Передача персональных данных без согласия субъекта
Подборка наиболее важных документов по запросу Передача персональных данных без согласия субъекта (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Судебная практика
Подборка судебных решений за 2024 год: Статья 45 "Порядок проведения общего собрания собственников помещений в многоквартирном доме" ЖК РФ"Доводы общества о том, что ни ЖК РФ, ни Правилами N 416, ни Приказом N 44/пр не предусмотрена обязанность общества вести и предоставлять реестр помещений в МКД, а также, о том что Приказ N 44/пр регулирует порядок оформления протокола общего собрания собственников, а не порядок передачи третьим лицам персональных данных субъектов без их согласия, судом рассмотрен и обоснованно отклонен в связи со следующим.
Подборка судебных решений за 2022 год: Статья 7 "Конфиденциальность персональных данных" Федерального закона "О персональных данных""Сведения о заработной плате лица являются информацией, содержащей персональные данные субъекта, и работодатель не вправе передавать персональные данные работников без их согласия третьим лицам, за исключением случаев, когда это предусмотрено трудовым законодательством и иными федеральными законами Российской Федерации."
Статьи, комментарии, ответы на вопросы
Готовое решение: Кто и как отвечает за разглашение конфиденциальной информации (охраняемой законом тайны)
(КонсультантПлюс, 2025)3. Ответственность за разглашение персональных данных
(КонсультантПлюс, 2025)3. Ответственность за разглашение персональных данных
Вопрос: Какая ответственность для юридических лиц предусмотрена за разглашение конфиденциальной информации?
(Консультация эксперта, 2025)Ответственность за разглашение персональных данных
(Консультация эксперта, 2025)Ответственность за разглашение персональных данных
Нормативные акты
Федеральный закон от 27.07.2006 N 152-ФЗ
(ред. от 24.06.2025)
"О персональных данных"3.1. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
(ред. от 24.06.2025)
"О персональных данных"3.1. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
"Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ
(ред. от 04.11.2025)6. Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством Российской Федерации в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния -
(ред. от 04.11.2025)6. Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством Российской Федерации в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния -
Готовое решение: Кто и какую ответственность несет за нарушение законодательства о персональных данных
(КонсультантПлюс, 2025)отсутствие согласия субъекта персональных данных на такую передачу. К примеру, в ситуации, когда оператор передал по агентскому договору в организацию, специализирующуюся на взыскании долгов, персональные данные своего клиента-должника, не получив на это его согласия (п. 18 Обзора судебной практики по делам, связанным с защитой прав потребителей финансовых услуг, утв. Президиумом Верховного Суда РФ 27.09.2017);
(КонсультантПлюс, 2025)отсутствие согласия субъекта персональных данных на такую передачу. К примеру, в ситуации, когда оператор передал по агентскому договору в организацию, специализирующуюся на взыскании долгов, персональные данные своего клиента-должника, не получив на это его согласия (п. 18 Обзора судебной практики по делам, связанным с защитой прав потребителей финансовых услуг, утв. Президиумом Верховного Суда РФ 27.09.2017);
Готовое решение: Какие существуют требования к обработке персональных данных работников организации
(КонсультантПлюс, 2025)Какая ответственность предусмотрена для работодателя за распространение персональных данных работника
(КонсультантПлюс, 2025)Какая ответственность предусмотрена для работодателя за распространение персональных данных работника
Путеводитель по кадровым вопросам. Персональные данные работников2. Ответственность работника, имеющего доступ к персональным данным других работников, за их разглашение
Статья: Новые штрафы: о чем нужно уведомить Роскомнадзор?
(Соловьева А.)
("ЭЖ-Бухгалтер", 2025, N 21)- аннулирование лицензии на осуществление лицензируемой деятельности оператора, если условием лицензии на осуществление такой деятельности является запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных;
(Соловьева А.)
("ЭЖ-Бухгалтер", 2025, N 21)- аннулирование лицензии на осуществление лицензируемой деятельности оператора, если условием лицензии на осуществление такой деятельности является запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных;
Статья: Согласие на обработку персональных данных: что нужно иметь в виду с учетом ужесточения ответственности
(Севастьянова Ю.)
("Банковское кредитование", 2023, N 2)Доводы ответчика о том, что право на передачу персональных данных без согласия субъекта персональных данных вытекает из положений п. 5 ч. 1 ст. 6 Закона N 152-ФЗ, необоснованны. Согласно п. 5 ч. 1 ст. 6 Закона N 152-ФЗ в редакции, действовавшей на момент заключения кредитного договора, обработка персональных данных допускается в случае, когда она необходима:
(Севастьянова Ю.)
("Банковское кредитование", 2023, N 2)Доводы ответчика о том, что право на передачу персональных данных без согласия субъекта персональных данных вытекает из положений п. 5 ч. 1 ст. 6 Закона N 152-ФЗ, необоснованны. Согласно п. 5 ч. 1 ст. 6 Закона N 152-ФЗ в редакции, действовавшей на момент заключения кредитного договора, обработка персональных данных допускается в случае, когда она необходима:
Типовая ситуация: Обработка персональных данных работников: требования, документы, штрафы
(Издательство "Главная книга", 2025)Действия (бездействие), повлекшие неправомерную передачу персональных данных, - штраф для организаций от 25 000 до 20 млн руб., для должностного лица от 8 000 до 100 000 руб. Размер штрафа зависит от категории персональных данных, способа их обработки, количества лиц, к персональным данным которых получен доступ, и статуса организации (малые и микропредприятия, другие организации) (ст. 4.1.2, ч. 1, 6, 12, 13, 14, 16, 17 ст. 13.11 КоАП РФ).
(Издательство "Главная книга", 2025)Действия (бездействие), повлекшие неправомерную передачу персональных данных, - штраф для организаций от 25 000 до 20 млн руб., для должностного лица от 8 000 до 100 000 руб. Размер штрафа зависит от категории персональных данных, способа их обработки, количества лиц, к персональным данным которых получен доступ, и статуса организации (малые и микропредприятия, другие организации) (ст. 4.1.2, ч. 1, 6, 12, 13, 14, 16, 17 ст. 13.11 КоАП РФ).
Готовое решение: Каковы обязанности оператора персональных данных
(КонсультантПлюс, 2025)Как уведомить Роскомнадзор о неправомерной или случайной передаче (утечке) персональных данных, которая повлекла нарушение прав субъектов персональных данных
(КонсультантПлюс, 2025)Как уведомить Роскомнадзор о неправомерной или случайной передаче (утечке) персональных данных, которая повлекла нарушение прав субъектов персональных данных
"Глобальный атлас регулирования искусственного интеллекта. Вектор БРИКС"
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)В Японии создан институт анонимизации данных. Закон "О защите персональных данных" (Act on the Protection of Personal Information ("APPI") [1448]) содержит положения об анонимизации и обработке анонимизированных данных, а также определяет отличие от псевдоанонимизации персональных данных. Положения об анонимизации распространяются на всех операторов данных. Кроме того, APPI регулирует вопросы автоматизированной обработки персональных данных. Стоит отметить, что законодательство Японии не включает в себя нормы, прямо ограничивающие возможность использования автоматизированных систем при обработке персональных данных. Кроме того, Япония - одна из первых стран, кто обеспечил одну из важных для ИИ структуру передачи данных облачному провайдеру для обучения моделей ИИ. При этом облачный провайдер должен доказать, что не имеет доступ к таким данным. Так, облачный провайдер может быть признан необработчиком данных, если поставщик облачных услуг не имеет доступа к доверенным персональным данным. Соответственно, передача данных облачному провайдеру возможна без согласия субъекта персональных данных и без любого другого существующего законного основания.
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)В Японии создан институт анонимизации данных. Закон "О защите персональных данных" (Act on the Protection of Personal Information ("APPI") [1448]) содержит положения об анонимизации и обработке анонимизированных данных, а также определяет отличие от псевдоанонимизации персональных данных. Положения об анонимизации распространяются на всех операторов данных. Кроме того, APPI регулирует вопросы автоматизированной обработки персональных данных. Стоит отметить, что законодательство Японии не включает в себя нормы, прямо ограничивающие возможность использования автоматизированных систем при обработке персональных данных. Кроме того, Япония - одна из первых стран, кто обеспечил одну из важных для ИИ структуру передачи данных облачному провайдеру для обучения моделей ИИ. При этом облачный провайдер должен доказать, что не имеет доступ к таким данным. Так, облачный провайдер может быть признан необработчиком данных, если поставщик облачных услуг не имеет доступа к доверенным персональным данным. Соответственно, передача данных облачному провайдеру возможна без согласия субъекта персональных данных и без любого другого существующего законного основания.
"Комментарий к Федеральному закону от 8 августа 2001 г. N 129-ФЗ "О государственной регистрации юридических лиц и индивидуальных предпринимателей"
(постатейный)
(Арзуманова Л.Л., Пешкова (Белогорцева) Х.В., Аверина К.Н., Баранов И.В., Гудцова А.В., Долгов С.Г., Ротко С.В., Чернусь Н.Ю., Котухов С.А., Тимошенко Д.А.)
(Подготовлен для системы КонсультантПлюс, 2020)Вместе с тем в соответствии со ст. 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласно ч. 8 ст. 9 и ч. 1 ст. 6 указанного Закона обработка (в том числе передача) персональных данных без согласия субъекта персональных данных допускается в случаях, когда обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве, а также когда обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
(постатейный)
(Арзуманова Л.Л., Пешкова (Белогорцева) Х.В., Аверина К.Н., Баранов И.В., Гудцова А.В., Долгов С.Г., Ротко С.В., Чернусь Н.Ю., Котухов С.А., Тимошенко Д.А.)
(Подготовлен для системы КонсультантПлюс, 2020)Вместе с тем в соответствии со ст. 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласно ч. 8 ст. 9 и ч. 1 ст. 6 указанного Закона обработка (в том числе передача) персональных данных без согласия субъекта персональных данных допускается в случаях, когда обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве, а также когда обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.