Судебная практика

№ 5-523/2017

П О С Т А Н О В Л Е Н И Е

27 апреля 2017 года                                       г.Ухта, Республика Коми

  Мировой судья Седьюского судебного участка г.Ухты, Республики Коми Аксютко Е.В., рассмотрев поступившее из прокуратуры г.Ухты в отношении юридического лица Федерального государственного бюджетного образовательного учреждения высшего образования «Обезличено» (далее - ФГБОУ ВО «Обезличено»), расположенного по адресу: 169300, Республика Коми, г. Ухта, <АДРЕС>, ИНН <НОМЕР>, ОРГН <НОМЕР>, дело об административном правонарушении, предусмотренном ст. 13.11 Кодекса Российской Федерации об Административных правонарушениях,

у с т а н о в и л :

 ФГБОУ ВО «оБЕЗЛИЧЕНО», расположенное по адресу: Республика Коми, г. Ухта, <АДРЕС>, на момент проверки, проведенной <ДАТА2>, допустило нарушение ч. 1, ч. 2 ст. 18.1 Федерального закона от 27.07.2006 г. № 152- ФЗ «О персональных данных», п. 15 Положения об особенностях обработки персональных дан осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 №687, выразившееся в отсутствии в договорах и соглашениях соблюдения условий конфиденциальности информации и документов, полученных в результате взаимодействия сторон), а также в  несоблюдении условий, обеспечивающих сохранность персональных данных, исключающих несанкционированный доступ к ним.

 Представитель ФГБОУ ВО «Обезличено» по доверенности ФИО в судебном заседании с нарушением согласилась, суду показала, что в настоящее время все нарушения устранены.

 Представитель прокуратуры г.Ухты <ФИО> 2 в судебном заседании настаивал на привлечении ФГБОУ ВО «Обезличено» к административной ответственности, суду пояснил, что оснований для освобождения юридического лица от административной ответственности не имеется, его вина подтверждена материалами дела.

 Выслушав представителей юридического лица, прокуратуры, исследовав материалы дела, суд приходит к выводу, что действия  ФГБОУ ВО «Обезличено» правильно квалифицированы по ст. 13.11 КоАП РФ как нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

 Статьей 7 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» определено, что операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

 В соответствии с ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152- ФЗ «О персональных данных» оператор обязан ознакомить работников, непосредственно осуществляющих обработку персональных данных в соответствии с локальными актами ФГБОУ ВО «Обезличено», устанавливающими порядок хранения и использования персональных данных: с локальными актами ФГБОУ ВО «Обезличено», устанавливающими порядок хранения и использования персональных данных структурных подразделений учреждения и документами работодателя, устанавливающими порядок и условия обработки персональных данных работников.

 В ходе проверки юридического лица Управлением Роскомнадзора по Республике Коми, имевшей место в период с <ДАТА5> по <ДАТА6> отсутствовали листы ознакомления работников Учреждения со следующими локальными актами:

- <ОБЕЗЛИЧИНО>.

 Кроме того, оператором персональных данных (УГТУ)  допущено нарушение ч. 3 ст. 6 Федерального закона от 27.2.2006 «О персональных данных» №152-ФЗ, в части отсутствия в поручении лицу, которому оператором поручается обработка персональных данных, обязанности соблюдения  конфиденциальности персональных данных и обеспечения их безопасности, а также требований к защите обрабатываемых персональных данных по 38 соглашениям и договоров о международном сотрудничестве, в которых отсутствует условие соблюдения условий конфиденциальности информации и документов, полученных в результате взаимодействия сторон.

 Частью 3 статьи 4 Федерального закона от 27.07.2006 № 152 «О персональных данных» предусмотрено, что особенности обработки персональных данных, осуществляемой без использования средств автоматизации, могут быть установлены федеральными законами и иными нормативными правовыми актами Российской Федерации с учетом положений настоящего Федерального закона.

 В целях реализации Федерального закона «О персональных данных» постановлением Правительства Российской Федерации от 15.09.2008 № 687 утверждено Положение об особенностях обработки персональных данных осуществляемой без использования средств автоматизации (далее - Положение). В силу пункта 15 указанного Положения, при хранении материал носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок принятия, а также перечень лиц, ответственных за реализацию указанных устанавливаются оператором.

 В ходе проверки также было установлено, что в кабинетах <НОМЕР> договорно-правового отдела УГТУ, расположенных по адресу: г. Ухта, <АДРЕС>, документы, содержащие персональные данные граждан в договорах со студентами контрактниками и контрагентами, действующими по нотариальной доверенности, в Центре содействия занятости студентам ФГБОУ ВО «Обезличено», расположенном по адресу: г. Ухта, <АДРЕС>, кабинет <НОМЕР> документы, содержащие персональные данные обучающихся студентов и студентов, выпускников данного учебного заведения, содержащиеся в заявлении и резюме, хранятся в папках, на стеллажах и в шкафах и находятся в открытом доступе, не исключающем несанкционированный доступ к документам, содержащим персональные данные граждан.

 Вина юридического лица подтверждена материалами дела: постановлением о возбуждении дела об административном правонарушении, актом проверки от <ДАТА10>, приказами <НОМЕР> от <ДАТА7>, положением о Международном отделе Управления внешних связей, должностными инструкциями, генеральным соглашением о сотрудничестве, договорами о сотрудничестве, актом об изготовлении скриншотов и другими материалами дела. Оснований не доверять материалам дела суду не представлено.

 Оснований для освобождения ФГБОУ ВО «Обезличено» от административной ответственности не имеется.

 Учитывая характер совершенного правонарушения, принимая во внимание конкретные обстоятельства дела, <АДРЕС>, руководствуясь ст. 13.11 и ст.ст. 29.9, 29.10, 29.11 Кодекса РФ «Об административных правонарушениях», мировой судья

п о с т а н о в и л :

 Признать юридическое лицо Федеральное государственное бюджетное образовательное учреждение высшего образования «Обезличено» виновным в совершении административного правонарушения, предусмотренного ст. 13.11 Кодекса Российской Федерации «Об административных правонарушениях» и подвергнуть административному наказанию в виде предупреждения.

 Постановление может быть обжаловано в Ухтинский  городской суд Республики Коми  через мирового судью Седьюского судебного участка г. Ухты Республики Коми в течение десяти суток со дня вручения или получения копии постановления.

Резолютивная часть постановления объявлена 25 апреля 2017 года.

Мировой судья                                                          Е.В. Аксютко

Источник: http://sedyusky.komi.msudrf.ru/modules.php?name=sud_delo&op=sd&number=36614792&case_number=5-523/2017&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ, Постановление 687
Суд
Мировой судья Седьюского судебного участка г.Ухты, Республики Коми
Судья
Аксютко Е.В.
Дата решения
2017-04-25
Категории
Работники
Поручение обработки
Учащиеся
Обязанность оператора
Порядок хранения
Другие дела из подобных
категорий:

Отсутствие документов в соответствии с законодательством о персональных данных

Не исполнение требований законодательства о защите персональных данных

Невыполнение обязанности Оператора по опубликованию политики на сайте

В учреждении здравоохранения выявлены нарушения законодательства

Обработка персональных данных работников без письменного согласия

Нет внутреннего контроля соответствия обработки персональных данных действующему законодательству и принятым нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора

Не опубликование документа, определяющего политику в отношении обработки персональных данных, сведений о реализуемых требованиях к защите персональных данных

Хранение карточек по форме Т2 на стеллажах, отсутствие стойки, ограничивающей доступ в кабинет;Медицинские карточки пациентов и их анализы -на столе лечащего врача;в карточке беременной указана национальность

Обработка персональных данных в информационной системе "Дневник.ру"

Отсутствие на сайте организации политики

Несоблюдение Оператором обязательных требований при заключении договора аутсорсинга

Муниципальным органом не приняты меры, предусмотренные законодательством

В согласиях на обработку персональных данных обучающихся  отсутствует порядок отзыва согласия

Не принятие мер по утверждению документов, регламентирующих обработку персональных данных

Нарушения законодательства в медицинской организации