Об ответственности и санкциях за невыполнение требований законодательства в сфере обработки и защиты персональных данных

Согласно части 1 статьи 24 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – 152-ФЗ) лица, виновные в нарушении требований 152-ФЗ, несут предусмотренную законодательством Российской Федерации ответственность. Риски быть привлеченным к юридической ответственности и попасть под действие санкций возникают у оператора как при неисполнении им требований 152-ФЗ, так и при исполнении им требований 152-ФЗ в силу несовершенства механизмов правового регулирования и субъективного подхода со стороны «государственных регуляторов» (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций Российской Федерации, Федеральная служба безопасности Российской Федерации, Федеральная служба по техническому и экспортному контролю Российской Федерации, Прокуратура Российской Федерации, Федеральная служба по труду и занятости Российской Федерации).

Важные особенности юридической ответственности за невыполнение требований законодательства в сфере обработки и защиты персональных данных (далее - ПДн):

  1. привлечение оператора к юридической ответственности и применение к нему санкций не освобождает оператора от выполнения обязанности, за неисполнение которой наказание было назначено;
  2. солидарная ответственность оператора и лица, ответственного за организацию обработки персональных данных (при условии виновности вышеуказанного лица).

Вделаются следующие такие юридической ответственности за невыполнение требований 152-ФЗ как уголовная, административная, дисциплинарная, материальная и гражданско-правовая. Перечислим правовые нормы, устанавливающие каждый из вышеуказанных видов ответственности.

  1. Дисциплинарная и материальная ответственность - предусмотрена статьями 81, 90, 192, 237, 238, 241, 242, 243, 250 Трудового кодекса РФ;
  2. ответственность - предусмотрена статьями 11, 15, 150, 151, 152.1, 152.2 Гражданского кодекса РФ.

Уголовная ответственность предусмотрена следующими статьями УК РФ:

Административная ответственность предусмотрена следующими статьями КоАП РФ:

Дисциплинарная и материальная ответственность предусмотрена следующими статьями ТК РФ:

Гражданско-правовая ответственность предусмотрена следующими статьями Гражданского кодекса РФ:

Каждому из вышеназванных видов юридической ответственности соответствуют определённые санкции:

  1. Уголовная ответственность - штраф до 300 тыс. руб., лишение права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, арест на срок до шести месяцев, лишение свободы на срок до четырех лет.
  2. Административная ответственность - предупреждение, штраф до 300 тыс. руб., конфискация несертифицированных средств защиты информации, дисквалификация на срок от шести месяцев до одного года.
  3. Дисциплинарная и материальная ответственность - замечание, выговор, увольнение, ответственность работника в пределах своего среднего месячного заработка и в полном размере причиненного ущерба.
  4. Гражданско-правовая ответственность - компенсация морального вреда субъекту персональных данных (обычно в пределах 50 тыс. руб.), возмещение имущественного вреда и понесенных субъектом персональных данных убытков.

В большинстве случаев операторы привлекаются к юридической ответственности по результатам выездных и документарных проверок, осуществляемых следующими надзорными органами: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций Российской Федерации, Прокуратура Российской Федерации.

Юридическая ответственность за невыполнение требований законодательства в сфере обработки и защиты ПДн обладает определёнными особенностями, рассмотренными ниже: