Последствия передачи персональных данных работника без его согласия в случае, когда такое согласие обязательно
В соответствии со ст. 90 ТК РФ лица, которые виновны в нарушении норм, регулирующих обработку и защиту персональных данных работника, могут быть привлечены к дисциплинарной и материальной, а также к гражданско-правовой, административной и уголовной ответственности. Следовательно, передача персональных данных без согласия работника в случае, когда такое согласие обязательно, расценивается как нарушение законодательства о персональных данных. Работник может обратиться за защитой своих прав в государственные органы, к компетенции которых эти вопросы относятся. Необходимо иметь в виду, что за нарушение законодательства о персональных данных ответственность будут нести лицо, допустившее нарушение (единоличный исполнительный орган), и организация в целом. Подробнее об этом см. раздел "Ответственность за нарушение норм, регулирующих защиту персональных данных" настоящего материала.
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ
ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Ответственность работодателя за нарушение норм, регулирующих защиту персональных данных >>>
2. Ответственность работника, имеющего доступ к персональным данным других работников >>>
2.1. Административная ответственность работника, имеющего доступ к персональным данным других работников >>>
2.2. Дисциплинарная ответственность работника, имеющего доступ к персональным данным других работников >>>
2.3. Уголовная ответственность работника, имеющего доступ к персональным данным других работников >>>
2.4. Материальная ответственность работника, имеющего доступ к персональным данным других работников >>>
2.5. Гражданско-правовая ответственность работника, имеющего доступ к персональным данным других работников >>>
Ответственность работодателя за нарушение норм, регулирующих защиту персональных данных
В соответствии со ст. 13.11 КоАП РФ нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет предупреждение или наложение административного штрафа:
- на граждан - от 300 до 500 руб.;
- на должностных лиц - от 500 до 1000 руб.;
- на юридических лиц - от 5000 до 10 000 руб.
Из текста данной нормы можно сделать вывод, что работодатель как юридическое лицо может быть привлечен к административной ответственности за нарушение порядка сбора, хранения, использования или распространения персональных данных.
Помимо организации, ответственность за нарушение несет ее руководитель как должностное лицо. Это вытекает из смысла ст. 2.4 КоАП РФ, где указано, что под должностным лицом понимается лицо, выполняющее организационно-распорядительные или административно-хозяйственные функции.
Ответственность работника, имеющего доступ к персональным данным других работников
Исходя из смысла ст. 90 ТК РФ работник, по вине которого было допущено нарушение норм, регулирующих обработку и защиту персональных данных других работников, может быть привлечен к дисциплинарной и материальной, а также к гражданско-правовой, административной и уголовной ответственности.
Административная ответственность работника, имеющего доступ к персональным данным других работников
На основании ст. ст. 2, 3, 5, 6 Закона о персональных данных персональные данные относятся к информации, доступ к которой ограничен. В соответствии со ст. 13.14 КоАП РФ разглашение подобной информации (за исключением случаев, если такое разглашение влечет уголовную ответственность) лицом, получившим доступ к ней в связи с исполнением служебных или профессиональных обязанностей, влечет наложение административного штрафа:
- на граждан - от 500 до 1000 руб.;
- на должностных лиц - от 4000 до 5000 руб.
Следовательно, если будет установлено, что разглашение персональных данных произошло по вине работника, ответственного за хранение, обработку и использование персональных данных других работников, то его могут привлечь к административной ответственности в виде штрафа.
Дисциплинарная ответственность работника, имеющего доступ к персональным данным других работников
Персональные данные относятся к сведениям, которые охраняются федеральным законом. Неправомерное разглашение персональных данных лицом, в чьи обязанности входит соблюдение правил хранения, обработки и использования такой информации, также является основанием для привлечения этого лица к дисциплинарной ответственности (ст. 90 ТК РФ). Согласно пп. "в" п. 6 ч. 1 ст. 81 ТК РФ трудовой договор с работником может быть расторгнут по причине разглашения охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе по причине разглашения персональных данных другого работника. Поскольку такое увольнение относится к увольнениям за нарушение трудовой дисциплины, то работника, разгласившего персональные данные, необходимо уволить с соблюдением процедуры, предусмотренной ст. 193 ТК РФ.
Подробнее об этом см. "Путеводитель по кадровым вопросам. Дисциплинарные взыскания. Замечание, выговор, увольнение".
Подробнее об этом см. "Путеводитель по кадровым вопросам. Расторжение трудового договора".