Прокурор разъясняет

  • 29 Октября 2025, 10:56
Ответственность за утечку персональных данных
Текст
На современном этапе развития нашего общества наблюдается стремительная цифровизация всех сфер общественной деятельности. Сегодня становится затруднительным представить себе повседневную жизнь без доступа к цифровым сервисам и ресурсам, таким как государственные и муниципальные услуги, социальные сети и мессенджеры, интернет-банкинг и многие другие.
Для возможности функционирования таких систем объективно требуется использование большого количества информации, значительная часть которой по своей сути является персональными данными.
В соответствии положениями Федерального закона от 27.07.2006 № 152 ФЗ «О персональных данных» к таким данным относится любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Закон защищает права граждан, связанные с обработкой персональных данных государственными органами, юридическими и физическими лицами с использованием средств автоматизации (за исключением обработки персональных данных гражданами исключительно для личных и семейных нужд).
Огромный и продолжающий расти объем такой информации делает персональные данные одним из самых ценных ресурсов в новой цифровой реальности, что обуславливает необходимость эффективного функционирования механизмов защиты прав граждан в этой сфере.
В нашей стране, как и во многих других, на законодательном уровне такие механизмы выработаны. Так, Кодексом Российской Федерации об административных правонарушениях (статья 13.11) предусмотрена административная ответственность за нарушение законодательства в области персональных данных. Законом под угрозой наказания запрещены различные нарушения требований в области защиты персональных данных (в приведенной статье 18 частей). В зависимости от вида правонарушения и субъекта, его допустившего, мера ответственности может существенно варьироваться, в случаях грубых нарушений со стороны юридических лиц размер штрафа может достигать десятков миллионов рублей.
В отдельных случаях умышленные незаконные действия с охраняемыми законом персональными данными могут повлечь и более строгую – уголовную ответственность. Так, статья 137 Уголовного кодекса РФ устанавливает ответственность за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации. Законом установлены возможные виды наказания, в том числе штраф, обязательные, исправительные, принудительные работы, а также лишение свободы на срок до двух лет.
Помимо приведенных видов публичной ответственности законодательством предусмотрено и возмещение причиненных в результате утечки персональных данных имущественного и морального вреда.
Таким образом, операторы персональных данных не могут после их сбора и обработки, в том числе с согласия гражданина, произвольно распоряжаться полученными данными, передавать их третьим лицам, хранить с нарушениями требований к защите информации и иным образом проявлять небрежное отношение к персональным данным.
Установление приведенных защитных механизмов продиктовано стремительным развитием цифровых технологий – персональные данные, полученные в результате утечек, практически гарантированно могут быть использованы злоумышленниками в самых разных незаконных целях – от мошенничества до вовлечения в совершение преступлений, в том числе под угрозой распространения данных.

Управление правовой статистики, информационных технологий и защиты информации прокуратуры Республики Коми
Распечатать