Жалоба на незаконную обработку персональных данных

Гражданин Российской Федерации имеет право на защиту своих прав и имущества, предоставляемое государством. В рамках этого права, возможно обратиться с жалобой в две инстанции:

  • правоохранительные органы (УМВД);
  • Роскомнадзор.

Ситуация заключается в том, что несанкционированная обработка личной информации может превратиться в уголовное преступление при наличии нескольких факторов. Если жалоба достигает правоохранительных органов, оператор может столкнуться с уголовной ответственностью. Однако самым эффективным способом влияния является обращение в Роскомнадзор. Это учреждение занимается контролем соблюдения законодательства в области связи. Включая обработку личных данных.

Сотрудники органа, действуя в пределах своих полномочий, будут проводить разбирательство, а при необходимости известят МВД о совершённом правонарушении. После этого дело будет передано правоохранительным органам и завершится в зале судебного заседания. Гражданин сможет подать гражданский иск в рамках выпущенного производства по делу, таким образом потребовав возмещения морального вреда.

Инструкция по составлению жалобы

При создании заявительного документа, включая жалобу, обычно начинают с оформления шапки. В верхнем правом углу бумаги указывают, куда и кому он предназначается. Для этого требуется указать полное наименование организации-получателя (Роскомнадзор или УМВД), ФИО и должность руководителя, а также юридический адрес государственного органа. Здесь же следует указать свои ФИО, серию и номер паспорта, адрес прописки, номер телефона или другой контактный способ (например, электронная почта).

По просьбе ниже в документе мы просим ведомство разобраться в данном вопросе и принять соответствующие меры в отношении лиц, нарушающих закон. После завершения работ вас уведомят письменно.

Разглашение и распространение личной информации без согласия субъекта

Операции с личными данными, включая их хранение, использование, дополнение, копирование, блокирование и другие действия, допускаются только после получения одобрения от субъекта. Человек должен предоставить официальное согласие в электронной или письменной форме, предварительно ознакомившись с целями, методами, объемом и сроками обработки персональных данных. Незаконное распространение личной информации имеет место, если оператор самовольно передает конфиденциальные данные третьим лицам. Способ передачи информации другим организациям, гражданам или общественности не имеет значения, в любом случае виновник будет наказан за свои действия. Началом уголовного преследования может послужить заявление субъекта в правоохранительные органы или инициатива надзорного органа, который обнаружил признаки несанкционированных действий в рамках плановой или внеплановой проверки.

Разглашение персональных данных без согласия их владельца является нарушением, включая случаи, когда владелец не подписывал необходимые документы или отозвал ранее предоставленное разрешение. При наличии официального заявления об отзыве от гражданина или его законного представителя нельзя продолжать обработку данных в соответствии с установленными правилами.

В согласии с Уголовным Кодексом Российской Федерации, разглашение персональных данных влечет наказание.

  • Статья 137 — Незаконное разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну;
  • Статья 138 — Распространение дезинформации о судебном решении либо о решении иного органа, уполномоченного рассматривать дела об административных правонарушениях.
  • За совершение аналогичных действий в случае использования служебного положения грозит до 6 месяцев ареста, лишение свободы на срок до 4 лет (максимальный срок наказания), назначение принудительных работ на период до 4 лет с лишением права заниматься определенной деятельностью в течение пяти лет, а также штраф в размере тысячи рублей или в соответствии с официальным доходом за предыдущие годы;
  • За разглашение информации, относящейся к лицам, не достигшим 16-летнего возраста, предусмотрен штраф в размере тысячи рублей, лишение права заниматься определенной деятельностью в течение пяти лет, принудительные работы на срок до 5 лет, арест продолжительностью в 6 месяцев, а также возможность оказаться в тюрьме на срок до 5 лет;
  • За нарушение конфиденциальности переписки и переговоров (любого формата: по телефону, по электронной почте, в виде видеоконференций и т.д.) будет наложен штраф в размере до 80 000 рублей или в размере полученного за последние полгода дохода/зарплаты, а также возможны исправительные работы в течение 1 года или 360 часов, соответственно.
  • Советуем прочитать:  Защита населения и территорий от чрезвычайных ситуаций

    Как поступить при незаконном распространении Персональных Данных

    Ситуации, связанные с незаконной передачей личных данных, могут быть различными, и каждый человек имеет право самостоятельно решать, как защитить свои интересы:

    • Обращение в суд с иском, в котором требуется прекратить обработку данных, ограничить доступ к Персональным Данным, возместить материальный и моральный ущерб;
    • Подача жалобы в Роскомнадзор, который проведет дополнительную проверку и примет соответствующие меры в случае выявления нарушений;
    • Если удастся успешно завершить дело, обратившись в правоохранительные органы, то это позволит добиться того, чтобы нарушитель нес ответственность за свои административные или уголовные проступки. Если у вас нет достаточно убедительных доказательств, подтверждающих вину оператора, то имеет смысл обратиться в полицию для получения помощи в разборе ситуации.

    Если вам нужна помощь в определении статьи, по которой было совершено нарушение, и составлении претензии в отношении незаконного распространения личной информации без согласия владельца, рекомендуется обратиться к квалифицированным юристам. Существует ряд требований к содержанию, оформлению и подаче жалоб, исков и других заявлений. Для наиболее эффективной защиты своих прав имеет смысл использовать несколько путей, формулируя обвинения таким образом, чтобы обращения в разные органы дополняли друг друга.

    Лица, желающие осуществлять обработку персональных данных без согласия соответствующего субъекта, должны быть осведомлены о том, что такие действия являются запрещенными. Нарушители этого правила могут быть привлечены к различным формам ответственности, включая дисциплинарную, административную, гражданскую и даже уголовную. Однако существуют определенные исключения, когда допускается осуществлять обработку персональных данных даже без предварительного согласия субъекта. В данной статье мы рассмотрим различные виды ответственности, которые могут быть применены к нарушителям, а также ситуации, когда получение согласия на обработку информации не требуется.

    Для облегчения процесса существуют специальные документы и бланки, которые помогут вам оформить все необходимые документы и получить требуемое согласие.

    • Нужно получить согласие на обработку персональных данных
    • Несение ответственности за нарушение законодательства
    • Когда не требуется согласие на обработку персональных данных
    • Итоги

    Нарушение законодательства и его последствия

    В соответствии с частью 1 статьи 6 закона № 152, для обработки персональных данных необходимо получить согласие от их владельца. Использование таких данных без согласия является нарушением закона и влечет за собой привлечение ответственного за обработку этих данных к дисциплинарной, административной и даже уголовной ответственности (часть 1 статьи 24 закона № 152).

    Работодатель имеет право сообщить должностному лицу — работнику компании о выговоре за ненадлежащее исполнение им своих служебных обязанностей или сократить размер вознаграждения (премии), если это предусмотрено соответствующими условиями коллективного договора или другого локального документа, действующего на предприятии.

    За обработку данных без согласия владельца таких данных предусмотрена административная ответственность, которая влечет наложение штрафа на нарушителя в следующих размерах (ч. 2 ст. 13.11 КоАП РФ):

    • 6–10 тыс. руб. — для граждан;
    • 20–40 тыс. руб. — для должностных лиц;
    • 30–150 тыс. руб. — для юридических лиц.

    Информацию о текущих штрафах за нарушения в области обработки персональных данных вы можете получить из соответствующей публикации, размещенной в системе «КонсультантПлюс». Пробный доступ к этому документу предоставляется бесплатно.

    Кроме того, субъект, чьи персональные данные были нарушены, имеет право на возмещение морального вреда, причиненного ему нарушителем (часть 2 статьи 24 Федерального закона № 152).

    Советуем прочитать:  Как получить звание старший лейтенант досрочно: требования и документы

    Роскомнадзор осуществляет контроль за соблюдением законодательных требований в области личной информации.

    Если вы хотите организовать эффективную работу с персональными данными своих сотрудников, Путеводитель от «КонсультантПлюс» окажет вам помощь. Вы можете получить бесплатный пробный доступ к этой правовой системе, если у вас его еще нет.

    Как составить уведомление об обработке персональных данных

    Форма уведомления об обработке персональных данных была утверждена приказом Роскомнадзора от 28.10.2022 года № 180. Перечень информации, которую необходимо указать в уведомлении, приведен в части 3 статьи 22 Федерального закона от 27.07.2006 года № 152-ФЗ.

    В уведомлении следует указать дату начала фактической обработки информации о физических лицах. Специалисты Роскомнадзора объяснили, что датой начала обработки персональных данных считается дата государственной регистрации компании (информацию предоставила пресс-служба Роскомнадзора 25.08.2022 г.). Таким образом, в уведомлении необходимо указать дату регистрации компании.

    В уведомлении о начале обработки персональных данных следует указать:

    • наименование или фамилию, имя, отчество, адрес работодателя;
    • цель обработки персональных данных;
    • описание мер, принимаемых для защиты персональных данных и выполнения требований закона о персональных данных;
    • фамилию, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, их контактные телефоны, почтовые адреса и адреса электронной почты;
    • Информация о дате начала осуществления обработки персональных данных
    • Указание на срок или условия прекращения обработки персональных данных
    • Сведения о трансграничной передаче персональных данных при их обработке
    • Указание на местонахождение информационной базы данных
    • Информация о мерах безопасности, обеспечивающих защиту персональных данных в соответствии с требованиями

    Для каждой цели обработки указываются категории персональных данных и субъектов, чьи данные обрабатываются. Также указывается правовое основание и перечень действий с этими данными в соответствии с частями 3 и 3.1 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ.

    Пример уведомления о обработке персональных данных

    Как подать уведомление о обработке персональных данных

  • обрабатываете персональные данные, которые опубликованы субъектом персональных данных или раскрыты в соответствии с законодательством;
  • В остальных случаях необходимо подавать уведомление об обработке персональных данных в Роскомнадзор.

    Важно знать

    Закон «О персональных данных» требует, чтобы организации, обрабатывающие персональные данные, уведомляли Роскомнадзор о такой обработке. При этом уведомление должно содержать информацию о целях обработки, категориях персональных данных, сроках и порядке их обработки, а также о мерах по обеспечению безопасности.

    Несоблюдение требований закона может привести к административным штрафам для организации.

    Заключение

    Уведомление об обработке персональных данных – это обязательная процедура для организаций, осуществляющих такую обработку. При соблюдении требований закона и своевременной подаче уведомления можно избежать административных последствий.

  • Вы осуществляете обработку персональных данных в соответствии с требованиями законодательства Российской Федерации о транспортной безопасности, с целью обеспечения надежного и безопасного функционирования транспортного комплекса, а также защиты интересов граждан, общества и государства в области транспортного комплекса от незаконных вмешательств.
  • Однако следует отметить, что эти правила относятся к обработке персональных данных в государственных системах, а не к работодателям. Такие положения установлены в части 2 статьи 22.2 Федерального закона от 27.07.2006 № 152-ФЗ.

    Совет от главного редактора Актион Бухгалтерии Ольги Сергеевой

    Советуем прочитать:  Похищение человека: Основные элементы и признаки преступления

    Таблица содержит все виды штрафов, которые могут быть наложены на граждан, индивидуальных предпринимателей или компании за нарушение правил работы с персональными данными. Изучите информацию о том, за что Роскомнадзор может оштрафовать операторов персональных данных и сколько им придется заплатить за нарушения. Более подробные сведения можно найти в Системе Главбух, входящей в Актион Бухгалтерия.

    Как составить уведомление о прекращении обработки персональных данных

    Правила составления уведомления регламентируются приказом Роскомнадзора от 28.10.2022 года № 180. При создании уведомления необходимо использовать приложение 3, представленное в этом приказе. В бланке указываются данные о компании, которая прекращает обработку данных, а также причины прекращения данного процесса. Уведомление должно быть подписано управляющим и содержать дату окончания обработки.

    Образец уведомления о прекращении обработки персональных данных

    Уведомление о прекращении обработки информации подается тем же способом, что и уведомление о начале обработки. Соответственно, документ может быть предоставлен в региональные органы Роскомнадзора, отправлен через специальную форму на официальном сайте ведомства или через портал госуслуг.

    Штрафы за утечку персональной информации

    Предложение о введении оборотного штрафа за утечку персональных данных было представлено Правительству в виде законопроекта. Согласно этому законопроекту, штраф для юридических лиц будет зависеть от количества пострадавших — от 1000 до 10 000 субъектов персональных данных и составит от 3 до 5 миллионов рублей. Если количество пострадавших составит от 10 000 до 100 000 субъектов, штраф возрастет до 5-10 миллионов рублей, а при утечке данных более 100 000 граждан — от 10 до 15 миллионов рублей. Дополнительно, размер штрафа зависит от выручки компании. В настоящий момент предлагается штрафовать компании от 0,1 до 3% от их годовой выручки, но не менее 15 миллионов рублей и не более 500 миллионов рублей (Законопроект № 502104-8).

    Журнал «Кадровое дело» разработал удобный аудит работы с персональными данными. Ответьте на вопросы аудитора и получите заключение, содержит ли ваша работа с персональными данными сотрудников ошибки. В заключении перечислены недостатки и практические советы по их устранению.

    Компания может снизить штраф за утечку персональных данных до фиксированного значения, если открыто признает, что данные физических лиц были похищены. Кроме того, компании необходимо активно сотрудничать с государственными органами в расследовании причин происшедшего и доказывать, что причина инцидента не связана с недостаточным уровнем информационной безопасности, обеспеченной компанией. Напомним, что с 1 сентября 2022 года работодатели обязаны предоставлять отчетность Роскомнадзору обо всех хакерских атаках (ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ).

    Понравилась статья? Поделиться с друзьями:
    Добавить комментарий

    ;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

    Adblock
    detector