В связи с развитием интернет-технологий, вопросы защиты личной информации и персональных данных интересуют все большее количество граждан. Государственные и частные контрагенты обычных людей создают удобные инструменты общения в сети. Это экономит время, позволяет воспользоваться разнообразными услугами от получения соцпомощи до оформления займа прямо из своего дома.
Несомненные удобства создают определенные риски. Для получения услуги необходимо авторизоваться, что означает передачу персональной информации иному субъекту отношений. Поэтому в законодательство Российской Федерации введена ответственность за несанкционированное использование личной информации. Разберем, за какие действия с персональными данными назначают штраф в рамках административного наказания, а за какие подвергают уголовному преследованию.
Законодательное регулирование
Вопросы защиты от несанкционированного применения персональных данных регулируются законом № 152-ФЗ от 27.07.06. В третьей статье нормативного акта дается определение персональной информации. Это любая информация, связанная прямо или косвенно с физическим лицом.
Ответственность за распространение данных описана в двух законах:
- Кодексе об административных правонарушениях РФ (статья 13.11);
- Уголовном кодексе (статья 137).
Причем в статьях кодексов описаны разные по виду и содержанию правонарушения. А именно:
- административная ответственность предусмотрена за нарушение законодательства в области сбора, хранения и обработки персональных данных;
- уголовная — за неправомерное разглашение информации о личной жизни гражданина.
Что относится к персональной информации
Российское законодательство защищает сведения, относящиеся к личности. Таковые делятся на несколько видов:
- Общие — Ф. И. О., номер и серия паспорта, идентификационный код, информация о семейном положении и уровне образования и другое;
- Специальные. Это сведения о расовой принадлежности, здоровье, религиозных предпочтениях;
- Биометрические. Таковыми являются данные, необходимые для проведения медицинских процедур. Например, группа крови, отпечатки пальцев, результаты тестов ДНК и иное;
- Обезличенные. Это показатели заработка государственных чиновников, которые обнародуются в обязательном порядке, справки об их имуществе и другое. Это материалы, не принадлежащие личности в рамках действующего законодательства.
Сбор личных сведений операторами осуществляется с официального согласия гражданина. Таковое оформляется, как правило, на бумажном носителе. В статье 9 закона формы подачи не ограничиваются. Требуется, чтобы она позволяла идентифицировать человека, передавшего информацию о себе, однозначно.
Обязанности операторов
Право собирать информацию о личности дано многим субъектам. При этом они обязаны соблюдать основные нормы работы с предоставленными данными:
- Таковые собираются для выполнения строго определенной функции (ведения кадрового делопроизводства, к примеру);
- Человеку нужно разъяснить, для чего осуществляется отбор;
- Запрещено:
- использовать информацию для достижения целей, не заявленных при сборе;
- объединять базы;
- требовать с граждан лишние данные;
- хранить базу дольше, чем требуется для исполнения заявленной цели;
- передавать иным лицам, не установленным законом;
- Оператор должен сохранять сведения и заботиться об их актуальности.
Согласие на обработку человек дает в письменном или электронном виде. Например, устраиваясь на работу, он подписывает отдельный документ. Банк включает пункт о согласии в бланк договора, а сайты информируют клиентов о том, что их электронные адреса будут сохраняться и обрабатываться.
Скачать бланк согласия на обработку персональных данных
В чем выражается несанкционированное разглашение
Считается, что нарушение закона выражается в попадании информации о личности в печать или интернет. Это не совсем так. Противоправным признается любое действие оператора, не соответствующее действующему законодательству. Например, требование лишних справок органами соцзащиты. Все данные, которые обязан предоставить заявитель, описаны в законах и подзаконных актах. Госслужащие не имеют права требовать лишнего. На незаконные действия чиновников гражданин вполне может пожаловаться.
Нарушением является передача сведений от одного оператора другому без согласия «хозяев». К примеру, если один интернет-магазин передает собранную базу адресов другому для организации рассылки. Сделка незаконна и противоправна.
Хранение сведений дольше, чем необходимо для исполнения задачи сбора тоже признается нарушением. Периоды сохранения информации определяются подзаконными или локальными актами. К примеру, документация по кадровому составу предприятий и организаций хранится 75 лет. Уничтожение приказов и карточек формы Т-2 ранее окончания указанного срока преследуется по закону.
Отбор личной информации без согласия человека тоже не соответствует действующему законодательству. Но таковое нарушение нынче встречается редко. Операторы хорошо усвоили норму о получении однозначного согласия.
Права граждан
В статье 9 закона № 152-ФЗ записана норма о праве человека на добровольное предоставление сведений оператору. Следовательно, требовать их никто не может без того, чтобы нарушить законодательство. Кроме того, в статье 6 говорится о необходимости получить согласие также на обработку данных.
О последствиях отказа в нормативном акте не говорится. Формально отрицательного эффекта нежелание делиться сведениями о себе иметь не должно. На практике выходит иначе. Отказ приводит к невозможности дальнейшего сотрудничества. Например, работник, не пожелавший подписать документ о согласии на обработку, не сможет выполнять трудовую функцию. Придется его уволить.
Как наказывается
Ответственность за несанкционированное разглашение описана в статье 13.11 КоАП. Такова предполагает два вида наказания:
- предупреждение;
- штраф.
Так, за сбор и обработку сведений в нарушение закона предусмотрены такие наказания:
- предупреждение;
- штрафные санкции в размере:
- от 1 до 3 тыс. руб. — гражданам;
- от 5 до 10 тыс. руб. — должностным лицам;
- от 30 до 50 тыс. руб. — юрлицам.
За отбор сведений без письменного согласия гражданина должностные лица могут выплатить штраф от 10 до 20 тыс. руб., а юрлица — до 70 тыс. руб. За нарушение требования по обнародованию документа, описывающего работу оператора с информацией, могут предупредить на первый раз. Но в статье КоАП предусмотрены и штрафы. Так, нерадивый оператор может по решению суда внести в казну:
- от 15 до 30 тыс. р. — юрлицо;
- от 3 до 6 тыс. р. — должностное лицо;
- от 700,0 до 1 500,0р. — гражданин.
Наказания также предусмотрены за невыполнение норм, касающихся оповещения граждан об обработке, сроках взаимодействия с людьми по вопросам уточнения (корректировки) сведений и другим.
Что преследуется в рамках уголовного права
Статья 137 УК говорит о защите личной жизни человека. Она запрещает собирать и обнародовать данные, имеющие частный характер. Например, об образе жизни человека, его пристрастиях и привычках, убеждениях и поведении, взаимоотношении с родными и близкими. Без согласия гражданина такая информация может быть разглашена таким способом:
- в разговоре;
- в публичном выступлении;
- в официальном заявлении;
- в докладе или книге;
- в соцсети или на ином информационном ресурсе.
Статья 137 УК предусматривает более строгое наказание вплоть до лишения свободы (до 2 лет). Так, виновного могут:
- оштрафовать на сумму до 200 тыс. р.;
- назначить ему работы:
- обязательные до 360 часов;
- исправительные до одного года;
- принудительные до двух лет;
- арестовать на срок до 4 месяцев.