Все это — онлайн, с заботой о вас и по отличным ценам.
Передача информации третьим лицам
Здравствуйте! Я ИП, моя сотрудница не сдержалась и нахамил клиенту, после чего, я, как руководитель, принесла извинения за действия сотрудницы и пообещала компенсацию клиенту. Клиент успокоился, а сотрудница была уволена. На следующий день, муж сотрудницы позвонил клиенту и угрожал ему. На сегодняшний момент со мной связался адвокат клиента и поставил меня в известность, что это дело будет принимать обороты, т.к. из моей организации произошла утечка персональных данных третьим лицам.
Посоветуйте пожалуйста, как мне правильно вести себя в этой ситуации.
Утечка информации подразумевает номер телефона клиента. По которому звонил муж бывший сотрудницы и угрожал клиенту.
Бывшая сотрудница имела доступ к персональным данным клиентов, это входило в ее обязанность. Клиентом указывался только номер телефона, для связи с ним, без ФИО.
Адвокат клиента хочет, что бы я написала заявление на бывшего сотрудника за разглашение информации третьим лицам. Теоретически, в моем понимании, я не должна нести ответственность за действия сотрудника после увольнения, т.к утечка произошла на следующий день после увольнения.
Здравствуйте Лариса, тут ситуация сложная и много вопросов,
например, каким образом бывшая сотрудница узнала данный телефон? вы проводили служебную проверку по данному поводу?
Как у вас обеспечивается защита и обработка персональных данных? имела ли бывшая сотрудница непосредственный доступ к персональным данным?
Предупреждалась ли об ответственности за незаконное использование и разглашение?
Федеральный закон «О персональных данных» от 27.07.2006 N 152-ФЗ
Статья 3 ФЗ «О персональных данных» Основные понятия, используемые в настоящем Федеральном законе
В целях настоящего Федерального закона используются следующие основные понятия:
1) персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
Статья 7. Конфиденциальность персональных данных
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Вы в свою защиту вполне можете утверждать, что не знаете кто звонил клиенту и все персональные данные в вашей организации надежно защищены, а данная сотрудница у вас больше не работает и по поводу угроз обращаться в полицию.
по поводу возможных рисков, то они есть, но маловероятно и если смогут доказать именно утечку этих данных от вашего ИП и ненадлежащая их сохранность.
КоАП РФ Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных
6. Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством Российской Федерации в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния — влечет наложение административного штрафа на граждан в размере от семисот до двух тысяч рублей; на должностных лиц — от четырех тысяч до десяти тысяч рублей
на индивидуальных предпринимателей — от десяти тысяч до двадцати тысяч рублей;
Здравствуйте Лариса.
Действительно согласно законодательству предусмотрена административная ответственность за незаконное и распространение персональных данных
произошла утечка персональных данных третьим лицам.
Между тем, для того, чтобы Вы понесли эту ответственность, необходима доказать для начала то, что в этом имеется именно Ваша вина, с учетом того, что скорее всего уволенная сотрудница передала мужу номер телефона клиента, при чем после увольнения, Вашей вину в этом нет, ведь в период трудовых правоотношений она имела доступ к персональным данным клиентов, а значит в этот период Вы ничего не нарушили так как состояли с ней в трудовых правоотношениях и лишь выполняли в тот период свои обязанности, как ее работодатель.
Статья 2.2 КоАП РФ Формы вины:
1. Административное правонарушение признается совершенным умышленно, если лицо, его совершившее, сознавало противоправный характер своего действия (бездействия), предвидело его вредные последствия и желало наступления таких последствий или сознательно их допускало либо относилось к ним безразлично.
Статья 22 Трудового кодекса РФ:
Работодатель обязан:
предоставлять работникам работу, обусловленную трудовым договором;
обеспечивать работников оборудованием, инструментами, технической документацией и иными средствами, необходимыми для исполнения ими трудовых обязанностей;
Дополнительная информация по ссылке:http://www.garant.ru/actual/pe...
Следовательно на мой взгляд, в данной ситуации Вам ответственность не грозит, вы ничего доказывать не обязаны, а против Вас доказательств никаких не имеется, в том числе доказательств Вашей вины.
предусмотрена не только административная ответственность, но и гражданско-правовая ответственность в виде компенсации морального вреда, что предусмотрено статьей 24 федерального закона о персональных данных
Пусть потерпевшая сторона и пишет такое заявление. если вы его напишите, то по сути признаете об утечке данных.