Компания готова заплатить штраф, вместо обеспечения безопасности персональных данных
398₽ VIP
Руководство считает, что проще заплатить штраф 500 р., чем закупать металлические шкафы и папки для анкет и персданных.
Кто может прийти с проверкой? Чем может грозить халатное хранение (утрата) персональных данных сотрудников и клиентов в худшем случае (развитии ситуации)?
Грозить за утрату персональных данных, может уголовная ответственность
СпроситьРуководство отчасти право. Будет административная ответственность. Юрлицо только не на 500 р. оштрафуют, а минимум на 5 т.р
.
"Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ (ред. от 06.07.2016)
КоАП РФ, Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)
Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) -
влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей.
(в ред. Федерального закона от 22.06.2007 N 116-ФЗ)
(см. текст в предыдущей редакции)
СпроситьДля начала грозит административная ответственность по КоАП РФ, Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)
Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) -
влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей.
(в ред. Федерального закона от 22.06.2007 N 116-ФЗ)
(см. текст в предыдущей редакции)
А за утрату может быть и уголовная
СпроситьЗдравствуйте Константин!
В соответствии со ст. 87 ТК РФ порядок хранения и использования персональных данных работников устанавливается работодателем с учетом требований Трудового кодекса РФ и иных федеральных законов. Данная норма подразумевает регулирование порядка обработки персональных данных на локальном уровне. Следовательно, работодатель должен локальным нормативным актом (Положением о персональных данных) определить порядок хранения, обработки и использования персональных данных. Поэтому данный документ является обязательным и его отсутствие может быть квалифицировано государственной инспекцией труда как нарушение трудового законодательства. Такой вывод также подтверждается судебной практикой (см. Постановление ФАС Московского округа от 26.10.2006 N КА-А40/10220-06 по делу N А40-20745/06-148-194).
Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных работника, в силу ст. 90 ТК РФ могут быть привлечены к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности.
Одним из видов дисциплинарной ответственности, как уже было отмечено, является увольнение работника, разгласившего персональные данные другого работника, по пп. "в" п. 6 ч. 1 ст. 81 ТК РФ.
Материальная и гражданско-правовая ответственность заключаются в возмещении субъекту персональных данных имущественного и морального вреда.
При этом, как говорится в ст. 24 Закона N 152-ФЗ, моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки данных, а также требований к их защите, подлежит возмещению в соответствии с законодательством РФ независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
Должностные лица, в том числе отвечающие за обработку персональных данных, и сама организация могут быть привлечены к административной ответственности за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) (ст. 13.11 КоАП РФ) и разглашение информации с ограниченным доступом (ст. 13.14 КоАП РФ).
Кроме этого, должностное лицо организации может быть привлечено к ответственности за неправомерный отказ в предоставлении информации гражданину и (или) организации, ее несвоевременное предоставление либо предоставление заведомо недостоверной информации (ст. 5.39 КоАП РФ). При этом за аналогичное правонарушение предусмотрена и уголовная ответственность по ст. 140 УК РФ.
Уголовная ответственность также установлена ст. 137 УК РФ за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия и ст. 272 УК РФ за неправомерный доступ к компьютерной информации.
Говоря об административной ответственности, следует отметить, что в настоящее время штрафы за нарушение законодательства РФ о персональных данных, прямо скажем, небольшие. Размер штрафа, налагаемого на должностное лицо, например по ст. 13.11 КоАП РФ, составляет от 500 до 1000 руб., а на юридическое лицо - от 5000 до 10 000 руб. Однако на момент подготовки нашего материала на рассмотрении в Государственной Думе находится законопроект, устанавливающий новую редакцию ст. 13.11.
Предлагается выделить несколько составов административных правонарушений в этой сфере и увеличить размер штрафов, налагаемых за нарушение законодательства о персональных данных.
В частности, проведение обработки таких данных с нарушением требований законодательства к составу сведений, включаемых в письменное согласие на обработку персональных данных, предусматривает штраф для должностных лиц до 8000 руб., для индивидуальных предпринимателей - до 25 000 руб., а для юридических лиц - до 50 000 руб.
А ответственность за такой состав правонарушения, как проведение обработки персональных данных без согласия их субъекта (субъектов) и в отсутствие иных условий, установленных законодательством, предполагает для должностных лиц штраф в размере до 15 000 руб., для индивидуальных предпринимателей - до 35 000 руб., для юридических лиц - до 50 000 руб.
Статья: Что работодателю необходимо знать о персональных данных работников? (Давыдова Е.В.) ("Отдел кадров коммерческой организации", 2015, N 3) {КонсультантПлюс}
СпроситьЗдравствуйте. Это грозит составлением акта, на основании которого контролирующие органы (государственная инспекция труда) в случае проверки вынесет решение о привлечении к административной ответственности. Штраф получите и предписание устранить нарушения в установленный срок.
30 декабря 2001 года N 195-ФЗ
РОССИЙСКАЯ ФЕДЕРАЦИЯ
КОДЕКС РОССИЙСКОЙ ФЕДЕРАЦИИ
ОБ АДМИНИСТРАТИВНЫХ ПРАВОНАРУШЕНИЯХ
Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)
Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) -
влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей.
СпроситьКакие конкретные последствия: за что штраф, за что могут посадить, могут ли приостановить работу?
Спроситьп.8 ч. 1 ст.86 Трудового кодекса РФ, предусматривающей обязанность работодателя ознакомить под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, а так же об их правах и обязанностях в этой области.
Таким образом это обязанность работодателя что влечёт административное правонарушение да 10000 для Юр лиц
Спросить