№ 5-270/2017
ПОСТАНОВЛЕНИЕ
30 июня 2017 года г. Сибай
Мировой судья судебного участка № 4 по г. Сибай Республики Башкортостан Кунаев Г.Н,
находящийся по адресу: <АДРЕС>
рассмотрев в открытом судебном заседании дело об административном правонарушении в отношении должностного лица - <ДОЛЖНОСТЬ> <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> (далее <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ>) <ФИО1>, <ОБЕЗЛИЧЕНО>
УСТАНОВИЛ:
<ДАТА1> прокуратурой г. Сибай Республики <АДРЕС> проведена проверка соблюдения в <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ>, расположенного по адресу: <АДРЕС>, законодательства о персональных данных, в ходе которого установлено следующее. Действующим законодательством в области персональных данных предусмотрены многочисленные требования по их защите от неправомерного или случайного доступа, уничтожения изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий. В нарушение требовании федерального законодательства в <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> не определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, не произведен учет машинных носителей персональных данных, не проводится профилактическая работа по обнаружению фактов несанкционированного доступа к персональным данным. На официальном сайте <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> не опубликован документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, т.е. до настоящего времени не обеспечена возможность доступа пользователей сети Интернет, в том числе несовершеннолетних воспитанников и их родителей (законных представителей), к локальным актам образовательного учреждения, устанавливающих процедуры, направленные на предотвращение, выявление и устранение нарушений в указанной сфере законодательства. Учитывая, что в образовательной организации осуществляется работа с персональными данными учеников (обучающихся), не принятие необходимых мер по их защите, может повлечь за собой нарушение их прав.
Таким образом, <ДОЛЖНОСТЬ> <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> <ФИО1> при наличии возможности не принял меры, направленные на исполнение требований законодательства о персональных данных, чем совершил административное правонарушение, предусмотренное ст. 13.11 КоАП РФ.
В судебном заседании <ФИО1> пояснил, что данное нарушение устранено, положение о защите персональных данных выставлено на официальном сайте <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ>. Вину признаёт.
Суд, выслушав пояснения <ФИО1> и исследовав материалы дела об административном правонарушении, приходит к убеждению, что <ДОЛЖНОСТЬ> <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> <ФИО1>, как должностное лицо привлекается к административной ответственности по ст. 13.11 КоАП РФ обосновано.
Согласно ст. 28 ч. 3 п. 21, ч. 6 п. 3 Федерального закона от <ДАТА4> <НОМЕР> «Об образовании в Российской Федерации» к компетенции образовательной организации в установленной сфере деятельности относится обеспечение создания и ведения официального сайта образовательной организации в сети «Интернет».
Образовательная организация обязана осуществлять свою деятельность в соответствии с законодательством об образовании, соблюдать права и свободы обучающихся, родителей (законных представителей) несовершеннолетних обучающихся, работников образовательной организации.
В силу ст. 18.1 ч. 1 п. 2, ч. 2, ст. 19 п. 1 Федерального закона от <ДАТА5> <НОМЕР> «О персональных данных» оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, а именно должен назначить ответственного за организацию обработки персональных данных, издать документ, определяющий политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
В судебном заседании установлено, что в нарушение требований федерального законодательства в <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> не определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, не произведён учёт машинных носителей персональных данных, не проводится профилактическая работа по обнаружению несанкционированного доступа к персональным данным.
Вина <ДОЛЖНОСТЬ> <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> <ФИО1> подтверждается:
- постановлением о возбуждении производства по делу об административном правонарушении от <ДАТА6> (л.д.1-4);
- актом проверки от <ДАТА3> года(л.д.5);
- фототаблицей к акту проверки от <ДАТА3> года (л.д. 6-9);
- копией паспорта <ФИО1> (л.д. 11);
- копией выписки из приказа <НОМЕР> от <ДАТА8> о переводе <ФИО1> <ДОЛЖНОСТЬ> <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> (л.д. 12);
- объяснением <ФИО1> (л.д. 13).
Суд считает, что доказательства вины <ФИО1> в совершении административного правонарушения собраны в полном объёме, достоверны, объективны и сомнений у суда не вызывают.
На основании исследованных в судебном заседании доказательств в совокупности суд квалифицирует действия <ДОЛЖНОСТЬ> <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> <ФИО1> по ст. 13.11 КоАП РФ, то есть нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Из примечания к указанной статье следует, что под должностным лицом в КоАП РФ, в том числе следует понимать лицо, постоянно, временно или в соответствии со специальными полномочиями осуществляющее функции представителя власти, то есть наделенное в установленном законом порядке распорядительными полномочиями в отношении лиц, не находящихся в служебной зависимости от него.
Следовательно, должностные лица, в связи с неисполнением либо ненадлежащим исполнением своих служебных обязанностей, могут быть привлечены к административной ответственности в виде предупреждения или административного штрафа в размере от трех тысяч до пяти тысяч рублей.
Смягчающими ответственность обстоятельствами суд учитывает признание вины и наличие на иждивении малолетних детей.
Отягчающих ответственность обстоятельств суд не усматривает.
При назначении наказания <ФИО1> суд учитывает характер совершенного правонарушения, смягчающие обстоятельства, отсутствие обстоятельств, отягчающих административную ответственность и данные о личности виновного. Суд полагает, что цели административного наказания могут быть достигнуты назначением наиболее мягкого вида наказания, предусмотренного санкцией статьи.
На основании изложенного, руководствуясь ст. ст. 29.9, 29.10 КоАП РФ,
ПОСТАНОВИЛ:
<ДОЛЖНОСТЬ> <НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ> <ФИО1> признать виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, и назначить ему наказание в виде предупреждения.
Копии настоящего постановления вручить <ФИО1> и направить прокурору г. Сибай Республики Башкортостан для сведения.
Постановление может быть обжаловано в Сибайский городской суд Республики Башкортостан в течение десяти суток со дня вручения или получения его копии через мирового судью судебного участка № 4 по г. Сибай Республики Башкортостан.
Мировой судья Г.Н.Кунаев
Источник: http://128.bkr.msudrf.ru/modules.php?name=sud_delo&op=sd&number=1024481&delo_id=1500001
Учащиеся
Принятие мер, предусмотренных законом
Локальные акты оператора
Обязанность оператора
Политика
категорий:
Размещение на официальном сайте сельского поселения персональных данных
На сайте школы отсутствует политика
Отсутствие политики и сведений о защите на сайте при сборе персональных данных
Отсутствие необходимых документов, согласий
Отсутствие политики, назначение ответственным за обработку ПДн в ИСПДн не работника организации
Опубликование на сайте учреждения персональных сведений о супруге и несовершеннолетних детях
Отсутствие в свободном доступе (в.т.ч. на сайте) политики в отношении обработки персональных данных