В случае разглашения персональных данных лицо может быть привлечено к дисциплинарной, материальной, гражданско-правовой и административной ответственности.
В соответствии с подпунктом «в» пункта 6 части 1 статьи 81, а также статьями 90 и 192 Трудового кодекса Российской Федерации сотрудники организации могут нести дисциплинарную ответственность, включая увольнение, за разглашение персональных данных.
Работник, причинивший ущерб работодателю в результате разглашения персональных данных, обязан возместить убытки в полном объеме (согласно статьям 90, 238 и пункту 7 части 1 статьи 243 Трудового кодекса Российской Федерации).
За разглашение персональных данных предусмотрена гражданско-правовая ответственность, включающая обязанность компенсировать ущерб и моральный вред (согласно статьям 15, 151, 1082, 1099 — 1101 Гражданского кодекса Российской Федерации и части 2 статьи 24 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).
За нарушение законодательства Российской Федерации в области персональных данных предусмотрена административная ответственность согласно статье 13.11 Кодекса Российской Федерации об административных правонарушениях.
Разглашение персональных данных лицом, получившим доступ к ним в связи с выполнением служебных или профессиональных обязанностей, влечет за собой административную ответственность по статье 13.14 Кодекса Российской Федерации об административных правонарушениях, за исключением случаев, когда это влечет уголовную ответственность.
За распространение информации о частной жизни, включая личные или семейные тайны, без согласия лица или в публичных выступлениях, произведениях или средствах массовой информации, виновное лицо может быть привлечено к уголовной ответственности согласно статье 137 Уголовного кодекса Российской Федерации.
- Вконтакте
Прокуратура
Ульяновской области
Нарушение требований законодательства Российской Федерации в сфере персональных данных влечет юридическую ответственность согласно статье 13.11 Кодекса Российской Федерации об административных правонарушениях.
Разглашение персональных данных, за исключением случаев, предусмотренных уголовным законодательством, лицом, получившим к ним доступ в рамках исполнения служебных или профессиональных обязанностей, подлежит административной ответственности по статье 13.14 Кодекса Российской Федерации об административных правонарушениях.
Наказание за такие нарушения включает в себя штраф в размере от 40 000 до 50 000 рублей для должностных лиц, а также возможную дисквалификацию на срок до 3 лет; для юридических лиц предусмотрен штраф от 100 000 до 200 000 рублей.
Раскрытие информации о частной жизни лица, включая его личные или семейные тайны, без его согласия или распространение такой информации в публичных выступлениях, публично демонстрируемых произведениях или средствах массовой информации, может повлечь за собой уголовную ответственность по статье 137 Уголовного кодекса Российской Федерации.
Разглашение конфиденциальной информации
Ответственность за разглашение конфиденциальной информации определяется в зависимости от уровня ущерба для владельца и характера нарушения. Наказание может включать увольнение, наложение штрафа или привлечение к административной и уголовной ответственности. Решение о наказании может быть вынесено как самой организацией, в которой произошел инцидент, так и в судебном порядке.
Особенности работы с конф
При рассмотрении инцидента и определении наказания за разглашение конфиденциальной информации сотрудником ключевым моментом является наличие доказательной базы правонарушения и соблюдение условий обращения с конфиденциальными данными. Сотрудники обязаны подписать соглашение о неразглашении конфиденциальной информации, чётко определяющее сведения особой важности, а также их владельца.
Как осуществить привлечение сотрудника к ответственности за разглашение конфиденциальной информации?
- Зафиксировать инцидент. Составить служебную записку или внутренний акт, содержащий детали произошедшего с указанием виновного лица, разглашённой информации, а также указания причин и предполагаемого ущерба. Подписать акт не менее чем двумя независимыми свидетелями.
- Создать комиссию для проведения независимого расследования, включающую руководителя организации и нескольких ответственных сотрудников. Комиссия собирает факты, доказательства и проводит необходимые проверки.
- Получить письменное объяснение от обвиняемого в течение двух рабочих дней после инцидента. В случае отказа, его подтверждают несколькими свидетелями.
- Провести проверку инцидента. На основе расследования составить заключение и предоставить его подозреваемому для ознакомления. Получить подпись подтверждения ознакомления или составить акт отказа.
- Принять решение о привлечении к ответственности. Руководитель выносит решение о дисциплинарном взыскании, штрафе, увольнении или передаче дела в суд при наличии оснований или отказе в признании вины.
Штраф за разглашение конфиденциальной информации — лишь один из возможных видов наказания. Кроме того, возможны увольнение или привлечение к уголовной ответственности. Решение о применении мер наказания зачастую принимается работодателем без обращения в суд, за исключением случаев серьёзных нарушений, приведших к значительному ущербу. Для предотвращения подобных инцидентов необходимо заблаговременно заботиться о защите информации и использовать комплексные решения, такие как, например, Solar Dozor.
Узнайте больше о возможностях, которые предоставляет Solar Dozor
Инструкция по привлечению сотрудника к уголовной ответственности за разглашение конфиденциальной информации
В этой статье вы найдёте подробную инструкцию по привлечению сотрудника к уголовной ответственности за разглашение конфиденциальной информации. Узнаете, какие шаги предпринять в случае разглашения защищённой законом информации, какие доказательства необходимо собрать для подтверждения вины сотрудника и какой документ подготовить при подаче заявления о преступлении.
Все изменения в работе бухгалтера с 2025 года >> Скачать бесплатно >>
Решение о том, стоит ли обращаться в полицию в вашей ситуации. Иногда это может быть не безопасно
Прежде чем подать заявление о преступлении, оцените риски для компании. После возбуждения уголовного дела следователи и сотрудники судебной системы получат доступ к секретам компании. Когда дело затрагивает ценные секреты, всегда существует риск их утраты в такой ситуации.
Если сотрудник не причинил значительного ущерба компании, настоятельно рекомендуем ограничиться применением дисциплинарных мер. Компания может применить замечание или выговор, либо прекратить трудовые отношения по основанию, предусмотренному в подпункте «в» пункта 6 части 1 статьи 81 Трудового кодекса.
Юридическая практика
Сотрудник скопировал конфиденциальную информацию с рабочего компьютера на мобильный телефон. Утечку выявил начальник службы безопасности с использованием DLP-системы. После внутреннего расследования сотрудник был уволен по основанию, указанному в подпункте «в» пункта 6 части 1 статьи 81 ТК. Суды двух инстанций отклонили иск сотрудника, отметив, что скопированная им информация составляла коммерческую тайну компании и он был ознакомлен с условиями охраны этой информации. Кроме того, сотрудник подписал письменное соглашение о сохранении конфиденциальности (апелляционное определение Липецкого областного суда от 09.03.2022 года по делу № 33-743/2022 года).
При незначительном материальном ущербе вы можете потребовать от сотрудника возмещения в размере его среднего заработка. Согласно статье 248 ТК, сотрудник также имеет право на добровольное возмещение ущерба. В таком случае сторонние лица не получат доступ к конфиденциальным данным компании.
Соберите доказательства вины сотрудника. Это ваша задача, а не следователей
Закон обязывает сотрудников следственных органов собирать доказательства вины сотрудника. Работодатель лишь оказывает помощь следователям, например, предоставляет документы по запросам и дает показания. Однако на практике все происходит иначе.
Следователи перегружены работой и имеют ограниченный опыт в расследовании уголовных дел о разглашении охраняемой законом тайны. По данным статистики судебного департамента ВС, в год в среднем рассматривается менее двухсот таких дел по всей стране. Это недостаточно. Существует риск того, что следователь может использовать любые доступные средства, чтобы отказать в возбуждении дела.
Чтобы следователь взялся за дело и передал его в суд, основную часть доказательств вины сотрудника необходимо собрать до подачи заявления о преступлении. Собранные доказательства следователи законно легализуют в ходе расследования уголовного дела согласно процессуальным правилам.
Например, опрос, проведенный работодателем, станет допросом для следователей. Проверка рабочего компьютера превратится в осмотр в рамках уголовного дела. Протоколы, составленные по результатам опросов и проверок, станут доказательствами на суде. Выводы штатного или приглашенного эксперта послужат основой для экспертизы, проводимой следователями.
Юридическая практика
Сотрудник банка за вознаграждение передал третьим лицам данные о счетах 110 клиентов. Свидетельством вины сотрудника стал акт служебного расследования, подтверждающий факт сбора и раскрытия информации, относящейся к банковской тайне, а также видеозапись, где сотрудник распечатывает данные клиентов. Основанием для приговора также послужил трудовой договор, где сотрудник был обязан соблюдать конфиденциальность информации, охраняемой законом.
Суд приговорил сотрудника по статье 183 Уголовного кодекса за разглашение данных клиентов банка и обязал выплатить штраф в размере 500 тысяч рублей в доход государства, а также запретил занимать должности в банковской сфере на два с половиной года (приговор Советского районного суда г. Казани от 18.01.2019 года по делу № 1-11/2019 года).
В ходе другого инцидента сотрудник скопировал на USB-накопитель личные данные клиентов, которые представляли собой коммерческую тайну. О факте копирования конфиденциальной информации была обнаружена DLP-система. Работодатель подготовил для следователей акт обследования рабочего места сотрудника, данные DLP-системы, а также ЛНА о коммерческой тайне и защите персональных данных, которые сотрудник подписал. В результате суд приговорил его к шести месяцам исправительных работ (приговор Центрального районного суда г. Кемерово от 04.12.2020 по делу № 1‑452‑2020, определение Восьмого КСОЮ от 05.10.2021 по делу № 77-4019/2021).
Не упустите срок давности: подайте гражданский иск вместе с заявлением о преступлении
Экономические преступления расследуются не менее года. Разглашение корпоративных секретов относится к этой категории преступлений. Существует риск пропустить срок давности на подачу иска о взыскании материального ущерба с работника. Срок иска составляет один год, а процесс его рассмотрения может занять вдвое больше времени (ст. 392 ТК).
Чтобы избежать пропуска срока давности, следует одновременно с заявлением о преступлении подать в суд иск о взыскании материального ущерба с работника и запросить приостановление рассмотрения гражданского дела до окончания уголовного процесса. Срок давности иска не будет истекать с момента обращения в суд за защитой нарушенного права, пока ведется судебная защита (ч. 1 ст. 204 ГК).
Эксперты Системы Главбуха помогут вам ответить на вопросы о том, можно ли оформлять первичные документы на черновиках>>
Пример из судебной практики
Работник банка продал данные клиентов неизвестному лицу, в результате чего с их счетов было похищено 2,6 миллиона рублей. Банк возместил ущерб клиентам. Суд признал сотрудника виновным по части 3 статьи 183 УК и на основании обвинительного приговора взыскал с него материальный ущерб в полном объеме. Попытки работника оспорить решение суда оставились безуспешными (апелляционное определение Свердловского областного суда от 07.02.2019 по делу № 33-1884/2019).
Суд обязан приостановить дело о взыскании материального ущерба до завершения уголовного процесса (абз. 5 ст. 215 ГК). После вынесения обвинительного приговора вы сможете взыскать с работника полный ущерб (п. 5, 7 ч. 1 ст. 243 ТК), при этом не пропустив годичный срок давности.
Совет от Ольги Сергеевой, главного редактора Актион Бухгалтерии
Работодатель имеет право проверять электронную переписку сотрудников и убедиться, что она связана с их трудовой деятельностью (ст. 57, 91 ТК). В случае необходимости работодатель может использовать средства технической защиты информации, соблюдая российское законодательство, для защиты конфиденциальных данных (ст. 10 Федерального закона от 29.07.2004 № 98-ФЗ). Подробнее об этом читайте в Системе Главбух, входящей в Актион Бухгалтерия.