С 1 июля 2017 года будет усилена ответственность работодателя за нарушение законодательства о персональных данных


     Федеральным законом от 07.02.2017 г. N 13-ФЗ внесены изменения в ст. 13.11 Кодекса об административных правонарушениях РФ, в соответствии с которыми с 1 июля 2017 г. будет усилена административная ответственность за нарушение законодательства о персональных данных.
     
     В частности, с 1 июля 2017 г. работодателю может быть вынесено предупреждение или работодатель может быть привлечен к административному штрафу за следующие правонарушения:
     
     - обработка персональных данных работника в случаях, не предусмотренных законодательством;
     
     - обработка персональных данных работника, несовместимая с целями сбора персональных данных;
     
     - обработка персональных данных работника без его письменного согласия в случаях, когда такое согласие необходимо;
     
     - обработка персональных данных с нарушением требований к составу сведений, включаемых в письменное согласие работника на обработку его персональных данных;
     
     - невыполнение работодателем обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу документа, определяющего политику работодателя в отношении обработки персональных данных (например, Положения о защите персональных данных работников);
     
     - невыполнение работодателем обязанности по предоставлению работнику информации, касающейся обработки его персональных данных;
     
     - невыполнение работодателем в установленные сроки требования работника об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
     
     - невыполнение работодателем при обработке персональных данных условий, обеспечивающих сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных.
     
     Обращаем ваше внимание, что за все вышеперечисленные правонарушения работодатель может быть привлечен к ответственности и до 01.07.2017 г. Новая редакция ст. 13.11 КоАП лишь конкретизирует состав правонарушения.
     

     В то же время Федеральным законом от 07.02.2017 г. N 13-ФЗ существенно увеличен размер штрафов за нарушение законодательства о персональных данных.
     
     В настоящее время (до 1 июля 2017 г.) максимальный размер штрафа, который может получить работодатель - юридическое лицо за несоблюдение законодательства о персональных данных, составляет 10 000 рублей.
     
     С 1 июля 2017 г. размер административного штрафа составит:
     
     - для должностных лиц - от 3 000 до 10 000 рублей;
     - для индивидуальных предпринимателей - от 5 000 до 20 000 рублей;
     - для юридических лиц - от 15 000 до 75 000 рублей.
     
     Таким образом, в интересах работодателя до 1 июля 2017 года привести в соответствие с требованиями законодательства порядок обработки персональных данных работников в организации, чтобы избежать более крупного штрафа по результатам проверки.
     
     Подробнее см. справки "Персональные данные работников"

     "Обработка персональных данных работника"

     "Защита персональных данных работника"

     "Положение о защите персональных данных работников"

     
     Источник: ООО "Браво Софт"