Статью 13.11 коап. Теория всего

Нарушение обработки персональных данных: административная ответственность и размеры штрафов по КоАП РФ

Статью 13.11 коап. Теория всего

Сведения о частной жизни граждан РФ находятся под серьезной законодательной защитой — сразу несколько нормативных актов регулируют вопросы нарушений в области персональных данных.

Наиболее развернутые пояснения к теме неправомерного использования и разглашения персональных сведений о физических лицах, а также меры ответственности за содеянное содержатся в Кодексе об административных правонарушениях РФ (далее — КоАП РФ). Рассмотрим некоторые основополагающие нормы.

Защита персональных данных в Кодексе об административных правонарушениях РФ

Теме законодательных нарушений в сфере персональных данных посвящена одноименная Статья 13.11 раздела КоАП, которая содержит перечень всех составов данного деяния с указанием соответствующих санкционных мер для правонарушителя.

Следует заметить тот факт, что в феврале 2017 года данный документ претерпел значительные коррективы — Федеральный закон №13 от 7 февраля 2017 года внес ряд изменений, согласно которым были определены целых семь составов правонарушения в области персональных данных (ранее был один).

Статья 13.11 КоАП РФ теперь содержит описание каждой категории нарушения, а также соответствующую меру ответственности, которые несколько ужесточились после внесения законодательных поправок. С 1 июля 2017 года штрафы, которые назначаются за нарушение порядка обработки и разглашения персональных данных, заметно выросли.

Какие меры ответственности за разглашение персональных данных предусматривает КоАП

Статья 13.11 КоАП РФ состоит из семи частей, описывающих различные составы преступления, за которые предусматриваются конкретные меры административной ответственности:

  1. Сбор и обработка личных данных граждан в случаях, когда это не предполагается согласно законодательным нормам — за данное правонарушение физические лица могут заплатить штраф от 1 до 3 тыс. рублей, должностные — от 5 до 10 тыс. рублей, юридические лица — от 30 до 50 тыс. рублей.
  2. Если же сбор и обработка персональных данных гражданина производится без оформленного надлежащим образом письменного согласия лица, виновника данной процедуры могут обязать уплатить штраф в размере от 3 до 5 тыс. рублей (для физических лиц). Должностным лицам может грозить финансовая санкция в размере от 10 до 20 тыс. рублей, а организациям — от 15 до 70 тыс. рублей.
  3. В том случае, если уполномоченный на обработку персональных данных оператор нарушает правила и нормы их опубликования или доступа, он будет вынужден уплатить штраф в размере от 700 до 1700 рублей. От 3 до 6 тыс. рублей — таким будет штраф за аналогичное деяние для должностных лиц. А вот юридическим лицам грозит финансовая санкция в размере от 15 до 30 тыс. рублей.
  4. За нарушение регламента предоставления информации касательно обработки персональных данных гражданина могут наказать штрафом в размере от 1 до 2 тыс. рублей, должностное лицо — от 4 до 6 тыс. рублей, организацию — от 20 до 40 тыс. рублей.
  5. Нарушение регламента передачи, хранения, а также сроков самой обработки личных сведений о гражданах чревато для виновных финансовыми санкциями в размере от 1 до 2 тыс. рублей для физических лиц, от 4 до 6 тыс. рублей для должностных, от 25 до 40 тыс. рублей — для организаций.
  6. Если же нарушения в работе стали причиной случайного или умышленного разглашения персональных сведений и конфиденциальной информации, виновника (физическое лицо) обяжут уплатить штраф в размере 2 тыс. рублей. Гораздо серьезнее санкции предписываются в данном случае для должностных и юридических лиц — до 10 тыс. рублей, а также до 50 тыс. рублей – соответственно.
  7. Если же законодательные требования по защите персональных данных нарушаются уполномоченным работником государственных или муниципальных служб, виновнику могут назначить штраф в размере до 6 тыс. рублей.

Какими законами РФ регулируется вопрос защиты персональных данных граждан

Помимо Статьи 13.11 КоАП РФ, законодательную базу вопроса обеспечения защиты персональных данных также составляют несколько нормативных документов:

  1. Закон “О персональных данных” (ФЗ №152-ФЗ от 27 июня 2006 года), который содержит основополагающие моменты касательно понятий, принципов, условий обработки информации, прав субъекта и регламента обеспечения конфиденциальности личных данных.
  2. Статья 81 Трудового кодекса РФ, регламентирующая нормы дисциплинарной ответственности для должностного лица, по чьей вине произошло разглашение персональных данных в связи с выполнением служебных обязанностей.
  3. Статья 137 Уголовного кодекса РФ содержит меры уголовной ответственности за деяния, связанные с посягательством на информацию, касающуюся частной жизни граждан — незаконный сбор и распространение персональных сведений без ведома и согласия того или иного частного лица.

Таким образом, защита персональных данных граждан РФ соблюдается рядом законодательных актов, в которых регламентируются нормы дисциплинарной, административной и уголовной ответственности за нарушение порядка сбора, обработки личной информации, случайное или умышленное ее распространение. В зависимости от обстоятельств состава преступления виновник может быть привлечен к уплате административного штрафа, а в некоторых случаях — к принудительным работам и даже лишению свободы на несколько лет.

Загрузка…

Источник: https://pravo.team/uk-i-koap/personalnye-dannye/mery-otvetstvennosti-2.html

Как изменилась ст. 13.11 КоАП РФ: семь новых составов правонарушений

Статью 13.11 коап. Теория всего

Расширение ст. 13.11 КоАП РФ до семи составов правонарушений, диктует новые правила и новые рекомендации руководителям кредитных кооперативов, которые помогут пройти проверку Роскомнадзора. Что нужно сделать:

Как было

Статья 13.11  КоАП РФ. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) — влечет предупреждение или наложение административного штрафа

  • на граждан в размере от 300 до 500 рублей;
  • на должностных лиц — от 500 до 1 000 рублей;
  • на юридических лиц — от 5 000 до 10 000 рублей.


Как стало

1.

Обработка персональных данных в случаях, не предусмотренных законодательством РФ в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи, если эти действия не содержат уголовно наказуемого деяния, — влечет предупреждение или наложение административного штрафа

  • на граждан в размере от 1 000 до 3 000 рублей;
  • на должностных лиц — от 5 000 до 10 000 рублей;
  • на юридических лиц — от 30 000 до 50 000 рублей.

2.

Обработка персональных данных без согласия в письменной форме субъектаперсональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством РФ в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, — влечет наложение административного штрафа

  • на граждан в размере от 3 000 до 5 000 рублей;
  • на должностных лиц — от 10 000 до 20 000 рублей;
  • на юридических лиц — от 15 000 до 75 000 рублей.

3.

Невыполнение операторомпредусмотренной законодательством РФ в области персональных данныхобязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных — влечет предупреждение или наложение административного штрафа

  • на граждан в размере от 700 до 1 500 рублей;
  • на должностных лиц — от 3 000 до 6 000 рублей;
  • на индивидуальных предпринимателей — от 5 000 до 10 000 рублей;
  • на юридических лиц — от 15 000 до 30 000 рублей.

4. Невыполнение оператором предусмотренной законодательством РФ в области персональных данныхобязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных, — влечет предупреждение или наложение административного штрафа

  • на граждан в размере от 1 000 до 2 000 рублей;
  • на должностных лиц — от 4 000 до 6 000 рублей;
  • на индивидуальных предпринимателей — от 10 000 до 15 000 рублей;
  • на юридических лиц — от 20 000 до 40 000 рублей.

5.

Невыполнение оператором в сроки, установленные законодательством РФ в области персональных данных, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, — влечет предупреждение или наложение административного штрафа

  • на граждан в размере от 1 000 до 2 000 рублей;
  • на должностных лиц — от 4 000 до 10 000 рублей;
  • на индивидуальных предпринимателей — от 10 000 до 20 000 рублей;
  • на юридических лиц — от 25 000 до 45 000 рублей.

6.

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством РФ в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния — влечет наложение административного штрафа

  • на граждан в размере от 700 до 2 000 рублей;
  • на должностных лиц — от 4 000 до 10 000 рублей;
  • на индивидуальных предпринимателей — от 10 000 до 20 000 рублей;
  • на юридических лиц — от 25 000 тысяч до 50 000 рублей.

7. Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством РФв области персональных данных обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных — влечет предупреждение или наложение административного штрафа

  • на должностных лиц в размере от 3 000 до 6 000 рублей.

Вывод

Необходимо выполнить все рекомендации, что бы у Роскомнадзора не было оснований привлечь кооператив к ответственности по новым составам правонарушений. Не стоит ждать, что повышение штрафов, кардинальным образом изменит отношение к обработке и защите ПДн.

Но это заставит КПК и коммерческие организации более внимательно относится к вопросам обработке ПДн.

Повышение штрафов, приведет к увеличению  количества проверок со стороны РКН, новые составы правонарушений увеличат количество организаций попавших под административную ответственность.

Популярную  статью 19.

7 КоАП РФ о привлечении юридических лиц к ответственности за не предоставление или несвоевременное представление в государственный орган (должностному лицу), орган (должностному лицу), осуществляющий (осуществляющему) государственный контроль (надзор) , таких сведений (информации) в неполном объеме или в искаженном виде (штраф  — 3-5 тысяч рублей)  сменит статья 13.11 КоАП РФ с семью составами правонарушений и вполне внушительными штрафами от 15 до 75 тысяч рублей.

Источник: http://vkk-journal.ru/zashhita-personalnyih-dannyih-s-1-iyulya/

Все по закону
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: