Ответственность за нарушение обработки персональных данных

Допущено нарушение обработки персональных данных. Ответственность за данное правонарушение предусмотрена? Работодатели в силу естественных причин владеют персональной информацией о своих работниках и исполнителях по гражданско-правовым договорам. Более того, соответствующие документы хранятся на предприятии (личные карточки, расчетно-платежные ведомости и т.д.) Про ответственность за нарушение обработки персональных данных расскажем в материале.

Персданные работников

Сведения о сотрудниках, оказавшиеся в распоряжении работодателя вследствие возникновения трудовых отношений считаются персональными данными (п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ).

Источником получения сведений являются документы, предъявляемые работодателю для заключения трудового договора: паспорт, трудовая книжка, документ об образовании и т.д. (ст. 65 ТК РФ). Также персональные данные образуются в ходе работы человека. Например, к ним относят расчетные ведомости.

Важно понимать, что информации о заработной плате сотрудника – это его персональные данные. Они подлежат охране работодателем на общих основаниях (письмо Роскомнадзора от 07.02.2014 № 08КМ-3681). На практике это означает, что разглашать такую информацию нельзя никому. За допущенное нарушение ответственного сотрудника могут оштрафовать.

Санкции за нарушение

Сразу скажем, что за нарушение защиты персональных данных ответственность может наступить не только административная и дисциплинарная, но и материальная и даже уголовная (ст. 90 ТК РФ, ч. 1 ст. 24 Федерального закона от 27.07.2006 № 152-ФЗ).

Дисциплинарная и материальная ответственность

Этот вид ответственности применяется исключительно к сотрудникам, принявшим на себя обязательства соблюдать правила работы с персональными данными и нарушившими их (ст. 192 ТК РФ).

Что касается материальной ответственности, то она наступает, если из-за нарушения правил работы с персданными компании причинен прямой ущерб (ст. 238 ТК РФ).

Административная ответственность

Если работодатель нарушил правила сбора, хранения, использования или распространения персональных данных, то компанию и ее должностных лиц могут привлечь к административной ответственности.

Сумма штрафа зависит от конкретного допущенного правонарушения (ст. 13.11, 13.14 КоАП РФ):

Кто понесет ответственность Сумма штрафа
Должностные лица компании от 3 000 до 20 000 руб.
Индивидуальный предприниматель от 5 000 до 20 000 руб.
Юридическое лицо от 15 000 до 75 000 руб.

Уголовная ответственность

Помимо перечисленных видов ответственности руководителя компании могут привлечь к уголовной ответственности, если:

  • собирать или распространять сведения о частной жизни работника, которые составляют его личную или семейную тайну, не имея на это согласия последнего;
  • публично распространять информации о жизни работника в выстпупления, произведениях, СМИ.

Если должностное лицо компании привлечено к уголовной ответственности, то наказание может быть следующим (ст. 137 УК РФ):

  • штраф до 200 000 руб. или доходы осужденного за период до 18 месяцев;
  • обязательные работы на срок до 360 часов;
  • исправительные работы на срок до одного года;
  • принудительные работы на срок до двух лет с лишением права занимать определенные должности на срок до 3 лет;
  • арест на срок до 4 месяцев;
  • лишение свободы на срок до 2 лет с лишением права занимать определенные должности на срок до 3 лет.

Если то же преступление совершено с использованием служебного положения, то наказание увеличивается.

 

Понравилась статья? Поделитесь ссылкой с друзьями: