 1 ст. 137 УК РФ) грозит одним из следующих наказаний:

    Бесплатная юридическая консультация:


    • штрафом в размере доруб. (как вариант, в размере полуторагодовой зарплаты виновного);
    • обязательными или исправительными работами на срок до 360 часов или до 1 года соответственно;
    • до 4 месяцев ареста;
    • до 2 лет лишения свободы.

    Для лиц, допустивших разглашение конфиденциальных сведений о личности в связи со своим служебным положением, наказание будет строже:

    • минимальный размер штрафа в этом случае составитруб., максимальный -руб.;
    • обязательные работы в ч. 2 ст. 137 не предусмотрены, а срок принудительных увеличен до 4 лет;
    • продолжительность ареста продлена до 5 месяцев, срока лишения свободы - до 5 лет.

    Самые суровые последствия ждут виновных в разглашении данных о несовершеннолетних:

    • согласно ч. 3 ст. 137 УК РФ им придется заплатить отдоруб. штрафа либо принудительно отработать до 6 лет;
    • в качестве альтернативы возможен арест на срок до полугода или до 6 лет тюрьмы.

    Ст. 137 УК РФ - одна из наиболее сложных норм с точки зрения квалификации преступления. Для ее правильного толкования необходимо учитывать требования смежных отраслей законодательства. В частности, не избежать обращения к законам, регламентирующим обращение с персональными данными, регулирующим деятельность различных ведомств и раскрывающим понятие тайны.

    Все новое и интересное

    для юриста - в нашей

    Бесплатная юридическая консультация:


    спрашивай - в наших группах!

    Комментарии

    все имена и фамили вымышленные.все совпадения случайны. позвонили с гозового участка -это иванов иван? -да долее сказали что у меня задлжность,назвали сумму.я сказал что они не убедившись что это действительно я,рассказали возможно постороннему человку, состояние счёта(задолжности).есть ли смысл подавать в суд, идти в прокуратуру или пытаться,если они действительно виновны,договориться с ними о прощении долга в обмен на то что не пойду с жалобой на них.

    Показать ответы: 1

    В соответствии со ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Так как в данном случае информация не была передана третьим лицам или неограниченному кругу лиц, то и оснований для обращения в правоохранительные органы не усматривается.

    Следует учесть, что при обращении в суд, необходимо заручиться необходимыми доказательствами. Подробнее об этом читайте в нашей статье Недопустимые доказательства и их последствия.

    Бесплатная юридическая консультация:


    Коммунальная служба прислала мне Претензионное письмо о том, что я не доплатила им энную сумму. Причем письмо было без конверта и опущено не в почтовый ящик, а подсунуто в дверь. Так что все соседи за день могли ознакомиться с ним. В письме содержались мои личные данные, реквизиты. Попадает ли этот случай под Разглашение персональных данных и что предпринять.

    Показать ответы: 1

    Тем не менее, указанный состав преступления может быть установлен, если письмо было размещено таким образом, что его содержание было непосредственно доступно для обозрения. Если для того, чтобы прочитать текст письма, его нужно было взять в руки, то в этом случае уже действия соседей будут подпадать под состав преступления ст. 138 УК РФ – «Нарушение тайны переписки».

    При рассмотрении подобных дел важнейшую роль будут играть доказательства. В данной ситуации такими доказательствами могут быть свидетельские показания соседей. Рекомендуем Вам для ознакомления нашу статью Классификация доказательств в уголовном процессе.

    Бесплатная юридическая консультация:


    Начальник отдела попросила дать ей номер моего сотового телефона для связи в случае какой-либо необходимости. Теперь на мой сотовый телефон по рабочим вопросам звонят другие люди, которые номер моего телефона берут у моего начальника без моего разрешения на это. Эта ситуация подпадает под действие ст.137 УК? Что грозит моему начальнику, если обратиться в правоохранительные органы или прокуратуру?

    Показать ответы: 1

    Ч. 2 ст. 137 УК РФ устанавливает уголовную ответственность за незаконное распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в СМИ лицом с использованием своего служебного положения.

    Виновным в преступлении может быть признан человек, которому ранее потерпевшим была доверена личная тайна, но который впоследствии ее разгласил без разрешения.

    В соответствии с разъяснением, данным в Определении Конституционного Суда РФ от 28.06.2012 N 1253-О. конфиденциальным характером обладает любая информация о частной жизни лица, а потому она во всяком случае относится к сведениям ограниченного доступа.

    Бесплатная юридическая консультация:


    Таким образом, действия начальника могут послужить основанием для возбуждения в отношении него уголовного дела.

    Тем не менее, обращаем Ваше внимание, что необходимо позаботиться о наличии доказательств противоправных действий начальника (в Вашем случае это. скорее всего. будут свидетельские показания), так как за заведомо ложный донос установлена уголовная ответственность (ст. 306 УК РФ).

    Товарищ разместил в интернете мое ф.и.о место работы адрес и даже гараж что ему будет

    Показать ответы: 1

    Ч. 1 ст. 137 УК РФ предусматривает уголовную ответственность за незаконное распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в средствах массовой информации в виде:

    Бесплатная юридическая консультация:


    Штрафа дорублей или в размере в заработной платы за 18 мес.;

    Обязательных работ на срок до 360 часов;

    Исправительных работ на срок до 1 года;

    Принудительных работ на срок до 2 лет;

    Ареста на срок до 4 месяцев;

    Бесплатная юридическая консультация:


    Лишения свободы на срок до 2 лет.

    Конкретная санкция будет установлена судом в зависимости от тяжести преступления, обстоятельств дела, наличия отягчающих и смягчающих обстоятельств.

    В соответствии с разъяснением, данным в Определении Конституционного Суда РФ от 28.06.2012 N 1253-О, конфиденциальным характером обладает любая информация о частной жизни лица, а потому она во всяком случае относится к сведениям ограниченного доступа.

    Ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» под персональными данными понимает любую информацию, относящуюся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Исходя из этого определения, адрес, ФИО и другая указанная Вами информация относится к персональным данным и подлежит защите.

    Часть 2 ст. 24 закона N 152-ФЗ предусматривает возможность взыскания морального вреда, причиненного субъекту персональных данных вследствие нарушения его прав, а также требований к защите персональных данных независимо от возмещения имущественного вреда и понесенных убытков.

    Бесплатная юридическая консультация:


    Добрый день,в сети интернет размещено фото листа вызова скорой помощи,в котором есть мой адрес и телефон и повод к вызову скорой(ребенку было плохо),ф.и.о. нет,могу ли я привлечь скорую к ответственности?спасибо

    Показать ответы: 1

    Ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» под персональными данными понимает любую информацию, относящуюся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Исходя из этого определения. адрес, ФИО и другая названная информация, безусловно, относится к персональным данным и подлежит защите.

    В соответствии со ст. 7 этого закона лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.

    Ч. 2 ст. 137 УК РФ устанавливает уголовную ответственность за незаконное распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в средствах массовой информации лицом с использованием своего служебного положения.

    Бесплатная юридическая консультация:


    Кроме того, часть 2 ст. 24 закона N 152-ФЗ указывает на возможность взыскания морального вреда, причиненного субъекту персональных данных вследствие нарушения его прав, а также требований к защите персональных данных независимо от возмещения имущественного вреда и понесенных убытков.

    Банк сообщил, что потерял личное заявление клиента и приложенными к нему данными (копия паспорта, номер телефона, договор банковского обслуживание счета). Неприятная ситуация, а какие действия стоит предпринять по отношению к банку, допустившему утерю конфиденциальной информации (документов).

    Показать ответы: 1

    Невыполнение оператором при обработке персональных данных обязанности по соблюдению условий, обеспечивающих сохранность и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, - образует состав административного правонарушения, предусмотренного ч.6 ст.13.11 КоАП РФ. Рекомендуем Вам написать заявление в прокуратуру, приложив доказательства (письмо банка, например). Вы также вправе потребовать компенсации причиненного морального вреда в гражданско-правовом порядке, подробнее об этом - в нашей статье Моральный вред и его компенсация в судебной практике.

    Узнала, что сотрудница на работе через подругу, которая работает в Пенсионном фонде, узнаёт о том из чего складывается моя пенсия, а затем рассказывает и обсуждает об этом. Мне это очень не приятно и не понятно. Что мне делать?

    Бесплатная юридическая консультация:


    Показать ответы: 1

    Для обращения в правоохранительные органы Вам потребуется как можно более конкретная информация о сотруднице, разгласившей сведения – Ф.И.О., должность. Кроме того, сам факт разглашения должен быть подтвержден аудиозаписью (ее можно использовать как доказательство только если Вы лично участвовали в беседе), свидетельскими показаниями. Использование и сбор Ваших персональных данных (Ф.И.О., адрес) содержат признаки правонарушений, предусмотренных ст.13.11 КоАП РФ, ст.137 УК РФ. Но необходимо учитывать, что при отсутствии серьезных доказательств существует уголовная ответственность за заведомо ложный донос (ст.306 УК РФ).

    В связи с изложенным, рекомендуем Вам написать жалобу в свободной форме в Пенсионный фонд РФ. Возможно, по результатам служебного расследования там будут приняты меры для предотвращения утечки информации. Если результата не будет, можно обратиться в прокуратуру.

    Обратилась в полицию с заявлением о факте нападения неизвестным, в этот момент на службе находился знакомый, которого лично попросила не разглашать эту информацию. По истечении времени оказывается, что он рассказал об этом факте жене и матери. Может ли он за это понести ответственность и какую?

    Показать ответы: 1

    Бесплатная юридическая консультация:


    Подобные действия сотрудника полиции могут быть квалифицированы как незаконное распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия, с использованием своего служебного положения, - ч. 2 ст. 137 Уголовного кодекса РФ.

    Вы вправе обратиться в правоохранительные органы или прокуратуру с заявлением о возбуждении уголовного дела, образец которого можно скачать здесь: Заявление о возбуждении уголовного дела - образец.

    Кроме того, Вы вправе претендовать на компенсацию причиненного морального вреда. Подробнее об этом - в нашей статье Моральный вред и его компенсация в судебной практике.

    Здравствуйте! При устройстве на работу я передал в универсам «Магнит» анкету и ксерокопию своего паспорта и прописки. После чего я случайно нашел ксерокопию своего паспорта на тротуаре рядом с данным магазином с вырезанной фотографией. Т.е. из ксерокопии вырезали мою фотографию и выбросили ксерокопию, не позаботившись о том, чтобы мои паспортные данные не попали третьим лицам. Могу ли я взыскать компенсацию морального вреда в данном случае и в каком размере?

    Показать ответы: 1

    Добрый день! В данной ситуации доказать наличие правонарушения крайне сложно, обращение в правоохранительные органы может не дать результата. Рекомендуем Вам направить письменную жалобу в администрацию сети Магнит в Вашем городе.

    При поступлении на работу начальник службы безопасности устроил проверку моих данных, узнал о произошедшей ссоре между мной и соседом, закончившейся дракой. Затем сообщил об этом работникам службы безопасности. Является ли это незаконным сбором и распространением информации.

    Показать ответы: 1

    Использование Ваших персональных данных (Ф.И.О., адрес) подпадает под признаки их обработки без согласия гражданина (ст.13.11 КоАП РФ), а сбор информации о частной жизни, в том числе служебной информации (например, из полиции), подпадает под признаки, предусмотренные ст.137 УК РФ. Однако при обращении с заявлением в полицию необходимо учитывать, что факт правонарушения должен быть доказан, поскольку также существует уголовная ответственность за заведомо ложный донос (ст.306 УК РФ).

    Какая ответственность за разглашение персональных данных - статья 137 ГК РФ

    Каждый человек обладает правом на неприкосновенность личной жизни, на неразглашение персональных данных, на защиту достоинства и чести.

    Запрещен любой сбор, сохранение и всеобщий доступ к личным сведениям другого человека без его соответствующего разрешения.

    Что такое персональные данные и конфиденциальность

    но каждый случай носит уникальный характер.

    Если вы хотите узнать, как решить

    именно Вашу проблему,

    позвоните юристу прямо сейчас:

    Если Вам так удобнее,

    Все консультации бесплатны.

    В Федеральном законе №152 «О персональных данных» дано четкое определение данному понятию.

    Персональные данные ─ это любая информация, которая имеет отношение к конкретному человеку.

    Конфиденциальность ─ обеспечение сохранности каких-либо сведений. Частная жизнь является сферой жизнедеятельности, касающаяся только самого человека.

    Ни общество, ни государство не имеет права вмешиваться в частную жизнь человека. В случае разглашения персональных данных, относящихся к частной жизни лица, данное деяние попадает под соответствующую статью уголовного закона.

    Разглашение каких персональных данных уголовно наказуемо (судебная практика)

    Как показывает судебная практика, понятие «личная жизнь» наделено достаточно широким смыслом.

    Поэтому наказание наступает за разглашение очень многих чужих данных.

    Степень отношения сведений к личности потерпевшего определяется его показаниями.

    К личной тайне отнесены следующие сведения:

    1. Паспортные данные.
    2. Место жительства.
    3. Социальное, семейное или имущественное положение.
    4. Дата и место рождения.
    5. Доходы, профессия.
    6. Номер абонента.
    7. Детализация телефонных переговоров.
    8. Данные о перемещение транспортного средства и т.д.

    Ответственность несет человек, который при публичном выступлении, публикации в СМИ, интернете, распространил запрещенную информацию, являющуюся индивидуальной информацией другого лица.

    Статья 137 УК РФ

    Статьей 137 ГК РФ предусмотрено уголовное наказание за несанкционированное использование данных о частной жизни гражданина без его согласия.

    Распространением информации считается сообщение сведений одному и более лицам. При квалификации неправомерности этих действий способ разглашения не играет никакой роли.

    • штраф дот.р.;
    • штраф, соразмерный доходам правонарушителя за последние полтора года;
    • обязательный объем работ (часов);
    • исправительные работы вплоть до 12 месяцев;
    • арест (до 4 месяцев).

    Если данный вид уголовно наказуемого преступления был совершен человеком, использующим свое служебное положение, предусмотрены следующие меры наказания:

    • денежное взыскание (дот.р);
    • штраф, соответствующий сумме полученных доходов и прибыли за последние 1-2 года;
    • запрет на занимание конкретных должностей и выполнение определенной деятельности вплоть до 5 лет;
    • арест (4-6 месяцев).

    Уголовному и административному наказанию подлежит как руководитель учреждения, признанный виновным в факте распространения персональных данных работника, так и должностное лицо, выполнившее это распоряжение самостоятельно.

    Субъективные признаки разглашения

    Человек, который разглашает чужие личные данные, делает это намеренно.

    В соответствии с частями 1 и 2 статьи 137 УК РФ он полностью осознает последствия этого поступка, однако, совершает его с определенной целью по собственному желанию.

    Часть 3 ст. 137 УК РФ предусматривает наличие соответствующего умысла. Ответственность по данной статье несет совершеннолетнее лицо от 16 лет.

    Существует особый признак преступного деяния: виновный человек воспользовался служебным положением с целью незаконного распространения персональной информации.

    Воспользоваться служебной возможностью может каждый работник, который имеет доступ к личным данным других людей. Например, специалист кадрового отдела, владеющий сведениями о работниках организации.

    Ответственность за разглашение

    Виновный в разглашении персональных данных человек может понести лишь одно из наказаний, которые предусмотрены ст.137 УК РФ.

    Конкретный способ и меру наказания назначает судебная инстанция, учитывая степень последствий совершенных действий, обстоятельства смягчения или отягощения приговора, личности правонарушителя и прочее.

    Совершение преступления влечет за собой нарушение частных прав, имущественная сторона при этом не затрагивается. У потерпевшей стороны есть возможность подать жалобу для возмещения морального ущерба (по статье 151 ГК РФ).

    В настоящее время по статье 137 ГК РФ вынесено достаточно много приговоров, что свидетельствует о ее реальном действии.

    Смотрите видео, в котором разъясняются некоторые особенности применения статьи за разглашение персональных данных:

    Один комментарий на «“Какая ответственность за разглашение персональных данных - статья 137 ГК РФ”»

    Понравилось вот это: «В Федеральном законе №152 «О персональных данных» дано четкое определение данному понятию. Персональные данные ─ это любая информация, которая имеет отношение к конкретному человеку.»

    Ну какое же это «четкое определение». По сути дана возможность для расширительного толкования понятия персональных данных, под которое можно «подтянуть» все что угодно. Определение расплывчато и неопределенно и даст массу новых исков, которыми будут завалены суды.

    Принят Государственной Думой 8 июля 2006 года
    Одобрен Советом Федерации 14 июля 2006 года

    Глава 1. Общие положения

    Статья 1. Сфера действия настоящего Федерального закона

    1. Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее - государственные органы), органами местного самоуправления, не входящими в систему органов местного самоуправления муниципальными органами (далее - муниципальные органы), юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации.

    2. Действие настоящего Федерального закона не распространяется на отношения, возникающие при:

    1) обработке персональных данных физическими лицами исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных;

    2) организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;

    3) обработке подлежащих включению в единый государственный реестр индивидуальных предпринимателей сведений о физических лицах, если такая обработка осуществляется в соответствии с законодательством Российской Федерации в связи с деятельностью физического лица в качестве индивидуального предпринимателя;

    4) обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

    Статья 2. Цель настоящего Федерального закона

    Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

    Статья 3. Основные понятия, используемые в настоящем Федеральном законе

    В целях настоящего Федерального закона используются следующие основные понятия:

    1) персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

    2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;

    3) обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

    4) распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

    5) использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;

    6) блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

    7) уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

    8) обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

    9) информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

    10) конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;

    11) трансграничная передача персональных данных - передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;

    12) общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

    Статья 4. Законодательство Российской Федерации в области персональных данных

    1. Законодательство Российской Федерации в области персональных данных основывается на Конституции Российской Федерации и международных договорах Российской Федерации и состоит из настоящего Федерального закона и других определяющих случаи и особенности обработки персональных данных федеральных законов.

    2. На основании и во исполнение федеральных законов государственные органы в пределах своих полномочий могут принимать нормативные правовые акты по отдельным вопросам, касающимся обработки персональных данных. Нормативные правовые акты по отдельным вопросам, касающимся обработки персональных данных, не могут содержать положения, ограничивающие права субъектов персональных данных.

    Указанные нормативные правовые акты подлежат официальному опубликованию, за исключением нормативных правовых актов или отдельных положений таких нормативных правовых актов, содержащих сведения, доступ к которым ограничен федеральными законами.

    3. Особенности обработки персональных данных, осуществляемой без использования средств автоматизации, могут быть установлены федеральными законами и иными нормативными правовыми актами Российской Федерации с учетом положений настоящего Федерального закона.

    4. Если международным договором Российской Федерации установлены иные правила, чем те, которые предусмотрены настоящим Федеральным законом, применяются правила международного договора.

    Глава 2. Принципы и условия обработки персональных данных

    Статья 5. Принципы обработки персональных данн ых

    1. Обработка персональных данных должна осуществляться на основе принципов:

    1) законности целей и способов обработки персональных данных и добросовестности;

    2) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;

    3) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

    4) достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

    5) недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

    2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

    Статья 6. Условия обработки персональных данных

    1. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

    2. Согласие субъекта персональных данных, предусмотренное частью 1 настоящей статьи, не требуется в следующих случаях:

    1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

    2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

    3) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

    4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

    5) обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи;

    6) обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

    7) осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.

    3. Особенности обработки специальных категорий персональных данных, а также биометрических персональных данных устанавливаются соответственно статьями 10 и 11 настоящего Федерального закона.

    4. В случае, если оператор на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.

    Статья 7. Конфиденциальность персональных данных

    1. Операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

    2. Обеспечение конфиденциальности персональных данных не требуется:

    1) в случае обезличивания персональных данных;

    2) в отношении общедоступных персональных данных.

    Статья 8. Общедоступные источники персональных данных

    1. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, предоставленные субъектом персональных данных.

    2. Сведения о субъекте персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

    Статья 9. Согласие субъекта персональных данных на обработку своих персональных данных

    1. Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе, за исключением случаев, предусмотренных частью 2 настоящей статьи. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

    2. Настоящим Федеральным законом и другими федеральными законами предусматриваются случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

    3. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных, а в случае обработки общедоступных персональных данных обязанность доказывания того, что обрабатываемые персональные данные являются общедоступными, возлагается на оператора.

    4. В случаях, предусмотренных настоящим Федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Письменное согласие субъекта персональных данных на обработку своих персональных данных должно включать в себя:

    1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

    2) наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;

    3) цель обработки персональных данных;

    4) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

    5) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

    6) срок, в течение которого действует согласие, а также порядок его отзыва.

    5. Для обработки персональных данных, содержащихся в согласии в письменной форме субъекта на обработку его персональных данных, дополнительное согласие не требуется.

    6. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает в письменной форме законный представитель субъекта персональных данных.

    7. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают в письменной форме наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

    Статья 10. Специальные категории персональных данных

    1. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных частью 2 настоящей статьи.

    2. Обработка указанных в части 1 настоящей статьи специальных категорий персональных данных допускается в случаях, если:

    1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

    2) персональные данные являются общедоступными;

    3) персональные данные относятся к состоянию здоровья субъекта персональных данных и их обработка необходима для защиты его жизни, здоровья или иных жизненно важных интересов либо жизни, здоровья или иных жизненно важных интересов других лиц, и получение согласия субъекта персональных данных невозможно;

    4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;

    5) обработка персональных данных членов (участников) общественного объединения или религиозной организации осуществляется соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

    6) обработка персональных данных необходима в связи с осуществлением правосудия;

    7) обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации о безопасности, об оперативно-розыскной деятельности, а также в соответствии с уголовно-исполнительным законодательством Российской Федерации.

    3. Обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, а также иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными законами.

    4. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 и 3 настоящей статьи, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка.

    Статья 11. Биометрические персональные данные

    1. Сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность (биометрические персональные данные), могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

    2. Обработка биометрических персональных данных может осуществляться без согласия субъекта персональных данных в связи с осуществлением правосудия, а также в случаях, предусмотренных законодательством Российской Федерации о безопасности, законодательством Российской Федерации об оперативно-розыскной деятельности, законодательством Российской Федерации о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию.

    Статья 12. Трансграничная передача персональных данных

    1. До начала осуществления трансграничной передачи персональных данных оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.

    2. Трансграничная передача персональных данных на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.

    3. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:

    1) наличия согласия в письменной форме субъекта персональных данных;

    2) предусмотренных международными договорами Российской Федерации по вопросам выдачи виз, а также международными договорами Российской Федерации об оказании правовой помощи по гражданским, семейным и уголовным делам;

    3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства;

    4) исполнения договора, стороной которого является субъект персональных данных;

    5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.

    Статья 13. Особенности обработки персональных данных в государственных или муниципальных информационных системах персональных данных

    1. Государственные органы, муниципальные органы создают в пределах своих полномочий, установленных в соответствии с федеральными законами, государственные или муниципальные информационные системы персональных данных.

    2. Федеральными законами могут быть установлены особенности учета персональных данных в государственных и муниципальных информационных системах персональных данных, в том числе использование различных способов обозначения принадлежности персональных данных, содержащихся в соответствующей государственной или муниципальной информационной системе персональных данных, конкретному субъекту персональных данных.

    3. Права и свободы человека и гражданина не могут быть ограничены по мотивам, связанным с использованием различных способов обработки персональных данных или обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных. Не допускается использование оскорбляющих чувства граждан или унижающих человеческое достоинство способов обозначения принадлежности персональных данных, содержащихся в государственных или муниципальных информационных системах персональных данных, конкретному субъекту персональных данных.

    4. В целях обеспечения реализации прав субъектов персональных данных в связи с обработкой их персональных данных в государственных или муниципальных информационных системах персональных данных может быть создан государственный регистр населения, правовой статус которого и порядок работы с которым устанавливаются федеральным законом.

    Глава 3. Права субъекта персональных данных

    Статья 14. Право субъекта персональных данных на доступ к своим персональным данным

    1. Субъект персональных данных имеет право на получение сведений об операторе, о месте его нахождения, о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 5 настоящей статьи. Субъект персональных данных вправе требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

    2. Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

    3. Доступ к своим персональным данным предоставляется субъекту персональных данных или его законному представителю оператором при обращении либо при получении запроса субъекта персональных данных или его законного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.

    4. Субъект персональных данных имеет право на получение при обращении или при получении запроса информации, касающейся обработки его персональных данных, в том числе содержащей:

    1) подтверждение факта обработки персональных данных оператором, а также цель такой обработки;

    2) способы обработки персональных данных, применяемые оператором;

    3) сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;

    4) перечень обрабатываемых персональных данных и источник их получения;

    5) сроки обработки персональных данных, в том числе сроки их хранения;

    6) сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.

    5. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если:

    1) обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

    2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

    3) предоставление персональных данных нарушает конституционные права и свободы других лиц.

    Статья 15. Права субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации

    1. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено.

    2. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в части 1 настоящей статьи.

    Статья 16. Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных

    1. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных частью 2 настоящей статьи.

    2. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

    3. Оператор обязан разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов.

    4. Оператор обязан рассмотреть возражение, указанное в части 3 настоящей статьи, в течение семи рабочих дней со дня его получения и уведомить субъекта персональных данных о результатах рассмотрения такого возражения.

    Статья 17. Право на обжалование действий или бездействия оператора

    1. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

    2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

    Глава 4. Обязанности оператора

    Статья 18. Обязанности оператора при сборе персональных данных

    1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 4 статьи 14 настоящего Федерального закона.

    2. Если обязанность предоставления персональных данных установлена федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить свои персональные данные.

    3. Если персональные данные были получены не от субъекта персональных данных, за исключением случаев, если персональные данные были предоставлены оператору на основании федерального закона или если персональные данные являются общедоступными, оператор до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:

    1) наименование (фамилия, имя, отчество) и адрес оператора или его представителя;

    2) цель обработки персональных данных и ее правовое основание;

    3) предполагаемые пользователи персональных данных;

    4) установленные настоящим Федеральным законом права субъекта персональных данных.

    Статья 19. Меры по обеспечению безопасности персональных данных при их обработке

    1. Оператор при обработке персональных данных обязан принимать необходимые организационные и технические меры, в том числе использовать шифровальные (криптографические) средства, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

    2. Правительство Российской Федерации устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных.

    3. Контроль и надзор за выполнением требований, установленных Правительством Российской Федерации в соответствии с частью 2 настоящей статьи, осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

    4. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения.

    Статья 20. Обязанности оператора при обращении либо при получении запроса субъекта персональных данных или его законного представителя, а также уполномоченного органа по защите прав субъектов персональных данных

    1. Оператор обязан в порядке, предусмотренном статьей 14 настоящего Федерального закона, сообщить субъекту персональных данных или его законному представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с ними при обращении субъекта персональных данных или его законного представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его законного представителя.

    2. В случае отказа в предоставлении субъекту персональных данных или его законному представителю при обращении либо при получении запроса субъекта персональных данных или его законного представителя информации о наличии персональных данных о соответствующем субъекте персональных данных, а также таких персональных данных оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 5 статьи 14 настоящего Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий семи рабочих дней со дня обращения субъекта персональных данных или его законного представителя либо с даты получения запроса субъекта персональных данных или его законного представителя.

    3. Оператор обязан безвозмездно предоставить субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет оператор, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах оператор обязан уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы.

    4. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение семи рабочих дней с даты получения такого запроса.

    Статья 21. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных

    1. В случае выявления недостоверных персональных данных или неправомерных действий с ними оператора при обращении или по запросу субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.

    2. В случае подтверждения факта недостоверности персональных данных оператор на основании документов, представленных субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять их блокирование.

    3. В случае выявления неправомерных действий с персональными данными оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

    4. В случае достижения цели обработки персональных данных оператор обязан незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, и уведомить об этом субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

    5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных.

    Статья 22. Уведомление об обработке персональных данных

    1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.

    2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:

    1) относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения;

    2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

    3) относящихся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

    4) являющихся общедоступными персональными данными;

    5) включающих в себя только фамилии, имена и отчества субъектов персональных данных;

    6) необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;

    7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус федеральных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

    8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных.

    3. Уведомление, предусмотренное частью 1 настоящей статьи, должно быть направлено в письменной форме и подписано уполномоченным лицом или направлено в электронной форме и подписано электронной цифровой подписью в соответствии с законодательством Российской Федерации. Уведомление должно содержать следующие сведения:

    1) наименование (фамилия, имя, отчество), адрес оператора;

    2) цель обработки персональных данных;

    5) правовое основание обработки персональных данных;

    6) перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных;

    7) описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке;

    8) дата начала обработки персональных данных;

    9) срок или условие прекращения обработки персональных данных.

    4. Уполномоченный орган по защите прав субъектов персональных данных в течение тридцати дней с даты поступления уведомления об обработке персональных данных вносит сведения, указанные в части 3 настоящей статьи, а также сведения о дате направления указанного уведомления в реестр операторов. Сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными.

    5. На оператора не могут возлагаться расходы в связи с рассмотрением уведомления об обработке персональных данных уполномоченным органом по защите прав субъектов персональных данных, а также в связи с внесением сведений в реестр операторов.

    6. В случае предоставления неполных или недостоверных сведений, указанных в части 3 настоящей статьи, уполномоченный орган по защите прав субъектов персональных данных вправе требовать от оператора уточнения предоставленных сведений до их внесения в реестр операторов.

    7. В случае изменения сведений, указанных в части 3 настоящей статьи, оператор обязан уведомить об изменениях уполномоченный орган по защите прав субъектов персональных данных в течение десяти рабочих дней с даты возникновения таких изменений.

    Глава 5. Контроль и надзор за обработкой персональных данных. Ответственность за нарушение требований настоящего Федерального закона

    Статья 23. Уполномоченный орган по защите прав субъектов персональных данных

    1. Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям настоящего Федерального закона, является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи.

    2. Уполномоченный орган по защите прав субъектов персональных данных рассматривает обращения субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принимает соответствующее решение.

    3. Уполномоченный орган по защите прав субъектов персональных данных имеет право:

    1) запрашивать у физических или юридических лиц информацию, необходимую для реализации своих полномочий, и безвозмездно получать такую информацию;

    2) осуществлять проверку сведений, содержащихся в уведомлении об обработке персональных данных, или привлекать для осуществления такой проверки иные государственные органы в пределах их полномочий;

    3) требовать от оператора уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

    4) принимать в установленном законодательством Российской Федерации порядке меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований настоящего Федерального закона;

    5) обращаться в суд с исковыми заявлениями в защиту прав субъектов персональных данных и представлять интересы субъектов персональных данных в суде;

    6) направлять заявление в орган, осуществляющий лицензирование деятельности оператора, для рассмотрения вопроса о принятии мер по приостановлению действия или аннулированию соответствующей лицензии в установленном законодательством Российской Федерации порядке, если условием лицензии на осуществление такой деятельности является запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных;

    7) направлять в органы прокуратуры, другие правоохранительные органы материалы для решения вопроса о возбуждении уголовных дел по признакам преступлений, связанных с нарушением прав субъектов персональных данных, в соответствии с подведомственностью;

    8) вносить в Правительство Российской Федерации предложения о совершенствовании нормативного правового регулирования защиты прав субъектов персональных данных;

    9) привлекать к административной ответственности лиц, виновных в нарушении настоящего Федерального закона.

    4. В отношении персональных данных, ставших известными уполномоченному органу по защите прав субъектов персональных данных в ходе осуществления им своей деятельности, должна обеспечиваться конфиденциальность персональных данных.

    5. Уполномоченный орган по защите прав субъектов персональных данных обязан:

    1) организовывать в соответствии с требованиями настоящего Федерального закона и других федеральных законов защиту прав субъектов персональных данных;

    2) рассматривать жалобы и обращения граждан или юридических лиц по вопросам, связанным с обработкой персональных данных, а также принимать в пределах своих полномочий решения по результатам рассмотрения указанных жалоб и обращений;

    3) вести реестр операторов;

    4) осуществлять меры, направленные на совершенствование защиты прав субъектов персональных данных;

    5) принимать в установленном законодательством Российской Федерации порядке по представлению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, меры по приостановлению или прекращению обработки персональных данных;

    6) информировать государственные органы, а также субъектов персональных данных по их обращениям или запросам о положении дел в области защиты прав субъектов персональных данных;

    7) выполнять иные предусмотренные законодательством Российской Федерации обязанности.

    6. Решения уполномоченного органа по защите прав субъектов персональных данных могут быть обжалованы в судебном порядке.

    7. Уполномоченный орган по защите прав субъектов персональных данных ежегодно направляет отчет о своей деятельности Президенту Российской Федерации, в Правительство Российской Федерации и Федеральное Собрание Российской Федерации. Указанный отчет подлежит опубликованию в средствах массовой информации.

    8. Финансирование уполномоченного органа по защите прав субъектов персональных данных осуществляется за счет средств федерального бюджета.

    9. При уполномоченном органе по защите прав субъектов персональных данных создается на общественных началах консультативный совет, порядок формирования и порядок деятельности которого определяются уполномоченным органом по защите прав субъектов персональных данных.

    Статья 24. Ответственность за нарушение требований настоящего Федерального закона

    Лица, виновные в нарушении требований настоящего Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.

    Глава 6. Заключительные положения

    Статья 25. Заключительные положения

    1. Настоящий Федеральный закон вступает в силу по истечении ста восьмидесяти дней после дня его официального опубликования.

    2. После дня вступления в силу настоящего Федерального закона обработка персональных данных, включенных в информационные системы персональных данных до дня его вступления в силу, осуществляется в соответствии с настоящим Федеральным законом.

    3. Информационные системы персональных данных, созданные до дня вступления в силу настоящего Федерального закона, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 января 2010 года.

    4. Операторы, которые осуществляют обработку персональных данных до дня вступления в силу настоящего Федерального закона и продолжают осуществлять такую обработку после дня его вступления в силу, обязаны направить в уполномоченный орган по защите прав субъектов персональных данных, за исключением случаев, предусмотренных частью 2 статьи 22 настоящего Федерального закона, уведомление, предусмотренное частью 3 статьи 22 настоящего Федерального закона, не позднее 1 января 2008 года.

    Президент
    Российской Федерации
    В. Путин