Решение по административному делу
Дело № 5-33/2016
П О С Т А Н О В Л Е Н И Е
по делу об административном правонарушении
г. Биробиджан 25 января 2016 года
Мировой судья Районного судебного участка Биробиджанского судебного района Еврейской автономной области Пермина В.А.,
рассмотрев материалы дела в отношении областного государственного бюджетного учреждения здравоохранения «Кожно-венерологический диспансер», <АДРЕС>,
- об административном правонарушении, предусмотренном ст. 13.11 КоАП РФ,
У С Т А Н О В И Л:
<ДАТА> в прокуратуру г. Биробиджана из Управления Федеральной службы по надзору в сфере связи, информации технологий и массовых коммуникаций по Дальнему федеральному округу (далее - Роскомнадзор) поступил материал проверки по соблюдению требований законодательства в области защиты персональных данных в деятельности областного государственного бюджетного учреждения здравоохранения «Кожно-венерологический диспансер».
Так, <ДАТА> 09 часов 20 минут, в ходе проведенной прокуратурой проверкой установлено, что ОГБУЗ «Кожно-венерологический диспансер» не выполняет требования, предусмотренные ч.2 ст.18.1 Федерального закона № 152-ФЗ, документ определяющий политику учреждения в отношении обрабатываемых им персональных данных и сведений о реализуемых требованиях к их защите, а также доступ к данному документу не обеспечен.
Также, в нарушение ст.6 этого же Закона, на официальном сайте учреждения www.kvd-еао.ru сведения о наличии согласия граждан на обработку их персональных данных, либо иных правовых оснований, дающих основания на обработку персональных данных, не имеется. При этом на интернет-сайте предоставлена возможность в разделе «Обратная связь»/ «Создать сообщение» регистрация пользователей, из чего следует, что оператором осуществляется сбор персональных данных с использованием информационно-телекоммуникационной сети - на сайте имеется регистрационная форма, включающая в себя поля: фамилия, имя, отчество, адрес электронной почты и телефон.
Кроме этого, на данном сайте в разделе «Специалисты»/ «Все сотрудники» - опубликованы персональные данные сотрудников учреждения (ФИО, должность), в том числе биометрические (фото) сотрудников учреждения, однако сведений о наличии согласия на сайте не имеется.
Таким образом, ОГБУЗ «Кожно-венерологический диспансер» допущены нарушения выразившиеся в отсутствие на интернет-сайте учреждения сведений о наличии у оператора согласия граждан на распространение их персональных данных либо иных правовых оснований, предусмотренных федеральным законодательством, а также в не опубликовании оператором на интернет-сайте учреждения, документа, определяющего политику в отношении обрабатываемых персональных данных и сведений о реализуемых требованиях к защите персональных данных.
В судебном заседании старший помощник прокурора г. Биробиджана <ФИО1> указал, что данное административное правонарушение в отношении ОГБУЗ «Кожно-венерологический диспансер» выявлено Роскомнадзором <ДАТА> в 09 часов 20 минут. В связи с тем, что дела об административных правонарушениях, предусмотренных ст.13.11 КоАП РФ возбуждаются прокурором, то <ДАТА> Роскомнадзор направил материалы дела в прокуратуру г. Биробиджана. На момент проведения проверки Роскомнадзором, установлены нарушения ч.1 ст.6 и ч.2 ст. 18.1 Федерального закона от 27 июля 2007 года № 152-ФЗ «О персональных данных», которые были устранены ОГБУЗ «Кожно-венерологический диспансер» <ДАТА> Однако факт совершения учреждением правонарушения имел место быть, в связи с чем, просил привлечь ОГБУЗ «Кожно-венерологический диспансер» к административной ответственности по ст.13.11 КоАП РФ, при назначении наказания учесть смягчающее обстоятельство - добровольное исполнение до вынесения постановления по делу об административном правонарушении лицом, совершившим административное правонарушение, предписания об устранении допущенного нарушения, выданного органом, осуществляющим государственный контроль (надзор) и муниципальный контроль.
Представитель ОГБУЗ «Кожно-венерологический диспансер» ФИО в судебном заседании с постановлением о возбуждении прокуратурой г. Биробиджана дела об административной ответственности в отношении учреждения не согласилась, поскольку нарушения, выявленные Роскомнадзором, приведены в соответствие с Федеральным законом от 27 июля 2007 года № 152-ФЗ «О персональных данных».
Представитель ОГБУЗ «Кожно-венерологический диспансер» ФИО в судебном заседании с постановлением о возбуждении в отношении ОГБУЗ «Кожно-венерологический диспансер» дела об административной ответственности по ст.13.11 КоАП РФ не согласился, указал, что все нарушения устранены <ДАТА>
Заслушав стороны по делу, исследовав материалы дела, суд пришел к следующему.
За нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), предусмотрена административная ответственность ст. 13.11 КоАП РФ.
Обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, регулируется Федеральным законом от 27 июля 2006 года № 152-ФЗ«О персональных данных».
Статьей 3 данного Закона установлено, что персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, а под распространением персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Пункт 1 ч. 1 ст. 6 этого же Закона предусматривает, что обработка персональных данных допускается с согласия субъекта персональных данных на обработку его персональных данных.
Согласно ч.2 ст.18.1 Федерального закона № 152-ФЗ «О персональных данных» оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
Вина ОГБУЗ «Кожно-венерологический диспансер» в совершении административного правонарушения подтверждается исследованными доказательствами: постановлением о возбуждении дела об административном правонарушении от <ДАТА>, объяснением представителя ОГБУЗ «Кожно-венерологический диспансер» от <ДАТА>, докладной запиской из Управления Роскомнадзора от <ДАТА>, скриншотами страниц с интернет-сайта ОГБУЗ «Кожно-венерологический диспансер», а также другими материалами по данному административному делу.
Оценив все доказательства в совокупности, по правилам ст. 26.11 КоАП РФ, суд считает, что вина ОГБУЗ «Кожно-венерологический диспансер» в административном правонарушении доказана, и его действия надлежит квалифицировать по ст.13.11 КоАП РФ, как нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Обстоятельством, смягчающим административную ответственность, является добровольное исполнение до вынесения постановления по делу об административном правонарушении лицом, совершившим административное правонарушение, предписания об устранении допущенного нарушения, выданного органом, осуществляющим государственный контроль (надзор) и муниципальный контроль.
Обстоятельств, отягчающих административную ответственность, судом не установлено.
При назначении административного наказания, суд, учитывая характер совершенного им административного правонарушения, имущественное и финансовое положение юридического лица, наличие смягчающих по делу обстоятельств, отсутствие обстоятельств, отягчающих административную ответственность, считает необходимым назначить наказание в виде предупреждения.
На основании изложенного, руководствуясь ст.ст. 29.9, 29.10 КоАП РФ, мировой судья,
П О С Т А Н О В И Л:
Признать областное государственное бюджетное учреждение здравоохранения «Кожно-венерологический диспансер» виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, и назначить наказание в виде предупреждения.
Постановление может быть обжаловано в Биробиджанский районный суд ЕАО в течение 10 суток со дня вручения или получения копии настоящего постановления через мирового судью Районного судебного участка Биробиджанского судебного района Еврейской автономной области.
Мировой судья В.А. Пермина
http://birobidzhansky.eao.msudrf.ru/modules.php?name=sud_delo&op=sd&number=3134355&delo_id=1500001
Согласие
Обязанность оператора
Политика
категорий:
Нарушения при обработке персональных данных абонентов
Отсутствие политики в организации в общедоступном месте
Отсутствие политики и согласий на распространение
Невыполнение обязанности Оператора по опубликованию политики на сайте
Обработка персональных данных работников без их письменного согласия
Отсутствие в свободном доступе (в.т.ч. на сайте) политики в отношении обработки персональных данных
Распространение базы данных, содержащей персональные данные пользователей Интернет-ресурса
Отсутствие в первичной медицинской документации согласия на обработку персональных данных
Непринятие локальных актов и мер, предусмотренных законодательством
Передача персональных данных несовершеннолетнего без согласия родителя
Размещение персональных данных учащихся образовательного учреждения на сайте
Размещение на сайте dnevnik.ru персональных данных учащихся
Размещение на сайте «Публичного доклада 2015-2016», содержащего персональные данные учащихся