В настоящее время за нарушения в области обработки персональных данных предусмотрены как административная, так и уголовная ответственность!

Уголовная ответственность

Статья 37 УК РФ. Нарушение неприкосновенности частной жизни

  1. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации ‑наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок до трехсот шестидесяти часов, либо исправительными работами на срок до одного года, либо

принудительными работами на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.

  1. Те же деяния, совершенные лицом с использованием своего служебного положения,

-наказываются штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо принудительными работами на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет или без такового, либо арестом на срок до шести месяцев, либо лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет.

  1. Незаконное распространение в публичном выступлении, публично демонстрирующемся произведении, средствах массовой информации или информационно-телекоммуникационных сетях информации, указывающей на личность несовершеннолетнего потерпевшего, не достигшего шестнадцатилетнего возраста, по уголовному делу, либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий, повлекшее причинение вреда здоровью несовершеннолетнего, или психическое расстройство несовершеннолетнего, или иные тяжкие последствия, — 

наказывается штрафом в размере от ста пятидесяти тысяч до трехсот пятидесяти тысяч рублей или в размере заработной платы или иного дохода осужденного за период от восемнадцати месяцев до трех лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от трех до пяти лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до шести лет или без такового, либо арестом на срок до шести месяцев, либо лишением свободы на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до шести лет.

Комментарий. Отметим, что данные статьи относительно редко применяются для наказания большинства лиц, не связанных, прямо или косвенно, со средствами массовой информации, интернет-ресурсами, распространяющими такую информацию и др. При сохранении минимальной осторожности в публичных высказываниях уголовной ответственности физическим и должностным лицам удастся избежать.

Статья 140 УК РФ. Отказ в предоставлении гражданину информации

Неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан, -

наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет.

Основной способ избежать ответственности — своевременно и в полном объеме предоставлять гражданину информацию, право на получение которой он имеет в соответствии с текущим законодательством.

Административная ответственность

Статья 5.39. Отказ в предоставлении информации

Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено федеральными законами, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации, за исключением случаев, предусмотренных статьей 7.23.1 настоящего Кодекса, — влечет наложение административного штрафа на должностных лиц в размере от пяти тысячи до десяти тысяч рублей.

Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)

влечет предупреждение или наложение административного штрафа на на должностных лиц — от трех до двадцати тысяч рублей; на юридических лиц — от пятнадцати до семидесяти пяти тысяч рублей.

Комментарий. Наиболее актуальная статья для операторов персональных данных. Статья предусматривает сложение наказаний по разным составам правонарушений.

Статья 13.14. Разглашение информации с ограниченным доступом

Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей,влечет наложение административного штрафа на граждан в размере от пятисот до одной тысячи рублей; на должностных лиц — от четырех тысяч до пяти тысяч рублей.

Статья 19.5. Невыполнение в срок законного предписания (постановления, представления, решения) органа (должностного лица), осуществляющего государственный надзор (контроль), муниципальный контроль

  1. Невыполнение в установленный срок законного предписания (постановления, представления, решения) органа (должностного лица), осуществляющего государственный надзор (контроль), муниципальный контроль, об устранении нарушений законодательства -

влечет наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц — от одной тысячи до двух тысяч рублей или дисквалификацию на срок до трех лет; на юридических лиц — от десяти тысяч до двадцати тысяч рублей.

Статья 19.7. Непредставление сведений (информации)

Непредставление или несвоевременное представление в государственный орган (должностному лицу), орган (должностному лицу), осуществляющий (осуществляющему) государственный контроль (надзор), сведений (информации), представление которых предусмотрено законом и необходимо для осуществления этим органом (должностным лицом) его законной деятельности, либо представление в государственный орган (должностному лицу), орган (должностному лицу), осуществляющий (осуществляющему) государственный контроль (надзор), таких сведений (информации) в неполном объеме или в искаженном виде, — влечет предупреждение или наложение административного штрафа на граждан в размере от ста до трехсот рублей; на должностных лиц — от трехсот до пятисот рублей; на юридических лиц — от трех тысяч до пяти тысяч рублей.

Сводная таблица административных правонарушений и наказаний:

Номер

статьи

КоАП

Состав административного правонарушения Размер штрафа
Для должностных лиц Для юридических лиц
5.39 Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено федеральными законами, несвоевременное ее

предоставление либо предоставление заведомо недостоверной информации.

5–10 тыс. руб. нет
13.11 ч.1 Обработка персональных данных в случаях, не предусмотренных законодательством РФ в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных 5–10 тыс. руб. 30–50 тыс. руб.
13.11 ч.2 Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ в области персональных данных 10–20 тыс. руб. 15–75 тыс. руб.
13.11 ч.3 Невыполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных 3–6 тыс. руб. 15–30 тыс. руб.
13.11 ч.4 Невыполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных 4–6 тыс. руб. 20–40 тыс. руб.
13.11 ч.5 Невыполнение оператором в сроки, установленные законодательством РФ в области персональных данных, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки 4–10 тыс. руб. 25–45 тыс. руб.
13.11 ч.6 Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством РФ в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных 4–10 тыс. руб. 25–50 тыс. руб.
13.11 ч.7 Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством РФ в области персональных данных обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных 3–6 тыс. руб. нет
13.14 Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации

в связи с исполнением служебных или профессиональных обязанностей

4–5 тыс. руб. нет
19.5 ч.1 Невыполнение в срок законного предписания (постановления, представления, решения) органа (должностного лица), осуществляющего государственный надзор (контроль) 1–2 тыс. руб.

или

дисквалификация на срок до трех лет

10–20 тыс. руб.
19.7 Непредставление или несвоевременное представление в государственный орган (должностному лицу), орган (должностному лицу), осуществляющий (осуществляющему)

государственный контроль (надзор), сведений (информации), представление которых предусмотрено законом, либо представление таких сведений (информации) в неполном объеме или в искаженном виде

300–500

рублей

3–5 тыс. руб.

Дополнительные меры ответственности для юридических лиц в случае нарушения (нарушений) законодательства о персональных данных

Меры ответственности Основания
1 Ограничение доступа   к информации, обрабатываемой с   нарушением законодательства   Российской Федерации в   области персональных данных (не исключена блокировка веб-сайтов оператора персональных данных) Ст. 23 ФЗ-152, ч.3, п. 3.1.

Ст. 1 ФЗ-242   2014 г.

Ст. 15.5 ФЗ-149   2006 г.

2 Приостановление или   прекращение обработки персональных данных, осуществляемой с   нарушением требований Федерального закона

«О персональных данных»

Ст. 23 ФЗ-152, ч.3, п. 4.
3 Приостановление действия   или аннулирования лицензии   оператора, если условием лицензии   на осуществление деятельности оператора   является

запрет на   передачу персональных данных   третьим лицам без   согласия в письменной форме субъекта персональных данных

Ст. 23 ФЗ-152, ч.3, п. 6.
4 Возмещение в   соответствии с законодательством Российской   Федерации морального вреда, причиненного субъекту персональных данных вследствие нарушения его прав,   нарушения правил обработки   персональных данных, установленных Федеральным законом   «О персональных данных»,   а также требований к   защите персональных данных.   Возмещение морального вреда

осуществляется независимо   от возмещения имущественного вреда   и понесенных субъектом персональных данных убытков.

Ст.24 ФЗ-152, ч. 2