Административная ответственность: новые составы, новые штрафы
Административная ответственность за нарушение ФЗ «О персональных данных» предусмотрена прежде всего статьей 13.11 КоАП РФ, а также статьями 5.39 (отказ в предоставлении информации), 13.14 (разглашение информации с ограниченным доступом) и 19.7 КоАП РФ (непредоставление сведений). Новая редакция статьи 13.11 КоАП РФ вводит семь новых составов административных правонарушений, заменяя существовавшую до этого весьма размытую формулировку. При этом состав административного правонарушения, предусмотренный седьмой частью статьи 13.11 КоАП РФ, относится лишь к государственным и муниципальным органам. В изначальной версии законопроекта был предусмотрен еще один состав — обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, персональных данных о судимости — со штрафом до 300 000 рублей. Однако в принятую редакцию статьи 13.11 КоАП РФ он не вошел. Вводя семь новых составов в статью 13.11 КоАП РФ, законодатель лишь ужесточил ответственность за нарушение ФЗ «О персональных данных». Сами же требования, предъявляемые к обработке персональных данных, не изменились. По части первой статьи 13.11 КоАП РФ гражданам, должностным и юридическим лицам будет вынесено предупреждение или штраф (для юридических лиц — до 50 000 рублей) за обработку персональных данных в случаях, не предусмотренных законодательством, а также за обработку персональных данных, несовместимую с целями сбора персональных данных. В частности, часть 2 статьи 10 ФЗ «О персональных данных» содержит перечень случаев, когда допустимо обрабатывать специальные категории персональных данных, т. е. данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни. Требования к целям обработки персональных данных указаны в части 2 статьи 5 ФЗ «О персональных данных». Так, по общему правилу, на основании части 1 статьи 10 ФЗ «О персональных данных» работодатель не вправе собирать данные работника, касающиеся его состояния здоровья. В противном случае он может быть привлечен к ответственности по первой части статьи 13.11 КоАП РФ, так как обработка таких персональных данных не предусмотрена законодательством. Исключение составляют, например, ситуации, когда деятельность работника непосредственно связана с движением транспортных средств (водители автобусов, пилоты самолетов и т. д.). В таком случае сбор данных о здоровье работника не будет нарушать законодательство. Вторая часть статьи 13.11 КоАП РФ предусматривает ответственность в форме штрафа (для юридических лиц — до 75 000 рублей) за обработку персональных данных без согласия субъекта персональных данных либо за обработку персональных данных с нарушением требований к составу сведений, включаемых в письменное согласие. Помимо отдельной статьи 9 ФЗ «О персональных данных», содержащей нормы о получении согласия субъекта на обработку его персональных данных, ряд иных статей ФЗ «О персональных данных», а также ТК РФ также определяют перечень случаев, когда требуется согласие субъекта. В частности, пункт 3 статьи 86 ТК РФ обязывает работодателя получить письменное согласие субъекта на предоставление его персональных данных третьей стороной. В соответствии с третьей частью статьи 13.11 КоАП РФ оператору4 будет вынесено предупреждение или штраф (для юридических лиц — до 30 000 рублей) за невыполнение обязанности по опубликованию или обеспечению иным образом неограниченного доступа к политике оператора в отношении обработки персональных данных, а также при необеспечении доступа к сведениям о реализуемых требованиях к защите персональных данных. Речь идет о нарушении части 2 статьи 18.1 ФЗ «О персональных данных», содержащей требование к опубликованию оператором политики в отношении обработки персональных данных. Нарушение оператором обязанности по предостав