Об ответственности за нарушение законодательства
О важности защиты персональных данных
Современные информационно-телекоммуникационные технологии предлагают гражданам широкий спектр возможностей, в том числе связанных с оказанием коммерческих услуг населению, в цифровом пространстве сегодня представлены банки, страховые компании, службы такси и перевозки грузов, продуктовые магазины, кинотеатры, библиотеки и иные организации, осуществляющие предпринимательскую деятельность.
Взаимодействуя с такими организациями в интернете, например, совершая покупки, или заказав что-либо с доставкой, граждане передают им свои персональные данные, под которыми понимается любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных), такие как фамилия, имя и отчество, дата рождения, место жительства и иные.
В подавляющем большинстве случаев люди размещают информацию о себе добровольно, например, регистрируясь в социальных сетях, на иных различных сайтах или пользуясь интернет-мессенджерами.
Однако, зачастую граждане не замечают, как сами того не желая, делятся своими персональными данными, например, в погоне за незначительной скидкой в продуктовом магазине, для получения бонусной карты предоставляют все сведения о себе, не обращая внимания, что также соглашаются на передачу и последующую их обработку третьими лицами в маркетинговых и иных целях.
Несомненно, операторы – юридические или физические лица организующие или осуществляющие обработку персональных данных обязаны соблюдать требования законодательства по их защите, тем не менее, рост как объема информации в цифровом пространстве, так и числа субъектов ее обрабатывающих, неминуемо приводит к утечкам.
Казалось бы, представляет ли опасность факт нахождения в открытом доступе анкетных данных гражданина в связке с номером его мобильного телефона или адресом электронной почты, на первый взгляд кажется – нет.
Однако, именно с получения этой информации злоумышленник начнет подготовку к совершению преступления, к примеру, зная сведения о предполагаемой жертве, телефонный мошенник при совершении звонка будет обращаться к гражданину по имени, укажет что знает адрес его проживания или электронной почты, что придаст его словам правдоподобности и облегчит введение потерпевшего в заблуждение.
В другом случае, имея в распоряжении базу данных номеров телефонов пенсионеров, преступник может подгадать момент и начать осуществлять телефонные звонки указанной категории лиц, представляясь социальным работником, одновременно с началом реализации государственной программы, ориентированной именно на эту категорию граждан, чем значительно упростит себе процесс обмана.
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» их обработка должна осуществляться только с согласия гражданина, более того, оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных и сведениям о реализуемых требованиях к их защите.
Например, ссылки на положение о политике в отношении хранения и обработки персональных данных и иная нормативно-правовая информация размещается в самой нижней части сайта, либо в разделах «о нас», «правила использования», «правовая информация» и подобных, при взаимодействии с интернет-ресурсами не рекомендуется передавать свои конфиденциальные сведения интернет-сайтам, игнорирующим обозначенные требования.
Несмотря на принимаемые государством меры правового характера, как при нахождении в цифровом пространстве, так и предоставляя какую-либо информацию коммерческим организациям, гражданам для защиты от противоправных посягательств следует проявлять разумную бдительность, соблюдать требования цифровой гигиены и не допускать разглашения собственных персональных данных широкому кругу лиц в интернете, а при нарушении прав в указанной сфере – обращаться в правоохранительные органы.
Прокуратура Муезерского района
Об ответственности за нарушение законодательства в области персональных данных
В современном обществе, с развитием информационно-телекоммуникационных технологий, все большую значимость приобретают вопросы обеспечения безопасности хранения и обработки персональных данных. Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (их субъекту), такие как фамилия, имя и отчество, дата рождения, место жительства и иные.
Статьей 272.1 Уголовного кодекса РФ предусмотрена уголовная ответственность за незаконное использование, передачу, сбор и хранение компьютерной информации, содержащей персональные данные, а равно создание информационных ресурсов, предназначенных для совершения указанных действий.
Однако, за нарушение только правил хранения и обработки персональных данных установлена административная ответственность по ст. 13.11 Кодекса РФ об административных правонарушениях.
Информируем, что с 30.05.2025 за совершение указанных правонарушений ответственность ужесточается, вводится ряд норм, устанавливающих наказание за нарушение правил безопасной передачи, хранения и обработки охраняемой законом информации, в некоторых случаях - за неуведомление контролирующих органов. К примеру, только за незаконную обработку персональных данных для физических лиц максимальный размер штрафа будет увеличен с 6 до 15 тысяч рублей, а для юридических – со 100 до 300 тысяч рублей.
Юридические лица – операторы персональных данных также будут обязаны уведомлять Роскомнадзор о намерении обрабатывать такие сведения, указывая при этом свои реквизиты, цели и сроки обработки информации, место фактического нахождения вычислительной техники, где осуществляется ее хранение, информацию об обеспечении соответствующих мер безопасности и иные сведения, в противном случае им грозит штраф до 300 тысяч рублей, а в случае повлекшем нарушения прав субъектов – до 3 миллионов рублей.
Более того, за действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей персональные данные более ста тысяч субъектов или более одного миллиона идентификаторов, максимальный размер штрафа составит 15 миллионов рублей, а в случае неоднократного повторения указанных действий с биометрией – штраф для юридического лица может составить от 25 до 500 миллионов рублей.
Указанные изменения в первую очередь направлены на упорядочивание работы крупных организаций, которыми выступают торговые интернет-площадки, операторы сотовой связи и иные интернет-компании.
В случае неправомерного использования персональных данных, либо совершения иных противоправных действий с их использованием, граждане вправе обратиться в правоохранительные и иные контролирующие органы.
Таким образом, как при осуществлении деятельности в цифровом пространстве, так и реальном мире, с целью предупреждения противоправных деяний, гражданам следует заботиться о сохранности личной информации, свести ее неконтролируемое распространение к минимуму.
Прокуратура Муезерского района