Судебная практика

                                                                                                                       Дело № 5-371/2017

ПОСТАНОВЛЕНИЕ

по делу об административном правонарушении

г. Екатеринбург                                         « 30 » августа 2017 года

           

Мировой судья судебного участка № 5 Чкаловского судебного района г. Екатеринбурга Свердловской области Волкова <ФИО1> (г. Екатеринбург, пер. Коллективный. 4, каб. 210), рассмотрев дело об административном правонарушении, предусмотренном ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, в отношении должностного лица - директора <ОБЕЗЛИЧЕНО> расположенного по адресу: г. Екатеринбург, ул. <АДРЕС>

 <ФИО2>, <ДАТА> года рождения, уроженки пос. <АДРЕС> района <АДРЕС> области, <АДРЕС>, зарегистрированной и проживающей по адресу: Свердловская область, г. Екатеринбург, <АДРЕС>, сведения о привлечении к административной ответственности отсутствуют,

УСТАНОВИЛ:

 ФИО, являясь директором <ОБЕЗЛИЧЕНО>, нарушила, установленный законом порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных), а именно: Прокуратурой Чкаловского района гЕкатеринбурга по материалам Управления Роскомнадзора по Уральскому Федеральному округу 19.06.2017 проведена проверка исполнения законодательства о персональных данных <ОБЕЗЛИЧЕНО>, в результате проверки установлено, что <ОБЕЗЛИЧЕНО>  на своем официальном сайте http://<ОБЕЗЛИЧЕНО> не опубликован или иным образом не обеспечен неограниченный доступ к документу, опережающему политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, а именно: <ОБЕЗЛИЧЕНО>, на дату проверки Управления Роскомнадзора по Уральскому федеральному округу (19.06.2017), на официальном сайте http://<ОБЕЗЛИЧЕНО> не опубликованы документы, определяющие политику в отношении обработки персональных данных, а также доступ к сведениям  о реализуемых требованиях к защите персональных данных, в нарушение ч. 2 ст. 18.1 Федерального закона РФ от 27.02.2006 № 152-ФЗ «О персональных данных».

 По данному факту в отношении должностного лица - директора <ОБЕЗЛИЧЕНО> ФИО вынесено постановление от 07.08.2017 года о возбуждении дела об административном правонарушении, предусмотренном ст. 13.11 Кодекса Российской Федерации об административных правонарушениях.

 ФИО в судебном заседании вину в совершении правонарушения признала, пояснила, что на следующий день после поступления предписания Управления Роскомнадзора по Уральскому Федеральному округу недостатки были устранены о чем информация направлена в адрес проверяющей организации.

 В судебном заседании помощник прокурора Прокуратуры Чкаловского района г. Екатеринбурга <ФИО3> поддержала доводы, изложенные в постановлении, пояснив, что Прокуратурой Чкаловского района была проведена проверка на основании обращения Управления Роскомнадзора по Уральскому Федеральному округу, по результатам которой установлен факт совершения ади\министративного правонарушения, предусмотренного ст. 13.11. КоАП РФ (в редакции, действующей на момент выявления правонарушения), вынесено постановление о возбуждении дела об административном правонарушении в отношении должностного лица образовательного учреждения - директора ФИО.

 Заслушав ФИО, помощника прокурора Прокуратуры Чкаловского района г. Екатеринбурга <ФИО3>, исследовав материалы дела об административном правонарушении, мировой судья считает факт совершения административного правонарушения, предусмотренного ст. 13.11 Кодекса Российской Федерации об административных правонарушениях установленным.

 Согласно ч. 1 ст. 23 Конституции Российской Федерации, каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну. Сбор, хранение, использование и распространение персональных данных человека без его согласия не допускается.

 В силу п. 1 ст. 3, ст.ст. 10, 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе касающаяся получения образования, трудовой деятельности.

 Согласно абз. 3 данной статьи под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

 Федеральное законодательство относит персональные данные к конфиденциальной информации, то есть их обработка (сбор, распространение и так далее) возможна только с согласия лица, к которому они относятся.

 Статьей 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», установлена обязанность операторов и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

 В соответствии с п. 5 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», распространение персональных данных - это действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

 В соответствии со ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», обработка персональных данных должна осуществляться на законной и справедливой основе. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

 Согласно ч. 2 ст. 8 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

 В соответствии с п. 2 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

 Из положений п. 1 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», следует, что обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

 Содержание письменного согласия предусмотрено ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

 В соответствии со ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных.

 В соответствии со ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), является административным правонарушением.

 Из материалов дела установлено, что <ОБЕЗЛИЧЕНО> на основании Лицензии от <ДАТА7> <НОМЕР> осуществляет образовательную деятельность. На официальном сайте http://<ОБЕЗЛИЧЕНО> в разделе «Написать нам» имеется форма, при заполнении которой необходимо ввести персональные данные, а именно: фамилию, имя, отчество, должность, телефон, e-mail, в связи с чем, <ОБЕЗЛИЧЕНО> является оператором персональных данных.

 Факт совершения должностным лицом - директором <ОБЕЗЛИЧЕНО> ФИО административного правонарушения, предусмотренного ст. 13.11 Кодекса Российской Федерации об административных правонарушениях подтверждается совокупностью исследованных доказательств:

- постановлением о возбуждении дела об административном правонарушении от 07.08.2017 года, согласно которому, ФИО, являясь директором <ОБЕЗЛИЧЕНО>, нарушила, установленный законом порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных), а именно: Прокуратурой Чкаловского района г. Екатеринбурга по материалам Управления Роскомнадзора по Уральскому Федеральному округу 19.06.2017 проведена проверка исполнения законодательства о персональных данных <ОБЕЗЛИЧЕНО>, в результате проверки установлено, что <ОБЕЗЛИЧЕНО>  на своем официальном сайте http://<ОБЕЗЛИЧЕНО> не опубликован или иным образом не обеспечен неограниченный доступ к документу, опережающему политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, а именно: <ОБЕЗЛИЧЕНО>, на дату проверки Управления Роскомнадзора по Уральскому федеральному округу (19.06.2017), на официальном сайте http://<ОБЕЗЛИЧЕНО> не опубликованы документы, определяющие политику в отношении обработки персональных данных, а также доступ к сведениям  о реализуемых требованиях к защите персональных данных, в нарушение ч. 2 ст. 18.1 Федерального закона РФ от 27.02.2006 № 152-ФЗ «О персональных данных»;

- актом об изготовлении скриншота. Изготовление проводилось специалистом 1 разряда отдела по защите прав субъектов персональных данных и надзора в сфере информационных технологий <ФИО4> по адресу: <АДРЕС> в г. Екатеринбурге в период с 10:15 часов по 10:30 часов 19 июня 2017 года;

- скриншотом страниц с сайта http://<ОБЕЗЛИЧЕНО>; -письмом Управления Роскомнадзора по Уральскому федеральному округу от <ДАТА3> <НОМЕР>/66, направленным директору <ОБЕЗЛИЧЕНО> об устранении выявленного нарушения;

- решением заместителя прокурора Чкаловского района г. Екатеринбурга <ФИО5> о проведении проверки от 11.07.2017 № 274 в отношении <ОБЕЗЛИЧЕНО>;

- актом проверки (обследования сайта) соблюдения требований законодательства в сфере защиты персональных данных от 25.07.2017 в отношении <ОБЕЗЛИЧЕНО>, согласно которого на дату проверки Управления Роскомнадзора по Уральскому федеральному округу (19.06.2017) <ОБЕЗЛИЧЕНО>  на официальном сайте http://<ОБЕЗЛИЧЕНО>, не размещены документы, определяющие политику в отношении обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных. Указанные документы размещены <ОБЕЗЛИЧЕНО> - 20.06.2017;

- объяснениями директора <ОБЕЗЛИЧЕНО> от 07.08.2017, согнало которых после получения 19.06.2017 письма Управления Роскомнадзора по Уральскому федеральному округу об устранении выявленных нарушений <НОМЕР>/66, <ОБЕЗЛИЧЕНО>  на официальном сайте http://<ОБЕЗЛИЧЕНО> размещено Положение оработе с персональными данными, а также Соглашение об обработке персональных данных. Вину в совершении правонарушения ФИО признает.

 Согласно Выписке из Единого государственного реестра юридических лиц юридическое лицо - <ОБЕЗЛИЧЕНО> зарегистрировано в качестве юридического лица - <ДАТА12> Директором <ОБЕЗЛИЧЕНО>, является  <ФИО6>, она является должностным лицом ответственным за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

 В соответствии со статьей 2.4 Кодекса Российской Федерации об административных правонарушениях, административной ответственности подлежит должностное лицо при совершении им административного правонарушения в связи с неисполнением либо ненадлежащим исполнением своих служебных обязанностей.

 Таким образом, в судебном заседании установлено, что директор <ОБЕЗЛИЧЕНО> ФИО, являясь уполномоченным должностным лицом, умышленно в нарушение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», на официальном сайте не разместила документы, определяющие политику в отношении обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных.

 На основании ч. 1 ст. 2.2 Кодекса Российской Федерации об административных правонарушениях административное правонарушение признается совершенным умышленно, если лицо, его совершившее, сознавало противоправный характер своего действия (бездействия), предвидело его вредные последствия и желало наступления таких последствий или сознательно их допускало либо относилось к ним безразлично.

 Вина должностного лица выражается в бездействии, поскольку при должной внимательности и осмотрительности последнее должно было своевременно предпринять все меры по недопущению вышеуказанных нарушений.

 У мирового судьи нет оснований не доверять представленным по делу доказательствам, так как они не противоречат друг другу и получены с соблюдением закона. Доказательств, свидетельствующих о принятии лицом всех зависящих от него мер по соблюдению требований законодательства, в материалы дела не представлено.

 С целью оптимизации и повышения эффективности контрольно-надзорных функций, повышения эффективности реализации мер административной ответственности в области персональных данных, а также обеспечения защиты прав субъектов персональных данных был принят Федеральный закон от 07.02.2017 №13-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях". Он вступил в силу 01.07.2017. 

 В целях повышения эффективности мер административной ответственности в области персональных данных Федеральным законом N 13-ФЗ дифференцированы составы соответствующих административных правонарушений с учетом ущерба, причиненного нарушением, изменена действующая редакция ст.13.11 Кодекса Российской Федерации об административных правонарушениях и установлены дополнительные составы административных правонарушений в области персональных данных.

 Между тем, на дату совершения правонарушения - 19.06.2017, действовала редакция Федерального закона № 116-ФЗ от 22.06.2017, в связи с чем, действия должностного лица - директора <ОБЕЗЛИЧЕНО> ФИО следует квалифицировать по ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, как нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), действующей в ред. Федерального закона от 22.06.2007 N 116-ФЗ.

 Таким образом, мировой судья считает, что вина должностного лица - директора <ОБЕЗЛИЧЕНО> ФИО, полностью доказана и квалифицирует ее действия по ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, как нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

 При назначении административного наказания суд учитывает степень общественной опасности данного правонарушения, обстоятельства его совершения, а также иные обстоятельства, влияющие на назначение наказания.

 Обстоятельством, смягчающим административную ответственность должностного лица - директора <ОБЕЗЛИЧЕНО> ФИО, является признание вины, а так же добровольное исполнение до вынесения постановления по делу об административном правонарушении лицом, совершившим административное правонарушение, предписания об устранении допущенного нарушения, выданного ему органом, осуществляющим государственный контроль (надзор) и муниципальный контроль.

Обстоятельств, отягчающих административную ответственность должностного лица - директора <ОБЕЗЛИЧЕНО> <ФИО7>, судом не установлено.

С учетом всех установленных по делу обстоятельств мировой судья приходит к выводу о возможности назначения наказания в виде минимального административного предупреждения.

Исходя из вышеизложенного, руководствуясь п. 1 ч. 1 ст. 29.9, ст. 29.10 Кодекса Российской Федерации об административных правонарушениях, мировой судья,

ПОСТАНОВИЛ:

 За совершение административного правонарушения, предусмотренного ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, должностному лицу - директору <ОБЕЗЛИЧЕНО>  <ФИО8>.

 Предупредить должностное лицо - директора <ОБЕЗЛИЧЕНО>  <ФИО9> данных).

 Разъяснить, что в соответствии со статьей 32.1 Кодекса Российской Федерации об административных правонарушениях:

 Постановление о назначении административного наказания в виде предупреждения исполняется судьей, вынесшим постановление, путем вручения или направления копии постановления в соответствии со статьей 29.11 Кодекса Российской Федерации об административных правонарушениях.

 Постановление может быть обжаловано в Чкаловский районный суд г. Екатеринбурга в течение 10 суток со дня получения копиипостановления путём подачи жалобы через мирового судью судебного участка № 5 Чкаловского судебного района г. Екатеринбурга.

л.д. ______ мирового судьи судебного участка <НОМЕР> <АДРЕС> судебного района <АДРЕС> области." 

Мировой судья                               <ОБЕЗЛИЧЕНО>

Источник:http://5chk.svd.msudrf.ru/modules.php?name=sud_delo&op=sd&number=165946123&case_number=140397595&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ
Суд
Мировой судья судебного участка № 5 Чкаловского судебного района г. Екатеринбурга Свердловской области
Судья
Волкова О.С.
Дата решения
2017-08-30
Категории
Сайт
Политика
Другие дела из подобных
категорий:

Не обеспечение доступа к требованиям к защите персональных данных, политике

Отсутствие политики, ответственного, ознакомления с законодательством

Отсутствие локальных актов на сайте

Невыполнение обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных

На официальном сайте учреждения в разделе «вопрос-ответ» размещены персональные данные заявителей

На официальном сайте детского сада не опубликована политика

Несвоевременное размещение положения на сайте администрации

Муниципальным органом не приняты меры, предусмотренные законодательством

На официальном сайте отсутствует информация, регламентирующая работу образовательного учреждения с персональными данными (политика), а также сведения о реализуемых требованиях к защите персональных данных

Отсутствие политики в отношении обработки персональных данных на сайте

Отсутствие политики и сведений о защите на сайте при сборе персональных данных

Отсутствие на официальном сайте учреждения политики

Не принято мер по опубликованию или обеспечению неограниченного доступа к документу, определяющему политику организации в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите

Размещение на сайте сканированных копий протоколов собраний собственников помещений многоквартирных домов, содержащих персональные данные граждан; отсутствие политики

Персональные данные уволенной работницы на сайте организации