Практические советы: как использовать смягчающие обстоятельства в свою защиту
При рассмотрении дел о нарушениях в области персональных данных суд оценивает не только сам факт нарушения, но и поведение оператора до, во время и после инцидента. Чем убедительнее будет продемонстрирована добросовестность и проактивность, тем выше вероятность смягчения наказания, вплоть до замены штрафа на предупреждение.
Ниже приводим семь практических приёмов, как превратить смягчающие обстоятельства в рабочий юридический инструмент.
Фиксируйте все действия по устранению нарушений
Устранение нарушений — важный процесс доказывания вины и усилий по недопущению повторения. Суд работает с письменными доказательствами.
Оформляйте каждый шаг официально: датируйте, подписывайте, добавляйте к внутреннему делу. Это докажет суду не только факт устранения, но и отношение компании к вопросам защиты ПДн.
- Акты об устранении нарушений — например, приказ о введении новой политики обработки ПДн или отчёт о пересмотре согласий.
- Акты технического характера — скриншоты удалённых форм, настройки ИСПДн, отчёты систем мониторинга.
- Фотофиксация — замена стендовой информации, корректировка табличек, инструкций.
- Документы от подрядчиков — если нарушение связано с внешними ИТ-сервисами, важно иметь подтверждение устранения со стороны контрагента.
Честное поведение судами поощряется. Это часть концепции добросовестного правонарушителя, который заслуживает лояльного отношения.
Как это сделать грамотно:
Позиция «не признаём, но ничего не доказываем» — наихудшая стратегия. Судебная практика однозначно говорит: признание вины — смягчающий фактор, особенно если оно подкреплено устранением и мерами профилактики.
Признавайте вину, если нарушение очевидно
- В отзыве на протокол или в пояснениях в суде укажите: «Да, факт имел место. Мы признаём нарушение, предприняли меры и обеспечили устранение.»
- Добавьте перечень действий, которые были выполнены после инцидента (с указанием сроков и результатов).
- Не признавайте того, чего не было (например, утечек, если их не зафиксировано), только факт несоблюдения нормы, если он подтверждён.
Подготовьте обоснование добросовестности
Если вы не отрицаете факт нарушения, но хотите избежать санкций, важно показать контекст и отсутствие умысла.
Как правильно оформлять обоснование:
2. Если проблема в подрядчике или внешнем сервисе, приложите переписку и новые договоры/допсоглашения с уточнением обязанностей по ПДн.
Это поможет суду сформировать более лояльную оценку ваших действий и рассмотреть возможность применения предупреждения.
1. Подготовьте служебную записку или правовую позицию по делу. В ней опишите:
- причины нарушения (например, неучтённый функционал старого сайта, ошибка подрядчика, сбой ПО);
- почему нарушение не носило массового характера и не привело к ущербу субъектам;
- какие выводы сделаны и что внедрено для недопущения повторения.
- Назначить штраф ниже нижнего предела, установленного КоАП;
- Заменить штраф на предупреждение, если соблюдены другие смягчающие условия.
- Справку о доходах/убытках за последние периоды;
- Обоснование, почему крупный штраф может привести к недопустимому ущербу бизнесу (например, при обороте до 1 млн рублей штраф в 100 тыс критичен).
Такая позиция работает особенно эффективно при первом нарушении и при отсутствии последствий для субъектов ПДн.
Суды обязаны учитывать финансовое и организационное положение оператора, особенно если речь идёт о малом и микробизнесе (статья 4.1.2 КоАП РФ). Это позволяет:
Используйте статус МСП как аргумент в суде
Юридически важно не только признать вину, но и задокументировать каждое действие, предпринятое в ответ:
Чем больше конкретики — тем сильнее защита. Не рассчитывайте на то, что устные объяснения повлияют на решение. Только документ, с датой, подписью, вложениями.
- Служебные записки, акты внутренних проверок, аудиторские отчёты;
- Приказы руководства о пересмотре процессов;
- Контрактные документы по результатам устранения (например, смена подрядчика или внедрение новых решений);
- Скриншоты, презентации, хронология изменений.
- Нарушении требований ст. 22 152-ФЗ (неуведомление об обработке);
- Нарушениях при передаче ПДн третьим лицам;
- Мелких или технических инцидентах (например, неактуальные формы на сайте, сбои в системе согласий).
- Подайте сообщение в письменной форме или через портал РКН;
- Приложите документы об устранении;
- Укажите контактное лицо и сроки завершения корректировок.
Такое уведомление демонстрирует проактивную позицию, что важно как для суда, так и для оценки регулятора.
Добровольное уведомление РКН формально не освобождает от ответственности, но влияет на квалификацию поведения как добросовестного. Особенно это важно при:
Добровольно уведомляйте Роскомнадзор о нарушениях
Задокументируйте все, что делает компания после нарушения