Разглашение персональной информации

Разглашение персональной информации

[01.05.2013]

 

Разглашение персональной информации

Автор: Сергей Рогов

Устраиваясь на работу, мы подписываем документы о неразглашении коммерческой тайны. Обращаясь в банк за кредитом, мы даем согласие на обработку своих персональных данных, указанных в анкете. Что грозит тем, кто не соблюдает условия по неразглашению той или иной конфиденциальной информации?

Безопасность информации зависит от множества факторов. Уважающие себя компании принимают всевозможные меры для обеспечения защиты, но – как это обычно бывает – защита не работает, поскольку приоритеты расставлены неверно. Основная причина провалов в защите – человеческий фактор. Если ответственность за сохранение информации закреплена неправильно, напрасны все остальные меры. Разглашение конфиденциальной информации, в том числе персональных данных, может обернуться большими потерями и проблемами как для компании, так и для лиц там работающих. Лишь при понимании сотрудниками ответственности за разглашение коммерческой тайны система защиты будет работать безотказно.

 

Перечень сведений конфиденциального характера

Перечень сведений конфиденциального характера утвержден Указом Президента РФ от 06.03.1997 №188 с изменениями от 23.09.2005г.:

  • Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях.
  • Сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты, осуществляемой в соответствии с Федеральным законом от 20 августа 2004 г. № 119-ФЗ «О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства» и другими нормативными правовыми актами Российской Федерации.
  • Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна).
  • Сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и так далее).
  • Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна).
  • Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.

Дисциплинарная ответственность

Согласно ст. 90 ТК РФ, регулирующей получение, обработку и защиту персональных данных, дисциплинарная ответственность за разглашение конфиденциальной информации может быть в виде материальной, гражданско-правовой, административной и уголовной ответственности. За каждый дисциплинарный проступок может быть применено только одно дисциплинарное наказание. Согласно ст. 192 ТК РФ, за совершение дисциплинарного проступка руководитель компании может принять в отношении сотрудника следующие меры: вынесение замечания или выговора; увольнение. Кроме того нормативными документами (уставами и положениями, законодательными актами) для отдельных категорий работников могут быть предусмотрены другие дисциплинарные взыскания. Дисциплинарное взыскание может быть наложено в 2-х случаях:

  • разглашение в период трудовой деятельности;
  • разглашение после окончания трудовой деятельности.

Согласно ст. 81 ТК РФ, трудовой договор расторгается в случае разглашения охраняемой законом тайны, которая стала известна в период трудовой деятельности. Согласно п.43 Постановления Пленума Верховного суда РФ от 17.03.2004г., в случае оспаривания сотрудником ст. 81 ТК РФ, работодатель обязан предоставить доказательства разглашения информации, охраняемой законом (государственной, служебной, коммерческой).

В ст. 238 ТК РФ предусмотрено возмещение работодателю причиненного ущерба. Согласно ст. 238 ТК РФ прямой ущерб – необходимость возмещения ущерба третьим лицам. В случае доказанности дисциплинарного проступка, приведшего к разглашению конфиденциальной информации, работодатель может привлечь виновное лицо к административной ответственности.

Важно помнить, что по истечении месяца с момента совершения дисциплинарного проступка, не считая период болезни, отпуска, дисциплинарное наказание не применяется (ст.193 ТК РФ).

В п.7 ст. 243 ТК РФ регламентированы случаи привлечения работника к полной материальной ответственности за разглашение им конфиденциальных сведений.

Условиями для привлечения сотрудников к полной материальной ответственности являются следующие обстоятельства:

  • информация составляет государственную, служебную, коммерческую тайну.
  • оформлен доступ к государственной, служебной, коммерческой тайне (оформление доступа осуществляется в письменной форме).
  • распространение работником государственной, служебной, коммерческой тайны;
  • имеется прямой ущерб от разглашения государственной, служебной, коммерческой тайны.

В случае злоупотребления должностным лицом своими полномочиями, связанными с обработкой персональных данных, разглашения сведений о частной жизни без согласия сотрудников, виновное должностное лицо может быть привлечено к уголовной ответственности (ст.137 УК РФ).

В случае причинения работодателем вреда сотруднику в части разглашения его персональных данных, он обязан возместить все ущербы и моральный вред (ст. 1068 ГК КР). Однако согласно ст. 1081 ГК РФ работодатель имеет право подать встречный иск и требовать возмещение своего ущерба.

Защита персональных данных должна обеспечиваться за счет работодателей (п.7 ст.86 ТК РФ).

Работодатель, согласно ст. 8 и 22 ТК РФ, вправе принимать в пределах своей компетенции нормативные акты о сохранении персональных данных.

Со всеми документами, регламентирующими порядок сохранения и обработки персональных данных, сотрудники должны быть ознакомлены под роспись (п.8 ст.86 ТК РФ).

Рекомендации работодателю:

  • Разработайте нормативный акт, в котором будет подробно описана ответственность сторон за разглашение коммерческой тайны.
  • При заключении трудового договора обязательно предусмотрите пункты о неразглашении персональных данных.
  • Проводите постоянные проверки наличия документов и других носителей информации, а также установите порядок работы с ними.

Рекомендации кредитным брокерам:

Если вы являетесь кредитным брокером, таким как credithelp.me то перед началом процесса оказания услуг клиенту по привлечению кредита обязательно запросите согласие на использование и передачу конфиденциальной информации банкам и прочим кредитным организациям, работающим с физ. лицами, чтобы в дальнейшем у Вас не возникло конфликтной ситуации. С юр. лицами немного проще: какие данные должны быть конфиденциальными и как защищаться от разглашения (за исключением открытых сведений, содержащихся в ЕГРЮЛ) решает само юридическое лицо. Если клиент не требует от вас заключение соглашения о конфиденциальности и дает информацию, необходимую для работы, считайте, что она априори незащищаемая и открытая.

Пример согласия на обработку персональных данных для физического лица:

Я, ____________________________________________________________________________,
(фамилия, имя, отчество полностью)

в соответствии со статьей 9 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» даю согласие Обществу с ограниченной ответственностью «Риск-Консалт» (ООО «Риск-Консалт»), расположенному по адресу: Санкт-Петербург, Балканская пл., дом 5, Бизнес-центр «Балканский», офис 914, на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно совершение действий, предусмотренных пунктом 3 части первой статьи 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», со сведениями о фактах, событиях и обстоятельствах моей жизни, представленных в ООО «Риск-Консалт».
Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме.

________________        _______________________________________________________
(подпись)                                                                                               (расшифровка подписи)


Описанные меры позволят сохранить вашу деловую репутацию и избежать проблем. Помните, что любое действие, ведущее к ответственности, должно быть задокументировано.

Наши партнеры
РискИнфо Оценка залогового имущества BEintrend.ru. Финансовый и инвестиционный анализ предприятий Риск академия Издательство Главная книга