Юрист Юлия Зайцева рассказала, как гражданину защитить свои права при утечке персональных данных

ЮФ
Персональные данные – это любая информация, имеющая отношение к физическому лицу. Их обработка, то есть сбор, хранение, использование, передача и даже уничтожение допускается исключительно с согласия субъекта. Это требование Федерального закона № 152-ФЗ «О персональных данных».
Однако бывают случаи, когда персональные данные утекают в открытый доступ. Если такое произошло, то у гражданина есть несколько законных способов защиты.
Как поступить в такой ситуации? Алгоритм действий вместе с ведущим юристом адвокатской фирмы «Ревякины и партнёры» Юлией Зайцевой разобрало издание «Южный Федеральный».
Выясняем, кто отвечает за сохранность данных.
Операторы и иные лица, получившие доступ к персональным данным, обязаны:
- не раскрывать и не распространять их третьим лицам без согласия субъекта;
- предпринимать организационные и технические меры для обеспечения конфиденциальности;
- обеспечивать необходимый уровень защищённости информации.
Контроль за соблюдением этих требований осуществляет Роскомнадзор. По результатам рассмотрения жалобы, ведомство вправе потребовать от оператора уточнения, блокирования или уничтожения недостоверных или незаконно полученных данных, а также привлечь нарушителей к административной ответственности.
Существует три варианта защиты прав гражданина.
1. Досудебная претензия оператору.
В этом случае гражданин вправе потребовать прекращения незаконного распространения его персональных данных непосредственно у лица, допустившего утечку.
2. Жалоба в Роскомнадзор.
В данной ситуации уполномоченный орган проведёт проверку и при наличии оснований применит меры административного воздействия.
3. Обращение в суд.
Согласно ч. 2 ст. 17 № 152-ФЗ, субъект персональных данных может обжаловать действия или бездействие оператора в судебном порядке, требуя возмещения убытков и/или компенсации морального вреда.
Юрист отметил, какие компенсации морального вреда предусмотрены законодательством.
Моральный вред, под которым подразумеваются физические или нравственные страдания, компенсируется в денежной форме независимо от имущественного ущерба, согласно ст. 151 ГК РФ.
Размер компенсации определяется судом с учётом характера страданий, а также требований разумности и справедливости. Об этом сказано в ст. 1101 ГК РФ.
Специального срока исковой давности для таких дел не установлено. То есть применяется общий срок, который составляет 3 года с того момента, когда гражданин узнал о нарушении.
Что нужно доказать в суде?
Истец обязан подтвердить два ключевых обстоятельства. Первое – это возможность идентифицировать его как конкретное лицо на основе распространённых данных. И второе - принадлежность этих данных именно ему.
Надёжными являются следующие доказательства:
- скриншоты сайта, на котором обнаружены персональные данные;
- нотариально заверенный отчёт об исследовании ресурса;
- отчёты специализированных электронных сервисов дистанционной фиксации, которые также принимаются судами. Например, «ВебДжастис».
Чаще всего в суд обращаются по фактам утечек, когда такие данные, как ФИО, телефоны, адреса, электронная почта оказываются в открытом доступе в сети Интернет, - отметила эксперт.
В каком случае оператор может быть освобождён от ответственности?
Единственным основанием для освобождения оператора от ответственности является тот факт, если утечка произошла по вине самого пользователя. Во всех остальных случаях бремя доказывания законности обработки и сохранности данных лежит на операторе.
Что показывает судебная практика?
Анализ опубликованных судебных актов за последние 12 месяцев свидетельствует о том, что суды удовлетворяют требования о компенсации морального вреда за нарушение законодательства о персональных данных. Однако, размер присуждённой суммы, как правило, не превышает 10 000 рублей.
Законодательство предусматривает многоуровневую систему защиты, начиная от претензии оператору вплоть до судебного иска. Даже при скромных суммах компенсаций сам факт удовлетворения иска фиксирует нарушение и формирует правовую позицию в пользу защиты приватности граждан, - резюмировала Юлия Зайцева.
