Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Разглашение персональных данных». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.

Помимо электронной почты, для связи все чаще используются SMS-сообщения, различные мессенджеры, такие как «Whatsapp», «Telegram», «Viber» и другие. По сути сообщения из СМС и мессенджеров идентичны перепискам по электронной почте, поэтому являются лишь разновидностью электронного сообщения. Следовательно, они также могут быть приняты в качестве доказательства при условии, что отвечают всем установленным критериям.
Статья 137 УК РФ: наказание за разглашение персональных данных
Изначально следует отметить, что уголовная ответственность может наступить, если речь идет именно о разглашении личной информации, например, о состоянии здоровья, интимной сфере, образе жизни и т.д. Вид и серьезность наказания определяются в зависимости от исполнителя правонарушения, способа распространения сведений и последствий, к которым привели незаконные действия нарушителя. Гораздо проще наказать тех, кто сообщает конфиденциальные сведения в публичных выступлениях либо через средства массовой информации.
Основные меры наказания прописаны в статьях 137 и 138 УК РФ:
- за распространение данных, составляющих личную или семейную тайну — штраф до 200 тысяч рублей (или доход за последние 1,5 года), обязательные или принудительные работы продолжительностью до 360 часов и до 2 лет, соответственно (во втором случае нарушителя лишают права до 3 лет заниматься определенной деятельностью), арест до 4 месяцев, тюремное заключение максимум на 2 года;
- за аналогичные действия в случае использования служебного положения — до 6 месяцев ареста, лишение свободы на 4 года (максимум), принудительные работы максимум в течение 4 лет с лишением возможности заниматься той или иной деятельностью до пяти лет, штраф
100-300 тысяч рублей либо в размере полученного за прошлые1-2 года официального дохода; - за разглашение сведений, касающихся субъектов младше 16 лет —
150-300 тысяч штрафа, лишение права заниматься определенной деятельностью до пяти лет, принудительные работы до пяти лет, 6 месяцев ареста, заключение в тюрьму на срок до 5 лет; - за несоблюдение тайны переписки и переговоров (в любом формате — по телефону, электронной почте, в рамках видеоконференций и т.д.) — штраф до 80 тысяч рублей либо в размере полученного за прошлые полгода дохода/зарплаты, исправительные или принудительные работы в течение 1 года или 360 часов, соответственно.

Другие виды электронной переписки — переписка в ватсапе (Whatsapp), телеграмм (Telegram) как доказательство в суде
Для приобщения переписки в SMS-сообщениях и мессенджерах в качестве доказательств по делу, подобно скриншотам, необходимо нотариальное заверение либо самостоятельное оформление: создание скриншота либо печать текста сообщений на бумаге. В последнем случае противоположная сторона часто выражает протест против принятия такого доказательства. Поэтому надежнее, заверить переписку у нотариуса — в этом случае оно будет точно соответствовать всем процессуальным требованиям и принимается судом без дополнительного доказывания.
Кроме того, требуется доказать принадлежность телефонного номера конкретному лицу, а также факт передачи сообщений. Для этого делается запрос оператору, если он зарегистрирован непосредственно на само лицо. На практике встречаются и другие случаи: когда номер телефона оформлен на организацию. При таких обстоятельствах принадлежность номера может устанавливаться по информации в договоре или на интернет-странице. Чтобы доказать факт передачи сообщения, нужно запрашивать детализацию сообщений у оператора услуг связи (интернет-провайдера).
1. Персональные данные — это любая информация о человеке и его деятельности. Чаще всего персональными считают данные в связках: не просто имя, а имя и номер телефона или имя и место работы. Но иногда персональными могут признать и данные без связок, так как чёткого
определения в законе нет.
2. Чтобы собирать и хранить персональные данные, нужно подготовить политику конфиденциальности и другие документы, подать уведомление в Роскомнадзор и назначить ответственных сотрудников.
3. Хранить и использовать персональные данные можно только с согласия клиентов, даже если они сами выложили их в интернет. Нельзя хранить лишнюю информацию — ту, которая не нужна для вашей бизнес-задачи.
4. За нарушение закона о персональных данных грозят штрафы.

Куда подавать заявление?
Как уже было сказано, заявление может быть направлено организации-оператору тремя способами: бумажное заявление, составленное в двух экземплярах можно отнести непосредственно в экспедицию (место, где принимают корреспонденцию), заказным письмом с уведомлением или по электронной почте, если это допускается функционалом страницы оператора. Обычно сейчас свои официальные электронные адреса есть у всех организаций.
Отдельно стоит коротко остановиться на таком аспекте работы с персональными данными, как их отзыв у коллекторов — профессиональных взыскателей долгов. Дело в том, что коллекторы могут работать с персональными данными, не запрашивая на это согласия должника. Это допускается нормами закона № 152-ФЗ. Коллекторы приобретают базу персональных данных заемщиков у банков или МФО вместе с портфелем кредитов (займов) по договору переуступки прав требования (цессии).
Тем не менее, отзыв согласия на обработку персональных данных возможен и в данной ситуации, причем тем же самым способом — письменным. После отзыва согласия коллекторы не будут иметь возможности активно работать с данными должника (звонить ему по имеющимся номерам, писать по имеющимся электронным адресам, слать смс-сообщения).
В этом случае отзыв персональных данных называется несколько иначе — отказ от взаимодействия. После подачи отказа от взаимодействия с коллекторами они имеют право общаться с должником обычными бумажными письмами через Почту России.
Однако следует помнить, что сам долг от этого никуда не денется. И коллекторы останутся при своем праве подать на вас в суд и получить судебный приказ или полноценное решение суда. А потом передать документы судебным приставам, которые проведут полноценное исполнительное производство по розыску вашего имущества, по аресту счетов и списания с них денег. Помните — судебная практика в этом вопросе всегда на стороне тех граждан или юр лиц, которым вы задолжали деньги.
А вот после того, как вы расплатитесь с коллекторами полностью, и получите на руки документ о погашении долга — вы сможете отозвать свои персональные данные у этих кровопийцев (или рыцарей плаща и кинжала, это как уж вам удобнее их называть).
После получения заявления на отзыв оператор обязан в течение 30 дней прекратить работу с указанными данными, изъять их отовсюду (из всех своих баз) и уничтожить. Но хотя закон и говорит, что отозвать согласие можно в любое время, на самом деле в нормативных актах предусмотрен целый перечень случаев, когда обработка персональных данных после отзыва согласия продолжается и без согласия гражданина.
Изменения 152-ФЗ О «Персональных данных» от 1 июля 2017 года
С 1 июля 2017 г. увеличены административные штрафы за нарушение порядка работы с персональными данными (регулирует этот порядок Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных», а Кодекс об административных правонарушениях содержит санкции за нарушение работы с данными). До 1 июля 2017г. статья 13.11 КоАП РФ состоит из одного общего состава и предусматривает ответственность для лица, которое с нарушением закона:
- собирает,
- хранит,
- использует,
- распространяет информацию о гражданах (персональных данных).
С 1 июля 2017 г. статья 13.11 КоАП РФ включает в себя семь составов правонарушения. Максимальный штраф – 75 тыс. рублей.
1. Если вы обрабатываете персональные данные в случаях, которые не предусмотрел Закон о персональных данных или происходит обработка этих данных, несовместимая с целями сбора персональных данных. К примеру, интернет-магазин запрашивает избыточную информацию о клиенте – требует скан-копию паспорта, водительских прав, свидетельства ИНН. Или гражданин указал электронную почту для покупки в интернет-магазине, а магазин воспользовался адресом и рассылает СПАМ.Ответственность – предупреждение или штраф:
- гражданам – от 1 тыс. до 3 тыс. рублей;
- должностному лицу и предпринимателю – от 5 тыс. до 10 тыс. рублей;
- юридическому лицу – от 30 тыс. до 50 тыс. рублей.
К ответственности по этому «легкому» пункту привлекут в случаях, когда действия не подпадают под часть 2 статьи 13.11 КоАП или не образуют состав уголовного преступления (ст.137 или ст.272 УК РФ). Чтобы избежать ответственности нужно:
- обрабатывать данные только в случаях, предусмотренных ч.1 ст.6 Закона о персональных данных;
- обрабатывать данные только в целях, которые заявлялись.
2. Если вы обрабатываете персональные данные без письменного согласия лица, когда такое согласие требует закон (к примеру, собирает и хранит специальные персональные данные – информацию о здоровье, политических взглядах, вероисповедании)или обрабатываете персональные данные с нарушением требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных (как вариант — не указал третьих лиц, которым будут переданы персональные данные). Ответственность – штраф:
- гражданам – 3 тыс. до 5 тыс. рублей;
- должностному лицу и предпринимателю – от 10 тыс. до 20 тыс. рублей;
- юридическому лицу – от 15 тыс. до 75 тыс. рублей.
Чтобы избежать ответственности нужно:
- получить согласие субъекта персональных данных на обработку его персональных данных;
- включить в согласие необходимые сведения.
3. Если у вас не опубликовано на сайте или по-другому не обеспечен неограниченный доступ:-к документу, который определяет политику оператора в отношении обработки персональных данных, или-к сведениям о реализуемых требованиях к защите персональных данных. Ответственность – предупреждение или штраф:
- гражданам — от 700 руб. до 1,5 тыс. рублей;
- должностному лицу — от 3 тыс. до 6 тыс. рублей;
- предпринимателю — 5 тыс. до 10 тыс. рублей;
- юридическому лицу – от 15 тыс. до 30 тыс. рублей.
Чтобы избежать ответственности нужно:опубликовать на сайте общедоступные ссылки:
- на Политику организации в отношении обработки персональных данных и
- иные сведения о требованиях к защите персональных данных
4. Если вы не предоставляете субъекту персональных данных информацию, которая касается обработки его персональных данных. Ответственность – предупреждение или штраф:
- гражданам — от 1 тыс. руб. до 2 тыс. рублей;
- должностному лицу — от 4 тыс. до 6 тыс. рублей;
- предпринимателю — 10 тыс. до 15 тыс. рублей;
- юридическому лицу – от 20 тыс. до 40 тыс. рублей.
Чтобы избежать ответственности нужно:
- Предоставлять информацию по запросу в течение 30 дней (ч. 1 ст. 20 Закона о персональных данных).
5. Если вы не выполнили в срок требования субъекта персональных данных или его представители либо уполномоченного органа по защите прав субъектов персональных данных:
- об уточнении персональных данных;
- о блокировании или уничтожении.
Оператор обязан это сделать, когда персональные данные:
- утратили актуальность, неполные, неточные, незаконно получены или
- не отвечают заявленной цели обработки персональных данных.
Ответственность – предупреждение или штраф:
- гражданам — от 1 тыс. руб. до 2 тыс. рублей;
- должностному лицу — от 4 тыс. до 10 тыс. рублей;
- предпринимателю — 10 тыс. до 20 тыс. рублей;
- юридическому лицу – от 25 тыс. до 45 тыс. рублей.
Чтобы избежать ответственности нужно:уточнить, блокировать или уничтожить персональные данные по требованию владельца в течение установленных Законом сроков.
6. Если вы не обеспечили условия, которые необходимы, чтобы:
- сохранить персональные данные при хранении материальных носителей;
- исключить несанкционированный доступ к ним.
Состав этого правонарушения распространяется только на случаи, когда:
- обрабатывают персональные данные без средств автоматизации;
- отсутствует состав уголовного преступления;
- произошел неправомерный или случайный доступ к персональным данным; или их уничтожили, изменили, блокировали, копировали, передали, распространили или совершили иные неправомерные действия.
Что это может быть?
- оператор не оформил список лиц, допущенных к обработке информации;
- оператор не организовал раздельное хранение данных.
Ответственность – штраф:
- гражданам — от 700 руб. до 2 тыс. рублей;
- должностному лицу — от 4 тыс. до 10 тыс. рублей;
- предпринимателю — 10 тыс. до 20 тыс. рублей;
- юридическому лицу – от 25 тыс. до 50 тыс. рублей.
Чтобы избежать ответственности нужно:обеспечить безопасность персональных данных при обработке.
7. Этот состав распространяется только на государственные и муниципальные органы. Если эти организации в качестве оператора не выполнили:
- обязанности по обезличиванию персональных данных;
- требования по обезличиванию персональных данных.
Ответственность – предупреждение или штраф:
- должностному лицу — от 3 тыс. до 6 тыс. рублей.
Что делать при незаконном разглашении персональных данных?
Способы защиты данного нарушенного права различны. Жалоба на незаконное использование персональных данных может быть подана в правоохранительные органы либо непосредственно в суд.
В зависимости от выбранного способа существуют различные последствия для нарушителя. Результатом направлении жалобы в адрес правоохранителей является привлечение виновника к административной либо уголовной ответственности.
Обращение в полицию с соответствующим заявлением особенно актуально в случае, если сведения о распространителе не известны. Иными словами – не достаточно данных виновника нарушения прав для определения его в суде в качестве ответчика.
В таком случае задачей государственного органа будет установление лица, допустившего незаконное распространение данных о личности.
Целью подачи заявления в суд, в отличие от обращения в полицию, выступает предъявление денежного требования к ответчику в качестве компенсации за незаконное распространение личных данных. При этом, такое заявление обязательно должно отвечать установленным процессуальным кодексом требованиям к исковому порядку.
Немаловажно отметить, что при решении вопроса куда жаловаться на разглашение персональных данных, необходимо знать – оба рассмотренных способа не противоречат друг другу и могут быть реализованы одновременно.
Применение всевозможных процедур защиты нарушенного права напротив имеет максимальный положительный эффект. По сути жалоба в правоохранительные органы и иск в суд будут дополнять друг друга.
Установленные фактические данные в полиции будут дополнительным доказательством в суде и упростят рассмотрение гражданского иска.
Какие данные являются персональными: позиция суда
Перечень информации, которая может быть персональной, является открытым. В законе он четко не поименован. Поэтому определять, относятся ли какие-то сведения к персональным данным конкретного лица, необходимо индивидуально. Организации обрабатывают данные не только сотрудников, но и клиентов, партнеров и пр.
Когда фото и видео, номер телефона, сетевые идентификаторы, зарплата и условия работы, профессия и образование будут персональными, зависит от ситуации. Мы проанализировали судебную практику, чтобы разобраться в нюансах.
Ведь полезно знать не только об ответственности работодателя, но и ситуациях, когда нарушается закон в отношении вас как субъекта персданных, а также сотрудников или клиентов вашей организации, если вы размещаете какую-то информацию в открытом доступе.

Получаем согласие на обработку персональных данных
Согласно положениям Закона о персональных данных, оператор обязан получить согласие от их владельца.
Я бы разделила субъектов персональных данных на две группы: сотрудники и все остальные.
Согласие может быть получено в виде отдельного документа либо в электронном виде, если действия происходят на сайте.
Так, Ростовским областным судом было рассмотрено дело по иску о предоставлении информации и взыскании морального вреда. Обстоятельства дела: истец получил кредитную карту в банке, далее банк сделал переуступку прав требования, новый банк направил истцу уведомление о необходимости явиться в офис банка для подписания документов, Истца смутило, что банк от него не получил согласия на обработку персональных данных, в связи с чем истец направил в банк заявление о предоставлении ему информации, связанной с его персональными данными. Банк от удовлетворения требований истца уберегло грамотно составленное согласие на обработку персональных данных, в котором было указано, что одной из целей обработки является сбор задолженности в случае передачи банком третьим лицам функций и (или) полномочий по обслуживанию кредита и сбору задолженности на основании заключаемых банком договоров с данными лицами.
Относится ли номер телефона клиента к его персональным данным?
Порядок работы с персональными данными физического лица утвержден в федеральном законе от 27.07.06г. «О персональных данных» №152-ФЗ.
В частности, в статье 3 этого закона есть ряд определений, которые помогут разобраться, относится ли номер телефона или адрес электронной почты к личным данным физического лица:
- прежде всего, под персональными данными понимается информация любого рода, которая относится прямо или косвенно к определенному или определяемому физическому лицу;
- под обработкой персональных данных понимается любое действие (операция) или их совокупность, которые совершаются с этими данными с помощью средств автоматизации или без них. В перечень указанных действий включается, в частности, сбор, записывание, накопление, хранение, систематизация, обновление, передача и иные операции с персональными данными.
Таким образом, номер телефона или электронная почта клиента подпадают под разряд персональных данных. А получение этих сведений продавцом, чтобы передать клиенту на основании статьи 1.2 новой редакции закона №54-ФЗ кассовые чеки в электронной форме, будет считаться сбором и записыванием персональных данных.
Передать данные очень просто. Если требуется согласие, то его нужно дать в письменной форме или в виде электронной записи. Однако учтите, что регистрируясь на сайте интернет-магазина, нельзя передавать пин-коды карты.
СПРАВКА! Желательно также не делать отметки о своем доходе, медицинскую и личную информацию. Иными словами, если можно уменьшить количество сведений, которые вы передаете, то лучше это сделать.
Как передать данные третьим лицам:
- Определиться с набором сведений, которые будут переданы.
- Дать согласие на передачу.
- Получить информацию о возможном отзыве согласия (например, адрес электронной почты, куда можно направить заявление в случае, если вы передумаете).
После того как согласие будет передано, можно будет приступать к онлайн-покупкам или к выполнению трудовых обязанностей, пользоваться кредитом, страховкой и так далее.
ПРЕТЕНЗИЯ ПО ЭЛЕКТРОННОЙ ПОЧТЕ – НЕ НАРУШЕНИЕ
О том, как важно соблюдение претензионного порядка, знают все. Особенно для арбитражного процесса, где по делам искового производства его соблюдение обязательно – независимо от того, предусмотрен он договором или нет. Арбитражный суд, увидев, что истец не направил претензию, а обратился в суд, как говорится, «напрямую», либо возвратит исковое заявление на стадии принятия, либо оставит его без рассмотрения на стадии судебного разбирательства.
Все мы привыкли, когда претензии направляются в письменной форме – предполагаемому нарушителю права пишется письмо-претензия с изложением своих требований, направляется заказным письмом с описью вложения и уведомлением о вручении через службу «Почта России», либо курьерской, «ускоренной» почтой. Но с развитием информационных технологий получает развитие и электронная переписка. То же касается и направления претензий. Известно, что отправленное по электронной почте письмо тут же доставляется адресату. Значит, и претензия, направленная по электронной почте, будет получена адресатом незамедлительно, и срок ответа на нее будет исчисляться одновременно с момента отправки и получения. Но вот незадача – можно ли считать направление претензионного письма по электронной почте надлежащим соблюдением претензионного порядка?
Вашему покорному слуге удалось столкнуться с тем, что суд посчитал направление претензии по электронной почте несоблюдением досудебного порядка. К исковому заявлению была приложена сама претензия и скриншот о ее направлении на официальный адрес электронной почты ответчика. Соответственно, он являлся доказательством как отправки, так и получения. Конечно же, про отправление претензии в письменной форме я тоже не забыл, приложив к иску почтовую квитанцию и опись вложения. Уведомления о вручении на тот момент у меня не было. А зачем? – подумал тогда я. – Ведь я же отправил по электронной почте, и это отправление получено адресатом в течение доли секунды после нажатия мной кнопки.
Не тут-то было! Мой оппонент – представитель ответчика заявил, что письменную претензию они не получали (а надо сказать, что по условиям договора срок ответа на претензию был привязан к моменту получения, а не отправки). С другой стороны, он отметил, что договором вообще не предусмотрено направление претензий и вообще каких-либо писем и документов по электронной почте. Судья внял заявлению ответчика и оставил мой иск без рассмотрения в связи с несоблюдением претензионного порядка урегулирования спора.
Ваш покорный слуга засел за подготовку апелляционной жалобы. И на помощь пришла … Что бы вы думали? Правильно! Судебная практика. Причем «свежая» – от июля этого года, о которой по этой самой причине не знали ни судья, ни я со своим оппонентом по процессу. Арбитражный суд Северо-Кавказского округа рассмотрел дело о взыскании задолженности по договору поставки. В кассационной жалобе, адресованной суду, «проигравшая» сторона просила оставить иск без рассмотрения. А доводы были аналогичны тем, которые звучали в моем деле – да, мол, была направлена претензия по электронной почте, но такая отправка договором не предусмотрена.
Получается следующее. Даже если договором не предусмотрена возможность направления претензии по электронной почте, претензионный порядок при направлении претензии подобным образом все равно считается соблюденным. Для признания же его несоблюденным, предполагаемому нарушителю прав истца нужно доказать, что претензия получена не была, направлена не «на тот» адрес, либо страница была сфальсифицирована. Доказал – есть основания для оставления иска без рассмотрения. Нет – порядок соблюден, дело подлежит рассмотрению по существу с вынесением решения.

Сотрудник отправил рабочие файлы на личный ящик, а его за это уволили
Частные пользователи для снятия рисков утечек часто применяют не очень сложную программу шифрования PGP, или Pretty Good Privacy. Она обеспечивает выполнение следующих функций, призванных реализовать задачи безопасности электронной почты:
- приватность;
- аутентификация;
- криптографическая защита.
Программа, разработанная Филом Циммерманом, зашифрует письмо или целый диск, благодаря функции, аналогичной электронной подписи, проверит достоверность корреспондентов. Программа существует уже более 20 лет, применяет 128-битное шифрование.
PGP распространяется на условиях свободного кода. Пользователи обмениваются ключами на открытом сервере. Настраивать программу требуется вручную, для каждого почтового ящика отдельно. Существенным недостатком становится то, что полученные и сохраненные в ящике расшифрованные письма повторно не зашифровываются и оказываются доступными для предполагаемых злоумышленников. Решением является хранение корреспонденции в зашифрованном виде на жестком диске с соблюдением всех необходимых мер ее защиты от несанкционированного проникновения.
Схожая с PGP программа Secure/Multipurpose Internet Mail Extensions также позволяет шифровать данные по ассиметричному алгоритму и снабжать их электронной подписью. Пользователь должен создать пару ключей, открытый и закрытый, предложив адресату открытый для шифрования и оставив себе закрытый для расшифровки сообщений, получаемых по электронной почте.
Механизм асимметричного шифрования выглядит удобным, эксперты отмечают следующие его преимущества:
- программа работает с большинством почтовых клиентов;
- отличается понятным пользовательским интерфейсом;
- не создает проблем с расшифровкой электронной почты, для этого не нужно специально запускать клиент.
Среди неудобств отмечаются:
- необходимость делиться экземпляром ключа каждому адресату;
- каждый почтовый клиент нужно настраивать отдельно. Для компании решением станет единоразовая настройка почтового клиента Outlook для всего персонала;
- не всегда очевидно, какой программой генерировать сертификат ключа.
Все эти сложности решаемы, если отправитель и получатель корреспонденции по электронной почте обладают достаточным уровнем знаний в области IT и способны самостоятельно применять средства и методы обеспечения безопасности.
Как сделать скан-копию паспорта
Если файлы изготавливаются в ОС Windows, то необходимо выполнить описанные ниже действия.
- Подключить сканер к ПК или ноутбуку.
- Положить документ лицевой стороной к устройству.
- Активировать меню «Пуск», выбрать раздел «Сканеры и факсы».
- Нажать кнопку «Новое» и выбрать сканер.
- В меню «Профиль» следует указать тип документа.
- Определиться с цветностью (можно регулировать настройки).
- Выбрать формат (желательно PDF).
- Нажать кнопку «Предварительный просмотр»; можно увидеть, как будет выглядеть новый файл.
- Щелкнуть «Копировать», далее нажать «Пуск» — «Проводник» (в виде значка дискеты) — «Документы» — «Отсканированные страницы».
Для создания цифровой копии паспорта достаточно обычного мобильного или стационарного устройства с функцией сканирования. Владельцу документа следует бережно его хранить и не допускать утери. При хищении паспорта нужно обращаться с заявлением в правоохранительные органы.
Главное удостоверение личности гражданина – паспорт – может быть востребован во многих ситуациях. При этом мы не всегда имеем возможность предоставить этот документ лично и в оригинале. Но благодаря современным технологиям качественное «фото» паспорта мы всегда можем быстро отправить, например, по электронной почте. Всё, что для этого нужно – сделать скан паспорта, т.е. отсканировать его на специальном устройстве (сканере), чтобы получить цифровую фотографию требуемой страницы удостоверения личности.