Статья 3. Основные понятия, используемые в настоящем Федеральном законе (в ред. Федерального закона от 25.07.2011 N 261-ФЗ) (см. текст в предыдущей редакции ) В целях настоящего Федерального закона используются следующие основные понятия: 1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); 1.1) персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом; (п. 1.1 введен Федеральным закон
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 3
Хотя в приведённом фрагменте ст. 3 152-ФЗ нет прямого определения «сбора персональных данных», из общей логики этого закона (в частности, ст. 3 в полной редакции) следует, что сбор персональных данных является одной из стадий их обработки и представляет собой целенаправленные действия по получению (приобретению) персональных данных из какого-либо источника. Скачивание компьютерной информации на своё устройство — это акт копирования данных, который по своему содержанию направлен на получение информации в своё распоряжение. Если такое скачивание происходит при отсутствии законного основания (согласия субъекта, исполнения договора, требования закона и т.д.), оно образует объективную сторону «сбора» персональных данных в контексте статьи 272.1 УК РФ, так как лицо активно добывает (присваивает) данные из информационной системы.
Одновременно в диспозиции ст. 272.1 УК РФ указан способ получения такой информации: «путем неправомерного доступа … либо иным незаконным путем». Скачивание как действие само по себе не является способом, а представляет собой результат. Способом в данном случае выступает то, каким образом лицо получило возможность произвести скачивание. Если лицо получило доступ к компьютерной информации, содержащей персональные данные, путём взлома, использования чужого пароля или иного преодоления защиты — это «неправомерный доступ». Если же лицо, имея законный доступ к системе (например, будучи сотрудником), скачивает данные для целей, не связанных с трудовыми обязанностями, или похищает носитель информации, то такой способ получения данных квалифицируется как «иной незаконный путь». В любом случае, сам факт скачивания при отсутствии правового основания подпадает под объективную сторону преступления, предусмотренного ст. 272.1 УК РФ, и может быть расценён как «сбор» незаконно полученной информации.
Иного разъяснения, которое бы прямо дифференцировало скачивание как «сбор» или как «получение иным незаконным путем», в предоставленном контексте нет. Постановление Пленума Верховного Суда РФ от 15.12.2022 № 37, частично приведённое в контексте, касается общих вопросов судебной практики по делам о преступлениях в сфере компьютерной информации, однако оно не содержит разъяснений по ст. 272.1 УК РФ (которая введена позднее, в 2024 году), поэтому для точной квалификации следует обращаться к судебной практике по аналогичным делам и разъяснениям, которые могут быть даны после накопления соответствующей правоприменительной практики. В данном контексте нет норм, которые бы прямо отвечали на вопрос о разграничении «сбора» и «получения иным незаконным путем», но исходя из буквального толкования, скачивание как действие по приобретению данных является формой их сбора, а способ получения (неправомерный доступ или иной незаконный путь) — это обстоятельство, характеризующее источник информации.