ПОЛИТИКА

Политика в отношении сведений по ЗПД

НОРМАТИВНАЯ БАЗА

Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" - http://ivo.garant.ru/#/document/12148567/paragraph/1073799393:0

Глава 14 Трудового Кодекса РФ Защита персональных данных - http://mdou1-nsk.ucoz.ru/load/reglamentirujushhie_dokumenty_vyshestojashhikh_organizacija/reglamentirujushhie_dokumenty_vyshestojashhikh_organizacija/glava_14_trudovogo_kodeksa_rf_zashhita_personalnykh_dannykh/4-1-0-327

Правила обработки персональных данных МБДОУ "Детский сад №1" от 03.07.2017 - http://mdou1-nsk.ucoz.ru/load/polozhenija_dou/lokalnye_akty_dou/pravila_obrabotki_personalnykh_dannykh_mbdou_detskij_sad_1/10-1-0-325

Приложения к Правилам обработки персональных данных МБДОУ "Детский сад №1" от 03.07.2017 -

http://mdou1-nsk.ucoz.ru/load/polozhenija_dou/lokalnye_akty_dou/prilozhenija_k_pravilam_obrabotki_personalnykh_dannykh_mbdou_detskij_sad_1/10-1-0-326

Приказ о назначении лиц, ответственных лиц за обработку персональных данных в МБДОУ "Детский сад №1" - http://mdou1-nsk.ucoz.ru/load/polozhenija_dou/lokalnye_akty_dou/prikaz_o_naznachenii_lic_otvetstvennykh_lic_za_obrabotku_personalnykh_dannykh_v_mbdou_detskij_sad_1/10-1-0-328

ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЯ

Ответственность организации

Кроме того, если в компании не утверждено Положение о персональных данных, то возможно наступление административной ответственности за нарушение трудового законодательства по статье 5.27 КоАП РФ. Штраф может составить от 30 до 50 тыс. рублей. Также возможно административное приостановление деятельности на срок до девяноста суток. Кстати, с 2015 года штраф за повторное нарушение, предусмотренное данной статьей, составит уже от 50 до 70 тыс. рублей.

Соблюдение законодательства о персональных данных контролирует Роскомнадзор. За невыполнение предписания Роскомнадзора об устранении нарушений законодательства о персональных данных возможен административный штраф до 20 000 рублей (статья 19.5 КоАП РФ). Если же просто не ответить на запрос этого органа касательно персональных данных, то штраф может составить до 5 000 рублей (статья 19.7 КоАП РФ).

Ответственность работника

Работник, по вине которого было допущено нарушение норм, регулирующих обработку и защиту персональных данных других работников, может быть привлечен (статья 90 ТК РФ):

  • к административной ответственности
  • к дисциплинарной и материальной ответственности;
  • к гражданско-правовой ответственности;
  • к уголовной ответственности.

Административная ответственность

Персональные данные относятся к информации, доступ к которой ограничен. Поэтому за разглашение персональных данных ответственный работник может быть оштрафован на сумму от 4 до 5 тыс. рублей (статья 13.14 КоАП РФ «Разглашение информации с ограниченным доступом»).

Должностных лиц также можно привлечь к ответственности и за отсутствие утвержденного Положения о персональных данных. В этом случае штраф за нарушение трудового законодательства составит от 1 до 5 тыс. рублей. За повторное нарушение с 2015 года штраф составит от 10  до 20  тыс. рублей или дисквалификация на срок от одного года до трех лет (статья 5.27 КоАП РФ).

Дисциплинарная ответственность

Трудовой договор с работником может быть расторгнут по причине разглашения охраняемой законом тайны, ставшей известной в связи с исполнением трудовых обязанностей. В том числе и по причине разглашения персональных данных другого работника (подпункт  «в» п. 6 ч. 1 ст. 81 ТК РФ).

Материальная ответственность

В случае незаконного распространения информации о персональных данных работнику организации может быть причинен моральный вред. Работник может потребовать его возмещения от работодателя. Если вред был причинен по вине лица, ответственного за неразглашение данных, то работодатель впоследствии может привлечь виновного к материальной ответственности за нанесенный ущерб.

Гражданско-правовая ответственность

Если в результате нарушения норм, регулирующих хранение, обработку и использование персональных данных работнику причинен имущественный ущерб или моральный вред, то он подлежит возмещению в денежной форме в соответствии гражданским законодательством (статья 151 ГК РФ).

Уголовная ответственность

Если работник, ответственный за хранение, обработку и использование персональных данных злоупотреблял своими служебными полномочиями, распространял сведения о частной жизни других работников без их согласия, то он может быть привлечен к уголовной ответственности на основании статьи 137 УК РФ.