Новоясеневский проспект д.19 к.1
Четверг, 02.05.2024, 11:49
Категории раздела
Жители НЕ обязаны подписывать акты, расписки коммунальщикам!!! [3]
Законом не предусмотрено!
Угрозы активисткам Ясенева [6]
ТСЖ [62] ЖКХ [235]
Межевание [40] Публичные слушания [47]
О метро [54] Митинги [23]
Экология [6] Битцевский лес - ООПТ [48]
Стройки [52] Жалобы, ответы, проверки. [7]
Смета доходов и расходов по дому [1] Управа и прочие с ними [28]
Арбитражная практика.Иски. [17] Разное [7]
Поиск
Вход на сайт
Календарь
«  Сентябрь 2018  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
Архив записей
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0


    Приветствую Вас Гость | RSS
    Главная » 2018 » Сентябрь » 19 » Ответственность за нарушение закона о персональных данных/ Ответы Роскомнадзора на вопросы о персональных данных.
    23:49
    Ответственность за нарушение закона о персональных данных/ Ответы Роскомнадзора на вопросы о персональных данных.

    Ответственность за нарушение закона о персональных данных Екатерина Добрикова

    Источник: Ответственность за нарушение закона о персональных...

    garant.ruactual/persona/otvetstvennost/

    Лицам, нарушившим требования закона о персональных данных, в зависимости от конкретных обстоятельств и серьезности деяния может грозить не только административная и уголовная ответственность, но также гражданско-правовая и даже дисциплинарная (таблица 1). При этом административная ответственность с 1 июля 2017 года ужесточилась – вместо одного состава правонарушения ст. 13.11 КоАП РФ теперь предусматривает семь, а максимальный штраф составляет 75 тыс. руб.

    Таблица 1. "Виды ответственности за нарушение закона о персональных данных"

    Вид ответственности

    Нарушение

    Санкция

    Норма

    Административная

     

     

     

     

     

     

     

     

    Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено законом, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации

    Административный штраф на должностных лиц в размере от 5 тыс. до 10 тыс. руб.

    Статья 5.39 КоАП РФ

    Обработка персональных данных в случаях, не предусмотренных законом, либо обработка, несовместимая с целями сбора персональных данных

    Предупреждение или административный штраф:

    • на граждан – от 1 тыс. до 3 тыс. руб.;
    • на должностных лиц – от 5 тыс. до 10 тыс. руб.;
    • на юридических лиц – от 30 тыс. до 50 тыс. руб.

    Часть 1 ст. 13.11 КоАП РФ

    Обработка персональных данных без письменного согласия субъекта, когда это необходимо, либо обработка данных с нарушением требований к составу сведений, включаемых в такое согласие

     

    Административный штраф:

    • на граждан – от 3 тыс. до 5 тыс. руб.;
    • на должностных лиц – от 10 тыс. до 20 тыс. руб.;
    • на юридических лиц – от 15 тыс. до 75 тыс. руб.

    Часть 2 ст. 13.11 КоАП РФ

     

     

     

     

     

     

     

     

     

    Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к политике обработки персональных данных

    Предупреждение или административный штраф:

    • на граждан – от 700 до 1 тыс. руб.;
    • на должностных лиц – от 3 тыс. до 6 тыс. руб.;
    • на индивидуальных предпринимателей – от 5 тыс. до 10 тыс. руб.;
    • на юридических лиц – от 15 тыс. до 30 тыс. руб.

    Часть 3 ст. 13.11 КоАП РФ

     

     

     

     

     

     

     

    Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

    Предупреждение или административный штраф:

    • на граждан – от 1 тыс. до 2 тыс. руб.;
    • на должностных лиц – от 4 тыс. до 6 тыс. руб.;
    • на индивидуальных предпринимателей – от 10 тыс. до 15 тыс. руб.;
    • на юридических лиц – от 20 тыс. до 40 тыс. руб.

    Часть 4 ст. 13.11 КоАП РФ

    Невыполнение оператором в установленные сроки требования субъекта персональных данных или его представителя либо Роскомнадзора об уточнении персональных данных, их блокировании или уничтожении (если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки)

    Предупреждение или административный штраф:

    • на граждан – от 1 тыс. до 2 тыс. руб.;
    • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
    • на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.;
    • на юридических лиц – от 25 тыс. до 45 тыс. руб.

    Часть 5 ст. 13.11 КоАП РФ

    Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении них

    Административный штраф:

    • на граждан – от 700 до 2 тыс. руб.;
    • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
    • на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.;
    • на юридических лиц – от 25 тыс. до 50 тыс. руб.

    Часть 6 ст. 13.11 КоАП РФ

    Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных либо несоблюдение установленных для этого требований или методов

    Предупреждение или наложение административного штрафа на должностных лиц в размере от 3 тыс. до 6 тыс. руб.

    Часть 7 ст. 13.11 КоАП РФ

    Непредставление или несвоевременное представление в государственный или иной уполномоченный орган сведений, представление которых предусмотрено законом либо предоставление таких сведений в неполном объеме или в искаженном виде

    Административный штраф:

    • на граждан – от 100 до 300 руб.;
    • на должностных лиц – от 300 до 500 руб.;
    • на юридических лиц – от 3 тыс. до 5 тыс. руб.

    Статья 19.7 КоАП РФ

    Уголовная

    Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или СМИ

     

     

     

     

     

     

     

     

    Штраф до 200 тыс. руб., либо обязательныеработы на срок до 360 часов, либо исправительные работы на срок до одного года, либо принудительные работы на срок до двух лет (с лишением права занимать определенные должности на срок до трех лет или без такового), либо арест на срок до четырех месяцев, либо лишение свободы на срок до двух лет (с лишением права занимать определенные должности на срок до трех лет)

    Статья 137 Уголовного кодекса

    То же деяние, совершенное с использованием служебного положения

    Штраф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет, либо принудительные работы на срок до четырех лет (с лишением права занимать определенные должности на срок до пяти лет или без такового), либо арест на срок до шести месяцев, либо лишение свободы на срок до четырех лет (с лишением права занимать определенные должности на срок до пяти лет)

    Незаконное публичное распространение информации, указывающей на личность лица, не достигшего 16 лет, по уголовному делу, либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий

    Штраф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от трех до пяти лет, либо принудительные работы на срок до пяти лет (с лишением права занимать определенные должности на срок до шести лет или без такового), либо арест на срок до шести месяцев, либо лишение свободы на срок до пяти лет (с лишением права занимать определенные должности на срок до шести лет)

    Неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление ему неполной или заведомо ложной информации, если это причинило вред правам и законным интересам граждан

    Штраф до 200 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет

    Статья 140 УК РФ

    Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло ее уничтожение, блокирование, модификацию либо копирование

    Штраф до 200 тыс. руб., либо исправительные работы на срок до одного года, либо ограничение свободы на срок до двух лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок

    Статья 272 УК РФ

    Гражданско-правовая

    Причинение лицу убытков в результате нарушения правил обработки его персональных данных.

    Под убытками при этом понимаются:

    • расходы, которые лицо произвело или должно будет произвести для восстановления нарушенного права;
    • утрата или повреждение его имущества;
    • неполученные доходы, которые лицо получило бы, не будь его право нарушено.

    Возмещение убытков

    Статья 15 Гражданского кодекса

    Причинение гражданину морального вреда (нравственных страданий) вследствие нарушения правил обработки персональных данных

    Компенсация морального вреда (независимо от возмещения имущественного вреда и понесенных субъектом убытков)

    Статья 24 закона о персональных данныхст. 151 ГК РФ

     

    Дисциплинарная

     

     

    Разглашение одним работником персональных данных другого, если они стали известны ему в связи с исполнением трудовых обязанностей

    Увольнение

    Подпункт "в" п. 6 ч. 1 ст. 81 Трудового кодекса

    Иные нарушения в области персональных данных при их обработке

    Замечание или выговор

    Статья 90ст. 192 ТК РФ

    Ответы Роскомнадзора на вопросы о персональных данных.

    18 ноября 2015 г. Источник: http://smb10.ru/content/articles/doingbusiness/up_po_rk/m,86,5054/

    В сентябре Роскомнадзор дал разъяснения по закону о персональных данных в форме вопросов и ответов. Ниже опубликованы ответы.

    1.Что такое Уполномоченный орган по защите прав субъектов персональных данных и на кого возложена реализация этих функций?

    Ответ:

    Уполномоченный орган - федеральный орган исполнительной власти, осуществляющий функции контроля и надзора в сфере информационных технологий и связи. В настоящее время, в соответствии с постановлением Правительства от 16 марта 2009 года № 228 "О Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций" данная функция возложена на Роскомнадзор.

    2.Кто может являться оператором персональных данных?
    Ответ:

    В соответствии с п. 2 ст.3 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. При этом операторами указанные органы и лица являются независимо от включения в реестр операторов, осуществляющих обработку персональных данных, который ведет Роскомнадзор.

    3.В каких случаях операторами не должна обеспечиваться конфиденциальность персональных данных?
    Ответ:

    В соответствии с ч. 2 ст.7 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" обеспечения конфиденциальности персональных данных не требуется:
    1) в случае обезличивания персональных данных;

    2) в отношении общедоступных персональных данных.

    4.В каких случаях для обработки персональных данных не требуется согласия субъекта персональных данных?
    Ответ:

    Согласно ч. 2 ст.6 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" согласия субъекта персональных данных не требуется в следующих случаях:

    1) обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;

    1.1) обработка персональных данных необходима в связи с реализацией международных договоров Российской Федерации о реадмиссии;(п. 1.1 введен Федеральным законом от 25.11.2009 № 266-ФЗ)

    2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

    3) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

    4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

    5) обработка персональных данных необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи;

    6) обработка персональных данных осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

    7) осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.

    5.Кто должен запрашивать согласие работников предприятия на обработку персональных данных при их передаче для обработки другому оператору?
    Ответ:

    Получить согласие работника на передачу его персональных данных для обработки другому оператору должна администрация предприятия, на котором работает субъект персональных данных.

    6. В каких случаях оператор вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных?
    Ответ:

    В соответствии с ч.1 ст.22 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять обработку персональных данных. Исключение составляют случаи, предусмотренные ч.2 комментируемой статьи, при обработке персональных данных:

    1) относящихся к субъектам персональных данных, которых связывают с оператором трудовые отношения;

    2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;

    3) относящихся к членам (участникам) общественного объединения или религиозной организации и обрабатываемых соответствующими общественным объединением или религиозной организацией, действующими в соответствии с законодательством Российской Федерации, для достижения законных целей, предусмотренных их учредительными документами, при условии, что персональные данные не будут распространяться без согласия в письменной форме субъектов персональных данных;

    4) являющихся общедоступными персональными данными;

    5) включающих в себя только фамилии, имена и отчества субъектов персональных данных;

    6) необходимых в целях однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях;

    7) включенных в информационные системы персональных данных, имеющие в соответствии с федеральными законами статус федеральных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;

    8) обрабатываемых без использования средств автоматизации в соответствии с федеральными законами или иными нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных. Уведомление должно быть направлено в письменной форме и подписано должностным лицом или направлено в электронной форме и подписано электронной цифровой подписью в соответствии с законодательством Российской Федерации.

    Образец формы уведомления об обработке персональных данных и методические рекомендации по его заполнению размещены на официальном сайте Роскомнадзора.

    Кроме того, на портале Персональные данные реализована функция по заполнению уведомлений об обработке персональных данных в электронной форме.

    7.Вправе ли физическое лицо представлять персональные данные своих близких родственников?
    Ответ:

    Предоставление физическим лицом оператору персональных данных близких родственников возможно только при наличии письменного согласия указанных лиц либо в случаях, установленных федеральными законами.

    8.Если при обработке персональных данных организацией нарушаются мои права, куда я могу обратиться за защитой?
    Ответ:

    Вы вправе обратиться в ближайшее территориальное управление Роскомнадзора. Адреса и контактные телефоны указаны на официальном сайте Роскомнадзора.

    9.Какая ответственность предусмотрена за нарушения оператором требований Федерального закона "О персональных данных"?
    Ответ:

    Ст.24 Федерального закона "О персональных данных" определяет ответственность за нарушение данного Федерального закона, которая выражается в виде уголовной, административной, дисциплинарной и иной предусмотренной законодательством Российской Федерации ответственности. Административная ответственность за нарушение настоящего Федерального закона наступает за:

    - неправомерный отказ в предоставлении гражданину собранных в установленном порядке документов, материалов, либо несвоевременное предоставление таких документов и материалов, непредставление иной информации в случаях, предусмотренных законом, либо предоставление гражданину неполной или заведомо недостоверной информации (ст.5.39 КоАП РФ);

    - нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) (ст.13.11 КоАП РФ);

    - разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность) (ст.13.14 КоАП);

    - непредставление или несвоевременное представление в государственный орган (должностному лицу) сведений (информации), представление которых предусмотрено законом и необходимо для осуществления этим органом (должностным лицом) его законной деятельности, а равно представление в государственный орган (должностному лицу) таких сведений (информации) в неполном объеме или в искаженном виде (ст.19.7 КоАП РФ).

    Кроме того, за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, и неправомерный доступ к охраняемой законом компьютерной информации российским законодательством предусмотрена уголовная ответственность, предусмотренная ст.137, 272 УК РФ.

    10.Вправе ли кредитная организация обрабатывать персональные данные физических лиц, получивших отказ в предоставлении кредита? Возможно ли хранить формы анкет-заявок на получение кредита в формате цифровых копий?
    Ответ:

    Персональные данные субъектов персональных данных, полученные кредитной организацией при рассмотрении заявок на получение кредита, в случае отрицательного решения кредитной организации подлежат уничтожению в срок, не превышающий трех рабочих дней с даты принятия соответствующего решения.

    Обращаем Ваше внимание, что типовые формы документов, характер информации в которых предполагает или допускает включение в них персональных данных, могут храниться в формате цифровых копий при соблюдении требований к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 17 ноября 2007 года № 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных".

    11. Возможно ли получение согласия на обработку персональных данных по телефону?
    Ответ:

    Получение согласия на обработку персональных данных по телефону, посредством СМС-сообщений действующим законодательством Российской Федерации не установлено.

    12.Что является доказательством получения согласия на обработку персональных данных при покупке товаров в интернет-магазинах?
    Ответ:

    При заполнении веб-формы заявки на покупку товара на сайте интернет-магазина в информационно-телекоммуникационной сети "Интернет" критерием, свидетельствующим о получении оператором согласия субъекта персональных данных на обработку его персональных данных, является файл электронной цифровой подписи.

    Кроме того, предложение оператора о продаже товара в отдельных случаях может рассматриваться как публичная оферта. Таким образом, субъект персональных данных, акцентируя указанную оферту, тем самым осуществляет конклюдентные действия, выражающие его волю и согласие на обработку его персональных данных, предоставленных при заполнении заявки на покупку товаров.

    13.Вправе ли оператор запрашивать сведения о судимости?
    Ответ:

    В соответствии с ч.3 ст.10 Федерального закона "О персональных данных" обработка персональных данных о судимости может осуществляться государственными органами или муниципальными органами в пределах полномочий, предоставленных им в соответствии с законодательством Российской Федерации, а также иными лицами в случаях и в порядке, которые определяются в соответствии с федеральными законами.

    14.Какие иностранные государства обеспечивают адекватную защиту персональных данных?
    Ответ:

    До начала осуществления трансграничной передачи персональных данных оператор, осуществляющий обработку персональных данных (далее - Оператор) на территории Российской Федерации, обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.

    Критериев, определяющих адекватность защиты прав субъектов персональных данных на территории иностранного государства, действующим законодательством Российской Федерации не предусмотрено. Оператору, осуществляющему трансграничную передачу персональных данных, необходимо руководствоваться законодательством иностранного государства, на территорию которого осуществляется передача персональных данных, законодательством Российской Федерации в области защиты прав субъектов персональных данных, а также международными нормативными актами, в том числе Конвенцией о защите прав физических лиц при автоматизированной обработке персональных данных от 28 января 1981 года ETS № 108 с учетом перечня стран, подписавших и ратифицировавших данную Конвенцию. Это Австрия, Бельгия, Болгария, Дания, Великобритания, Венгрия, Германия, Греция, Ирландия, Испания, Италия, Латвия, Литва, Люксембург, Мальта, Нидерланды, Польша, Португалия, Румыния, Словакия, Словения, Финляндия, Франция, Чехия, Швеция, Эстония.

    Вторая группа, которые могут претендовать на статус стран, обеспечивающих адекватную защиту персональных данных, это страны, имеющие общенациональные нормативные правовые акты в области защиты персональных данных и уполномоченный надзорный орган по защите прав субъектов персональных данных. Это Андорра, Аргентина, Израиль, Исландия, Канада, Лихтенштейн, Норвегия, Сербия, Хорватия, Черногория, Швейцария, Южная Корея, Япония.

    15.Распространяются ли требования Федерального закона "О персональных данных" на юридическое лицо иностранного государства?
    Ответ:

    Требования Федерального закона "О персональных данных" распространяются на представительства юридических лиц иностранных государств, осуществляющих деятельность по обработке персональных данных на территории Российской Федерации.

    16.Является ли веб-сайт информационной системой обработки персональных данных?
    Ответ:

    Согласно пункту 9 статьи 3 Федерального закона "О персональных данных" информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств. В случае соответствия веб-сайта указанным требованиям он является информационной системой.

    17.Как документально оформить факт уничтожения персональных данных субъекта?
    Ответ:

     Порядок документальной фиксации уничтожения персональных данных субъекта определяется оператором персональных данных самостоятельно. Уничтожение персональных данных субъекта осуществляется комиссией либо иным должностным лицом, созданной (уполномоченным) на основании приказа Оператора. Наиболее распространенными способами документальной фиксации уничтожения персональных данных субъекта является оформление соответствующего акта о прекращении обработки персональных данных либо регистрация факта уничтожения персональных данных в специальном журнале. Типовая форма акта и журнала утверждаются самим Оператором.

    18.Существуют ли стандарты или рекомендации по исполнению Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" операторами?
    Ответ:


    Да, такие документы, разработанные отдельными представителями операторского сообщества, существуют:

    - стандарты и рекомендации в области стандартизации Банка России;

    - концепция защиты персональных данных в информационных системах персональных данных оператора связи;

    - методические рекомендации для организации защиты информации при обработке персональных данных в учреждениях здравоохранения, социальной сферы, труда и занятости.

    Источник: Информация Роскомнадзора от 25.09.2015

    Категория: Жалобы, ответы, проверки. | Просмотров: 884 | Добавил: родник
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Copyright MyCorp © 2024