Почему оператор должен обратить внимание на защиту персональных данных? Насколько велики риски от невыполнения закона?
Игнорирование закона - это правонарушение с точки зрения юриста и риск для бизнеса с точки зрения инвестора или собственника. Несмотря на то, что по разным оценкам до 7 млн. операторов подпадают по действие закона «О персональных данных», их многочисленность не должны создавать иллюзий о невозможности привлечения к ответственности. Уже имеются судебные прецеденты по рассмотрению дел и вынесению решений в пользу истцов, требовавших соблюдений операторами необходимых мер по защите персональных данных. С учетом того, что одной из мер воздействия на нарушителей закона «О персональных данных» является отзыв лицензии на основной вид деятельности, можно судить о важности его соблюдения.
Возможные негативные последствия невыполнения Закона: - Уголовная, административная, дисциплинарная ответственность
- Обоснованные судебные иски от субъектов персональных данных
- Недобросовестная конкуренция
- Урон имиджу организации
- Приостановка деятельности оператора персональных данных (аннулирование лицензии)
Законодательством РФ предусмотрены следующие виды ответственности
- Ø КоАП Статья 5.39. Отказ в предоставлении гражданину информации. Влечет наложение административного штрафа на должностных лиц в размере от 1000 до 3000 рублей.
- Ø КоАП Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных). Влечет наложение административного штрафа на граждан в размере от 300 до 500 рублей; на должностных лиц - от 500 до 1000 рублей; на юридических лиц - от 5000 до 10000 рублей.
- Ø КоАП Статья 13.12. п.1. Нарушение правил защиты информации. Влечет наложение административного штрафа на граждан в размере от 300 до 500 рублей; на должностных лиц - от 500 до 1000 рублей; на юридических лиц - от 5000 до 10000 рублей.
- Ø КоАП Статья 13.12. п.2. Использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации, если они подлежат обязательной сертификации. Влечет наложение административного штрафа на граждан в размере от 500 до 1000 рублей с конфискацией несертифицированных средств защиты информации или без таковой; на должностных лиц - от 1000 до 2000 рублей; на юридических лиц - от 10000 до 20000 рублей с конфискацией несертифицированных средств защиты информации или без таковой.
- Ø КоАП статья 13.14. Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей. Влечет наложение административного штрафа на граждан в размере от 500 до 1000 рублей; на должностных лиц - от 4000 до 5000 рублей.
- Ø КоАП статья 19.7. Непредставление или несвоевременное представление в государственный орган сведений, представление которых предусмотрено законом (уведомление в Роскомданзор). Влечет предупреждение или наложение административного штрафа на граждан в размере от ста до трехсот рублей; на должностных лиц - от 300 до 500 рублей; на юридических лиц - от 3000 до 5000 рублей.
- Ø УК Статья 137. Нарушение неприкосновенности частной жизни. Наказывают штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.
- Ø УК Статья 140. Отказ в предоставлении гражданину информации. Наказывают штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет.