Противоправное добывание персональных данных – как закон оценивает это деяние
Проблемы, связанные с персональными данными, – нередко известные как «утечки данных», – оцениваются по статье 157 Уголовного кодекса Грузии. Норма считает преступлением противоправные добычу, хранение, использование, распространение или иное обеспечение доступности информации о частной жизни или персональных данных, если это причинило существенный ущерб. Контакты, извлечённые из баз, данные аккаунтов, личные файлы – все эти ситуации попадают в сферу применения нормы.
Практическое значение статьи в том, что она охватывает почти любую форму обращения с данными: от добычи до обеспечения доступности. Это значит, что преступление может состоять как в извлечении данных, так и в их последующем распространении, – и каждая форма оценивается отдельно.
Что должна доказать обвинение – элементы состава
Обвинение должно доказать: что лицо совершило одно из названных в статье действий в отношении данных; что действие было противоправным – не основывалось на законном основании; и что оно причинило существенный ущерб. Все три элемента требуются вместе – при отсутствии любого из них квалификации нет.
В делах о данных особенно важен элемент противоправности: нередко лицо имело законный доступ к данным – в силу работы, договора или иного основания, – и вопрос лишь в том, вышло ли оно за пределы этого доступа. Проведение именно этой границы – то место, где строится позиция защиты.
Наказания – каждая часть статьи отдельно
Статья 157 предусматривает следующие наказания, каждая часть отдельно:
- часть 1 – противоправные добыча, хранение, использование, распространение или иное обеспечение доступности информации о частной жизни или персональных данных, причинившие существенный ущерб, – штраф, либо исправительные работы на срок до двух лет, либо лишение свободы на срок до трёх лет;
- часть 2 – использование и/или распространение через интернет, включая социальную сеть, массовое вещание или иное публичное выступление, причинившее существенный ущерб, – штраф, либо исправительные работы на срок до двух лет, либо лишение свободы на срок до четырёх лет;
- часть 3 – деяние, предусмотренное частью 1 или 2, совершённое из корыстной заинтересованности или неоднократно, – штраф либо лишение свободы на срок до пяти лет;
- часть 4 – деяние, совершённое лицом, обязанным охранять эти данные в силу служебного положения, профессиональной деятельности или иного обстоятельства, либо с использованием служебного положения, – лишение свободы на срок от четырёх до семи лет, с лишением права занимать должность или осуществлять деятельность на срок до трёх лет или без такового.
По примечанию к статье юридическое лицо за эти деяния наказывается штрафом, лишением права осуществлять деятельность либо ликвидацией и штрафом. Правила индивидуализации наказания определены другими нормами кодекса.
Примечание – возможность освобождения
Примечание к статье определяет освобождение для форм добычи и хранения: ответственность не возлагается на лицо, которое передало добытую или хранимую информацию органам расследования и тем самым сообщило сведения о совершённом или ожидаемом ином преступном деянии. Иначе говоря, если добытие данных состоялось с целью выявления иного преступления и информация была передана органам расследования, ответственность за эту форму не возникает.
Отягчающие обстоятельства и их смысл
Часть 3 называет два отягчающих обстоятельства: совершение из корыстной заинтересованности – с целью получения выгоды – и неоднократность. Часть 4 отдельно усиливает ответственность для тех, кто именно обязан был охранять эти данные, – например, сотрудника организации, имевшего доступ к данным в силу служебных функций.
В практике дел о данных часть 4 применяется нередко именно против таких лиц: сотрудник, вынесший базу клиентов, или оператор, который правомерно видел данные, а затем распространил их. В таких случаях задача защиты – установить, в каких именно пределах был предоставлен доступ и где началась противоправность.
Вызовы цифрового следа
В делах о данных часто трудно установить, кто именно и как действовал: доступ к одной и той же базе может быть у нескольких лиц, а аккаунты – быть общими. Предположение обвинения, будто владение аккаунтом автоматически означает совершение действия, защитой должно оспариваться в каждом случае – такое рассуждение остаётся ошибочным, пока не подтверждено авторство конкретных действий, на которые опирается обвинение.
Кроме того, цифровые системы фиксируют операции в собственном формате и с собственными ограничениями: записи могут быть неполными, могут охватывать не всех пользователей, а их интерпретация требует специальных знаний. Эти обстоятельства дают защите дополнительное поле для проверки – от полноты логов до корректности их прочтения.
Практические аспекты защиты
Цифровой след в таких делах – центральное доказательство: логи, история доступа, факты передачи. Защита проверяет их полноту и правомерность получения – порядок сбора и использования данных определён иными нормами. Центральным является и вопрос существенности ущерба: обвинение должно подтвердить наличие ущерба и его масштаб доказательствами.
Адвокаты Legal.ge ведут уголовные дела, связанные с защитой данных: мы оценим квалификацию, границы противоправности, обоснование ущерба и реальное наличие отягчающих обстоятельств и поможем выстроить верную стратегию по делу.
