По всем вопросам звоните:

+7 495 274-22-22

УДК: 343.3/.7 DOI:10.33920/pol-2-2108-03

Об усилении уголовно-правовой защиты персональных данных работника

Веред Елена Борисовна ОУП ВО «Академия труда и социальных отношений» 119454, г. Москва, ул. Лобачевского, д. 90, E-mail: elenavered@yandex.ru
Семенцова Ирина Анатольевна Филиал Московского университета им. С.Ю. Витте в г. Ростове-на-Дону 344013, г. Ростов-на-Дону, ул. Нефедова, д. 78, E-mail: irina_semen@inbox.ru

Законодательство о персональных данных претерпело существенные изменения в связи с проявившейся тенденцией большого объема их несанкционированного размещения в сети Интернет. В связи с этим предлагаем в зависимости от тяжести последствий их «утечки» ввести уголовную ответственность за существенное причинение вреда правам и законным интересам лица. Поскольку в настоящее время участились случаи использования персональных данных из социальных сетей коммерческими организациями, в том числе о своих работниках без их согласия, следует установить соответствующий запрет в федеральном законодательстве. Кроме того, используя современные системы искусственного интеллекта, злоумышленники обладают почти безграничными возможностями по получению всей информации о работнике. По этой причине авторы статьи предлагают закрепить соответствующий признак в качестве квалифицирующего в ст. 137 УК РФ.

Литература:

1. Рукавишникова рассказала о причинах утечек персональных данных россиян. — URL: https://www.pnp.ru/politics/ rukavishnikova-nazvala-prichiny-utechekpersonalnykh-dannykh-rossiyan.html (дата обращения: 28.03.2021).

2. Коробкова О.К. Проблемные вопросы информационной безопасности организаций в рамках экономической безопасности РФ // Вестник Хабаровского государственного университета экономики и права. — 2021. — № 1 (105). — С. 48–54.

3. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (ред. от 30.12.2020) (с изм. и доп., вступ. в силу с 01.03.2021) // СПС «КонсультантПлюс».

4. Новые правила работы с персональными данными. — URL: https://its.1c.ru/db/ newscomm/content/473566/hdoc (дата обращения: 29.03.2021).

5. Постановление пленума Верховного суда РФ от 25.12.2018 № 46 «О некоторых вопросах судебной практики по делам о преступлениях против конституционных прав и свобод человека и гражданина (статьи 137, 138, 138.1, 139, 144.1, 145, 145.1 Уголовного кодекса Российской Федерации)» // СПС «КонсультантПлюс».

6. Определение Верховного суда РФ от 29.01.2018 № 305-КГ17-21291 по делу № А405250/2017 «Требование: О пересмотре в кассационном порядке судебных актов по делу об устранении выявленного нарушения в части необходимости включения в уведомление уполномоченного органа данных физических лиц из открытых источников информации, передаваемых финансовой организации» // СПС «КонсультантПлюс».

7. Солдатова В.И. Защита персональных данных в условиях применения цифровых технологий // Lex Russica. — 2020. — № 2 (159). — С. 33–43.

8. Ахмеджанов Ф.Р. О некоторых проблемах Уголовного кодекса Республики Казахстан в части регулирования наказания // Вестник Института законодательства и правовой информации Республики Казахстан. — 2017. — № 3 (48). — С. 151–157.

9. Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ (ред. от 24.03.2021) // СПС «КонсультантПлюс».

10. Бахтигареев А.М. К вопросу о криминализации деяний, нарушающих законодательство о персональных данных // Юридическая наука. — 2019. — № 11. — С. 50–52.

11. Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ (ред. от 24.02.2021) // СПС «КонсультантПлюс».

12. Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» // СПС «КонсультантПлюс».

13. Камалова Г.Г. Некоторые вопросы уголовно-правовой ответственности в сфере применения систем искусственного интеллекта и робототехники // Вестник Удмуртского университета. Серия: Экономика и право. — 2020. — № 3. — С. 382–388.

1. Rukavishnikova spoke about the reasons for the leaks of personal data of Russians. — URL: https://www.pnp.ru/politics/ rukavishnikova-nazvala-prichiny-utechekpersonalnykh-dannykh-rossiyan.html (case date: 28.03.2021).

2. Korobkova O.K. Problematic issues of information security of organizations within the framework of economic security of the Russian Federation // Bulletin of Khabarovsk State University of Economics and Law. — 2021. — № 1 (105). — S. 48–54.

3. Federal Law “On Personal Data” dated 27.07.2006 No. 152-FZ (ed. From 30.12.2020) (with rev. and additional, statement. due to 01.03.2021) // ATP “Consultant Plus”.

4. New rules for dealing with personal data. — URL: https://its.1c.ru/db/newscomm/content/473566/hdoc (case date: 29.03.2021).

5. Decision of the Plenum of the Supreme Court of the Russian Federation of December 25, 2018 No. 46 “On certain issues of judicial practice in cases of crimes against the constitutional rights and freedoms of a person and citizen (articles 137, 138, 138.1, 139, 144.1, 145, 145.1 of the Criminal Code of the Russian Federation)” // SPS “Consultant Plus”.

6. Decision of the Supreme Court of the Russian Federation dated 29.01.2018 No. 305-KG17-21291 in case No. A40-5250/2017 Requirement: On the review in cassation of judicial acts in the case of eliminating the revealed violation in terms of the need to include in the notification of the authorized body data of individuals from open sources of information transferred to the financial organization // SPS “Consultant Plus”.

7. Soldatova V.I. Protection of personal data in the context of the use of digital technologies // Lex Russica. — 2020. — № 2 (159). — S. 33–43.

8. Akhmedzhanov F.R. On some problems of the criminal code of the Republic of Kazakhstan regarding the regulation of punishment // Bulletin of the Institute of Legislation and Legal Information of the Republic of Kazakhstan. — 2017. — № 3 (48). — S. 151–157.

9. The Russian Federation Code of Administrative Offences of 30.12.2001 No. 195-FZ (an edition of 24.03.2021) // Union of Right Forces “Consultant Plus”.

10. Bakhtigareev A.M. On the issue of criminalization of acts that violate the legislation on personal data // Legal science. — 2019. — № 11. — S. 50–52.

11. Criminal Code of the Russian Federation dated 13.06.1996 No. 63-FZ (ed. From 24.02.2021) // ATP “Consultant Plus”.

12. Decree of the Government of the Russian Federation dated 01.11.2012 No. 1119 “On approval of requirements for the protection of personal data during their processing in personal data information systems” // SPS “Consultant Plus”.

13. Kamalova G.G. Some issues of criminal liability in the field of application of artificial intelligence and robotics systems // Bulletin of Udmurt University. Series “Economics and Law”. — 2020. — № 3. — S. 382–388.

Согласно статистике за январь — сентябрь 2020 года, в нашей стране «утекло» 96,5 млн записей персональных данных и платежной информации, большая часть которых была опосредована намеренными действиями со стороны сотрудников компаний. При этом 79% утечек личных сведений не связаны с хакерскими атаками, они произошли ввиду нарушений внутри компании. Поэтому 72% информации были предоставлены самими ее сотрудниками. Об этом заявила первый замглавы Комитета Совета Федерации по конституционному законодательству и госстроительству Ирина Рукавишникова [1].

О.К. Коробкова, проведя исследования по данному вопросу, отмечает, что большая часть российских организаций (примерно 98%) так или иначе сталкивается с утечкой конфиденциальной информации, а также с предоставлением информации, не соответствующей действительности (62%), различными сбоями в работе информационных систем ввиду халатного отношения сотрудников (15%), потерей информации (7%), кражей оборудования (6%) и др. (28%) [2, с. 49].

На эту проблему в прошлом году обратил внимание Президент России, подписав закон, наделяющий гражданина правом предъявлять требования к оператору об удалении персональных данных из общедоступных источников.

1 марта 2021 года начали действовать изменения в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» [3] (далее — Закон № 152ФЗ). В юридический оборот вошел новый термин «персональные данные, разрешенные для распространения», связанный с распространением персональных данных неопределенному кругу лиц. Этот термин фактически вытеснил ранее существующий «общедоступные персональные данные». Согласно пояснительной записке к законопроекту, целью поправок является ограничение неконтролируемого использования персональных данных, которые размещаются на сайтах и в других открытых источниках. Теперь оператор, получивший персональные данные, не может их распространять.

Индивидуальный предприниматель, который заключил хотя бы один трудовой договор, несет ответственность за утечку информации о личной жизни работников. Иными словами, работодатели относятся к операторам персональных данных. Это связано с тем, что они получают такие данные от сотрудников, хранят в организации в личных делах, предоставляют их в налоговые органы и Пенсионный фонд.

Для Цитирования:
Веред Елена Борисовна, Семенцова Ирина Анатольевна, Об усилении уголовно-правовой защиты персональных данных работника. Вопросы трудового права. 2021;8.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: