ТК РФ Ст. 90 Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

Персональные данные: что грозит за нарушение закона

ТК РФ Ст. 90 Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

Работодатель, принимая сотрудника на работу, запрашивает у него определенные сведения. В статье расскажем, что считается персональными данными, какие обязанности по их защите установлены для работодателей и какая ответственность за их несоблюдение ждет нарушителей.

Персональные данные — это любая информация, прямо или косвенно относящаяся к субъекту персональных данных — определенному или определяемому физическому лицу (ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).

К персональным данным могут быть отнесены:

  • фамилия, имя, отчество;
  • пол, возраст;
  • образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
  • место жительства;
  • семейное положение, наличие детей, родственные связи;
  • факты биографии и предыдущая трудовая деятельность (место работы, судимость, служба в армии, работа на выборных должностях, на государственной службе и др.);

Кстати, сведения о заработной плате относятся к персональным данным.

Систематизируйте или обновите знания, получите практические навыки и найдите ответы на свои вопросы на курсах повышения квалификации в Школе бухгалтера. Курсы разработаны с учетом профстандарта «Бухгалтер».

Можно ли номер телефона отнести к персональным данным?

Абонентский номер (номер телефона) это выделяемый абоненту номер, (совокупность цифровых знаков) при заключении с абонентом договора об оказании услуг телефонной связи. Данный номер служит для обозначения и возможности идентификации конечного оборудования абонента в сети связи при соединении с ним абонентских устройств.

Из чего следует, что номер телефона без указания на его владельца не является информацией, на основании которой это лицо (субъекта персональных данных) можно однозначно идентифицировать и его использование не может подразумевать обработку персональных данных его владельца.

Поэтому номер телефона сам по себе не относится к персональным данным.

А вот фотография относится к биометрическим персональным данным.

Так как это изображение человека (фотография и видеозапись), которое позволяет установить личность и с этой целью используется оператором (См.

Разъяснения Роскомнадзора «О вопросах отнесения фото- и видео- изображения, дактилоскопических данных и иной информации к биометрическим персональным данным и особенности их обработки»).

Персональные данные, набор которых не позволяет идентифицировать субъект, являются обезличенными. К защите обезличенных персональных данных требования законодательства минимальны.

Ответственность работодателя за нарушение норм, регулирующих защиту персональных данных

С 1 июля 2017 года органом, осуществляющим контроль и надзор за соответствием обработки персональных данных требованиям Закона о персональных данных и нормативных правовых актов, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) (ст.

23 Закона о персональных данных). Есть плановые проверки, которые Роскомнадзор совершает раз в три года, а есть внеплановые ревизии, и о них не стоит забывать. Они могут быть проведены, к примеру, с целью выяснить, устранила ли компания нарушения, допущенные и выявленные ранее.

Кроме того, проверку также стоит ждать, если компания претендует на выполнение госзаказа.

За нарушение порядка получения, обработки, хранения и защиты персональных данных сотрудников предусмотрена дисциплинарная, материальная, административная и уголовная ответственность (ст. 90 ТК РФ, ч. 1 ст. 24 Федерального закона от 27.07.2006 № 152-ФЗ). Разберем каждый вид ответственности.

Дисциплинарная ответственность

Неправомерное разглашение персональных данных лицом, в чьи обязанности входит соблюдение правил хранения, обработки и использования такой информации, является основанием для привлечения этого лица к дисциплинарной ответственности (ст. 90 ТК РФ). Трудовой договор с работником может быть, расторгнут по причине разглашения охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей (подп. «в» п. 6 ч. 1 ст. 81 ТК РФ).

Материальная ответственность

Eсли вред работнику был причинен по вине лица, которое было ответственно за неразглашение персональных данных, то работодатель может привлечь последнего к материальной ответственности за ущерб, который был нанесен работнику такими действиями. В соответствии с пунктом 7 части 1 статьи 243 ТК РФ материальная ответственность в полном размере причиненного ущерба возлагается на работника в случае разглашения сведений, составляющих охраняемую законом тайну.

Административная ответственность

С 1 июля статья 13.11 КоАП РФ претерпела значительные изменения и теперь применяется в новой редакции.

Был детализирован перечень нарушений в области персональных данных и увеличен размер административной ответственности за них. Теперь новая формулировка статьи 13.

11 содержит семь составов правонарушений (вместо одного). Проверяющ ие могут составить отдельный протокол за каждое нарушение и назначить отдельный штраф.

То есть, если до 1 июля 2017 года максимальный штраф по статье 13.11 КоАП РФ составлял 10 тыс. руб. и состав нарушения был одним, то на данный момент размер штрафа увеличен до 75 тыс. руб., и составов преступлений стало семь. Соответственно, за разные нарушения на одну компанию могут наложить несколько разных штрафов.

Кроме того, должностных лиц могут оштрафовать на сумму от 3 000 до 20 000 руб., индивидуальных предпринимателей — на сумму от 5 000 до 20 000 руб., организации — на сумму от 15 000 до 75 000 руб.

Практическая ситуация

В коллективном договоре закреплено, что одним из видов поощрения работников является размещение фотографии работника на Доске почета. Работник обратился к работодателю с требованием не размещать его фотографию для всеобщего обозрения. Какие риски несет работодатель, если разместит фотографию без согласия работника?

Согласно Закону о персональных данных фотографию работника можно отнести к персональным данным. Доска почета, размещенная публично, является общедоступным источником персональных данных.

Статья 8 Закона о персональных данных устанавливает, что в общедоступные источники персональных данных сведения о персональных данных могут включаться только с письменного согласия субъекта персональных данных.

То есть работодатель должен перед размещением фотографии на доске почета запросить письменное разрешение работника. Если фотография работника размещена без его согласия, работодатель может быть привлечен к административной ответственности с наложением штрафа до 75 тыс. руб., при этом работник может также потребовать компенсации морального вреда за нарушение его прав.

Если будет установлено, что разглашение персональных данных произошло по вине работника, ответственного за хранение, обработку и использование персональных данных других работников, то его могут привлечь к административной ответственности в виде штрафа (ст. 13.14 КоАП РФ) (за исключением случаев, если такое разглашение влечет уголовную ответственность):

  • на граждан — от 500 до 1 000 руб.;
  • на должностных лиц — от 4 000 до 5 000 руб.

С работником, допущенным к обработке персональных данных, подписывается обязательство о неразглашении персональных данных.

Можно ли условие о неразглашении персональных данных включать в трудовой договор с работником? Только в отношении тех работников, которые непосредственно работают с персональными данными: кадровиков, бухгалтеров, секретарей и т.п. (ст. 57 ТК РФ). В этом случае при приеме на работу ознакомьте работника с Положением о работе с персональными данными.

Уголовная ответственность

Если работник, ответственный за хранение, обработку и использование персональных данных других работников, злоупотреблял своими служебными полномочиями, распространял сведения о частной жизни других работников без их согласия, он может быть привлечен и к уголовной ответственности. Наказывается такое деяние (ст. 137 УК РФ):

  • штрафом в сумме до 200 тыс. руб. или в размере заработной платы, либо иного дохода осужденного за период до 18 месяцев;
  • либо обязательными работами на срок от 120 до 180 часов;
  • либо исправительными работами на срок до одного года;
  • либо арестом на срок до четырех месяцев.

Те же деяния, совершенные лицом с использованием своего служебного положения, наказываются (ч. 2 ст. 137 УК РФ):

  • штрафом в сумме от 100 тыс. до 300 тыс. руб. или в размере заработной платы, либо иного дохода осужденного за период от одного года до двух лет;
  • либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет;
  • либо арестом на срок от четырех до шести месяцев.

Подведем итоги

Что можно порекомендовать работодателям во избежание привлечения к ответственности, а также дополнительных затрат в случае проведения проверок? Обязательно проверьте:

  • от всех ли работников получено согласие на обработку персональных данных;
  • ознакомлены ли работники с локальными актами, устанавливающими порядок обработки таких данных, и с их правами и обязанностями в этой области;
  • должным ли образом осуществляется хранение и защита персональных данных;
  • соответствует ли документация об их обработке требованиям законодательства и т.д.

Источник: https://School.Kontur.ru/publications/1624

Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

ТК РФ Ст. 90 Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника
Энциклопедия Сервиса бесплатных юридических консультаций » Трудовые споры » Защита прав работников » Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

ТК РФ подразумевает наличие бланкетной правовой нормы.

Персональные данные, которые предоставляет соискатель на вакантную должность, являются конфиденциальными сведениями, не подлежащими разглашению на основании Указа Президента России под № 188. Именно поэтому за опубликование или демонстрацию информации третьим лицам, не являющимся участником трудового договора, может наступить ответственность.

Нарушение законодательства о труде и об охране труда

Современное трудовое законодательство предусматривает возможность наступления ответственности у лиц, которые тем или иным образом нарушили законодательные нормы, направленные на защиту и охрану труда. И главным НПА в этом случае выступает КоАП РФ, а именно, ст. 5.27.

Если проанализировать эту статью более детально, то можно прийти к выводу, что именно здесь представлен максимальный перечень нарушений, влекущих за собой административную ответственность, которую можно применить как к юридическому лицу, так и к индивидуальному предпринимателю.

Следует отметить, что административная ответственность может возникнуть в любом из случаев, если отмечается какое-либо нарушение трудового законодательства. Это может быть как непредставление информации, которая касается подписания коллективного договора, так и, например, нарушение норм, которые затрагивают тему защиты и обработки персональных данных.

Каждый гражданин России имеет право на неприкосновенность личной жизни, которая гарантируется основным законом – Конституцией РФ. Именно поэтому разглашение персональных данных является прямым нарушением норм российского законодательства.

Если будет доказано, что подобное нарушение правовых норм, которые регулируют собой обработку и защиту персональных данных, имеет место быть, то лица, виновные в разглашении конфиденциальной информации могут понести определенный вид ответственности.

ТК РФ подразумевает наличие бланкетной правовой нормы, которая определяет основную классификацию ответственности.

Регламентирует данный вопрос ст. 90 указанного НПА. Так, согласно статье, лица, которые совершили нарушение норм, регулирующих защиту и обработку персональных данных, могут нести как юридическую, так и материальную ответственность.

При этом следует отметить, что материальную ответственность за нарушение правовых норм, регулирующих защиту и обработку персональных данных, могут нести как работодатели (юридические лица), так и работники, которые имеют дело с конфиденциальной информацией.

Юридическая ответственность за нарушение норм, регулирующих защиту и обработку персональных данных, подразделяется на:

  • административную ответственность;
  • уголовную ответственность.

Уголовная ответственность может наступить только в конкретных ситуациях, которые связаны:

  • со сбором и распространением информации, касающейся личной жизни лица, имеющей статус личной или же семейной тайны, если подобные действия были совершены с корыстными побуждениями (ст. 137 УК РФ);
  • с непредставлением информации личности о персональных данных или же предоставлением заведомо ложных сведений, которые могут повлечь собой нарушение прав и интересов лица (ст. 140 УК РФ).

Непредставление сведений, необходимых для индивидуального учета в системе ОПС или ОМС. Ответственность за разглашение коммерческой тайны

Кроме перечисленных выше видов ответственности, к работодателю могут быть применены финансовые санкции. Подобная ответственность регламентируется нормами Федерального закона N 27-ФЗ.

Если более подробно проанализировать этот НПА, то можно установить, что на лицо, которое не предоставило в строго отведенный законодателем срок информацию для учета в ОПС или ОМС, накладывается штрафная санкция, размер которой равняется 5 % от суммы взносов, перечисленных в ПФР за прошедшие три отчетных месяца.

При этом следует отметить, что взыскание суммы происходит только в судебном порядке, в котором непосредственное участие принимают органы ПФР.

Предусмотрена трудовым законодательством и ответственность, если субъект правоотношений разгласит коммерческую тайну. Это связано с тем, что публичная огласка информации может резко ухудшить финансовое положение предприятия.

В частности, если ущерб от разглашения информации значителен, то к лицу, виновному в подобной ситуации, могут быть применены нормы УК РФ, вплоть до лишения свободы. Однако в этом случае правоохранительные органы должны доказать, что действия осуществлялись намеренно с корыстными побуждениями.

Кузнецов Федор Николаевич

Опыт работы в юридической сфере более 15 лет; Специализация — разрешение семейных споров, наследство, сделки с имуществом, споры о правах потребителей, уголовные дела, арбитражные процессы.

Источник: https://advokat-malov.ru/zashhita-prav-rabotnikov/otvetstvennost-za-narushenie-norm-reguliruyushhih-obrabotku-i-zashhitu-personalnyh-dannyh-rabotnika.html

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.