Судебная практика

П О С Т А Н О В Л Е Н И Е

 по делу об административном правонарушении  № М5______/39-2014

06 июня 2014 годгород Нерюнгри

Мировой судья судебного участка № 51 по г. Нерюнгри Республики Саха (Якутия) Вакуленко Людмила Валентиновна, исполняя обязанности мирового судьи судебного участка № 39 п. Чульман Нерюнгринского района РС(Я), расположенного в РС(Я) Нерюнгринский район п. Чульман, ул. Мирадом 9, рассмотрев поступивший от прокурора г. Нерюнгри административный материал по ст. 13.11 КоАП РФ в отношении ГБУ РС(Я) «Серебряноборская городская больница», место нахождения 678995,Нерюнгринский район п. Серебряный Бор, дом 85,  ОГРН <НОМЕР>, ГРН <НОМЕР>, ИНН <НОМЕР>, ранее к административной ответственности    привлекалось, 

установил:

22 мая 2014 г. при проведении прокурором города Нерюнгри проверки  выявлено, что ГБУ РС(Я) «Серебряноборская городская больница»  являясь оператором по сбору, хранению, использованию  информации о гражданах ( персональных данных) допустило несоблюдение организационных, технических мер  по обеспечению защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 Так, в отделе кадров персональные данные карточек по форме Т2 хранятся на стеллажах при отсутствии дверей. Отсутствует стойка ограничивающая доступ в кабинет. Оригиналы трудовых книжек работников и оригиналы документов строгой отчетности хранятся в противопожарной шкафу при отсутствии замка. Медицинские карточки пациентов и их анализы находятся в свободном доступе на столе лечащего врача. При отсутствии согласия субъекта в личных карточках работников больницы заполняется графа национальность. Не все работники осуществляющие обработку персональных данных ознакомлены с документами работодателя, устанавливающие порядок обработки персональных данных.

 Вину в совершенном административном правонарушении   представитель ГБУ РС(Я) «Обезличено» при составлении постановления о привлечении к административной ответственности  признал полностью.

 Вина ГБУ РС(Я) «Обезличено» подтверждается постановлением прокурора г. Нерюнгри  о возбуждении дела об административном правонарушении от 22 мая 2014 г, актом проверки от 21 мая 2014 г,копиями личных листов работников ГБУ РС(Я) «Обезличено», копией приказа <НОМЕР> от 29 декабря 2013 г.  «О назначении ответственных лиц за обработку персональных данных в 2014 г.», Положение «О разграничении прав к обрабатываемым персональных данным ГБУ РС(Я) «Обезличено», выпиской  из ЕГРЮЛ от <НОМЕР> от 24 декабря 2013 г, копией Устава ГБУ РС(Я) «Обезличено», копией лицензией на осуществление медицинской деятельности от 11 декабря 2013 г. ГБУ РС(Я) «Обезличено», копии свидетельства о государственной регистрации ГБУ РС(Я) «Обезличено» от 07 марта 2013 г.

 В соответствии с ч. 1 ст. 19 ФЗ № 152-ФЗ оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 В соответствии с п. 15 постановления  Правительства РФ  от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», при хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

 В соответствии с ч. 1 ст. 10 ФЗ «О персональных данных» № 125-ФЗ от 27 июля 2006 г. обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни не допускается, за исключением  письменного согласия субъекта.

 В соответствии с ч. 3 ст. 6 Федерального закона от 27 июля 2006 г. N152-ФЗ"О персональных данных" оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 названного закона.

 В соответствии с ст. 24  Федерального закона от 27 июля 2006 г. N152-ФЗ"О персональных данных" лица, виновные в нарушении требований закона, несут предусмотренную законодательством РФ ответственность.
  В соответствии со ст. 13.11 КоАП РФ за нарушение установленного законом порядка  сбора, хранения, использования или распространения информации о гражданах ( персональных данных) предусмотрена административная ответственность.

 В соответствии со ст. 28.4 КоАП РФ прокурор при осуществлении надзора за соблюдением Конституции РФ и законов, действующих на территории Российской Федерации, вправе возбудить дело об административном правонарушении, ответственность за которое предусмотрена КоАП РФ.

 Из изложенного следует, что ГБУ РС(Я) «Обезличено» правомерно привлечено к административной ответственности,  по ст. 13.11 КоАП РФ.

Обстоятельств  отягчающих и смягчающих ответственность  ГБУ РС(Я) «обезличено» не установлено.

 На основании п. 1 ч. 1 ст. 29.9, ст. 29.10  КоАП РФ

постановил:

 ГБУ РС(Я) «Обезличено» признать виновным в совершении административного правонарушения по 13.11 КоАП РФ и назначить наказания в виде административного штраф в размере пять тысяч рублей.

 Сумма административного штрафа вносится или перечисляется лицом, привлеченным к административной ответственности в Управление Федерального казначейства по Республике Саха (Якутия) (Прокуратура Республики Саха (Якутия), ИНН 1435058287, КПП 143501001, БИК 049805001, р/с 40101810100000010002 в ГРКЦ НБ РС(Я) банка России г. Якутск, КБК 41511690010016000140, ОКТМО 98701000

   Разъяснить,  что административный штраф должен быть уплачен ею не позднее 60 дней со дня вступления постановления о наложении административного штрафа в законную силу либо со дня истечения срока отсрочки или срока рассрочки уплаты штрафа.

При неуплате административного штрафа в срок сумма штрафа на основании ст.32.2 КоАП РФ будет взыскана в принудительном порядке.

  Документ свидетельствующий об уплате административного штрафа, лицо, привлеченное к административной ответственности, направляет судье, вынесшему постановление.

Постановление может быть обжаловано в  течение 10 дней в Нерюнгринский городской суд через мирового судью.

Мировой судья                                                       Вакуленко Л.В.

Источник: http://sakha39.yak.msudrf.ru/modules.php?name=sud_delo&op=sd&number=14302584&case_number=13832726&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ
Суд
Нерюнгринский судебный участок №39
Судья
Вакуленко Л.В.
Дата решения
2014-06-06
Категории
Работники
Специальные категории
Обязанность оператора
Порядок хранения
Другие дела из подобных
категорий:

Нарушение правил обработки персональных данных

В организации множество нарушений федерального закона "О персональных данных"

Нарушения в материалах дела

Нет внутреннего контроля соответствия обработки персональных данных действующему законодательству и принятым нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора

Неконвертированные платежные документы

Оспаривание предписания

Письменная форма согласия не соответствует нормам, установленным законодательством

В ходе проверки управляющей компании выявлены нарушения

Множество нарушений в деятельности администрации

Передача персональных данных без согласия; отсутствие документов, подтверждающих уничтожение

Незаконное хранение в организации документов по личному составу ликвидированного юридического лица

ИП не ознакомил под роспись работников с документами работодателя, уста­навливающими порядок обработки персональных данных работников

Обработка национальности без письменного согласия

Нарушения, установленные в ходе проверки Администрации

Несоблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ