Утеплители Изоляция Блоки

В заявлении не разглашать наши личные данные. Что грозит за разглашение персональных данных? Действия трудовой инспекции после получения жалобы

Увольнение за разглашение персональных данных – это один из законных способов расставания с болтунами . Однако уволить можно не всех и не всегда, ведь законы чётко регулируют эту процедуру. Увольнение не по правилам закона грозит фирме финансовыми потерями, ведь сотрудник, посчитавший, что его уволили незаконно, может пойти в суд с жалобой , и если судья усмотрит ошибки в делопроизводстве, восстановление болтуна на работе неминуемо, как и взыскание вынужденного прогула и морального вреда.

Закон о персональных данных

Нормативный акт №152 был принят ещё в 2006 году и направлен он на защиту личной информации . По норме закона личная (персональная) информация – это любые сведения о человеке , например:

  • место работы;
  • зарплата;
  • адрес или телефон.

И эти сведения должны быть защищены.

По третьей статье 152-го закона распространение персональных данных – это раскрытие личной информации посторонним . Например, обсудил бухгалтер размеры премий сотрудников с работниками столовой, значит, разгласил личную информацию.

Внимание!

Важно : по смыслу 152-го закона передача персональных данных – это не только упоминание чужих личных сведений в разговоре, но и распространение :

  • по телефону;
  • по факсу;
  • в интернете .

А по 24 статье закона болтуну грозит административная и даже уголовная ответственность!

Статья за разглашение персональных данных

Разглашение чужих тайн наказуемо :

  • по 137 статье Уголовного кодекса – штраф до 300 тысяч, или арест до полугода, или тюрьма до 4 лет;
  • по 13.11 статье КоАП – штраф до тысячи рублей;
  • по 81 статье Трудового кодекса – увольнение.

При этом в п.п. «в» пункта 6 первой части 81 статьи ТК об увольнении вот что говорится: если сотрудник, имеющий дело с персональными данными, разгласит какие-то из них посторонним, с ним можно расторгать договор. И не имеет значения, единожды он это сделал, или нет.

К сведению

Из анализа статьи 81 ТК следует, что увольнять можно только тех сотрудников, которые личную информацию обрабатывают.

Например, уволить уборщицу за то, что она нашла в бухгалтерии на полу листок с размерами премий, и обсудила эти размеры с подружками – нельзя. Это бухгалтер не защитил информацию, он-то и должен отвечать . А уборщица не имеет дело с конфиденциальными данными.

Кого можно уволить по статье

Только тех сотрудников, которые по работе имеют дело с личными данными других
работников
. Напрямую это касается:

  • кадровиков;
  • бухгалтеров;
  • иногда – секретарей;
  • экономистов;
  • начальников отделов;
  • директора.

По закону во всех организациях должно присутствовать Положение о персональных данных, куда и включается полный перечень должностей, связанных с обработкой личной информации. А в трудовые договоры по этому списку обязательно нужно прописывать условие об ответственности за разглашение чужих секретов.

Внимание!

Важно: нельзя увольнять по статье за разглашение личных данных, если на их передачу получено письменное разрешение сотрудника.

Например, один из работников берёт кредит в банке. Из банка вам позвонят и попросят рассказать – кем работает заёмщик, сколько работает и сколько получает. Если вы тут же выложите всю информацию – ответственности не избежать . Но если спросить у заёмщика – не против ли он, чтобы такую информацию вы сообщили банку, и при этом расписку напишет, всё законно .

Как уволить сотрудника

Разглашение чужой информации – это нарушение дисциплины. Поэтому нужно действовать по 193 статье ТК.

Но сначала должно быть основание , ведь вы откуда-то должны были узнать, что дисциплина нарушена . Основания могут быть такие:

  • служебная или докладная записка;
  • акт о разглашении данных.

Составляются эти документы произвольно о том, что в конкретном месте, в конкретное время, конкретным сотрудником были разглашены чужие персональные данные . При этом составителем может быть как сам пострадавший, так и другой человек.

На основании записки или акта составляется требование о даче объяснений: «Согласно такого-то акта (или записки) вы тогда-то и там-то разгласили персональные данные того-то. В течение 2 дней требую предоставить письменные объяснения».

Внимание!

Важно : требование нужно вручить лично под роспись!

Если объяснений не будет в письменном виде, составьте акт о том, что объяснения по требованию не предоставлены.

Если через 2 дня объяснений не будет, или они не удовлетворят директора, можно готовить приказ по дисциплине .

На основании этого приказа готовим приказ Т-8 об увольнении .

Итак, у вас должны быть такие документы:

  • акт о разглашении или служебная записка;
  • требование объяснений;
  • приказ по дисциплине;
  • приказ об увольнении.

При этом каждый документ должен быть завизирован виновником лично или отослан по его адресу заказным письмом . Можно также составить акт об отказе от подписи и приложить к документу.

Также учитывайте такие условия:

  • приказ Т-8 должен быть составлен не позднее месяца с момента обнаружения нарушения дисциплины ;
  • в этот месяц не засчитывается время болезни виновника или его отпуска;
  • основанием увольнения в приказе Т-8 будет приказ по дисциплин е.

Законность увольнения

Увольнение за разглашение персональных данных только тогда будет считаться законным, если у вас есть доказательства :

  • виновник разгласил конфиденциальные сведения (акт или записка);
  • эти сведения стали известны виновнику в ходе работы (должностная инструкция или перечисление обязанностей в трудовом договоре);
  • виновник обязывался не разглашать персональные данные (подписка под Положением о защите данных или условие в трудовом договоре.

Согласно положениям Конституции Российской Федерации, каждый гражданин страны имеет право на защиту его чести, неприкосновенность частной жизни, личную и семейную тайну. При этом оформление многих документов требует представления сведений личного характера: так, например, устраиваясь на работу, оформляя кредит или банковскую карту, гражданин должен указать свои Ф.И.О., паспортные данные, место регистрации и т.д.

При этом организация, являющаяся получателем этих данных, обязуется сохранять их в тайне и не передавать третьим лицам. Каковы санкции за нарушение конфиденциальности сведений личного характера, и какой орган занимается привлечением к ответственности лиц, допустивших разглашение такой информации?

Что такое персональные данные гражданина?

Согласно п. 1 ст. 3 Федерального закона «О персональных данных» № 152 от 27.27.2006, под персональными данными понимается информация, прямо или косвенно относящаяся к физическому лицу, являющемуся субъектом персональных данных.

К персональным данным гражданина можно отнести его Ф.И.О., паспортные данные, дату и место рождения, место регистрации, ИНН, СНИЛС, номер медицинского полиса, сведения о местах работы, об образовании, семейном положении и т.д. При передаче их лицу, являющемуся обработчиком сведений (в его качестве могут выступать юридические и физические лица, а также государственные и муниципальные органы), субъект персональных данных должен подписать документ, который подтверждает его согласие на их использование.

В нем должны быть указаны следующие сведения:

  • Ф.И.О. гражданина, адрес его регистрации и паспортные данные;
  • наименование и адрес юридического лица, или Ф.И.О. и адрес гражданина, выступающего в роли оператора обработки данных.

В том случае, если данные, переданные гражданином для обработки, поступили в распоряжение третьих лиц, оператор, допустивший такую утечку информации, несет ответственность в соответствии с действующим законодательством РФ.

Административная и уголовная ответственность, размер штрафов

Налагаемая за разглашение персональных данных ответственность носит административный характер. Привлечением к ней лиц, по вине которых произошла утечка конфиденциальной информации, занимаются органы прокуратуры.

  • на граждан – от 500 до 1000 рублей;
  • на должностных лиц – от 4000 до 5000 рублей.

Кроме того, на лицо, распространившее такую информацию в СМИ, произведении или публичном выступлении, а также добывшее ее противозаконным способом, может быть наложена уголовная ответственность.

Государственная трудовая инспекция просит дать согласие на разглашение сведений об источнике предоставленной информации, когда я обратился в Государственную трудовую инспекцию с заявлением о проверке работодателя на соблюдение трудового законодательства. В этом заявлении я просил не раскрывать моих данных. При каких обстоятельствах, в каких случаях Инспекции по труду необходимо разглашать сведения обо мне как о заявителе в отношении нарушения работодателем трудового законодательства для того, чтобы дать мне ответ по существу? Какие последствия разглашения могут быть для меня?


1. Для проведения внеплановой проверки работодателя в распоряжении о проверке государственному инспектору труда необходимо указать цель проверки, в качестве цели проведения проверки он обязан указать на проверку сведений из поступившего от Вас обращения.

2. В случае если Вы не откажетесь от разглашения сведений о себе, как источнике жалобы, государственный инспектор труда сможет провести внеплановую проверку работодателя и при нарушении им трудового законодательства выдать предписание об устранении нарушения и привлечь его к административной ответственности.

Правовое обоснование:

Государственные инспекторы труда обязаны хранить охраняемую законом тайну (государственную, служебную, коммерческую и иную), ставшую им известной при осуществлении ими своих полномочий, а также после оставления своей должности, считать абсолютно конфиденциальным источник всякой жалобы на недостатки или нарушения положений трудового законодательства и иных нормативных правовых актов, содержащих нормы трудового права, воздерживаться от сообщения работодателю сведений о заявителе, если проверка проводится в связи с его обращением, а заявитель возражает против сообщения работодателю данных об источнике жалобы (ч. 2 ст. 358 ТК РФ).

В соответствии со ст. 14 Федерального закона от 26.12.2008 N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля" проверка проводится на основании распоряжения или приказа руководителя, заместителя руководителя органа государственного контроля (надзора), органа муниципального контроля. Проверка может проводиться только должностным лицом или должностными лицами, которые указаны в распоряжении или приказе руководителя, заместителя руководителя органа государственного контроля (надзора), органа муниципального контроля.

В распоряжении или приказе руководителя, заместителя руководителя органа государственного контроля (надзора), органа муниципального контроля указываются:

1) наименование органа государственного контроля (надзора) или органа муниципального контроля;

2) фамилии, имена, отчества, должности должностного лица или должностных лиц, уполномоченных на проведение проверки, а также привлекаемых к проведению проверки экспертов, представителей экспертных организаций;

3) наименование юридического лица или фамилия, имя, отчество индивидуального предпринимателя, проверка которых проводится, места нахождения юридических лиц (их филиалов, представительств, обособленных структурных подразделений) или места жительства индивидуальных предпринимателей и места фактического осуществления ими деятельности;

4) цели, задачи, предмет проверки и срок ее проведения;

5) правовые основания проведения проверки, в том числе подлежащие проверке обязательные требования и требования, установленные муниципальными правовыми актами;

6) сроки проведения и перечень мероприятий по контролю, необходимых для достижения целей и задач проведения проверки;

7) перечень административных регламентов по осуществлению государственного контроля (надзора), осуществлению муниципального контроля;

8) перечень документов, представление которых юридическим лицом, индивидуальным предпринимателем необходимо для достижения целей и задач проведения проверки;

9) даты начала и окончания проведения проверки.

В случае, если решение по существу вопроса, поставленного в обращении заявителя, предупредившего о неразглашении сведений об источнике представленной информации о допущенных правонарушениях, невозможно без проведения проверки соответствующего хозяйствующего субъекта, в соответствии с положениями Федерального закона N 59-ФЗ заявителю, направившему обращение, сообщается о невозможности дать ответ по существу поставленного в нем вопроса в связи с недопустимостью разглашения указанных сведений (п. 5.9 Приказа Роструда от 24.01.2011 N 14 "Об утверждении Методических рекомендаций по применению должностными лицами Роструда и его территориальных органов положений Федерального закона от 26 декабря 2008 года N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля" при осуществлении надзора и контроля за соблюдением трудового законодательства и иных нормативных правовых актов, содержащих нормы трудового права").

Разглашение персональных данных 137 УК РФ при определенных условиях дает возможность признать основанием для привлечения человека к уголовной ответственности. В нашей статье будут рассмотрены условия возникновения этой ответственности, в том числе в отношении лиц, имевших в силу служебного положения доступ к таким данным и разгласивших их.

Что такое персональные данные

Закон «О персональных данных» от 27.07.2006 № 152-ФЗ (далее — закон № 152-ФЗ) определяет персональные данные (далее — ПД) как всякую косвенно или напрямую относящуюся к физическому лицу (носителю ПД) информацию. Организации, индивидуальные предприниматели, государственные и муниципальные органы, а также прочие хозяйствующие субъекты в ходе своей деятельности получают и обрабатывают большой объем такой информации в отношении как своих работников, так и других граждан.

В частности, ими могут быть получены:

  • данные о личности человека (паспортные данные, сведения об образовании, трудовой деятельности, военной службе, финансовом и семейном положении, медицинские данные, биографические факты);
  • данные о родственниках человека;
  • прочие сведения, с помощью которых можно идентифицировать человека (переписка, сведения о полученных и отправленных сообщениях, телефонных контактах).

Получение ПД должно производиться по общему правилу с согласия субъекта ПД (за исключением некоторых случаев, перечисленных в ст. 6 закона № 152-ФЗ). Обрабатывать ПД (в том числе распространять) можно только в соответствии с принципами, определенными ст. 5 того же закона, — и только в законных и заранее установленных целях, на законной основе и т. д. В противном случае возможно привлечение нарушителей к ответственности, в том числе уголовной — по ст. 137 УК РФ.

В организациях доступ к ПД обычно в силу служебных обязанностей имеют лишь руководители, сотрудники бухгалтерии, юридической и кадровой служб, а в государственных (особенно правоохранительных) и муниципальных органах он может быть и у множества рядовых сотрудников. Если такие работники будут использовать соответствующие ПД не по назначению, их может ожидать ответственность по ч. 2 или 3 ст. 137 УК РФ (наказание по которым гораздо строже, чем по ч. 1).

Разглашение персональных данных. Объект и предмет преступления

Уголовно наказуемое разглашение ПД посягает на отношения по обеспечению гарантированного конституцией РФ права на неприкосновенность частной жизни.

При этом разглашение ПД наказуемо по ч. 1 и 2 ст. 137 УК РФ лишь при условии, что эти данные соответствуют описанию предмета преступления, а именно:

  • являются сведениями о частной жизни;
  • относятся к семейной или личной тайне.

Определение понятия «частная жизнь» можно найти в судебной практике, согласно которой частной жизнью (в противовес общественной) признается жизнедеятельность индивида в сфере межличностных, семейных, интимных, бытовых отношений, неподконтрольных государству и обществу (определение КС РФ от 9.06.2005 № 248-О). Кроме того, в целях гражданско-правовой охраны частной жизни ст. 152.1 ГК РФ определяет, что информацией о ней являются сведения о личной и семейной жизни человека, его месте пребывания/жительства и происхождении.

Понятия «личная тайна» и «семейная тайна» являются оценочными. Наука уголовного права толкует их следующим образом:

  • к личной тайне следует относить любой факт биографии лица, который он не желает обнародовать (состояние здоровья, принадлежность к политическим движениям, род деятельности, материальное положение и т. д.);
  • семейная тайна отличается от личной по кругу носителей (сведения о внутрисемейных отношениях, образе жизни семьи, бытовых условиях и т. п.).

С 2013 года ст. 137 УК РФ дополнена ч. 3, предусматривающей особый предмет — данные, указывающие на личность потерпевшего по уголовному делу в возрасте до 16 лет, либо описание полученных таким потерпевшим моральных и физических страданий. Данные такого рода также относятся к ПД, так как по ним можно идентифицировать личность.

Разглашение каких персональных данных уголовно наказуемо (судебная практика)

Практика судов общей юрисдикции показывает, что понятие личной тайны трактуется предельно широко, в связи с чем привлечение к ответственности по ст. 137 УК РФ возможно за разглашение практически любых ПД. Отношение тех или иных сведений к личной или семейной тайне устанавливается на основании показаний потерпевшего.

Не знаете свои права?

Например, были признаны составляющими личную тайну:

  • Ф. И. О., адрес, паспортные данные, дата рождения, абонентский номер (постановление Стерлитамакского городского суда Республики Башкортостан от 19.04.2012 по делу № 1-249/12);
  • детализация телефонных соединений (приговор Соликамского городского суда Пермского края от 16.11.2011 по делу № 1-511/11);
  • сведения о перемещениях автомобиля (приговор мирового судьи СУ № 28 г. Самары от 25.02.2015 по делу № 1-6/2015).

Статья о распространении персональных данных, характеристика деяния

Объективная сторона преступления, рассматриваемого в ч. 1 и 2 ст. 137 УК РФ, описана альтернативно следующими действиями в отношении соответствующих сведений:

  1. Сбор.
  2. Распространение.
  3. Распространение специальным способом: в СМИ, публичном произведении или в выступлении.

Для привлечения к ответственности необходимо, чтобы эти действия совершались:

  • незаконно (с любым нарушением процедуры, установленной законодательством);
  • без согласия субъекта ПД.

Как правило, незаконному распространению ПД предшествует их сбор. Трактовка понятия «распространение» в уголовном законе более широкая, нежели в законе № 152-ФЗ. Так, согласно п. 5 ст. 3 закона № 152-ФЗ, распространением ПД является их раскрытие неопределенному кругу лиц. Для привлечения же к ответственности за разглашение ПД по ст. 137 УК РФ достаточно сообщить их хотя бы одному человеку.

Для привлечения к ответственности по ч. 1 и 2 ст. 137 УК РФ неважно, наступили ли в результате действий какие-либо последствия, т. е. преступление имеет формальный состав. В ч. 3 рассматриваемой статьи деяние описано особо: публичное распространение (в СМИ, информационных сетях, выступлении или произведении) сведений о подростке младше 16 лет, выступающем потерпевшим по уголовному делу.

При этом для привлечения к ответственности за такое деяние необходимы альтернативно описанные последствия, чье наступление обусловлено деянием (перечень открытый):

  • вред здоровью несовершеннолетнего;
  • психическое расстройство несовершеннолетнего;
  • другие тяжкие последствия (к ним можно отнести, например, суицид, совершенный несовершеннолетним потерпевшим).

Субъективные признаки разглашения персональных данных

Разглашение ПД совершается только умышленно, вид умысла — прямой. Это означает для ч. 1 и 2 ст. 137, что виновный понимает опасность своих действий (разглашения ПД) и имеет твердое намерение их совершить. Для ч. 3 же возможен и прямой, и косвенный умысел. Это означает, что появляется отношение к последствиям действий, осознание их неизбежности или возможности наступления.

Ответственность по ст. 137 УК РФ наступает с 16-летнего возраста, однако для привлечения к ответственности по ч. 2 указанной статьи необходим специальный признак — использование виновным для разглашения ПД своего служебного положения.

ВАЖНО! Признак использования служебного положения не означает, что совершить преступление может только должностное лицо (в том смысле, как оно понимается уголовным законом). Использовать служебные возможности может любой работник, имеющий в силу должности доступ к ПД, т. е. конкретное место службы значения не имеет.

Определяющим критерием при установлении последнего признака служит то, что совершить преступление человеку позволили именно служебные возможности. Например, это может быть сотрудник кадрового подразделения предприятия, обладающий в силу должностного положения информацией о сотрудниках, отнесенной к ПД (паспортные данные, семейное положение и т. п.).

Ответственность за разглашение персональных данных гражданина, виды и размеры наказаний

Лица, разгласившие ПД, могут быть подвергнуты только одному из наказаний, перечисленных в ст. 137 УК РФ, и только в указанных там пределах. Выбор конкретного вида и размера наказания осуществляется судом с учетом степени и характера опасности совершенного деяния, смягчающих и отягчающих обстоятельств, личности виновного и т. д. (ч. 3 ст. 60 УК РФ).

Для примера рассмотрим наказания, которые могут быть назначены за разглашение ПД с использованием служебного положения по ч. 2 ст. 137 УК РФ. Суд вправе назначить:

  1. Штраф. Может быть установлен как фиксированная сумма в пределах 100-300 тыс. руб., так и в размере зарплаты (или иного дохода) осужденного за период от 1 года до 2 лет.
  2. Запрет на занятие определенной деятельностью или занятие каких-либо должностей в течение 2-5 лет.
  3. Принудительные работы сроком до 4 лет. Они могут назначаться как самостоятельно, так и в сочетании с дополнительным наказанием, указанным в п. 2.
  4. Арест на срок до 6 месяцев (в настоящее время этот вид наказания не применяется).
  5. Лишение свободы сроком до 4 лет. Применяется только вместе одним из дополнительных наказаний, указанных в п. 2.

При этом срок дополнительного наказания в 3-м и 5-м случаях начинает течь только после отбытия основного (ч. 4 ст. 47 УК РФ).

Поскольку рассматриваемым преступлением нарушаются личные неимущественные права, потерпевший имеет полное право на предъявление требования о возмещении морального вреда (ст. 151 ГК РФ).

В заключение стоит отметить, что по ст. 137 УК РФ приговоров выносится довольно много, то есть статья действительно работает. При этом ответственность может наступить за разглашение практически любых ПД.

Российская Федерация является социальным государством. Это значит, что власти нашей страны обязаны заботиться о своих гражданах. Но для этого она должна обладать определенным количеством данных о каждом человеке. Как такую информацию собрать, обработать и сохранить? Какое наказание установлено за разглашение персональных данных? На эти и подобные вопросы будут предоставлены ответы в нашем материале.

Общая характеристика персональных данных

Способы сбора, защиты и обработки персональных данных российских граждан регламентирует Федеральный закон № 152 "О персональных данных". Давайте разберем само понятие. В соответствии со статьей 1 этого закона, под персональными данными понимается информация, относящаяся к физическому лицу и позволяющая его идентифицировать. Они могут содержать все что угодно: фамилию человека, его семейное положение, адрес проживания и даже антропометрические особенности.

Любая информация о личной жизни граждан носит конфиденциальный характер, то есть является секретной. Она не подлежит разглашению или несанкционированному сбору. За такие действия Уголовным кодексом РФ предусмотрены разные виды санкций.

Частная жизнь

Понятия персональных данных и частной жизни тесно связаны. Статьей 137 УК РФ предусматривается уголовно-правовая защита частных сведений о человеке. Сюда входят:

  • информация о родственниках или близких людях человека;
  • информация о самом человеке, включая реквизиты документов и сведения о месте проживания;
  • любая другая информация, составляющая тайну и охраняемая законом (телефонные переговоры, переписки, содержание завещаний, счета в кредитных организациях и т. д.).

Законом запрещается разглашение персональных данных, то есть сведений, обозначенных выше. Это прямое нарушение Уголовного кодекса и статьи 23-24 российской Конституции. Чем это грозит? Лица, решившиеся на несанкционированное разглашение тайных сведений, подвергнутся уголовному преследованию.

Признаки преступления по статье 137 УК РФ

В соответствии с диспозицией статьи 137 УК РФ, ответственность возлагается за разглашение персональных данных, если имеет место:

  • отсутствие согласия их обладателя на сбор или разглашение;
  • сбор или распространение информации носит незаконный характер.

В первом случае человек мог раскрыть, например, содержание завещания вопреки воле его обладателя. Во втором случае речь может идти о раскрытии секретной государственной информации или о данных отдельной группы людей.

В статье 137 присутствует альтернативная диспозиция. Уголовно наказуемыми признается разглашение персональных данных посредством СМИ, в ходе публичного выступления или в произведениях. Закон не устанавливает минимальное количество лиц, которым может быть передана информация. Это означает, что для наступления уголовной ответственности будет достаточно передачи информации всего одному лицу.

Санкции за разглашение персональных данных

Статья 137 УК РФ предусматривает различные санкции за сбор и распространение тайной информации. Если преступление не носит тяжкий характер, то виновному лицу грозят следующие виды наказаний:

  • лишение свободы до 2 лет;
  • арест до 4 месяцев;
  • штраф в размере до 200 тыс. рублей (или полуторагодовая зарплата виновного лица);
  • обязательные работы сроком до 360 часов или исправительные работы до 1 года.

Отягчающим наказанием считается сбор или распространение информации в связи со своим должностным положением. В качестве примера можно выделить разглашение персональных данных работодателем. Виновное лицо в этом случае будет подвержено воздействию довольно тяжелых санкций:

  • лишение свободы до 5 лет или арест сроком до 5 месяцев;
  • штраф до 300 тыс. рублей;
  • принудительные работы до 4 лет (обязательные работы не предусмотрены).

Разглашение персональных данных сотрудников и клиентов - это тяжелое преступление. Однако даже за него последуют наказания не столь суровые, как за сбор и распространение информации о несовершеннолетних. За подобные действия установлены следующие типы наказаний:

  • арест до полугода или лишение свободы до 6 лет;
  • штраф до 350 тыс. рублей;
  • принудительные работы до 6 лет.

Умышленное разглашение сведений о человеке наказывается по всей строгости закона. Но как следует хранить и защищать информацию, чтобы никто не смог ее достать и незаконно распространить? Обратимся к нормам ФЗ-152 "О персональных данных".

Хранение и защита персональных данных

Конфиденциальность персональной информации охраняется операторами. Это профессиональные работники, обязующиеся не раскрывать третьим лицам имеющуюся информацию без согласия соответствующих субъектов. При этом сведения могут храниться в разном виде. В качестве общедоступных источников могут выступать справочники, адресные книги, электронные системы и прочие носители.

С письменного согласия субъектов персональных данных в источник включаются фамилия и имя, дата и место рождения, адрес проживания, сведения о профессии, абонентский номер и прочая информация. По заявке самого субъекта или по решению судебной инстанции все сведения о человеке могут быть в любое время удалены.

Защита персональных данных зависит от их категории. Так, тайная информация может иметь частный, муниципальный или даже государственный характер. В зависимости от типа имеющихся данных устанавливаются и уровни защиты.

Доступ к личным данным

Кто имеет право на законное хранение, обработку и разглашение персональных данных? Статья 14 ФЗ-152 дает ответ на этот вопрос. Полным спектром полномочий в отношении информации о каждом человеке обладает только государство. Оно же создает специальные органы, ответственные за хранение и обработку приватной информации. В таких органах работают операторы, которые обладают ограниченными полномочиями в отношении персональных данных.

Субъект индивидуальной информации дает оператору свое согласие на защиту и обработку данных. Устанавливаются цели и юридические основания такой обработки. При этом сам оператор обязан предоставить полную информацию о себе: назвать фамилию и имя, должность и место нахождения. Регламентируются сроки хранения данных, устанавливаются необходимые уровни защиты.

Оператор персональных данных

Про самого оператора следует рассказать чуть подробнее. Кто он такой, какими обязанностями и правами обладает? Необходимая информация есть в статье 18 ФЗ-152.

Оператор персональных данных должен разъяснить субъекту его права. В них также имеется несколько нюансов. Например, закон не всегда позволяет лицам изымать собственные индивидуальные данные из базы. Оператор обязан пояснить субъекту, почему он не имеет возможности удалить необходимую информацию.

Помимо этого, работник базы должен уведомлять людей о ходе обработки, заключать с ними различные договоры, запрашивать разрешение на ведение статистики или исследования и т. д. Проще говоря, оператор должен отчитываться перед субъектами за каждое свое действие с имеющимися персональными данными. Разглашение третьим лицам запрещено, и будет расцениваться как тяжкое преступление (превышение полномочий).

Порядок обработки информации

В статье 5 ФЗ-152 закреплены принципы работы с персональными данными. Так, процесс обработки должен осуществляться на основе справедливости и законности. Вся процедура должна ограничиваться только обозначенными ранее целями. Запрещается объединение баз данных с информацией разного типа, хранение информации в ненадлежащем виде, превышение сроков работы и многое другое.

Согласно статье 6 Федерального закона, процедура обработки индивидуальных данных должна быть реализована лишь на определенных условиях. Так, необходимо согласие субъекта. Операторы должны незамедлительно исполнять решения суда. Не стоит забывать про то, что все реализуемые процедуры направлены на защиту прав и свобод российских граждан. Именно поэтому операторы должны работать только в интересах своих клиентов.

Уполномоченный государственный орган

Уполномоченной государственной инстанцией по защите прав субъектов персональной информации является Федеральный исполнительный орган по контролю и надзору за соответствием обработки данных требованиям российского законодательства. Каковы ее функции? Организация осуществляет надзор за компаниями, целью которых является обработка персональных данных.

В соответствии со статьей 23 ФЗ-152, орган имеет следующие полномочия:

  • запрос у физических и юридических лиц информации, необходимой для реализации своих функций;
  • ограничение доступа к информации, нарушающей закон;
  • обращение в суд с исками в защиту субъектов индивидуальных данных;
  • требования от операторов уточнения информации, а также ее обработки, защиты, блокировки и т. д.

Представленный орган является исполнительным, а потому находится в подчинении у правительства.