Практически каждая организация сталкивается с персональными данными физических лиц. К таким данным может быть отнесена любая информация о гражданах, в частности:

фамилия, имя, отчество; пол, возраст; образование, квалификация и т.п.; контактная информация (адрес, номер телефона и т.п.); семейное положение, наличие детей; факты биографии; финансовое положение, включая сведения о зарплате; фотография, используемая для установления личности.

Исходя из ст. 7 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» лица, получавшие доступ к персональным данным, по умолчанию должны соблюдать их конфиденциальность.

Если организация или иное лицо, признаваемое оператором, обрабатывают сведения о гражданах, они обязаны принимать меры по защите персональных данных.

Операторы и другие лица, которые получили доступ к персональным данным, по общему правилу не вправе их раскрывать и распространять без согласия субъекта персональных данных. За нарушение этой обязанности их могут привлечь к ответственности (ст. ст. 7, 24 Закона о персональных данных).

Поскольку распространение данных считается их обработкой, при их незаконном распространении, могут привлечь к административной ответственности по ч. 1 — 2.1 ст. 13.11 КоАП РФ. Также нельзя исключить применение ст. 13.14 КоАП РФ, поскольку доступ к персональным данным ограничен федеральным законом (ст. 7 Закона о персональных данных).

К ответственности по ст. 13.14 КоАП РФ привлекают лицо, которое получило доступ к информации, касающейся персональных данных, в связи с исполнением служебных или профессиональных обязанностей. Например, турагента, которому гражданин передал свои паспортные данные, сведения о своей работе и т.п.

Также административная ответственность может наступить, если не обеспечена сохранность данных при их неавтоматизированной обработке и это повлечет неправомерный или случайный доступ к ним либо их распространение (ч. 6 ст. 13.11 КоАП РФ).

В качестве наказания за указанные нарушения назначают разные суммы штрафов, а в случае применения ст. 13.14 КоАП РФ к должностному лицу возможна дисквалификация.

Уголовная ответственность установлена лишь за распространение сведений, которые составляют личную или семейную тайну лица (ч. 1 ст. 137 УК РФ). При этом под их распространением понимают сообщение (разглашение) таких сведений одному или нескольким лицам в устной, письменной или иной форме и любым способом, в частности путем размещения информации в Интернете. Наказание за такое деяние — от штрафа до лишения свободы.

Гражданско-правовая ответственность наступает, если разглашение персональных данных повлекло убытки или причинило моральный вред субъекту персональных данных.

Моральный вред компенсируется, даже если был возмещен имущественный вред и понесенные физическим лицом убытки (ч. 2 ст. 24 Закона о персональных данных). Размер денежной компенсации определит суд с учетом вины и страданий потерпевшего (ст. 151, п. 2 ст. 1101 Гражданского кодекса РФ). Если вред причинен работником, возмещать его будет организация-работодатель (п. 1 ст. 1068 Гражданского кодекса РФ).