Судебная практика

Дело № 4-82/2017

09 февраля 2017 года

 

ПОСТАНОВЛЕНИЕ

о назначении административного наказания

 

Мировой судья судебного участка № 1 Ломоносовского судебного района города Архангельска Свепарская Т.Ю., расположенный по адресу: г. Архангельск, ул. Свободы, д.29, к. 404, рассмотрев материалы и постановление о возбуждении дела об административном правонарушении заместителя Приморского межрайонного прокурора Архангельской области в отношении юридического лица - «/наименование организации/», находящегося по адресу: город <АДРЕС>, пр. <АДРЕС>,

УСТАНОВИЛ:

В результате плановой выездной проверки, проведенной на основании Плана проведения плановых проверок органов местного самоуправления и должностных лиц местного самоуправления Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по <АДРЕС> области и Ненецкому автономному округу на 2016 год, утвержденного приказом врио руководителя Управления от <ДАТА2><НОМЕР>, выявлены нарушения требований Федерального закона от <ДАТА3><НОМЕР> «О персональных данных» (далее - Закон) «/наименование организации/», чем совершено административное правонарушение, предусмотренное статьей 13.11 КоАП РФ.

В судебном заседании защитник юридического лица <ФИО1> пояснила, что «/наименование организации/» согласно с постановлением о возбуждении дела об административном правонарушении. Также указала, что нарушения преимущественно устранены, работа по оставшимся нарушениям в настоящее время ведется.

Выслушав доводы защитника юридического лица <ФИО1>, доводы помощника прокурора <ФИО2>, поддержавшего  постановление о возбуждении дела об административном правонарушении, исследовав материалы  дела, суд приходит к следующему.

Согласно диспозиции ст. 13.11 КоАП РФ состав административного правонарушения образуют действия, связанные с нарушением установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

<ДАТА4> в Приморскую межрайонную прокуратуру из Управления Роскомнадзора по <АДРЕС> области поступил материал проверки соблюдения «/наименование организации/» обязательных требований законодательства в области обработки персональных данных.

Из материалов проверки следует, что «/наименование организации/» является оператором, осуществляющим обработку персональных данных на территории <АДРЕС> области, включено в      общедоступный реестр операторов по адресу: /ссылка на сайт/ с присвоением регистрационного номера <НОМЕР> (приказ Роскомнадзора от <ДАТА5><НОМЕР>).

В ходе проверки установлено, что «/наименование организации/» нарушаются требования законодательства о персональных данных.

Вопреки ч. 3 ст. 6 Федерального закона от <ДАТА3><НОМЕР> «О персональных данных» (далее - Закон) «/наименование организации/» поручило /***БОЛЬНИЦА/ <АДРЕС> области «/***больница/» (/***больница/ в рамках договора об оказании платных медицинских услуг от <ДАТА6><НОМЕР> обработку персональных данных муниципальных служащих в отсутствии их письменного согласия, что подтверждается п.3.1.4 Справки, являющейся Приложением <НОМЕР> к Акту проверки.

<ДАТА6> Оператором передан в /***больница/ список муниципальных служащих (приложение <НОМЕР> к договору от <ДАТА6> б/н) с указанием фамилии, имени, отчества, даты, месяца и года рождения, должности, паспортных данных.

В нарушение ч. 3 ст. 6 закона Управление поручило МКУ «/Центр ***/»  в рамках договора на ведение финансово-экономического и бухгалтерского учета от <ДАТА7><НОМЕР>. обработку персональных данных муниципальных служащих в отсутствие их письменного согласия (п.3.1.3 Справки к Акту проверки). Документы, подтверждающие наличие письменного согласия служащих и работников на передачу их персональных данных в МКУ «/Центр ***/» с целью ведения бухгалтерского учёта и начисления заработной платы, в ходе проверки Управлением не представлены.

В нарушение ч. 1 ст. 6 Закона обработка персональных данных близких родственников работников «/наименование организации/» осуществляется в отсутствие их согласия на обработку персональных данных и иных оснований, предусмотренных законодательством. Так, в личном деле <ФИО3>, директора МБОУ «Бобровская средняя школа», хранятся сведения о её близких родственниках и членах семьи: двух сестрах, брате, муже, детях. Аналогичные нарушения выявлены в личных делах <ФИО4>, <ФИО5>

Вопреки ст. 7 Закона «/наименование организации/» не соблюдаются требования конфиденциальности при обработке персональных данных победителей и призеров муниципального этапа всероссийской олимпиады несовершеннолетних учащихся при размещении в сети Интернет на интернет-странице http:///ссылка на адрес сайта/ в разделе «Олимпиады». Так, в ходе проверки выявлено, что Управление размещает результаты олимпиады, а также персональные данные несовершеннолетних участников в Списке победителей и призеров муниципального этапа всероссийской олимпиады школьников, содержащие сведения о фамилии, имени, наименовании образовательного учреждения и классе победителей и призеров, на интернет-странице http:// /ссылка на адрес сайта/ в разделе «Олимпиады», в частности, результаты проведенной олимпиады в 2016 г. размещены 16,17,18,22,24,28,<ДАТА8>

В нарушение ч. 1 ст. 10 Закона «/наименование организации/» осуществляется обработка специальной категории персональных данных, касающейся национальной принадлежности муниципальных служащих и работников, в отсутствие их согласия в письменной форме на обработку персональных данных и иных оснований, предусмотренных законодательством РФ. Так, в личных делах <ФИО6>, <ФИО7>, <ФИО8> хранятся сведения о национальной принадлежности данных сотрудников. Представленные в ходе проверки письменные согласия на обработку персональных данных указанных сотрудников не предусматривают возможность обработки специальной категории персональных данных «национальность».

Вопреки ч. 4 ст. 21 Закона «/наименование организации/» не соблюдаются установленные требования обработки персональных данных после достижения цели их обработки. Так, в ходе проверки не представлены обращения граждан за период с 2006 по 2010 гг., срок хранения которых истек согласно номенклатуре дел, места хранения данных обращений, акты об уничтожении обращений граждан с истекшим сроком хранения. В общем отделе хранится журнал регистрации и контроля жалоб обращений граждан, начатый в 2013 г. Место хранения данного журнала за предыдущие годы не определено.

В нарушение пункта 6 постановления Правительства РФ от <ДАТА9><НОМЕР> «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» работники «/наименование организации/», уполномоченные на обработку персональных данных без использования средств автоматизации, не проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.

Вопреки п.п. б п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от <ДАТА10><НОМЕР>, «/наименование организации/» не приняты в полном объеме меры по утверждению документов, регламентирующих обработку персональных данных. Так, не разработаны и не утверждены правовые акты, касающиеся обработки персональных данных, перечисленных в п.9.1 Справки к Акту проверки.

В нарушение п.п. д п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от <ДАТА10>. <НОМЕР>, «/наименование организации/» не соблюдаются требования в части осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям.

Так, Управлением не разработан план проведения периодических проверок условий обработки персональных данных, и в ходе проверки не представлены документы, подтверждающие проведение Управлением внутреннего контроля и аудита обработки персональных данных в соответствии с требованиями.

Вопреки п.п. е п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от <ДАТА10>. <НОМЕР>, «/наименование организации/» не соблюдаются установленные требования по ознакомлению служащих, непосредственно осуществляющих обработку персональных данных, с локальными актами по вопросам обработки персональных данных.

Так, «/наименование организации/» служащие не ознакомлены со всеми локальными актами по вопросам обработки персональных данных.

В нарушение п. 8 ст. 86 Трудового кодекса Российской Федерации «/наименование организации/» не соблюдаются обязательные требования при обработке персональных данных в рамках трудовых отношений в части отсутствия документов, подтверждающих ознакомление работников и их представителей с документами работодателя, устанавливающими порядок обработки персональных данных работников. Так, фактов подтверждающих ознакомление сотрудников (лиц, замещающих должности руководителей образовательных учреждений и муниципальных казенных учреждений, подведомственных «/наименование организации/») под роспись с документами работодателя, устанавливающими порядок обработки персональных данных работников, Управлением не представлено.

В соответствии с п. 1 ст. 18.1 Закона Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами.

В соответствии со свидетельством Инспекции Министерства РФ но налогам и сборам по <АДРЕС> району <АДРЕС> области «/наименование организации/» <ДАТА12> внесено в Единый государственный реестр юридических лиц. Согласно свидетельству «/наименование организации/» поставлено на учет в налоговом органе и ему присвоен ОГРН <НОМЕР>, ИНН <НОМЕР>, КПП <НОМЕР>.

Таким образом, по месту нахождения юридического лица: <АДРЕС>, пр. <АДРЕС>, д. 30, юридическим лицом «/наименование организации/» администрации МО «/наименование организации/» совершено административное правонарушение, предусмотренное ст. 13.11 КоАП РФ, т.е. допущено нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

Согласно ч. 1 ст. 2.10 КоАП РФ юридические лица подлежат административной ответственности за совершение административных правонарушений в случаях, предусмотренных статьями раздела II настоящего Кодекса или законами субъектов Российской Федерации об административных правонарушениях.

В силу ст. 13.11 КоАП РФ нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) - влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей.

Факт совершения административного правонарушения подтверждается материалами дела, а именно постановлением о возбуждении дела об административном правонарушении от <ДАТА13>, приказом о проведении плановой выездной проверки в отношении «/наименование организации/» администрации МО «/наименование организации/» от <ДАТА2><НОМЕР>, актом проверки «/наименование организации/» администрации МО «/наименование организации/» <НОМЕР> от <ДАТА14> и другими материалами дела.

Анализируя представленные доказательства, суд находит вину «/наименование организации/» администрации МО «/наименование организации/» в совершении административного правонарушения доказанной, его действия правильно квалифицированы по ст. 13.11 Кодекса Российской Федерации об административных правонарушениях.

При назначении административного наказания  юридическому лицу мировой судья учитывает характер совершенного им административного правонарушения, имущественное и финансовое положение юридического лица, частичное устранение выявленных нарушений, отсутствие отягчающих административную ответственность обстоятельств, наличие смягчающего обстоятельства в виде признания вины и полагает возможным назначать наказание в виде предупреждения.

Оснований для применения ст. 2.9 КоАП РФ мировой судья не усматривает.

На основании изложенного, руководствуясь ст. ст. 29.9, 29.10 КоАП РФ, мировой судья

ПОСТАНОВИЛ:

«/наименование организации/» администрации муниципального образования «/наименование организации/» признать виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, и назначить наказание в виде предупреждения.

Постановление может быть обжаловано в <АДРЕС> районный суд города <АДРЕС> в течение 10 суток со дня получения или вручения копии постановления.

 

Мировой судья                                                                                                <ФИО9>

 

Источник: http://1lmn.arh.msudrf.ru/modules.php?name=sud_delo&op=sd&number=10749616&delo_id=1500001

 

Информация по делу
Статьи
13.11 КоАП РФ
Суд
Судебный участок № 1 Ломоносовского судебного района города Архангельска
Судья
Свепарская Т.Ю.
Дата решения
2017-02-09
Категории
Сайт
Принятие мер, предусмотренных законом
Согласие
Другие дела из подобных
категорий:

Изготовление фото в банке

Размещение на сайте администрации персональных данных в целях проведения мероприятий по контролю

Передача персональных данных собственников помещений в многоквартирных домах в рамках договора на техническое обслуживание

Требование субъекта о признании размещения его персональных данных в сети интернет незаконным

Невыполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных

Включение в договор условий о персональных данных, ущемляющих права потребителя

Нет политики на сайте и согласия

В протоколе рассмотрения заявок на участие в открытом аукционе, размещенном в открытом доступе на сайте, содержатся персональные данные

Неразмещение на сайте документа, определяющего политику

Нарушения в деятельности медицинской организации

На сайте МБДОУ отсутствует политика в отношении обработки персональных данных

Отсутствие согласия на поручение обработки

Оператор (СМИ) опубликовал в печатном издании персональные данные субъекта, не имея на то законных оснований (в т.ч. согласия субъекта)

Передача персональных данных жильцов для формирования счетов на оплату коммунальных услуг

Согласия и политики на сайте нет