Вриод заместителя начальника ОВД Рогачевского райисполкома – начальника МОБ майор милиции Синицын Денис Васильевич разъясняет виды ответственности за нарушение законодательства Республики Беларусь о защите персональных данных.
В современном мире вопрос защиты персональных данных звучит повсеместно и является очень актуальным, поскольку персональные данные – это весьма ценный информационный актив, который нуждается в действенной охране. Ненадлежаще организованная работа с информацией, относящейся к персональным данным, невнимательное или пренебрежительное отношение к мерам защиты личной информации может повлечь несанкционированный доступ к ней, распространение персональных данных, причинение вреда гражданам и юридическим лицам. И, как следствие, виновные в этом лица будут привлечены к установленной законодательством Республики Беларусь ответственности.
В целях системного и комплексного урегулирования вопросов, касающихся правовой регламентации работы с персональными данными, а также их защиты, отечественным законодателем был принят Закон Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», который вступил в силу 15.11.2021 (далее — Закон).
В силу статьи 19 названного Закона лица, виновные в нарушении настоящего Закона, несут ответственность, предусмотренную законодательными актами.
Можно выделить следующие виды ответственности, которые могут наступить в случае нарушения действующего законодательства о защите персональных данных: дисциплинарная, административная, уголовная, гражданско-правая.
Подробнее остановимся на административной ответственности за нарушение законодательства о защите персональных данных, ответственность предусмотрена статьей 23.7 Кодекса Республики Беларусь об административных правонарушениях (далее – КоАП). Данной статьей регламентировано следующее:
Умышленные незаконные сбор, обработка, хранение или предоставление персональных данных физического лица либо нарушение его прав, связанных с обработкой персональных данных, — влекут наложение штрафа в размере до пятидесяти базовых величин (ч. 1 ст. 23.7 КоАП).
При этом нарушение прав физического лица, связанных с обработкой персональных данных, может выражаться в следующем: непредоставление ответа на заявления, поданные в соответствии со ст. 14 Закона о защите персональных данных; несоблюдение сроков ответов на заявления субъектов персональных данных; неправомерный отказ в удовлетворении соответствующих требований субъектов персональных данных; предоставление неполной информации в ответ на поступившее заявление.
Деяния, предусмотренные частью 1 настоящей статьи, совершенные лицом, которому персональные данные известны в связи с его профессиональной или служебной деятельностью, — влекут наложение штрафа в размере от четырех до ста базовых величин (ч. 2 ст. 23.7 КоАП).
Умышленное незаконное распространение персональных данных физических лиц — влечет наложение штрафа в размере до двухсот базовых величин (ч. 3 ст. 23.7 КоАП).
Распространение персональных данных — действия, направленные на ознакомление с персональными данными неопределенного круга лиц (абз. 11 ч. 1 ст. 1 Закона). Например, это публикация персональных данных на сайте организации, размещение данных на информационном стенде, на дверях подъезда и др.
Несоблюдение мер обеспечения защиты персональных данных физических лиц — влечет наложение штрафа в размере от двух до десяти базовых величин, на индивидуального предпринимателя — от десяти до двадцати пяти базовых величин, а на юридическое лицо — от двадцати до пятидесяти базовых величин (ч. 4 ст. 23.7 КоАП).
Несоблюдение мер защиты персональных данных имеет место в следующих случаях (п. 1, 3 ст. 17 Закона):
— отсутствие в организации лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;
— необеспечение неограниченного доступа к документам, определяющим политику оператора (уполномоченного лица) в отношении обработки персональных данных, до начала такой обработки;
— отсутствие порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе); — и др.
За невыполнение требований по защите персональных данных юридическое лицо может быть привлечено к административной ответственности, если: не создан обязательный пакет документов, необходимых для обеспечения защиты данных; не обеспечена сохранность данных; не обеспечен неограниченный доступ к документам, определяющим политику оператора в отношении обработки персональных данных, до начала такой обработки (ст. 17 Закона). Максимальный штраф за такое нарушение для организаций, как указывалось выше, составляет 50 базовых величин (ч. 4 ст. 23.7 КоАП).
Уголовная ответственность наступает в соответствии со ст. 203-1 Уголовного кодекса Республики Беларусь (далее – УК) «Незаконные действия в отношении информации о частной жизни и персональных данных».
В статье 203-2 УК «Несоблюдение мер обеспечения защиты персональных данных» законодатель установил ответственность за несоблюдение мер обеспечения защиты персональных данных лицом, осуществляющим их обработку, повлекшее по неосторожности их распространение и причинение тяжких последствий. Указанное деяние может повлечь наложение наказания в виде штрафа, или лишения права занимать определенные должности или заниматься определенной деятельностью, или исправительных работ на срок до одного года, или ареста, или ограничения свободы на срок до двух лет, или лишение свободы на срок до одного года.
Кроме того, лицо, ответственное за нарушение законодательства о защите персональных данных, может быть привлечено к гражданско-правовой ответственности в формах возмещения убытков и (или) компенсации морального вреда. При этом моральный вред подлежит возмещению вне зависимости от того, возмещался ли имущественный вред физическому лицу и понесенные им убытки. Гражданско-правовая ответственность может наступить, если нарушены права физического лица, установленные Законом (п. 2 ст. 19 Закона): правила обработки персональных данных; требования к их защите.
Таким образом, наряду с административной и (или) уголовной ответственностью виновное лицо либо лицо, на которое законом возложена ответственность, должно будет выплатить физическому лицу денежную компенсацию морального вреда и возместить убытки в соответствии с решением суда.
Подводя итог, хочется сказать, что очень важно, чтобы все понимали и осознавали, что защита персональных данных в нашем государстве – это не просто слова, а очень действенный и многофункциональный механизм, способный защитить права и интересы как граждан, так и юридических лиц.