
ДЕЛО №5-286/2017
П О С Т А Н О В Л Е Н И Е
о привлечении к административной ответственности
г. Мценск 27 июля 2017 года
И.о. мирового судьи судебного участка №1 г. Мценска и Мценского района Орловской области Климова М.Ю., рассмотрев материалы дела об административном правонарушении по ст.13.11 КоАП РФ в отношении должностного лица:
<ФИО> дела, права, предусмотренные ст. ст. 24.4., 25.1- 25.13 КоАП РФ, разъяснены,
У С Т А Н О В И Л:
прокуратурой Мценского района Орловской области в период с <ДАТА> по <ДАТА> проведены мероприятия систематического наблюдения на предмет выявления в сети «Интернет» нарушения законодательства РФ в области персональных данных. Мероприятия проводились в отношении операторов персональных данных, являющихся учреждениями и организациями, действующими на территории Мценского района Орловской области.
В судебном заседании <ФИО> вину признала, просила назначить минимальное наказание.
Помощник прокурора <ФИО1> в судебном заседании постановление поддержала, просила привлечь <ФИО> к административной ответственности. Федеральным законом №152-ФЗ от 27.07.2006 «О персональных данных» установлен порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных).
В соответствии с п. 1 ст. 3 Федерального закона <НОМЕР> от 27.07.2006 «О персональных данных» персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
В соответствии с п. 2 ст. 3 Федерального закона <НОМЕР> от 27.07.2006 «О персональных данных» оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
В соответствии с п. 3 ст. 3 Федерального закона <НОМЕР> от 27.07.2006 «О персональных данных» обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
В соответствии с п. 4 ст. 3 Федерального закона <НОМЕР> от 27.07.2006 «О персональных данных» автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
В своей непосредственно осуществляемой деятельности, <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> для выполнения предусмотренных Уставом задач получает и обрабатывает информацию, относящуюся прямо или косвенно к физическим лицам, которая накапливается в так называемом «личном деле» воспитанника <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ>, являющимся совокупностью данных о воспитаннике и его законных представителях, представленных в виде материальных носителей информации - соответствующих документов (или их заверенных копий).
Порядок ведения личных дел установлен локальным актом <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ>, в соответствии с которым личное дело ведётся на каждого воспитанника <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> с момента зачисления в <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> до отчисления воспитанника из <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> в связи с прекращением образовательных отношений, правовые, организационные и экономические основы которых регулируются отдельными актами в сфере системы образования и осуществления образовательной деятельности в Российской Федерации.
При проверке личных дел воспитанников, мест их хранения, соблюдения порядка формирования и доступа к ним, а также использования, прекращения использования и уничтожения, установлено следующее.
В нарушение требований ч. 1 ст. 18.1 Федерального закона <НОМЕР> от 27.07.2006 «О персональных данных», со стороны <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> не приняты надлежащие меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных федеральным законодательством, а именно:
- в учреждении отсутствует документ, определяющий обработку персональных данных воспитанников и законных представителей, в котором были бы закреплены условия и порядок обработки персональных данных этих лиц в соответствии с уставной деятельностью и способы обработки персональных данных, в том числе осуществление сбора персональных данных воспитанников и их законных представителей с использованием информационно-телекоммуникационных сетей (включая данные из личных страниц «социальных сетей»);
- в учреждении отсутствует документ, определяющий места хранения материальных носителей персональных данных и лиц, ответственных за обеспечение сохранности мест хранения материальных носителей персональных данных;
- в учреждении отсутствует документ, определяющий категории автоматизированных файлов персональных данных, перечень которых и порядок сдачи на хранение не разработан, в том числе в отношении файлов персональных данных, которые не подвергаются автоматизированной обработке;
- в учреждении отсутствует документ, определяющий порядок и условия временного прекращения обработки персональных данных (блокирования персональных данных), уничтожения персональных данных, способ обезличивания персональных данных в случае их распространения в установленных законодательством случаях, в том числе с согласия субъекта персональных данных или его законного представителя.
В нарушение требований ч. 2 ст. 18.1 Федерального закона <НОМЕР> от 27.07.2006 «О персональных данных», со стороны <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> не приняты надлежащие меры по опубликованию или обеспечению иным образом неограниченного доступа к документам, определяющим политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных и о порядке осуществления сбора персональных данных воспитанников и их законных представителей с использованием информационно-телекоммуникационных сетей (в том числе данных из личных страниц «социальных сетей»), возможность доступа к указанным документам с использованием средств соответствующей информационно-телекоммуникационной сети, не реализована.
Наряду с этим, проверкой установлено, что накопление персональных данных в отношении субъектов персональных данных - детей и их законных представителей - производится способом, который не обеспечивает надлежащей защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Так, содержащие персональные данные носители хранятся в кабинете информационно-коммуникативных технологий, в котором проводятся занятия с воспитанниками под руководством <ФИО2>, делопроизводителя <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ>, выполняющей трудовые обязанности по 0,5 ставки воспитателя <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ>.
При этом, порядок доступа к вычислительным машинам и машинным носителям, используемых в деятельности <НАИМЕНОВАНИЕ УЧРЕЖДЕНИЯ> для обработки персональных данных, не определён, формирование работниками автоматизированных файлов персональных данных, а также файлов персональных данных, которые не подвергаются автоматизированной обработке, производится на рабочих местах, в отношении которых не установлены ограничения по осуществлению порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Перечень машинных носителей персональных данных воспитанников, их законных представителей и порядок сдачи их на хранение в случае отпуска, больничного, увольнения, не разработан.
Статьёй 13.11 КоАП РФ установлена административная ответственность за нарушения, связанные с непринятием надлежащих мер к исполнению установленных Федеральным законом №152-ФЗ от 27.07.2006 «О персональных данных» требований к осуществлению порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Таким образом, в действиях должностного лица <ФИО> содержится состав административного правонарушения, предусмотренного ст.13.11 КоАП РФ, а именно нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
При назначении наказания суд учитывает характер совершенного правонарушения, обстоятельства смягчающие и отягчающие наказание. <ФИО> совершено правонарушение в области информации Смягчающим обстоятельством следует признать признание вины и совершение правонарушения впервые, отягчающих обстоятельств судом не установлены.
На основании изложенного, руководствуясь ст.29.10, 13.11 Кодекса РФ об административных правонарушениях, суд
П О С Т А Н О В И Л :
Признать <ФИО> виновной в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ и назначить наказание в виде предупреждения.
Постановление может быть обжаловано в Мценский районный суд Орловской области в течение 10 суток с момента получения копии постановления.
Мировой судья М.Ю. Климова
по материалам: http://1mcen.orl.msudrf.ru/modules.php?name=sud_delo&op=sd&number=23757713&delo_id=1500001
Принятие мер, предусмотренных законом
Локальные акты оператора
Политика
категорий:
Не опубликован документ,определяющий политику в отношении обработки персональных данных
Не обеспечение доступа к требованиям к защите персональных данных, политике
Размещение персональных данных учащихся образовательного учреждения на сайте
Невыполнение обязанностей, предусмотренных законом
В ходе прокурорской проверки выявлен ряд нарушений
Отсутствие политики в организации в общедоступном месте
Непринятие оператором мер, предусмотренных законодательством
Множество нарушений федерального закона «О персональных данных»
Размещение на сайте публичного отчета, содержащего персональные данные учащихся
Невыполнение оператором обязанностей по надлежащему хранению персональных данных
На официальном сайте не опубликован документ, определяющий политику
Отсутствие на сайте политики при сборе персональных данных в целях оформления полиса ОСАГО