Ответственность за нарушение норм, обеспечивающих защиту персональных данных работника

Трудовой кодекс устанавливает, что лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

Следует отметить, что дисциплинарной ответственности за нарушение порядка получения, обработки и защиты персональных данных работников подлежат те работники, в должностные обязанности которых входит обработка персональных данных других работников организации. При этом привлечение к дисциплинарной ответственности таких работников осуществляется по общим правилам, предусмотренным статьей 193 Трудового кодекса.

В качестве меры дисциплинарного взыскания за разглашение персональных данных работников может быть увольнение по подпункту «в» пункта 6 части 1 статьи 81 Трудового кодекса РФ.

Если в результате разглашения персональных данных работника последнему причинен моральный вред, который в денежной форме возмещен работодателем, то размер этой выплаты может быть в виде материальной ответственности возложен на работника, имевшего доступ к персональным данным и незаконно разгласившего их. Привлечение работника к материальной ответственности осуществляется по общим правилам, предусмотренным главой 39 Трудового кодекса.

Работодатель, нарушивший порядок обработки персональных данных работника возмещает причиненный таким нарушением ущерб по правилам, предусмотренным главой 38 Трудового кодекса.

В соответствии со статьей 151 Гражданского кодекса РФ если гражданину причинен моральный вред (физические или нравственные страдания) действиями, нарушающими его личные неимущественные права либо посягающими на принадлежащие гражданину другие нематериальные блага, а также в других случаях, предусмотренных законом, суд может возложить на нарушителя обязанность денежной компенсации указанного вреда. При определении размеров компенсации морального вреда суд принимает во внимание степень вины нарушителя и иные заслуживающие внимания обстоятельства. Суд должен также учитывать степень физических и нравственных страданий, связанных с индивидуальными особенностями лица, которому причинен вред.

Указанное положение Гражданского кодекса РФ является правовым основанием гражданско-правовой ответственности работодателя или работника, имеющего в соответствии со своими должностными обязанностями доступ к персональным данным других работников.

Лица, виновные в нарушении правил работы с персональными данными работника, могут быть привлечены к административной ответственности.

Так, нарушение работодателем норм трудового законодательства, определяющего порядок защиты персональных данных работника может быть основанием для привлечения его к административной ответственности по статье 5.27 КоАП (нарушение законодательства о труде).

Неправомерный отказ в предоставлении гражданину информации, предоставление которой предусмотрено федеральными законами, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации влечет административную ответственность на основании статьи 5.39 КоАП.

Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет административную ответственность в соответствии со статьей 13.11 КоАП.

Нарушение правил защиты информации влечет административную ответственность в соответствии со статьей 13.12 КоАП.

Разглашение информации, доступ к которой ограничен федеральным законом, лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей влечет административную ответственность в соответствии со статьей 13.14 КоАП.

К административной ответственности за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах и за нарушение правил защиты информации могут быть привлечены как сами работодатели (юридические лица и индивидуальные предприниматели), так и конкретные работники, исполняющие соответствующие трудовые функции.

За преступления, связанные с незаконной обработкой или распространением персональных данных работников может последовать и уголовная ответственность.

Так, статья 137 Уголовного кодекса предусматривает уголовную ответственность за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации.

Статья 140 Уголовного кодекса предусматривает уголовную ответственность за неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан.

Кроме того, статьей 272 Уголовного кодекса уголовная ответственность предусмотрена за неправомерный доступ к охраняемой законом компьютерной информации.

КОНТРОЛЬНЫЕ ВОПРОСЫ

1. Право работника на защиту персональных данных в Конституции РФ и нормам международного права?

2. Понятие и виды персональных данных работника?

3. Права работника в сфере защиты персональных данных?

4. Обработка персональных данных?

5. Порядок хранения и использования персональных данных работника?

6. Порядок передачи персональных данных работника?

7. Ответственность за нарушение норм, обеспечивающих защиту персональных данных работника?

Наши рекомендации