какое наказание может быть применено к лицам нарушившим обработку персональных данных

Какое наказание может быть применено к лицам нарушившим обработку персональных данных

КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных

(в ред. Федерального закона от 07.02.2017 N 13-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 11.06.2021 N 206-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(часть 1.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)

(в ред. Федерального закона от 11.06.2021 N 206-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(часть 2.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(часть 5.1 введена Федеральным законом от 24.02.2021 N 19-ФЗ)

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

влечет наложение административного штрафа на должностных лиц в размере от шести тысяч до двенадцати тысяч рублей.

(в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

(см. текст в предыдущей редакции)

(часть 8 введена Федеральным законом от 02.12.2019 N 405-ФЗ)

(часть 9 введена Федеральным законом от 02.12.2019 N 405-ФЗ)

(примечание введено Федеральным законом от 02.12.2019 N 405-ФЗ; в ред. Федерального закона от 24.02.2021 N 19-ФЗ)

Источник

Штрафы в области персональных данных в 2021 году

какое наказание может быть применено к лицам нарушившим обработку персональных данных

С 27 марта 2021 года вступили в силу новые штрафные санкции за нарушения в области персональных данных в соответствии с Федеральным законом от 24 февраля 2021 г. № 19-ФЗ. Суммы штрафов увеличены в 2 раза и более. Кроме этого, по некоторым статьям введено увеличенное наказание за повторное нарушение.

Также увеличился и срок давности привлечения к административной ответственности за нарушения в области персональных данных. Вместо трех месяцев теперь он составляет один год.

Административная ответственность по статье 13.11 предусматривает дифференциацию в зависимости от последствий нарушения. Так ответственность для юридического лица предусматривает наложение штрафа в размере от 30 тысяч до 6 миллионов рублей, а при повторном нарушении — до 18 миллионов рублей.

Максимальный совокупный штраф для должностного лица составляет 336 тысяч рублей, а при повторном нарушении может превышать 1 миллион рублей.

КоАП РФ не возлагает на организации, осуществляющие обработку персональных данных, дополнительных обязанностей и не изменяет содержание существующих требований, которые предусмотрены законодательством в области персональных данных (152-ФЗ).

Стоит отметить, что КоАП наделяет должностных лиц органа, осуществляющего функции по контролю и надзору в области персональных данных, которым является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), полномочиями по возбуждению дел об административных правонарушениях.

Представляем вашему вниманию сводную таблицу штрафов за нарушения законодательства в области персональных данных (в редакции, действующей с 27.03.2021):

Обработка персональных данных в случаях, не предусмотренных законодательством РФ в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи, если эти действия не содержат уголовно наказуемого деяния

Повторное совершение административного правонарушения, предусмотренного частью 1 настоящей статьи

Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством РФ в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных

Повторное совершение административного правонарушения, предусмотренного частью 2 настоящей статьи

Невыполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных

Невыполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

Невыполнение оператором в сроки, установленные законодательством РФ в области персональных данных, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки

Повторное совершение административного правонарушения, предусмотренного частью 5 настоящей статьи

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством РФ в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния

Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством РФ в области персональных данных обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных

Невыполнение оператором при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», предусмотренной законодательством РФ в области персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения) или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ

Повторное совершение административного правонарушения, предусмотренного частью 8 настоящей статьи

Статья актуализирована с учетом изменений статьи 13.11 Кодекса об административных правонарушениях в соответствии с Федеральным законом от 24 февраля 2021 г. № 19-ФЗ.

Источник

Новое в административной ответственности за персональные данные с 27 марта 2021 года: обзор

Новый срок давности

За нарушения по ст. 13.11 КоАП РФ в области перс. данных теперь могут оштрафовать в течение 1 года. Отметим, что до 27.03.2021 срок давности составлял лишь 3 месяца.

Изменения в составах нарушений и санкциях

Незаконная или нецелевая обработка перс. данных

За обработку персональных данных незаконно, а также с нарушением целей с 27.03.2021 штраф такой (ч. 1 ст. 13.11 КоАП РФ):

Отметим, что ранее вместо штрафа можно было отделаться предупреждением. Но теперь такой нормы нет. А сами размеры штрафов с 27 марта 2021 года увеличены в 2 раза.

Также введена административная ответственность за повторное аналогичное нарушение. Она предусматривает штраф (новая ч. 1.1 ст. 13.11 КоАП РФ):

Если нет письменного согласия человека

С 27.03.2021 в два раза увеличены штрафы за обработку персональных данных без письменного согласия гражданина, если оно обязательно, а также за игнорирование требований субъекта перс. данных. За это санкции теперь такие (ч. 2 ст. 13.11 КоАП РФ):

Также введена административная ответственность за повторное подобное нарушение. Она предусматривает штраф (новая ч. 2.1 ст. 13.11 КоАП РФ):

Когда нет доступа к правилам обработки перс. данных

Если не обеспечить неограниченный доступ к политике обработки персональных данных или к информации о выполняемых требованиях по их защите, штраф с 27.03.2021 такой (ч. 3 ст. 13.11 КоАП РФ):

Отметим, что ранее вместо штрафа можно было отделаться предупреждением. Но теперь такой нормы нет. А сами размеры штрафов с 27 марта 2021 года увеличены в 2 раза.

Другие штрафы

Также Закон от 24.02.2021 № 19-ФЗ ввёл в КоАП РФ санкции для интернет-провайдеров за несоблюдение правил безопасности Рунета. Это новая ст. 13.42 и другие. В частности, за невыполнение порядка установки, эксплуатации и модернизации технических средств борьбы с угрозами российскому сегменту Интернета.

По размерам штрафы по ст. 13.42 тоже не маленькие – от 15 000 до 500 000 рублей.

Также введена новая ст. 19.7.10-3, которая предусматривает штрафы до 3-х млн рублей за неисполнение владельцем информационного ресурса, причастным к нарушениям основополагающих прав и свобод человека, прав и свобод граждан РФ, предупреждения о необходимости прекращения противоправных действий.

Источник

Если не получить согласие на обработку и использование персональных данных

какое наказание может быть применено к лицам нарушившим обработку персональных данных

Согласие на обработку персональных данных

В соответствии со ст. 9 закона «О персональных. » от 27.07.2006 № 152-ФЗ субъект персональных данных самостоятельно принимает решение о предоставлении права на обработку и использование этой информации третьими лицами. Согласие оформляется в письменном виде (а если данные передаются через интернет, в электронном).

Необходимость в предоставлении личной информации возникает постоянно: при медицинском осмотре в поликлинике, трудоустройстве на работу и даже оформлении заказа в интернет-магазине.

Сторона, получающая личные сведения, обязана:

Нарушение этих требований влечет за собой применение к оператору персональных данных мер ответственности.

Ответственность за нарушение законодательства

Согласно ч. 1 ст. 6 закона № 152 для обработки личных сведений необходимо получить согласие лица, которому они принадлежат. Использование персональных данных без согласия по общему правилу является нарушением закона и влечет за собой привлечение ответственного за их обработку к дисциплинарной, административной и даже уголовной ответственности (ч. 1 ст. 24 закона № 152).

Так, работодатель может объявить должностному лицу — работнику организации выговор за ненадлежащее исполнение им своих должностных обязанностей или уменьшить размер стимулирующей выплаты (премии), при условии что такой вид наказания предусмотрен действующим на предприятии коллективным договором или иным локальным документом.

Административная ответственность за обработку данных без согласия лица, которому они принадлежат, предусматривает наложение на нарушителя штрафа в размере (ч. 2 ст. 13.11 КоАП РФ):

ВНИМАНИЕ! С 27.03.2021 года выросли штрафы за нарушения при работе с персональными данными. Подробности см. здесь.

Уголовная ответственность наступает за незаконный сбор сведений о частной жизни человека (в том числе о личной или семейной тайне), а также за неправомерный доступ к компьютерной информации, содержащей такие сведения (ст. 137, 272 УК РФ).

Кроме того, субъект персональных данных может потребовать от нарушителя возмещения причиненного ему морального вреда (ч. 2 ст. 24 закона № 152).

За соблюдением законодательных требований в области личной информации следит Роскомнадзор.

Грамотно организовать работу с персональными данными работников вам поможет Путеводитель от КонсультантПлюс. Если у вас еще нет доступа к этой правовой системе, пробный доступ можно получить бесплатно.

Когда согласие на обработку персональных данных не требуется

В соответствии с ч. 1 ст. 6 закона № 152 не требуется согласие на обработку персональных данных в следующих случаях:

Итоги

Итак, обработка и распространение персональных данных без согласия их обладателя является нарушением законодательства, которое влечет за собой привлечение нарушителя к ответственности. Однако возможны ситуации, когда законодатель освобождает лицо, уполномоченное на работу с личными данными, от обязанности по получению согласия на их обработку. Например, если человек по состоянию здоровья попросту не может его представить.

Источник

С 27 марта вырастут штрафы за нарушения в области персональных данных: ТАБЛИЦА

СтатьяСодержание статьи КоАПСумма штрафа, тыс.руб
Физ. лицоДолжн. лицоИПЮр. лицо
какое наказание может быть применено к лицам нарушившим обработку персональных данных
pressmaster / Depositphotos.com

В КоАП РФ внесены поправки в ст. 13.11, предусматривающее ужесточение ответственности за нарушения в области персональных данных (Федеральный закон от 24 февраля 2021 г. № 19-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»). Санкции по таким нарушениям больше не предусматривают возможность применения предупреждения, а размеры штрафов увеличились в два раза.

Все важные документы и новости о коронавирусе COVID-19 – в ежедневной рассылке Подписаться

Повторное совершение некоторых нарушений выделено в отдельные составы правонарушений.

Обработка персональных данных в случаях, не предусмотренных законодательством РФ, либо обработка персональных данных, несовместимая с целями сбора персональных данных

предупреждение или штраф:

не выделяется в качестве самостоятельного состава правонарушения

Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ, либо обработка персональных данных с нарушением требований к составу сведений, включаемых в такое согласие

не выделяется в качестве самостоятельного состава правонарушения

Невыполнение оператором предусмотренной законодательством РФ обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных

Невыполнение оператором предусмотренной законодательством РФ обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

Невыполнение оператором в сроки, установленные законодательством РФ, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки

Не выделяется в качестве самостоятельного состава правонарушения

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством РФ сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных

Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством РФ обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных

или штраф на должностных лиц в размере от 3 тыс. до 6 тыс. руб.

штраф на должностных лиц в размере от 6 тыс. до 12 тыс. руб.

Кроме того, увеличился и срок давности привлечения к административной ответственности за нарушения в области персональных данных. Вместо нынешних трех месяцев он составит один год. Соответствующие поправки внесены в ч. 1 ст. 4.5 КоАП.

Изменения вступают в силу 27 марта 2021 года.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *