Разглашение персональных данных 137 ук рф наказание
В этом случае потерпевшему выплачивается компенсация морального вреда.
Разглашение (распространение) различных персональных данных является преступным деянием. За такое преступление предусмотрена различная гражданско-правовая, административная, дисциплинарная или уголовная ответственность.
- 404 – страница не найдена
- Уголовная
- Статья 137 ук рф наказание за разглашение персональных данных
- Разглашение персональных данных 137 ук рф наказание
- Видео “Наказываем по ст. 137 УК РФ за разглашение персональных данных”
- Разглашение персональных данных 137 ук рф ответственность
- Ответственность за разглашение персональных данных по статье 137 ук рф
- Разглашение каких персональных данных уголовно наказуемо (судебная практика)
- Неправомерная обработка персональных данных
- Видео “Что относится к персональным данным”
- Разглашение персональных данных. Объект и предмет преступления
- Как не допустить нарушений при обработке персональных данных и обеспечении их безопасности
404 – страница не найдена
Роскомнадзора или иной соответствующей инстанции, то этому виновному лицу выносится предупреждение или выписывается штраф в таком размере:
- на физлиц — 1 000-2 000 р.;
- на ИП — 10 000-20 000 р.;
- на различных должностных лиц — 4 000-10 000 р.;
- на юрлиц — 25 000-45 000 р.
В соответствии с п. 6 настоящей статьи, в случае допущения случайного или незаконного доступа к базе, содержащей различные персональные данные, оператору выписывается следующий штраф:
- на физлиц — 700-2 000 р.;
- на ИП — 10 000-20 000 р.;
- на различных должностных лиц — 4 000-10 000 р.;
- на компании (фирмы) — 25 000-50 000 р.
Уголовная
В некоторых ситуациях за нарушение ФЗ № 152 виновное лицо привлекается и к соответствующей уголовной ответственности. В частности, на основании п. 3 ст.
Статья 137 ук рф наказание за разглашение персональных данных
УК РФ лишь при условии, что эти данные соответствуют описанию предмета преступления, а именно:
- являются сведениями о частной жизни;
- относятся к семейной или личной тайне.
Определение понятия «частная жизнь» можно найти в судебной практике, согласно которой частной жизнью (в противовес общественной) признается жизнедеятельность индивида в сфере межличностных, семейных, интимных, бытовых отношений, неподконтрольных государству и обществу (определение КС РФ от 9.06.2005 № 248-О).
Кроме того, в целях гражданско-правовой охраны частной жизни ст. 152.1 ГК РФ определяет, что информацией о ней являются сведения о личной и семейной жизни человека, его месте пребывания/жительства и происхождении.
Понятия «личная тайна» и «семейная тайна» являются оценочными. Наука уголовного права толкует их следующим образом:
- к личной тайне следует относить любой факт биографии лица, который он не желает обнародовать (состояние здоровья, принадлежность к политическим движениям, род деятельности, материальное положение и т.
Разглашение персональных данных 137 ук рф наказание
наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок до трехсот шестидесяти часов, либо исправительными работами на срок до одного года, либо принудительными работами на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.
(в ред. Федерального закона от 07.12.2011 N 420-ФЗ)
(см. текст в предыдущей редакции)
2.
ГК РФ определяет частную жизнь человека как сведения о его происхождении, месте жительства, личной, семейной жизни и т. д. Список сведений является открытым. Сравнивая понятие частной жизни в гражданском законодательстве и понятие персональных данных в законе № 152-ФЗ, можно сделать вывод об их тождественности.
Умышленные действия, выражающиеся в незаконном сборе, распространении сведений о частной жизни человека без его согласия, признаются преступлением, наказуемым по ст.
137 УК РФ, т. е.
Применяется только вместе одним из дополнительных наказаний, указанных в п. 2.
При этом срок дополнительного наказания в 3-м и 5-м случаях начинает течь только после отбытия основного (ч. 4 ст. 47 УК РФ).
Поскольку рассматриваемым преступлением нарушаются личные неимущественные права, потерпевший имеет полное право на предъявление требования о возмещении морального вреда (ст. 151 ГК РФ).
Видео “Наказываем по ст. 137 УК РФ за разглашение персональных данных”
В заключение стоит отметить, что по ст. 137 УК РФ приговоров выносится довольно много, то есть статья действительно работает. При этом ответственность может наступить за разглашение практически любых ПД.
***
Еще больше материалов по теме в рубрике: “Персональные данные”.
Разглашение персональных данных 137 ук рф ответственность
Что будет, если не получить согласие на обработку и использование персональных данных, читайте здесь.
А здесь вы найдете образец такого согласия.
Ст. 7 закона № 152-ФЗ закрепляет статус конфиденциальности персональных данных. Указанная статья запрещает в общем случае лицам, имеющим доступ к личной информации, раскрывать эти сведения, не имея на то согласия их обладателя.
Последствия несоблюдения правил трудовой дисциплины, в том числе раскрытия информации, подробно описаны в статье«Дисциплинарный проступок по ТК РФ – понятие и признаки».
За несоблюдение данной нормы возникает ответственность (ст.
24 закона № 152-ФЗ). Основные ее виды следующие:
- дисциплинарная — по ТК РФ;
- административная — по КоАП РФ;
- уголовная — по УК РФ.
О величине санкций за разглашение персональных данных сотрудников работником, имеющим доступ к такой информации, рассказали эксперты КонсультантПлюс.
Ответственность за разглашение персональных данных по статье 137 ук рф
УК РФ, в случае предоставления физлицу заведомо ложной персональной информации, если такие противоправные действия нарушили его различные законные права и интересы, виновному лицу грозит наказание в виде штрафа в размере до 200 000 р. или ему запрещается занимать соответствующие должности в течение 2-5 лет.
УК РФ Статья 140. Отказ в предоставлении гражданину информации
Неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан, — наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет.
Какая статья за вмешательство в личную жизнь?
На основании ст.
К ним относятся юристы, специалисты по кадровому делопроизводству, специалисты по информационным технологиям и информационной безопасности. Когда такое взаимодействие отсутствует, возникают неблагоприятные ситуации.
Например, документальная часть процессов обработки ПДн достаточно проработана, а техническая — страдает. Или наоборот.
Описанная ситуация обычно рассматривается в контексте части 6 статьи 13.12 Кодекса об административных правонарушениях Российской Федерации (КоАП).
Она предусматривает наложение административного штрафа:
- на граждан — от 500 до 1 000 рублей,
- на должностных лиц — от 1 000 до 2 000 рублей,
- на юридических лиц — от 10 000 до 15 000 рублей.
Если для реализации технических мер требуется использовать сертифицированные средства, но они не применяются, оператор несет ответственность в соответствии с частью 2 статьи 13.12 КоАП.
УК РФ, за незаконную публикацию личных сведений физлица в возрасте до 16 лет, являющимся потерпевшим по определенному уголовному делу, предусмотрена нижеприведенная ответственность:
- штраф — 100 000-300 000 р.;
- наложение ареста на полгода как максимум;
- лишение законного права занимать прежнюю должность на протяжении 3-5 лет;
- направление на различные принудительные работы на 5 лет как максимум;
- лишение свободы на 5 лет как максимум и лишение законного права занимать прежнюю должность в течение 6 лет.
Также, согласно ст. 272 УК РФ, в случае обеспечения неправомерного доступа к компьютерной персональной информации о гражданах, виновное лицо привлекается к нижеприведенной уголовной ответственности:
- штраф — до 200 000 р.;
- привлечение к исправительным различным работам на 1 год как максимум (к принудительным — на 2 года соответственно);
- лишение или ограничение свободы на 2 года.
Кроме того, согласно ст.
С 2013 года ст. 137 УК РФ дополнена ч. 3, предусматривающей особый предмет — данные, указывающие на личность потерпевшего по уголовному делу в возрасте до 16 лет, либо описание полученных таким потерпевшим моральных и физических страданий. Данные такого рода также относятся к ПД, так как по ним можно идентифицировать личность.
Разглашение каких персональных данных уголовно наказуемо (судебная практика)
Практика судов общей юрисдикции показывает, что понятие личной тайны трактуется предельно широко, в связи с чем привлечение к ответственности по ст.
137 УК РФ возможно за разглашение практически любых ПД. Отношение тех или иных сведений к личной или семейной тайне устанавливается на основании показаний потерпевшего.
Например, были признаны составляющими личную тайну:
- Ф. И.
- на граждан — от 1 500 до 2 500 рублей с конфискацией несертифицированных средств защиты информации или без таковой,
- на должностных лиц — от 2 500 до 3 000 рублей,
- на юридических лиц — от 20 000 до 25 000 рублей с конфискацией несертифицированных средств защиты информации или без таковой.
Бывает и так, что требования в области обеспечения безопасности ПДн реализованы, а инциденты ИБ возникают. Например, в результате нарушения работниками установленных правил безопасной обработки ПДн.
В таких случаях работники могут привлекаться к дисциплинарной ответственности.
Неправомерная обработка персональных данных
Чаще всего это случаи, когда данные субъекта обрабатываются без его согласия. Или когда фактические цели, сроки и условия обработки данных не соответствуют указанным в согласии.
Ответственность за такие нарушения предусмотрена частями 1 и 2 статьи 13.11 КоАП.
УК РФ.
В организациях доступ к ПД обычно в силу служебных обязанностей имеют лишь руководители, сотрудники бухгалтерии, юридической и кадровой служб, а в государственных (особенно правоохранительных) и муниципальных органах он может быть и у множества рядовых сотрудников. Если такие работники будут использовать соответствующие ПД не по назначению, их может ожидать ответственность по ч.
2 или 3 ст. 137 УК РФ (наказание по которым гораздо строже, чем по ч. 1).
Видео “Что относится к персональным данным”
Разглашение персональных данных. Объект и предмет преступления
Уголовно наказуемое разглашение ПД посягает на отношения по обеспечению гарантированного конституцией РФ права на неприкосновенность частной жизни.
При этом разглашение ПД наказуемо по ч. 1 и 2 ст.
ПД) и имеет твердое намерение их совершить. Для ч. 3 же возможен и прямой, и косвенный умысел. Это означает, что появляется отношение к последствиям действий, осознание их неизбежности или возможности наступления.
Ответственность по ст.
137
УК РФ наступает с 16-летнего возраста, однако для привлечения к ответственности по ч. 2 указанной статьи необходим специальный признак — использование виновным для разглашения ПД своего служебного положения.
ВАЖНО! Признак использования служебного положения не означает, что совершить преступление может только должностное лицо (в том смысле, как оно понимается уголовным законом). Использовать служебные возможности может любой работник, имеющий в силу должности доступ к ПД, т.
е. конкретное место службы значения не имеет.
Определяющим критерием при установлении последнего признака служит то, что совершить преступление человеку позволили именно служебные возможности. Например, это может быть сотрудник кадрового подразделения предприятия, обладающий в силу должностного положения информацией о сотрудниках, отнесенной к ПД (паспортные данные, семейное положение и т.
С точки зрения ответственного использования ПДн, процессы их обработки должны соответствовать двум принципам.
Первый принцип подразумевает обязательное получение согласия субъекта ПДн на выполнение определенных операций с данными. Текст такого согласия должен однозначно определять конкретные цели, условия и сроки использования данных, включая возможность их передачи третьим лицам.
Обработка ПДн без согласия субъекта возможна только в исключительных случаях, предусмотренных законом. Например, при оказании экстренной медицинской помощи или в рамках оперативно-разыскных мероприятий.
Второй принцип подразумевает реализацию оператором комплекса организационных и технических мер по обеспечению безопасности ПДн.
Эти меры призваны сделать процессы работы с персональными данными структурированными и безопасными. Кроме того, они должны существенно затруднить атаки на сервисы, с использованием которых такие данные обрабатываются.
Отклонения от описанных принципов или пренебрежение ими приводит к различным нарушениям 152-ФЗ.
Вот некоторые из них.
- Невыполнение требований законодательства в области обеспечения безопасности ПДн.
Информация же «Иванов Иван Иванович, паспорт 45 08 № 123456» позволяет идентифицировать (определить) конкретного человека — выбрать из многочисленной группы одного с точной характеристикой.
Персональные данные включают Ф. И. О., реквизиты удостоверения личности, место и дату рождения, адрес, образование, семейное, имущественное положение, номер страхового свидетельства и другую подобную информацию, относящуюся исключительно к конкретному человеку.
Персональные данные без штрафовВремя прохождения около 5 мин.Пройти тест
Кадровая служба работодателя в силу своих функций занимается сбором документов работников, формированием их личных дел в целях установленного порядка кадрового учета.
Личное дело сотрудника содержит сведения о семейной, личной жизни, должности и сумме вознаграждения за труд, удостоверении личности и пр. Документарный состав личных дел — это персональные данные сотрудников, и наниматель, следуя положениям законодательства, обязан обеспечить их защиту (ст.
Ответственность оператора за невыполнение таких требований предусмотрена частями 3-9 статьи 13.11 КоАП.
Как не допустить нарушений при обработке персональных данных и обеспечении их безопасности
Чтобы процессы обработки ПДн были управляемыми, прозрачными и безопасными, необходимо выполнить несколько шагов:
- Четко сформулировать цели использования ПДн и условия достижения этих целей, перечни необходимых данных, предполагаемые операции с данными, необходимость передачи данных третьим лицам или организациям для достижения целей.
- Определить основные условия обработки ПДн: программные средства обработки и обеспечения безопасности данных, физическое размещение аппаратных средств, список участвующих в обработке данных должностей и подразделений.
- Определить должностное лицо, ответственное за организацию процессов обработки ПДн, а также должностное лицо или подразделение, ответственное за обеспечение безопасности ПДн.
Полученные данные должны использоваться только в целях, перечисленных в согласии, и только в течение срока его действия. То есть если субъект отозвал согласие, оператор обязан уничтожить ПДн и прекратить их обработку, иначе он нарушит закон.
В начале 2024 года приняты законопроекты об административной и уголовной ответственности за утечки персональных данных.
Вот что они предполагают.
- Дополнение статьи 13.11 КоАП восемью новыми частями. Они предусматривают ужесточение ответственности и введение оборотных штрафов за допущение утечек ПДн. Речь о ситуациях, когда данные становятся доступными неопределенному кругу лиц в результате недостатков реализованных оператором мер по обеспечению безопасности ПДн или бездействия оператора. Размер штрафа будет зависеть от объема похищенных данных (количества субъектов ПДн в украденной базе).