Конфиденциальная информация в трудовых отношениях | страница 53
– соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
– достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
– недопустимости объединения созданных для несовместимых между собой баз данных информации.
2.3. Ответственность сторон трудового договора за невыполнение обязанностей по сохранению (неразглашению) конфиденциальной информации
В современном обществе информация является одним из наиболее значимых элементов бизнеса, да и любой продуктивной деятельности. Информация зачастую является не только источником сведений о фирме или проекте, но и товаром, который продают и покупают. Потеря даже части такой информации ведет к большим неприятностям, вплоть до потери бизнеса или банкротства фирмы, а если речь идет о государственной тайне, то еще более серьезным – драматическим или трагическим последствиям. Поэтому информационной безопасности уделяется столь значительное внимание законодателя.
Известно, что обеспечить исполнение правовой нормы можно посредством использования позитивных и негативных способов. К позитивным относится поощрение, стимулирование, к негативным – юридическая ответственность.
Мы остановимся на таком способе обеспечения выполнения обязанностей по сохранению (неразглашению) конфиденциальной информации, как ответственность сторон трудового договора, исходя из следующего соображения. Если какие-то виды конфиденциальной информации как одно из условий трудового договора могут устанавливаться не только централизованно, но и на уровне организации, то ответственность за невыполнение этого условия установлена законом, причем федеральным, что является действенным средством сохранения конфиденциальной информации.
Однако прежде надо определить, что является основанием ответственности в рассматриваемых правоотношениях.
Согласно устоявшемуся в общей теории права учению о юридической ответственности ее основанием является (действительное или предполагаемое) правонарушение. Ответственность всегда конкретна: это ответственность определенного лица за доказуемое нарушение точно обозначенной нормы права при обстоятельствах, заранее предусмотренных законом или другими нормативными актами.[102]
Правонарушение в области отношений, связанных с информацией, – это разглашение информации, под которым понимаются способы ее раскрытия, действия, в результате которых сведения становятся известными определенным лицам (предоставление информации) либо неопределенному кругу лиц (распространение информации). Правонарушение (точнее, один из элементов его состава – противоправность), определяется по-разному. В Законе «Об информации…» – через нарушение позитивной нормы. В п. 7 ст. 2 дается понятие конфиденциальной информации: обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия обладателя; а в п. 1 и 2 ст. 9 говорится об ограничении доступа к информации: ограничение доступа к информации устанавливается федеральными законами в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства. Обязательным является соблюдение конфиденциальности информации, доступ к которой ограничен федеральными законами. В законе «О персональных данных» – аналогично. В соответствии с п. 10 ст. 3 данного Закона конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.