<h2 id="-">Возможная несанкционированная передача персональных данных компанией-поставщиком</h2>
<h3 id="_1">Анализ ситуации</h3>
<p>На основании предоставленной информации, ваша ситуация может квалифицироваться как нарушение законодательства о защите персональных данных. Российская компания-поставщик, являясь оператором персональных данных, по всей видимости, нарушила принцип конфиденциальности при обработке ваших персональных данных.</p>
<h3 id="_2">Применимые нормы законодательства</h3>
<h4 id="_3">Нарушение конфиденциальности персональных данных</h4>
<blockquote>
<p>"Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом." (Источник: Федеральный закон "О персональных данных", статья 7)</p>
</blockquote>
<h4 id="_4">Принципы обработки персональных данных</h4>
<blockquote>
<p>"Обработка персональных данных должна осуществляться на законной и справедливой основе." (Источник: Федеральный закон "О персональных данных", статья 5, пункт 1)</p>
<p>"Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных." (Источник: Федеральный закон "О персональных данных", статья 5, пункт 2)</p>
</blockquote>
<h3 id="_5">Ваши права как субъекта персональных данных</h3>
<h4 id="_6">Право на отзыв согласия и прекращение обработки</h4>
<blockquote>
<p>"Согласие на обработку персональных данных может быть отозвано субъектом персональных данных." (Источник: Федеральный закон "О персональных данных", статья 9, пункт 2)</p>
<p>"В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку" (Источник: Федеральный закон "О персональных данных", статья 21, пункт 5.1)</p>
</blockquote>
<h4 id="_7">Право на доступ к персональным данным</h4>
<blockquote>
<p>"Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных" (Источник: Федеральный закон "О персональных данных", статья 14, пункт 1)</p>
<p>"Оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса" (Источник: Федеральный закон "О персональных данных", статья 20, пункт 1)</p>
</blockquote>
<h4 id="_8">Право на обжалование действий оператора</h4>
<blockquote>
<p>"Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке." (Источник: Федеральный закон "О персональных данных", статья 17, пункт 1)</p>
</blockquote>
<h3 id="_9">Ответственность за нарушение</h3>
<h4 id="_10">Административная ответственность</h4>
<blockquote>
<p>"Обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных... влечет наложение административного штрафа на граждан в размере от десяти тысяч до пятнадцати тысяч рублей; на должностных лиц - от пятидесяти тысяч до ста тысяч рублей; на юридических лиц - от ста пятидесяти тысяч до трехсот тысяч рублей." (Источник: Кодекс об административных правонарушениях, статья 13.11, пункт 1)</p>
<p>"Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных... влечет наложение административного штрафа на граждан в размере от десяти тысяч до пятнадцати тысяч рублей; на должностных лиц - от ста тысяч до трехсот тысяч рублей; на юридических лиц - от трехсот тысяч до семисот тысяч рублей." (Источник: Кодекс об административных правонарушениях, статья 13.11, пункт 2)</p>
</blockquote>
<h4 id="_11">Уголовная ответственность</h4>
<blockquote>
<p>"Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации... наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок до трехсот шестидесяти часов, либо исправительными работами на срок до одного года, либо принудительными работами на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет." (Источник: Уголовный кодекс Российской Федерации, статья 137, пункт 1)</p>
</blockquote>
<h3 id="_12">Рекомендации по защите прав</h3>
<h4 id="_13">Документальная фиксация нарушения</h4>
<ol>
<li>Сохраните все доказательства: письмо от зарубежной компании, переписку с российской компанией-поставщиком.</li>
<li>Зафиксируйте факт совпадения имени и должности сотрудника в обеих компаниях.</li>
</ol>
<h4 id="_14">Досудебные действия</h4>
<ol>
<li>Направьте официальный запрос в российскую компанию-поставщик с требованием:<br />
- Предоставить информацию об обработке ваших персональных данных<br />
- Прекратить обработку ваших персональных данных<br />
- Уничтожить ваши персональные данные</li>
</ol>
<blockquote>
<p>"Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных." (Источник: Федеральный закон "О персональных данных", статья 20, пункт 3)</p>
</blockquote>
<h4 id="_15">Обращение в контролирующие органы</h4>
<p>Уполномоченным органом по защите прав субъектов персональных данных является Роскомнадзор. Вы можете подать жалобу в этот орган, приложив все собранные доказательства.</p>
<h4 id="_16">Судебная защита</h4>
<p>В случае причинения вам убытков или морального вреда вы вправе обратиться в суд с требованием о возмещении.</p>
<blockquote>
<p>"Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных настоящим Федеральным законом, а также требований к защите персональных данных, установленных в соответствии с настоящим Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации." (Источник: Федеральный закон "О персональных данных", статья 24, пункт 2)</p>
</blockquote>
<h3 id="_17">Выводы</h3>
<p>Ваша ситуация свидетельствует о серьезном нарушении законодательства о персональных данных. Российская компания-поставщик, вероятно, нарушила требования о конфиденциальности и целях обработки персональных данных. Рекомендуется последовательно реализовать ваши права: направить требование оператору, а при отсутствии адекватной реакции - обратиться в Роскомнадзор и/или суд.</p>
<p>Для более детальной проработки стратегии защиты прав рекомендуется обратиться к адвокату, специализирующемуся в области защиты персональных данных.</p>
<p><em>Этот ответ подготовлен с помощью ИИ и может содержать неточности.</em></p>
27.09.2025 18:12