Дело 5-341/2018
П О С Т А Н О В Л Е Н И Е
21 марта 2018 года Ульяновск<АДРЕС>
Мировой судья судебного участка № 3 Ленинского судебного района г. Ульяновска Анциферова Н.Л., рассмотрев дело об административном правонарушении в отношении
<НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> (ИНН <НОМЕР>, ОГРН <НОМЕР1>), расположенного по адресу: <АДРЕС>, не привлекавшегося ранее к административной ответственности за однородные правонарушения, в совершении административного правонарушения, предусмотренного ч. 3 ст. 13.11 Кодекса РФ об административных правонарушениях,
У С Т А Н О В И Л:
В ходе мероприятий систематического наблюдения, проведенного в период с 29.01.2018 по 31.01.2018 в отношении <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ>, оказывающего медицинские услуги и осуществляющие сбор персональных данных с использованием информационно-телекоммуникационной сети Интернет на сайте <АДРЕС САЙТА>, выявлено нарушение законодательства РФ в области персональных данных.
В судебном заседании представитель <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> <ФИО> с правонарушением согласился. Показал, что <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> устранило выявленное нарушение, документ, определяющий политику <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> в отношении обработки персональных данных и сведения о реализуемых в <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> требованиях к защите персональных данных размещен на сайте <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ>. Обработка (размещения формы для сбора) персональных данных на сайте <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> была начата <ДАТА> Полагает, что в инкриминируемом <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> составе правонарушения присутствует малозначительность. В данном случае правонарушение не создает существенной угрозы охраняемым общественным отношениям и не причинило вреда интересах граждан, общества с государства в сфере установленных требований. <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> прежде не привлекалось к административной ответственности по ч. 3 ст. 13.11 КоАП РФ. Просил назначить наказание в виде предупреждения или прекратить производство по делу.
Выслушав представителя <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ>, исследовав материалы дела, суд приходит к следующему.
В соответствии с ч. 3 ст. 13.11 Кодекса РФ об административных правонарушениях невыполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных - влечет предупреждение или наложение административного штрафа на граждан в размере от семисот до одной тысячи пятисот рублей; на должностных лиц - от трех тысяч до шести тысяч рублей; на индивидуальных предпринимателей - от пяти тысяч до десяти тысяч рублей; на юридических лиц - от пятнадцати тысяч до тридцати тысяч рублей.
Согласно ст.ст. 23, 24 Конституции РФ каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. Органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.
Объектом правонарушения являются общественные отношения, складывающиеся в области защиты информации. Предметом правонарушения является порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Отношения, связанные с обработкой персональных данных, регулируются Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных».
Согласно статье 3 названного Федерального закона персональными данными признается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Как следует из материалов дела, <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> оказывает медицинские и осуществляет сбор персональных данных с использованием информационно-телекоммуникационной сети Интернет на сайте <АДРЕС САЙТА>
В соответствии с ч. 2 ст. 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
В судебном заседании установлено, что на сайте <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> размещена форма «Записи на прием к врачу», заполнение которой предусматривает внесение сведений о пользователе: ФИО, телефон, адрес электронной почты, адрес. Документ, определяющий политику в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных на сайте <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> отсутствует. В адрес <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> <ДАТА1> было направлено требование об устранении нарушения законодательства РФ в области персональных данных и о предоставлении информации о дате начала обработки (размещения формы для сбора) персональных данных граждан РФ на сайте.
<ДАТА2> <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> в адрес Управления Роскомнадзора по Ульяновской области направило письмо об устранении выявленного нарушения с указанием даты начала обработки (размещения формы для сбора) персональных данных граждан РФ <ДАТА>.
Учитывая вышеизложенное, в действиях <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> имеется состав административного правонарушения, предусмотренного ч. 3 ст. 13.11 Кодекса РФ об административных правонарушениях, поскольку им осуществляется сбор персональных данных.
Оснований для прекращения производства по делу, освобождения <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> от административной ответственности, в том числе и за малозначительностью, суд не усматривает.
При назначении административного наказания <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> суд учитывает требования ст. ст. 4.1 - 4.3, 4.5 КоАП РФ, обстоятельства и характер совершенного административного правонарушения, общественную опасность совершенного административного правонарушения, то, что в настоящее время нарушения устранены, <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> является субъектом малого и среднего предпринимательства, ранее не привлекалось к административной ответственности за однородные правонарушения.
На основании изложенного и руководствуясь ст. 29.10 Кодекса РФ об административных правонарушениях, мировой судья
П О С Т А Н О В И Л :
Признать <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> виновным в совершении административного правонарушения, предусмотренного ч. 3 ст. 13.11 Кодекса РФ об административных правонарушениях, и назначить административное наказание в виде предупреждения.
Постановление может быть обжаловано в Ленинский районный суд г. Ульяновска в течение 10 суток с момента получения.
Мировой судья Н.Л. Анциферова
Источник:http://3lenrn.uln.msudrf.ru/modules.php?name=sud_delo&op=sd&number=17701445&delo_id=1500001
Часть 3 статьи 13.11 Кодекса РФ об АП
Пациенты
Принятие мер, предусмотренных законом
Локальные акты оператора
Политика
категорий:
Не обеспечение доступа к требованиям к защите персональных данных, политике
Нет политики на сайте и согласия
Отсутствие на сайте организации политики
В ходе плановой проверки выявлены нарушения
Сайт заблокирован, т.к. с его помощью незаконно распространялись персональные данные
Невыполнение обязательных требований законодательства в области персональных данных
Неисполнение обязанности по предоставлению доступа к политике
На сайте размещены персональные данные учеников
Отсутствие на сайте ИП политики, требований к защите
Размещение на сайте Оператора документов, содержащих персональные данные субъектов
В деятельности учреждения множество нарушений