Судебная практика

П О С Т А Н О В Л Е Н И Е

 по делу об административном правонарушении  № М5______/39-2014

06 июня 2014 годгород Нерюнгри

Мировой судья судебного участка № 51 по г. Нерюнгри Республики Саха (Якутия) Вакуленко Людмила Валентиновна, исполняя обязанности мирового судьи судебного участка № 39 п. Чульман Нерюнгринского района РС(Я), расположенного в РС(Я) Нерюнгринский район п. Чульман, ул. Мирадом 9, рассмотрев поступивший от прокурора г. Нерюнгри административный материал по ст. 13.11 КоАП РФ в отношении ГБУ РС(Я) «Серебряноборская городская больница», место нахождения 678995,Нерюнгринский район п. Серебряный Бор, дом 85,  ОГРН <НОМЕР>, ГРН <НОМЕР>, ИНН <НОМЕР>, ранее к административной ответственности    привлекалось, 

установил:

22 мая 2014 г. при проведении прокурором города Нерюнгри проверки  выявлено, что ГБУ РС(Я) «Серебряноборская городская больница»  являясь оператором по сбору, хранению, использованию  информации о гражданах ( персональных данных) допустило несоблюдение организационных, технических мер  по обеспечению защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 Так, в отделе кадров персональные данные карточек по форме Т2 хранятся на стеллажах при отсутствии дверей. Отсутствует стойка ограничивающая доступ в кабинет. Оригиналы трудовых книжек работников и оригиналы документов строгой отчетности хранятся в противопожарной шкафу при отсутствии замка. Медицинские карточки пациентов и их анализы находятся в свободном доступе на столе лечащего врача. При отсутствии согласия субъекта в личных карточках работников больницы заполняется графа национальность. Не все работники осуществляющие обработку персональных данных ознакомлены с документами работодателя, устанавливающие порядок обработки персональных данных.

 Вину в совершенном административном правонарушении   представитель ГБУ РС(Я) «Обезличено» при составлении постановления о привлечении к административной ответственности  признал полностью.

 Вина ГБУ РС(Я) «Обезличено» подтверждается постановлением прокурора г. Нерюнгри  о возбуждении дела об административном правонарушении от 22 мая 2014 г, актом проверки от 21 мая 2014 г,копиями личных листов работников ГБУ РС(Я) «Обезличено», копией приказа <НОМЕР> от 29 декабря 2013 г.  «О назначении ответственных лиц за обработку персональных данных в 2014 г.», Положение «О разграничении прав к обрабатываемым персональных данным ГБУ РС(Я) «Обезличено», выпиской  из ЕГРЮЛ от <НОМЕР> от 24 декабря 2013 г, копией Устава ГБУ РС(Я) «Обезличено», копией лицензией на осуществление медицинской деятельности от 11 декабря 2013 г. ГБУ РС(Я) «Обезличено», копии свидетельства о государственной регистрации ГБУ РС(Я) «Обезличено» от 07 марта 2013 г.

 В соответствии с ч. 1 ст. 19 ФЗ № 152-ФЗ оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 В соответствии с п. 15 постановления  Правительства РФ  от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», при хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

 В соответствии с ч. 1 ст. 10 ФЗ «О персональных данных» № 125-ФЗ от 27 июля 2006 г. обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни не допускается, за исключением  письменного согласия субъекта.

 В соответствии с ч. 3 ст. 6 Федерального закона от 27 июля 2006 г. N152-ФЗ"О персональных данных" оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 названного закона.

 В соответствии с ст. 24  Федерального закона от 27 июля 2006 г. N152-ФЗ"О персональных данных" лица, виновные в нарушении требований закона, несут предусмотренную законодательством РФ ответственность.
  В соответствии со ст. 13.11 КоАП РФ за нарушение установленного законом порядка  сбора, хранения, использования или распространения информации о гражданах ( персональных данных) предусмотрена административная ответственность.

 В соответствии со ст. 28.4 КоАП РФ прокурор при осуществлении надзора за соблюдением Конституции РФ и законов, действующих на территории Российской Федерации, вправе возбудить дело об административном правонарушении, ответственность за которое предусмотрена КоАП РФ.

 Из изложенного следует, что ГБУ РС(Я) «Обезличено» правомерно привлечено к административной ответственности,  по ст. 13.11 КоАП РФ.

Обстоятельств  отягчающих и смягчающих ответственность  ГБУ РС(Я) «обезличено» не установлено.

 На основании п. 1 ч. 1 ст. 29.9, ст. 29.10  КоАП РФ

постановил:

 ГБУ РС(Я) «Обезличено» признать виновным в совершении административного правонарушения по 13.11 КоАП РФ и назначить наказания в виде административного штраф в размере пять тысяч рублей.

 Сумма административного штрафа вносится или перечисляется лицом, привлеченным к административной ответственности в Управление Федерального казначейства по Республике Саха (Якутия) (Прокуратура Республики Саха (Якутия), ИНН 1435058287, КПП 143501001, БИК 049805001, р/с 40101810100000010002 в ГРКЦ НБ РС(Я) банка России г. Якутск, КБК 41511690010016000140, ОКТМО 98701000

   Разъяснить,  что административный штраф должен быть уплачен ею не позднее 60 дней со дня вступления постановления о наложении административного штрафа в законную силу либо со дня истечения срока отсрочки или срока рассрочки уплаты штрафа.

При неуплате административного штрафа в срок сумма штрафа на основании ст.32.2 КоАП РФ будет взыскана в принудительном порядке.

  Документ свидетельствующий об уплате административного штрафа, лицо, привлеченное к административной ответственности, направляет судье, вынесшему постановление.

Постановление может быть обжаловано в  течение 10 дней в Нерюнгринский городской суд через мирового судью.

Мировой судья                                                       Вакуленко Л.В.

Источник: http://sakha39.yak.msudrf.ru/modules.php?name=sud_delo&op=sd&number=14302584&case_number=13832726&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ
Суд
Нерюнгринский судебный участок №39
Судья
Вакуленко Л.В.
Дата решения
2014-06-06
Категории
Работники
Специальные категории
Обязанность оператора
Порядок хранения
Другие дела из подобных
категорий:

Политика отсутствует на сайте

При проверке выявлены нарушения правил обработки

Неознакомление работников под роспись с документами, устанавливающими порядок обработки персональных данных работников,  об их правах и обязанностях в этой области

Отсутствие локальных актов, предусмотренных законодательством

Ненадлежащее хранение материальных носителей, содержащих персональные данные; отсутствие перечня лиц, осуществляющих обработку персональных данных субъектов

В ходе плановой проверки выявлены нарушения

Не приняты локальные акты по вопросам обработки персональных данных

Обработка персональных данных близких родственников работников, не являющихся муниципальными служащими

Направление чеков на электронную почту по ошибке

Отсутствие политики, назначение ответственным за обработку ПДн в ИСПДн не работника организации

Хранение документов, содержащих пдн в сейфе, ключ от которого находится в свободном доступе

Обработка персональных данных работников без их письменного согласия

Непринятие мер, предусмотренных законом

Обработка данных российских пользователей сервиса Zoom с использованием баз данных, находящихся за пределами территории РФ

Согласие не содержит необходимых сведений; данные переданы без согласия