Судебная практика

77MS0098-01-2023-002032-68

Дело № 5-1078/23

 

ПОСТАНОВЛЕНИЕ

по делу об административном правонарушении

(резолютивная часть постановления оглашена 29 мая 2023 года)

(мотивированное постановление изготовлено 29 мая 2023 года)

 

    29 мая 2023 года                                                            г. Москва

Мировой судья судебного участка № 98 района Бутырский г. Москвы Путинцева М.А., рассмотрев дело об административном правонарушении, предусмотренном ч. 1 ст. 13.11 Кодекса Российской Федерации об административных правонарушениях в отношении юридического лица

ООО «"Наименование"», ИНН ___, КПП _____, ОГРН ____, дата регистрации: ____, юридический адрес: __________________, ранее не привлекавшегося к административной ответственности за совершение однородных правонарушений,

 

УСТАНОВИЛ:

ООО «"Наименование"» совершило правонарушение, выразившееся в обработке персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработке персональных данных, несовместимой с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2 ст. 13.11 Кодекса Российской Федерации об административных правонарушениях (далее - КоАП РФ) и статьей 17.13 КоАП РФ, если эти действия не содержат уголовно наказуемого деяния.

Правонарушение совершено при следующих обстоятельствах:

Управлением Роскомнадзора по Центральному федеральному округу в ходе мониторинга электронных средств массовой информации выявлен факт наличия базы данных оператора - ООО «"Наименование"», содержащей персональные данные пользователей сайта _____ в объеме: фамилия, имя, отчество, номер телефона, электронная почта.

В ходе мониторинга установлено, что 22.02.2023  в 14 ч 30 мин. оператором персональных данных ООО «"Наименование"» допущено нарушение положений ч. 1 ст. 6., ст. 7, ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в связи с чем произошло нарушение прав субъектов персональных данных.  Причиной нарушения прав субъектов явилась уязвимость в программном обеспечении сайта ____, уязвимость в программном коде «SQL-инъекция», недостаточная криптозащищенность паролей внутренних пользователей.

Представитель ООО «"Наименование"» в судебное заседание не явился, о времени и месте судебного заседания извещен надлежащим образом.

Ведущий специалист-эксперт Управления Роскомнадзора по Центральному федеральному округу – П в судебное заседание явился, поддержал основания возбуждения дела об административном правонарушении в отношении ООО «"Наименование"», изложенные в протоколе об административном правонарушении.

Выслушав представителя Управления Роскомнадзора по Центральному федеральному округу, изучив материалы дела, мировой судья считает, что вина ООО «"Наименование"» в совершении административного правонарушения, предусмотренного ч. 1 ст. 13.11 КоАП РФ, доказана и подтверждается следующими материалами дела:

- протоколом об административном правонарушении от 13.04.2023,

- уведомлением о факте неправомерной или случайной передачи персональных данных, повлекших нарушение прав субъектов персональных данных, от 23.02.2023,

- уведомлением о факте неправомерной или случайной передачи персональных данных, повлекших нарушение прав субъектов персональных данных, от 25.02.2023,

- скриншотами сайтов информационно-коммуникационной сети «Интернет» ______________, ___________, полученными в ходе мониторинга,

- выпиской из Единого государственного реестра юридических лиц на ООО «"Наименование"».

Материалы дела составлены в соответствии с требованиями закона, надлежащим должностным лицом, не доверять сведениям, указанным в них, оснований не имеется, в связи с чем мировой судья признает их допустимыми доказательствами, которые могут быть положены в основу постановления.

Достоверность и допустимость вышеуказанных доказательств у мирового судьи сомнений не вызывает, поскольку они непротиворечивы и согласуются между собой, получены в соответствии с требованиями Кодекса Российской Федерации об административных правонарушениях и объективно фиксируют фактические данные по делу.

Исследовав материалы дела, оценив в совокупности собранные по делу доказательства, судья признает их достоверными и достаточными для признания ООО «"Наименование"» виновным в совершении административного правонарушения, а его действия квалифицирует по ч. 1 ст. 13.11 Кодекса РФ об административных правонарушениях.

Согласно п. 3 ст. 3 Закона о персональных данных  обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в случаях, предусмотренных ст. 6 Закона о персональных данных.

В силу ст. 7 Закона о персональных данных операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

 Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

 В случае раскрытия персональных данных неопределенному кругу лиц самим субъектом персональных данных без предоставления оператору согласия, предусмотренного настоящей статьей, обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку.

 В случае, если персональные данные оказались раскрытыми неопределенному кругу лиц вследствие правонарушения, преступления или обстоятельств непреодолимой силы, обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку (п.п. 1-3 ст. 10.1 Закона о персональных данных).

 Положениями ч. 1 ст. 13.11 КоАП РФ установлена административная ответственность за обработку персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработку персональных данных, несовместимую с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи и статьей 17.13  настоящего Кодекса, если эти действия не содержат уголовно наказуемого деяния.

 Из материалов дела усматривается, что ООО «"Наименование"» является оператором персональных данных, размещенных на сайте ____, что подтверждается уведомлением о факте неправомерной или случайной передачи персональных данных, повлекших нарушение прав субъектов персональных данных, от 23.02.2023, уведомлением о факте неправомерной или случайной передачи персональных данных, повлекших нарушение прав субъектов персональных данных, от 25.02.2023.

 Как было установлено в ходе мониторинга Управления Роскомнадзора по Центральному федеральному округу электронных средств массовой информации,  22.02.2022  в 14 ч 30 мин. оператором персональных данных ООО «"Наименование"» допущено нарушение положений ч. 1 ст. 6. ст. 7, ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в связи с чем произошло нарушение прав субъектов персональных данных.  Причиной нарушения прав субъектов явилась уязвимость в программном обеспечении сайта ____, уязвимость в программном коде «SQL-инъекция», недостаточная криптозащищенность паролей внутренних пользователей.

 Таким образом, ООО «"Наименование"» не обеспечило исполнение положений ч. 1 ст. 6. ст. 7, ст. 10.1 Закона о персональных данных, в частности не выполнило обязанности не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.

 Суд квалифицирует административное правонарушение, совершенное ООО «"Наименование"», по ч. 1 ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, как обработку персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработку персональных данных, несовместимую с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи и статьей 17.13 настоящего Кодекса, если эти действия не содержат уголовно наказуемого деяния

 При назначении административного наказания судья учитывает характер и степень общественной опасности правонарушения, данные о юридическом лице, которое ранее не привлекалось к административной ответственности за совершение однородных правонарушений в течение срока, установленного в ст. 4.6 КоАП РФ, отсутствие смягчающих и отягчающих обстоятельств, и считает необходимым назначить ООО «"Наименование"» административное наказание в виде административного штрафа.

На основании изложенного, руководствуясь ст. ст. 29.9 - 29.11 Кодекса РФ об административных правонарушениях, судья

 

ПОСТАНОВИЛ:

 ООО «"Наименование"» признать виновным в совершении административного правонарушения, предусмотренного ч. 1 ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, и назначить ему административное наказание в виде административного штрафа в размере 60 000 (шестидесяти тысяч) рублей.

Реквизиты для оплаты штрафа

Получатель платежа: Получатель УФК по г. Москве  (Департамент по обеспечению деятельности мировых судей города Москвы л/с 04732805000), ИНН: 7704236196, КПП: 770401001, ОКТМО: 45374000, Банк получателя платежа: ГУ Банка России по ЦФО//УФК по г. Москве г. Москва, БИК: 004525988, Расчетный счет: 03100643000000017300, Корреспондентский счет: 40102810545370000003, УИН: 0356140805010780982300587, КБК: 80511601133010000140, Назначение платежа: Штраф. Номер дела 05-1078/98/2023, постановление от 29.05.2023 по Ст. 13.11, Ч.1 КоАП РФ в отношении ООО "__________________". Судебный участок № 98 тел.: +7(495)639-28-06, +7(495)610-61-69.

Разъяснить ООО «"Наименование"» положения ст. 32.2 КоАП РФ, согласно которой административный штраф должен быть уплачен лицом, привлеченным к административной ответственности, не позднее шестидесяти дней со дня вступления постановления о наложении административного штрафа в законную силу.

В соответствии с ч. 5 ст. 32.2 Кодекса РФ об административных правонарушениях документ, свидетельствующий об уплате административного штрафа, лицо, привлеченное к административной ответственности, направляет судье, вынесшему постановление (лично, посредством почтовой связи или по электронной почте mirsud98@ums-mos.ru с указанием номера дела).

Постановление в соответствии со ст. 30.1-30.3 Кодекса РФ об административных правонарушениях может быть обжаловано в Останкинский районный суд г. Москвы через мирового судью в течение 10 суток со дня вручения или получения копии постановления.

День изготовления постановления в полном объеме является днем его вынесения.

                                                                                       

Мировой судья                                                  М.А.Путинцева

 

 Источник: https://mos-sud.ru/98/cases/admin/details/65d56612-9a87-4cb3-b67d-87a1c50dd340?documentMainArticle=13.11&formType=fullForm 

 

Информация по делу
Статьи
ч.1 ст.13.11 КоАП РФ
Суд
Мировой судья судебного участка № 98 района Бутырский г. Москвы
Судья
Путинцева М.А.
Дата решения
2023-05-29
Категории
Разглашение
Распространение
Часть 1 статьи 13.11 Кодекса РФ об АП
Другие дела из подобных
категорий:

На сайте раскрыты персональные данные собственников жилых помещений

Обнаружение в ходе мониторинга средств массовой информации на Интернет-ресурсе наличия базы данных

Предоставление сведений о ФИО и номере телефона субъекта персональных данных

Публикация в СМИ персональных данных клиентов банка бывшим работником

Размещение поста в социальной сети "ВКонтакте", содержащего персональные данные субъекта

Размещение платежных документов на подоконнике в магазине

Направление уведомления должнику об уступке права требования с приложением списка всех должников

Размещение в открытом доступе списка должников с их персональными данными

Предоставление Управляющей компанией персональных данных жильцов в МКУ в целях подготовки МКУ заявления в суд

Обработка персональных данных третьих лиц, предоставляемых потенциальным клиентом

Размещение на сайте документа “Устройство выпускников 2013.docx”, содержащего персональные данные учащихся школы и законных представителей

Размещение статьи на сайте, содержащей персональные данные субъекта персональных данных без его согласия

Наличие базы данных в сети "Интернет", содержащей персональные данные пользователей интернет-ресурса,принадлежащего Оператору

На официальном сайте учреждения в разделе «вопрос-ответ» размещены персональные данные заявителей

Жалоба на определение судьи