Какие паспортные данные являются персональными и не подлежат разглашению


Какие паспортные данные являются персональными и не подлежат разглашению

Оглавление:

Паспортные данные конфиденциальная информация закон. Что такое конфиденциальность персональных данных? Некачественное обеспечение конфиденциальности персональных данных и другие ошибки, за которые штрафуют бизнес


Доступ к таким данным ограничивается Конституцией государства. Не могут быть распространены переписки, записи телефонных переговоров, почтовые отправления и другое, если они выступали каналом коммуникации между обладателем информации и лицом с обязанностями хранить профессиональную тайну в сфере общения со своим клиентом.Коммерческая тайна (ограничено Гражданским кодексом России).Сведения об изобретениях, полезных моделях и промышленных образцах.

За разглашение информации и распространение документов, содержавших конфиденциальную информацию, гражданин может быть привлечен к дисциплинарной, материальной, административной и уголовной ответственности в зависимости о тяжести проступка.Распространение данных, доступ к которым был ограничен федеральным законом, влечет за собой административную ответственность (статья 13.14 Кодекса РФ об административным правонарушениях).Статья 13.14 КоАП РФ. Разглашение информации с ограниченным доступом Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, за исключением случаев, предусмотренных частью 1 статьи 14.33 настоящего Кодекса , — влечет наложение административного штрафа на граждан в размере от пятисот до одной тысячи рублей; на должностных лиц — от четырех тысяч до пяти тысяч рублей.Примечание.

Адвокаты, совершившие административное правонарушение, предусмотренное настоящей статьей, несут административную ответственность как должностные лица.Гражданину в Российской Федерации придется заплатить штраф в размере от 500 до 1000 рублей, штраф для должностных лиц, включая адвокатов, возрастает до 5000 рублей.За разглашение коммерческой, служебной или государственной тайны работнику предприятия будет грозить дисциплинарная ответственность, предусмотренная , , и 193 Трудового Кодекса России .

Что относится к персональным данным: виды тайн и сведений

Относятся к ПДн только в ситуации, когда по ним можно провести идентификацию физического лица. Исключением является фото- или видеосъемка, произведенная на мероприятиях, имеющих массовый характер. Если запись порочит честь, достоинство или деловую репутацию человека, он в соответствии с частью 1 статьи 152 Гражданского Кодекса РФ может требовать опровержения.

К числу персональных сведений в этом случае относится информация, которую сотрудник должен сообщить при устройстве на работу. В основной части они совпадают с ПДн для физлица и предназначены для занесения в личное дело работника. По причине того, что сотрудник заполняет типовой бланк, в ИС могут попадать сведения, не связанные с выполнением им своей работы.

Дополнительно к личной информации физлиц персональное досье работника предприятия в обязательном порядке включает:

  1. справки о поощрениях и взысканиях со стороны администрации;
  2. информацию об использованном отпуске;
  3. трудовой стаж (+ на этом предприятии);
  4. оклад;
  5. ИНН;
  6. должность;
  7. СНИЛС;
  8. медсправки и/или документы о диспансеризации (если это требуется условиями работы).
  9. заявление о приеме на работу;

Работодатель не имеет права (и это прописано в законах):

  • Запрашивать сведения о состоянии здоровья сотрудника без согласия.

    Исключением являются ситуации, когда это непосредственно связано с выполнением работником своих функций.

  • Передавать третьим лицам личные данные без согласия самого работника (защита данных).

Обязанностью работодателя является:

  1. Защитить имеющиеся в его распоряжении ПД от стороннего доступа и разрешить знакомство с ними только специально уполномоченных сотрудников, предоставляя им данные в пределах их компетенции.
  2. Закрепить соответствующим образом (например, подписью в специальном бланке) обязательство соблюдения конфиденциальности лицами, которым передаются ПД.
  3. Предупреждение третьих лиц, которым передается информация о работнике, что она может быть использована только для конкретных затребованных целей. Законодательством наложен запрет на несанкционированное распространение личных данных и виновные могут быть привлечены к ответственности.

Ответственность за разглашение персональных данных гражданина

137 УК РФ, можно определить, что в качестве персональных данных могут быть рассмотрены две категории:

  1. Информация, которая представляет семейную или личную тайну граждан.
  2. Частная жизнь;

Частная жизнь – очень широкая категория, под которую подпадают сведения о труде человека, его здоровье и интимной жизни, расовые, религиозные и иные убеждения, место жительства или рождения и многое другое.

Семейная тайна, как очевидно из самого названия, содержит сведения, которые относятся к отношениям личного характера внутри семьи.

Личная тайна есть скрытый от глаз чужих людей абсолютно любой биографический факт. Исходя из судебной практики, в качестве личных сведений признавались:

  1. Личная электронная переписка;
  2. Сведения геолокации;
  3. ФИО, адреса и контактные телефоны, паспортные данные, идентификационные номера;
  4. Детализация телефонных переговоров.

Вопросы верной квалификации данного преступного деяния имеют место быть. Это обусловлено, прежде всего, нематериальным характером объекта преступления.

Выступает объектом – частная жизнь и право на неприкосновенность. Для того, что сведения были признаны частной жизнью, необходимо, чтобы они не имели причастности к другим личностям. Они не должны нарушать интересы окружающих субъектов.

Регулируются вопросы частной жизни нормами морали или человеческой нравственности.

Объективная сторона имеет характерную активную направленность и может протекать в одной из трех форм:

  1. Публичное оглашение запрещенных сведений.
  2. Незаконные сбор информации;
  3. Ее незаконное распространение;

Прямой умысел и полное осознание противоправности совершаемого деяния есть субъективная сторона по ст. 137 УК РФ. Человек не делает это случайно, он намеренно идет на это, преследуя свои личные мотивы.

Мотив, впрочем, значения для квалификации не имеет. Субъект деяния – общий – вменяемое лицо, которому исполнилось 16 лет.

Чем грозит разглашение персональных данных

Можно обратиться к уже прекратившему действие Приказу №55/86/20 от 13.02.08 г., разработанному совместно ФСТЭК, ФСБ, Минкомсвязи.

Квалифицирующим признаком по ст.
В нем упоминаются категории и классы информационных систем, но вразумительного объяснения по предмету обсуждения нет. Поэтому с появлением документа вопрос уголовной ответственности за разглашение персональных данных оставался открытым. Было непонятно, за что именно могут наказать и как правильно проводить обработку персональных данных работников, иных лиц.
Читайте также подробнее о том, что относится к персональным данным и В связи с отсутствием четких формулировок появилось мнение, что любую организацию, человека можно привлечь к ответственности за разглашение персональных данных гражданина.

Но это вовсе не так. Под контролем находятся:

  1. интернет-сайты с опубликованными формами обратной связи с полями «ФИО, телефон или электронная почта;
  2. бюджетные учреждения (детский сад, администрация).
  3. компании, работающие с паспортными данными клиентов (например, турфирмы);
  4. организации со штатом наемных сотрудников;

Сотрудники этих категорий предприятий несут уголовную и административную ответственность за разглашение персональных данных. То же относится к юридическим лицам, их руководителям. Но надо учитывать, что ответственность наступает в случае коммерческого использования информации.

Если материалы применяют для личного общения или для выполнения служебных обязанностей, речи о наказании идти не может. Так, персональные данные работника являются инструментом оформления по Трудовому Кодексу РФ. Когда бухгалтер звонит на личный номер телефона сотрудника по вопросу предоставления больничного листа, он просто выполняет свою работу.

В то же время предоставление контактов третьим лицам для рекламы и иных действий, не предусмотренных Трудовым Кодексом уже является нарушением закона.

Каждый субъект (владелец) имеет исключительное право запрашивать сведения о себе, включая подачу заявления об уточнении, блокировке, уничтожении данных.

Понятие и виды персональных данных

Особые правила применяются, когда ПД:

  • получают для личных или семейных нужд, если это не ущемляет права 3-х лиц;
  • составляют гостайну;
  • собираются по судебному акту.
  • содержатся в архивных документах;

Другие законодательные акты уточняют положения о ПД применительно к разным ситуациям, вводят систему и классификацию средств защиты. Например, гл.14 ТК РФ раскрывает понятие персональных данных работника.

Это сведения, позволяющие охарактеризовать его как сотрудника определенной организации (размер зарплаты, стаж, квалификация, информация из ФНС и ПФР и др.), его деловые качества. Они должны использоваться и храниться для помощи работнику в выполнении его трудовых обязанностей, повышении опыта и знаний, продвижении по службе, для защиты персонала и имущества компании.

ФЗ № 152 выделяет несколько видов персональных данных.

Можно расположить их по степени «секретности», сложности в сборе и использовании 3-ми лицами:

  1. специальные.
  2. биометрические;
  3. обезличенные;
  4. общие;

Общие персональные данные — это основная информация о человеке. К ним относят: Обработка персональных данных в организацииЦель обработки ПД в организации — оформление трудовых отношений с работником. Без подписанного согласия на обработку ПД работодатель не имеет права заключать трудовой договор.

Подробнее читайте в этой

  1. ИНН;
  2. контактные данные;
  3. место прописки и проживания;
  4. размер доходов и т. д.
  5. ФИО;
  6. сведения о работе;
  7. образование;
  8. паспортные данные;

Не все из них по отдельности можно отнести к ПД.

Например, закон точно не определяет, является ли номер телефона персональными данными.

Роскомнадзор в ответе на обращения граждан пояснил, что только по номеру невозможно точно идентифицировать человека.

Сам по себе он не персонален, а в связке с ФИО владельца и городом проживания относится к ПД.

Перечень персональных данных: что к ним относится и при каких условиях?

субъекта; адрес; сведения о доходах и пр.К этому виду относятся биометрические сведения человека: анализ ДНК, отпечаток пальцев и ладони, сетчатка глаза, особенности строения тела субъекта.

Поэтому неперсонифицированная рассылка смс-сообщений не считается нарушением ФЗ № 152.

К этому виду относятся все обезличенные или общедоступные ПДн.

Общедоступные – это сведения, которые, согласно законодательству Российской Федерации, не могут быть сокрытыми, то есть не являются конфиденциальными.Например: данные, доступ к которым был разрешен самим субъектом; сведения и информация о доходах представителей муниципальной и государственной власти.Персональными данными физических лиц считаются:

    ;дата рождения;идентификационный номер;место рождения;гражданство;информация о регистрации по месту жительства или месту проживания;свидетельство о смерти или объявлении физического лица умершим, без вести пропавшим, недееспособным или ограничено дееспособным;сведения о семейном положении (о супруге, детях и родителях);информация об образовании;информация о роде занятий;о пенсии;о ежемесячных страховых выплатах по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваниях;о налоговых обязательствах;об исполнении воинской обязанности.

    Наименование юридического лица.Организационно-правовая форма.Ююридический адрес.Адрес местонахождения юридического лица.ОГРН (основной государственный регистрационный номер).ИНН (идентификационный номер).КПП (код причины постановки на учет).Расчетный счет.

Также в некоторых случаях учитываются ПДн руководителя юридического лица.

Обезличенные ПДн представляют собой информацию, из-за которой невозможно определить её принадлежность к конкретному физическому лицу.

Ответственность за разглашение персональных данных по статье 137 УК РФ

Если такие работники будут использовать соответствующие ПД не по назначению, их может ожидать ответственность по ч.

1 и 2 ст. 137 УК РФ лишь при условии, что эти данные соответствуют описанию предмета преступления, а именно:

  1. относятся к семейной или личной тайне.
  2. являются сведениями о частной жизни;

Определение понятия «частная жизнь» можно найти в судебной практике, согласно которой частной жизнью (в противовес общественной) признается жизнедеятельность индивида в сфере межличностных, семейных, интимных, бытовых отношений, неподконтрольных государству и обществу (определение КС РФ от 9.06.2005 № 248-О).

2 или 3 ст. 137 УК РФ (наказание по которым гораздо строже, чем по ч. 1). Уголовно наказуемое разглашение ПД посягает на отношения по обеспечению гарантированного конституцией РФ права на неприкосновенность частной жизни. При этом разглашение ПД наказуемо по ч.
Кроме того, в целях гражданско-правовой охраны частной жизни ст.

152.1 ГК РФ определяет, что информацией о ней являются сведения о личной и семейной жизни человека, его месте пребывания/жительства и происхождении.

Понятия «личная тайна» и «семейная тайна» являются оценочными. Наука уголовного права толкует их следующим образом:

  1. к личной тайне следует относить любой факт биографии лица, который он не желает обнародовать (состояние здоровья, принадлежность к политическим движениям, род деятельности, материальное положение и т. д.);
  2. семейная тайна отличается от личной по кругу носителей (сведения о внутрисемейных отношениях, образе жизни семьи, бытовых условиях и т. п.).

С 2013 года ст. 137 УК РФ дополнена ч. 3, предусматривающей особый предмет — данные, указывающие на личность потерпевшего по уголовному делу в возрасте до 16 лет, либо описание полученных таким потерпевшим моральных и физических страданий.

Данные такого рода также относятся к ПД, так как по ним можно идентифицировать личность.

Практика судов общей юрисдикции показывает, что понятие личной

Что относится к персональным данным с точки зрения российского регулятора (персональные данные в облаке, часть 1)

То есть здесь нет указания на связь между информацией, прямой или косвенной определенностью или «определяемостью» физического лица. Отсюда напрашивается вывод, что на сегодняшний день отсутствует однозначное понимание того, в каких случаях собираемые и обрабатываемые данные относятся к персональным, а в каких — нет.

Как быть, если отсутствует однозначность определений В таком случае следует обратиться к научно-практическому комментарию Роскомнадзора, который рекомендует использовать следующий подход: Если совокупность данных необходима и достаточна для идентификации лица, эти данные следует считать персональными, даже если они не содержат никаких документов, удостоверяющих личность.

Если же без дополнительной информации установить конкретное лицо, к которому относятся персональные данные, невозможно, их нельзя считать персональными данными.

Для лучшего понимания ситуации рассмотрим пример:

Иванов Иван Иванович

Иванов Иван Иванович, Менеджер по развитию ГК «ИТ-ГРАД» Телефон: +7 812 313-88-15 Иванов Иван Иванович — сочетание этих трех слов не является персональными данными, ведь если мы не знаем человека и не имеем о нем дополнительных сведений, невозможно определить, что это за личность.

Какая ответственность предусмотрена за разглашение персональных данных по 137 УК РФ?

Сбор таких сведений и тем более разглашение без согласия их носителя возможны только в случаях, прямо предусмотренных законом.

Например, в рамках расследования или рассмотрения уголовного дела, в ходе исполнения судебного решения и т. д. В иных ситуациях сбор и распространение данных о частной жизни есть прямое нарушение ст. 23–24 Конституции РФ. Лицо, допустившее такое нарушение, рискует подвергнуться уголовному преследованию.

Чтобы случайно, не разгласить чужие персональные данные, ознакомьтесь с . Важно! На разглашение некоторых сведений, отнесенных к тайне, могут распространяться иные, более узкие нормы УК РФ.

Так, например, ответственность за нарушение тайны усыновления должностным лицом, обязанным сохранять ее конфиденциальность, наступает по ст.

155 УК РФ. Согласно диспозиции ст. 137 УК РФ уголовная ответственность за разглашение персональных данных наступает в случае, если одновременно имеют место:

  1. незаконность сбора и (или) распространения информации;
  2. отсутствие согласия ее носителя на сбор или разглашение.

При этом норма предусматривает так называемую альтернативную диспозицию, признавая уголовно наказуемым, помимо указанных выше действий, также распространение сведений о частной или семейной жизни человека посредством СМИ, в публичном выступлении или публично демонстрирующемся произведении (в том числе художественном). Иными словами, публичность не является обязательным признаком преступления, это всего лишь его частный случай.

Для наступления уголовной ответственности достаточно передачи конфиденциальных данных 1 лицу.

На этот счет существует весьма обширная судебная практика. В частности, апелляционным определением судебной коллегии по уголовным делам Тамбовского областного суда от 20.08.2015 по делу № 33-2375/2015 оставлен без изменения обвинительный приговор по ч.

2 ст. 137 УК РФ в отношении врача-нарколога, сообщившего сведения о диагнозе пациента третьему лицу. Отягченные составы ст. 137 УК РФ содержатся во 2-й и 3-й ее частях.

4 невероятных факта о персональных данных

Адрес электронной почты (см., например, Решение по делу № 12-253/2015 от 26.05.2015. Калининский районный суд (город Санкт-Петербург).

При этом стоит обратить внимание, что практика и мнение Роскомнадзора относительно отнесения электронной почты к категории ПДн неоднозначны. В ряде разъяснений Роскомнадзор указывает, что адрес электронной почты, содержащий ФИО, будет отнесен к категории ПДн, а в случае если адрес представляет собой набор символов (слов), его нельзя считать персональными данными. Данные технического паспорта на дом (см., например, Определение Приморского краевого суда от 28.04.2014 № 33-3718).

Адреса места жительства индивидуальных предпринимателей, указанные в плане проведения проверок юридических лиц и индивидуальных предпринимателей, размещенном в общем доступе на официальном сайте администрации (см., например, Апелляционное определение Волгоградского областного суда от 24.04.2014 № 33-4427/2014). Сведения о пересечении государственной границы (см., например, Апелляционное определение Московского городского суда от 10.04.2014 № 33-11688).

Адрес регистрации должностного лица, сведения о его доходах и собственности, распространяемые в непредусмотренной для официальной процедуры форме (см., например, Определение Санкт-Петербургского городского суда от 31.03.2014 № 33-4198/14). Данные работника, указанные в трудовом договоре (см., например, Апелляционное определение Верховного суда Республики Саха (Якутия) от 23.10.2013 № 33-4172/13).

Применительно к отнесению данных к персональным важно понимать еще два момента: Никакой проверки или подтверждения, что данные относятся к конкретному физическому лицу, не требуется (закон такой процедуры не предусматривает).

Поэтому оператор по факту не знает вымышленные ли это данные или нет, но от обязанностей по обработке ПДн это не избавляет. Персональными данными являются только те, которые могут идентифицировать физическое лицо (см., например, определение Санкт-Петербургского городского суда от 26 марта 2013 г. № 33-3815/13, Апелляционное определение Московского городского суда от 28 января 2014 г.

N 33-5461/14)

Что не является персональными данными. Перечень персональных данных: что к ним относится и при каких условиях? Что не входит в ПД

Закон защищает и охраняет ее в любом виде.Действие законодательства распространяется практически на все сферы жизнедеятельности человека кроме адвокатской практики.

Не подпадают под его действие и нотариусы (в отношении документов нотариального делопроизводства). ФЗ «О персональных данных» от 27 июля 2006 года № 152-ФЗ определяет, что к персональным данным можно отнести любую информацию, которая изначально, прямо или же косвенно относится к четко определенному физическому лицу.

В повседневной жизни, к таким данным можно отнести ФИО, паспортные данные, место рождения, адрес проживания и пр. Сразу же отметить, что в нашей стране существует определенное подразделение персональных данных на четыре вида:

  • Первый вид – все персональные данные, которые можно отнести к расовой принадлежности индивида, его религиозных и философских убеждений, вся информация, которая касается здоровья, а также интимной жизни;
  • Четвертый вид информации — это вид информации, которая считается общедоступной.
  • Третий вид информации определяется особенности, которые позволяют четко определить субъекта. В речь идет о данных паспортного характера;
  • Второй вид информации предполагает под собой данные, которые позволяют идентифицировать человека, а также получить все данные индивидуального характера (информация о заработке, паспортная информация);

Вполне очевидно, что законодательная база нашей страны четко определяет и защищает индивидуальные права человека.

Все дело в том, что распространение такой информации и применение ее в определенных целях, может весьма негативно сказаться на жизни субъекта, именно по этой причине формируется необходимость защиты индивидуальных интересов каждого человека в отдельности.Как вы понимаете, мало кому бы понравилось, если бы его индивидуальные данные были доступны всем и каждому. Именно по этой причине, практически все анкеты, которые приходится заполнять человеку, содержат в себе дополнительную графу, в которой указано, что подписывая данный документ, человек, дает разрешение на использование и обработку его персональных данных.

Ответственность за разглашение персональных данных

Рассматривает запрос и обработку личной информации в тех случаях, когда она не требуется по закону. Грозит предупреждением, наложением штрафа от 1000 до 3000 рублей для граждан, от 5000 до 10000 для должностных лиц и от 30000 до 50000 для юридических лиц; Часть вторая. Рассматривает сбор и обработку информации без письменного согласия их владельца в тех случаях, когда оно необходимо.

Наказанием послужит штраф от 3000 до 5000 рублей для граждан, от 10000 до 20000 для должностных лиц и от 15000 до 70000 для организаций; Часть третья. Невыполнение оператором, выполняющим обработку данных, правил и норм по их опубликованию или обеспечению доступа.

Наказывается штрафом от 700 до 1700 рублей для физических лиц, от 3000 до 6000 для должностных и от 15000 до 30000 для организаций; Часть четвертая.

Рассматривает нарушения в работе оператора, касающиеся его обязанностей по предоставлению персональных данных или информации об их обработке субъекту.

Наказывается штрафом от 1000 до 2000 рублей для физических лиц, от 4000 до 6000 для должностных лиц и от 20000 до 40000 для юридических лиц; Часть пятая. Рассматривает любое нарушение сроков в обработке, хранении, передаче, уничтожении персональной информации. Наказанием за такой проступок послужат штрафы от 1000 до 2000 рублей для физических лиц, от 4000 до 6000 для должностных лиц и от 25000 до 40000 для юридических лиц; Часть шестая.

Рассматривает нарушения, которые привели к распространению персональных данных случайно или умышленно, а так же ошибки при обеспечении безопасности личных сведений и закрытой информации. Наказываются подобные деяния штрафом до 2000 рублей для физических лиц, до 10000 для должностных лиц и до 50000 – для организаций. Часть седьмая. Рассматривает нарушения законов о персональной информации, которые были замечены за сотрудниками муниципальных или государственных органов власти.

Наказываются подобные нарушения штрафами до 6000 рублей.

Уголовная

Какие данные можно отнести к категории персональных

Информация о фамилии, имени и отчестве относится к данным, обработка которых должна осуществляться в соответствии с требованиями закона о ПД.

Позиция подтверждена письмом РКН от 20.01.2017 № 08АП-6054. Важно! Сочетание таких сведений, как фамилия — имя — отчество, является персональными данными.

Рассматривая отдельно инициалы с фамилией либо имя с фамилией, необходимо вспомнить Правоприменительная практика относит их к персональным данным, хотя использование без дополнительных сведений не позволяет определить конкретное лицо.

Информация косвенная. Важно! Одну фамилию без иных сведений нельзя отнести к персональным данным. Но в сочетании с иной идентифицирующей информацией она тоже попадает под защиту закона о ПД. Является ли СНИЛС персональными данными?

Является ли ИНН персональными данными? А паспорт? Позиция надзорного ведомства по этим вопросам в настоящее время однозначна: да (см. разъяснения РКН по УФО от 13.12.2016).

Чаще же люди интересуются, относится ли номер телефона к персональным данным.

Законодательство об оказании услуг связи относит номер к конкретному устройству, а не человеку. В связи с этим на практике просто номер в рамках защиты по закону о ПД не рассматривается (ответ на обращения в РКН от 24.07.2014). Вывод! Ответ на вопрос, является ли телефон персональными данными в случае отсутствия каких-либо иных сведений, отрицательный.

Номер телефона будет персональными данными только в совокупности с другими сведениями о человеке. По схожей логике будем отвечать на вопрос, является ли электронная почта персональными данными. Принадлежность электронной почты человеку либо устройству не урегулирована.

В связи с этим на практике при проведении проверок e-mail причисляется к косвенным персональным данным. Важно! Постановлением Правительства РФ от 13.09.2020 № 1197 контактные данные (номер телефона и адрес электронной почты) включены в

«состав сведений, размещаемых в единой информационной системе персональных данных.»

.