Ответственность за пересылку персональных данных через мессенджеры

Ответственность за пересылку персональных данных через мессенджеры

Ответственность за пересылку персональных данных через мессенджеры

В Российской Федерации обработка персональных данных регулируется Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных". Пересылка персональных данных через мессенджеры, такие как WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной на территории России), чьи сервера расположены в США, классифицируется как трансграничная передача, поскольку данные могут храниться за пределами России.


Подробнее об ответственности за пересылку персональных данных через подобные мессенджеры – в материале от Владимира Кузнецова, вице-президента Ассоциации юристов в сфере ликвидации и банкротства, председателя Общероссийского профсоюза медиаторов.

Трансграничная передача персональных данных

Согласно статье 12 ФЗ № 152-ФЗ, трансграничная передача персональных данных допускается:

1. В страны, обеспечивающие адекватную защиту прав субъектов данных, согласно перечню, утвержденному Роскомнадзором (Приказ Роскомнадзора от 05.08.2022 № 128).

2. При наличии письменного согласия субъекта данных.

3. Для исполнения договора, стороной которого является субъект данных.

4. Для защиты жизни, здоровья или иных жизненно важных интересов субъекта, если согласие получить невозможно.

5. В иных случаях, предусмотренных законом.

США не входят в перечень стран, обеспечивающих адекватную защиту, поэтому пересылка данных через WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной на территории России), чьи сервера находятся в США, требует письменного согласия субъекта или иного законного основания. Перечень стран включает 46 государств, подписавших Конвенцию Совета Европы о защите данных, и 33 других государства, таких как Австралия, Канада, Израиль, но не США (Приказ № 128).

Операторы обязаны уведомлять Роскомнадзор о намерении осуществлять трансграничную передачу данных (часть 3 статьи 12 ФЗ № 152-ФЗ). Уведомление должно содержать информацию о мерах защиты данных иностранным получателем и условиях прекращения передачи.

 

Ответственность за нарушения

Нарушение требований ФЗ № 152-ФЗ влечет различные виды ответственности, предусмотренные статьей 24 этого закона.

Административная ответственность

 

I.   Нарушение правил обработки персональных данных

Согласно статье 13.11 КоАП РФ, обработка данных без законных оснований, включая трансграничную передачу в страны, не обеспечивающие адекватную защиту, без согласия субъекта, влечет штрафы:

Категория лица

Размер штрафа (руб.)

Повторное нарушение (руб.)

Граждане

2 000 – 6 000

6 000 – 12 000

Должностные лица

10 000 – 20 000

20 000 – 50 000

Юридические лица

60 000 – 100 000

100 000 – 300 000

 

С 30 мая 2025 года максимальный штраф для должностных лиц по части 1 статьи 13.11 увеличивается до 100 000 рублей (ФЗ № 420-ФЗ).

II.    Незаконное использование иностранных мессенджеров

Для организаций, подпадающих под запрет, использование WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной на территории России) для передачи персональных данных является нарушением статьи 13.11.2 КоАП РФ:

Категория лица

Размер штрафа (руб.)

Должностные лица

30 000 – 50 000

Юридические лица

100 000 – 700 000

 

Пример: в 2025 году банк был оштрафован на 200 000 рублей за пересылку данных должника через WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной на территории России).

 

Заключение

Пересылка персональных данных через WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной на территории России), чьи сервера находятся в США, является трансграничной передачей, требующей законных оснований, таких как согласие субъекта, поскольку США не обеспечивают адекватную защиту данных в соответствии с Приказом Роскомнадзора № 128.

Для обычных физических лиц, использующих мессенджер в личных целях, риск административной ответственности минимален, если не нарушаются права субъектов данных.

Однако должностные лица и организации, подпадающие под запрет использования иностранных мессенджеров (ФЗ № 584-ФЗ), могут быть оштрафованы по статье 13.11.2 КоАП РФ на сумму до 50 000 рублей (для должностных лиц) и до 700 000 рублей (для юридических лиц).

Нарушение правил трансграничной передачи также влечет штрафы по статье 13.11 КоАП РФ, если отсутствуют законные основания.


 

Фото из личного архива Владимира Кузнецова



04.06.2025


Читайте также:


Возврат к рубрике Люди



Поделиться в соцсетях:




Cackle