Добавить в корзинуПозвонить
Найти в Дзене

Оператор несет ответственность, даже если утечка персданных произошла через подрядчика

В 2023 году персональные данные некоторых сотрудников Минтруда и членов их семей оказались во всеобщем доступе в Интернете. Министерство оштрафовали на 100 тыс. руб. (в соответствии с действовавшей тогда редакцией КоАП РФ). Минтруд пытался оспорить штраф в судах и ВС РФ, ссылаясь на отсутствие вины. Доступ к персданным произошел через инфраструктуру подрядной организации, которая не обеспечила защиту. Но ни суды, ни ВС РФ этот довод не приняли. То, что утечка произошла через подрядную организацию, не снимает ответственность с самого Минтруда, который не обеспечил надлежащую защиту своих информационных систем и контроль за обеспечением такой защиты у подрядной организации. Более того, ВС РФ обратил внимание на то, что в соответствии с Законом "О персональных данных" Минтруд должен был сообщить об утечке данных в уполномоченный орган, но он этого не сделал. Минтруд подтвердил утечку лишь после того, как получил запрос от Роскомнадзора. Действия (бездействие) Министерства, не принявшего в

В 2023 году персональные данные некоторых сотрудников Минтруда и членов их семей оказались во всеобщем доступе в Интернете. Министерство оштрафовали на 100 тыс. руб. (в соответствии с действовавшей тогда редакцией КоАП РФ). Минтруд пытался оспорить штраф в судах и ВС РФ, ссылаясь на отсутствие вины. Доступ к персданным произошел через инфраструктуру подрядной организации, которая не обеспечила защиту. Но ни суды, ни ВС РФ этот довод не приняли.

То, что утечка произошла через подрядную организацию, не снимает ответственность с самого Минтруда, который не обеспечил надлежащую защиту своих информационных систем и контроль за обеспечением такой защиты у подрядной организации.

Более того, ВС РФ обратил внимание на то, что в соответствии с Законом "О персональных данных" Минтруд должен был сообщить об утечке данных в уполномоченный орган, но он этого не сделал. Минтруд подтвердил утечку лишь после того, как получил запрос от Роскомнадзора. Действия (бездействие) Министерства, не принявшего всех зависящих от него мер по соблюдению законодательства являются нарушением.

Напомним, что с 30 мая 2025 года штрафы за нарушения в сфере обработки персональных данных выросли (см. новость от 30.05.2025). К примеру, сейчас за утечку персданных в отношении 1-10 тыс. граждан штраф для юрлиц составляет от 3 млн. до 5 млн. руб. (ч.12 ст.13.11 КоАП РФ). Правда, к государственным и муниципальным органам, а также к НКО этот штраф не применяется – их в данном случае штрафуют не как юрлиц, а привлекают к ответственности должностных лиц.

Постановление ВС РФ от 21.01.2026 N 5-АД25-119-К2

Новости от Атлант-Право можно читать на сайте, в ВКонтакте и Telegram