Очень много говорили об основном камне преткновения в ч. 1 ст. 272.1 УК РФ: "путем неправомерного доступа к средствам ее обработки, хранения или иного вмешательства в их функционирование либо иным незаконным путем". 🖇
Обсудили накопленный уголовно-правовой опыт толкования неправомерного доступа - от узкого к широкому:
➡️ изначально признавая, что преступление можно совершить только при полном отсутствии правомочий по работе с информацией, 😈
... практика постепенно перешла к тому, чтобы под доступом понимать в том числе нецелевой доступ - или доступ в отсутствие служебной / профессиональной необходимости 🧑🏻💻
(ситуация, когда в целом у лица есть правомочия по работе с информацией, но в конкретном случае он реализует их для неправомерного копирования или использования: как пишет 8 КСОЮ, "в отсутствие необходимости исполнения своих должностных обязанностей" - квалификация по ч. 2 ст. 183, ч. 3 ст. 272 УК РФ, Определение от 23.08.2021 по делу № 77-3305/2021).
Этот вывод актуален для ряда составов - в частности, ст. 183 и 272 УК РФ - и будет актуален для новой статьи 272.1 УК РФ.
Гораздо большей непредсказуемостью обладает альтернативный признак - "иным незаконным путем", т.к. он полностью построен на понятии противоправности. Принимая во внимание, что норма может в этой части и
1️⃣ предпочтительный, а именно уголовно-правовая противоправность (сужение до такого способа, который по своей опасности приближен к неправомерному доступу);
2️⃣ нежелательный, а именно бланкетная противоправность (очень широкое понимание, наиболее опасное для операторов персональных данных).
С большим удовольствием отвечали на вопросы слушателей, среди которых были представители уголовно-правовой практики и практики в области защиты персональных данных. Обсудили соотношение с составом в КоАП РФ, соотношение ст. 272.1 со старой-доброй ст. 137 УК РФ, поговорили об устоявшихся примерах из практики, а также субъектах - руководителях отделов кибербезопасности, DPO и нерадивых работниках, которые поставили продажу персональных данных "на поток". Обсудили и базовое понятие обработки персональных данных, которое в уголовный закон вошло без адаптации к устоявшимся понятиям.
Благодарим за активное участие нашего приглашенного ведущего - профессора П.С. Яни, который, помимо всех своих должностей, степеней и званий, еще и главный редактор журнала "Уголовное право", а потому постоянно сталкивается с анализом применения новых положений уголовного закона и ориентируется на правоприменительные проблемы.
💥 Приобрести видеозапись с бизнес-завтрака и окунуться в атмосферу обсуждения можно по ссылке.
