Ответственность за разглашение персональных данных
К персональным данным относиться информация личного характера, дающая возможность идентифицировать человека по персональным параметрам, к которым относятся:
Идентификационные данные: ФИО, дата и место рождения, пол, гражданство;
Контактная информация: электронная почта, контактный номер телефона, почтовый адрес;
Финансовая информация: банковские реквизиты, номера счетов, данные о кредитах и займах;
Информация о профессиональной деятельности: место работы, должность, зарплата, налоговые и страховые номера;
Информация о состоянии здоровья: медицинская история, информация о принимаемых на постоянной основе лекарственных препаратах;
Биометрические данные;
Другая информация: IP-адреса, геолокация, данные о личных страницах в соц.сетях и т.д.
Персональные данные собираются и обрабатываются различными организациями, например, правительственными органами, медицинскими и образовательными учреждениями, банками и другими финансовыми организациями, онлайн-сервисами и т.п.
Федеральные законы о персональных данных и их защите регламентируют обработку полученной личной информации от субъекта. Организации, собирающие и обрабатывающие персональные данные граждан, обязаны соблюдать определенные правила и предпринимать необходимые меры безопасности для защиты их конфиденциальности.
В случае нарушения законодательства в области персональной информации и ее разглашения физическое лицо, равно как и юридическое, может быть привлечено к разным видам ответственности, среди которых:
дисциплинарная ответственность;
гражданская ответственность;
административная ответственность;
уголовная ответственность.
Дисциплинарная ответственность
За разглашение персональных сведений или их передачи третьему лицу работодатель и ответственный сотрудник, имеющий доступ к личным данным, могут быть привлечены к дисциплинарной ответственности.
Так, за нарушение при работе с личными сведениями работников, оператор по работе с персональными данными может получить замечание или выговор. Этот момент регламентируют ст. 90 и 192 ТК РФ. К подобным нарушениями можно отнести передачу резюме соискателя другой компании без согласия субъекта персональных данных.