Меню

Актуально









Зарплата, Табель, Кадры!!! Скачай и Работай! 1838 рублей, включая 2НДФЛ, персучет


Публикация

3 Мая 2017Административная ответственность за нарушения в области персональных данных


А. Гусев

к. п. н., эксперт журнала «Силовые министерства и ведомства: бухгалтерский учет и налогообложение»

01.07.2017 вступит в силу Федеральный закон от 07.02.2017 № 13-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» (далее – Федеральный закон № 13-ФЗ), направленный на повышение эффективности реализации мер административной ответственности в области персональных данных, обеспечение защиты прав субъектов персональных данных. Об этих изменениях мы и расскажем в статье.

Что поднимется под персональными данными?

Напомним, что под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (ст. 3 Закона о персональных данных[1]).

К персональным данным можно отнести любую информацию, которая получена от работника, или информацию о работнике, которая позволяет идентифицировать именно его.

К такой информации, в частности, можно отнести следующие сведения:

– ФИО, в том числе прежние;

– дату и место рождения;

– гражданство;

– адрес места жительства (места регистрации);

– семейное, социальное и имущественное положение;

– образование, специальность, профессию;

– номера контактных телефонов;

– сведения о доходах, имуществе и имущественных обязательствах.

Заметим, что перечень персональных данных, обрабатываемых в учреждении в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием государственных или муниципальных услуг и осуществлением государственных или муниципальных функций, должен быть утвержден приказом органа государственной власти (п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных, утвержденного Постановлением Правительства РФ от 21.03.2012 № 211). Например, перечень персональных данных, обрабатываемых МВД, утвержден Приказом МВД РФ от 29.12.2016 № 925 «О некоторых вопросах обработки персональных данных в МВД России».

За что предусмотрена ответственность?

В соответствии со ст. 90 ТК РФ лица, виновные в нарушении положений законодательства РФ в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом и иными федеральными законами, а также к гражданско-правовой, административной и уголовной ответственности в порядке, предусмотренном федеральными законами.

Административная ответственность за совершение правонарушения в области персональных данных определена в ст. 13.11 КоАП РФ.

Напомним, что административным правонарушением признается противоправное, виновное действие (бездействие) физического или юридического лица, за которое КоАП РФ установлена административная ответственность (ч. 1 ст. 2.1 КоАП РФ). Юридические лица подлежат административной ответственности за совершение административных правонарушений в случаях, предусмотренных статьями разд. II КоАП РФ или законами субъектов РФ об административных правонарушениях (ч. 1 ст. 2.10 КоАП РФ). Юридическое лицо признается виновным в совершении административного правонарушения, если будет установлено, что у него была возможность соблюдения правил и норм, за нарушение которых КоАП РФ или законами субъекта РФ предусмотрена административная ответственность, но оно не приняло все зависящие от него меры по их соблюдению (ч. 2 ст. 2.1 КоАП РФ).

Согласно ст. 2.4 КоАП РФ административной ответственности подлежит должностное лицо в случае совершения им административного правонарушения в связи с неисполнением либо ненадлежащим исполнением своих служебных обязанностей. Под должностным лицом понимается лицо, постоянно, временно или в соответствии со специальными полномочиями осуществляющее функции представителя власти, то есть наделенное в установленном законом порядке распорядительными полномочиями в отношении лиц, не находящихся в служебной зависимости от него, а равно лицо, выполняющее организационно-распорядительные или административно-хозяйственные функции в государственных органах, органах местного самоуправления, государственных и муниципальных организациях, а также в Вооруженных Силах РФ, других войсках и воинских формированиях РФ.

Необходимо отметить, что до вступления в силу изменений, внесенных в КоАП РФ Федеральным законом № 13-ФЗ, максимальный размер штрафа за нарушение требований законодательства РФ о персональных данных для юридических лиц составлял 10 000 руб. При этом данная редакция ст. 13.11 КоАП РФ не позволяла в полной мере обеспечить эффективную защиту прав и интересов субъектов персональных данных, соблюдение принципа неотвратимости наказания за совершенное правонарушение в области персональных данных. Кроме того, состав данной статьи не учитывал тяжесть негативных последствий совершенных правонарушений.

В целях повышения эффективности реализации мер административной ответственности в области персональных данных Федеральным законом № 13-ФЗ дифференцированы составы административных правонарушений в области персональных данных с учетом ущерба, причиненного нарушением, путем изменения действующей редакции ст. 13.11 КоАП РФ и установлены дополнительные составы административных правонарушений в области персональных данных.

Обработка персональных данных в случаях, не предусмотренных законодательством РФ в области персональных данных, либо их обработка, несовместимая с целями сбора персональных данных. Согласно ст. 3 Закона о персональных данных под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (их распространение, предоставление, доступ к ним), обезличивание, блокирование, удаление и уничтожение.

Заметим, что государственный орган обязан утвердить правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства РФ в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований. Так, порядок обработки персональных данных в центральном аппарате Минобороны утвержден Приказом Минобороны РФ от 16.06.2012 № 1500.

На основании ч. 1 ст. 13.11 КоАП РФ (в редакции, вступающей в силу 01.07.2017) обработка персональных данных в случаях, не предусмотренных законодательством РФ в области персональных данных, либо обработка персональных данных, несовместимая с целями их сбора, за исключением случаев, определенных ч. 2 данной статьи, если эти действия не содержат уголовно наказуемого деяния, влечет предупреждение или наложение административного штрафа:

– на граждан – в размере от 1 000 до 3 000 руб.;

– на должностных лиц – от 5 000 до 10 000 руб.;

– на юридических лиц – от 30 000 до 50 000 руб.

Обработка персональных данных без согласия в письменной форме субъекта персональных данных на их обработку. Статьей 9 Закона о персональных данных предусмотрено, что субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.

Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным.

Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт получения такого согласия форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта проверяются оператором.

В соответствии со ст. 7 Закона о персональных данных операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено данным законом.

Согласно ч. 8 ст. 9 Закона о персональных данных персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в п. 2 – 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона о персональных данных.

Исходя из ч. 2 ст. 13.11 КоАП РФ (в редакции, которая вступит в силу 01.07.2017) обработка персональных данных без согласия в письменной форме субъекта персональных данных на их обработку в случае, когда такое согласие должно быть получено в соответствии с законодательством РФ в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством РФ в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта на обработку его персональных данных, влечет наложение административного штрафа:

– на граждан – в размере от 3 000 до 5 000 руб.;

– на должностных лиц – от 10 000 до 20 000 руб.;

– на юридических лиц – от 15 000 до 75 000 руб.

Невыполнение обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику учреждения силовых ведомств в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных. Напомним, что в силу ст. 3 Закона о персональных данных оператором является государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В соответствии с ч. 2 ст. 18.1 Закона о персональных данных оператор обязан опубликовать документ, определяющий его политику в отношении обработки персональных данных, сведения о реализуемых требованиях о защите персональных данных или иным образом обеспечить неограниченный доступ к ним. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

Невыполнение оператором обязанности по опубликованию документа, определяющего политику оператора в отношении обработки персональных данных, или сведений о реализуемых требованиях к защите персональных данных или обеспечению иным образом неограниченного доступа к ним влечет предупреждение или наложение административного штрафа (ч. 3 ст. 13.11 КоАП РФ (вступает в силу 01.07.2017)):

– на граждан – в размере от 700 до 1 000 руб.;

– на должностных лиц – от 3 000 до 6 000 руб.;

– на юридических лиц – от 15 000 до 30 000 руб.

Невыполнение обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных. Согласно ч. 7 ст. 14 Закона о персональных данных субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

– подтверждение факта обработки персональных данных оператором;

– правовые основания и цели обработки персональных данных;

– цели и применяемые оператором способы обработки персональных данных;

– наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или федерального закона;

– обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

– сроки обработки персональных данных, в том числе сроки их хранения;

– порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;

– информацию об осуществленной или предполагаемой трансграничной передаче данных;

– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если их обработка поручена или будет поручена такому лицу;

– иные сведения.

При этом ч. 8 ст. 14 Закона о персональных данных предусмотрены случаи, когда право субъекта персональных данных на доступ к его персональным данным может быть ограничено.

В соответствии со ст. 20 Закона о персональных данных оператор обязан сообщить в порядке, предусмотренном ст. 14 закона, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта или его представителя либо в течение 30 дней с даты получения запроса субъекта или его представителя.

Невыполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных, влечет предупреждение или наложение административного штрафа (ч. 4 ст. 13.11 КоАП РФ):

– на граждан – в размере от 1 000 до 2 000 руб.;

– на должностных лиц – от 4 000 до 6 000 руб.;

– на индивидуальных предпринимателей – от 10 000 до 15 000 руб.;

– на юридических лиц – от 20 000 до 40 000 руб.

Несоблюдение сроков выполнения требований по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении. Обязанности оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных установлены в ст. 21 Закона о персональных данных. Так, в силу ч. 1 этой статьи в случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или запросу уполномоченного органа по защите прав субъектов персональных данных оператор обязан заблокировать персональные данные, относящиеся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

При этом в случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

Невыполнение оператором в сроки, установленные законодательством РФ в области персональных данных, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, приведет к предупреждению или наложению административного штрафа (ч. 5 ст. 13.11 КоАП РФ, которая начнет действовать 01.07.2017):

– на граждан – в размере от 1 000 до 2 000 руб.;

– на должностных лиц – от 4 000 до 10 000 руб.;

– на юридических лиц – от 25 000 до 45 000 руб.

Невыполнение требований о сохранности персональных данных при их обработке без использования средств автоматизации. Напомним, что особенности обработки персональных данных, осуществляемой без использования средств автоматизации, установлены Положением, утвержденным Постановлением Правительства РФ от 15.09.2008 № 687. В силу п. 13 указанного положения обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.

При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются оператором.

В соответствии с ч. 6 ст. 13.11 КоАП РФ (вступает в силу 01.07.2017) невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный доступ к ним, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния влечет наложение административного штрафа:

– на граждан – в размере от 700 до 2 000 руб.;

– на должностных лиц – от 4 000 до 10 000 руб.;

– на юридических лиц – от 25 000 до 50 000 руб.

Невыполнение государственным органом обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по их обезличиванию. Совершение данного деяния чревато предупреждением или наложением на должностных лиц административного штрафа в размере от 3 000 до 6 000 руб. (ч. 7 ст. 13.11 КоАП РФ, вступает в силу 01.07.2017).

В соответствии со ст. 3 Закона о персональных данных под обезличиванием персональных данных понимаются действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. При этом обезличивание персональных данных должно обеспечивать не только их защиту от несанкционированного использования, но и возможность их обработки. Для этого обезличенные данные должны обладать свойствами, сохраняющими основные характеристики обезличиваемых персональных данных.

Требования и методы по обезличиванию персональных данных приведены в Приказе Роскомнадзора от 05.09.2013 № 996.

* * *

Итак, мы смогли убедиться, что в соответствии с изменениями, внесенными в КоАП РФ Федеральным законом № 13-ФЗ, с 01.07.2017 в целях повышения эффективности реализации мер административной ответственности в области персональных данных дифференцируются составы административных правонарушений в области персональных данных с учетом ущерба, причиненного нарушением, путем изменения действующей редакции ст. 13.11 КоАП РФ и устанавливаются дополнительные составы административных правонарушений в области персональных данных.


[1] Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

Источник: Журнал "Силовые министерства и ведомства: бухгалтерский учет и налогообложение"



Последние публикации

20 Августа 2018

Оптимизация нового порядка применения ККТ

3 июля 2018 года на официальном интернет-портале правовой информации был опубликован Федеральный закон № 192‑ФЗ. С указанной даты документ вступил в силу (за исключением отдельных положений). Закон внес существенные изменения в Федеральный закон № 54‑ФЗ: порядок применения ККТ скорректирован. Мы проанализировали внесенные новшества, которые в первую очередь будут интересны пользователям ККТ, и готовы поделиться результатами с вами.

Для вычета НДС источник средств на приобретение спецодежды значения не имеет

Организации и индивидуальные предприниматели в определенных случаях делают приобретения не за свой счет. Это предусмотрено в некоторых специфических случаях. Например, они могут производить расходы за счет средств, которые в рамках установленных мероприятий по охране труда им выделяет ФСС. Однако и в подобных ситуациях данные налогоплательщики в общей сумме покупки уплачивают НДС поставщикам, находящимся на общем режиме. Можно ли такой НДС принять к вычету?

Работник увольняется: что делать со спецодеждой?

Вправе ли работодатель удержать при расчете с увольняемым работником стоимость спецодежды, которую тот не хочет возвращать? Может ли работодатель отказать в приеме изношенной спецодежды от работника, которого увольняют в связи с сокращением штата?

16 Августа 2018

Бизнесмены Зауралья теперь смогут проверить подноготную потенциальных партнеров через сервис ФНС

В Курганской области налоговая служба начала публиковать через специальный сервис в интернете сведения о налогоплательщиках, раньше считавшиеся налоговой тайной. Чем этот ресурс полезен для предпринимателей и обычных граждан, расскажем в данной статье.

Резонансное письмо ФНС России об аннулировании налоговых деклараций: профилактика нарушений или дискредитация конституционных прав?

10 июля 2018 года ФНС России опубликовала очередное письмо, направленное на профилактику нарушений налогового законодательства (письмо ФНС России от 10 июля 2018 г. № ЕД-4-15/13247 "О профилактике нарушений налогового законодательства"). Оно подготовлено в рамках реализации мероприятий приоритетной программы "Реформа контрольно-надзорной деятельности" и Стандарта комплексной профилактики нарушений обязательных требований. Обозначенная ведомством ключевая цель письма заключается в профилактике нарушений законодательства о налогах и сборах, связанных с представлением в налоговые органы деклараций по налогу на прибыль и НДС, которые формально соответствуют требованиям Налогового кодекса, от лица компаний, подпадающих под ряд признаков, свидетельствующих о фиктивной деятельности таких юридических лиц.



ТОП статьи

Учетная политика организации (предприятия) на 2018 год скачать образец

О новом варианте формы 6 НДФЛ и ошибках при ее заполнении

Налоговая амнистия – 2018: кому и что простят?

Налоговые изменения с 1 января 2018 года

Новшества в «зарплатных» налогах и отчетности в 2018 году



Налоговые новости

20 Августа 2018

Затраты в сумме НДФЛ, перечисленного из выплат представителю, относятся к судебным издержкам

Минфин России рассказал, когда имущество не признается амортизируемым

Суммы премий членам производственного кооператива можно учесть в расходах при определенных условиях

ВС РФ: налоговики вправе требовать пояснения о расхождении баз по НДС и налогу на прибыль

Налоговую декларацию по налогу на имущество организаций планируется обновить

17 Августа 2018

Минфин посоветовал, как ускорить отмену приостановления операций по счетам

Порядок формирования кассового чека коррекции зависит от версии применяемого формата фискальных документов

При пересчете иностранной валюты в рубли дата списания средств со счета покупателя не учитывается

Покупаем электронные услуги у иностранной компании: условия вычета НДС с 2019 года

Задолженность можно признать сомнительной при нарушении срока оплаты по договору

16 Августа 2018

Сомнительное требование налоговиков лучше исполнить

Минфин рассказал о том, как срок для освобождения от НДС исчисляется для новых компаний и ИП

Уведомление о контролируемых сделках необходимо представлять в налоговый орган по новой форме

ФНС России сообщила о снижении налога на имущество физлиц по объектам недвижимости: часть жилых домов, гараж, машино-место

При прощении "старых" долгов физлицам прощается и НДФЛ

читать все Новости