Судебная практика

Дело об административном правонарушении № 5-298/2015 ПОСТАНОВЛЕНИЕ о назначении административного наказания 10 июня 2015 года Мировой судья судебного участка № 8 Октябрьского судебного района г. Екатеринбурга Клюжева О.В. (620142 г. Екатеринбург ул. Щорса, д. 68 каб. 201, тел. (343) 269-18-44), рассмотрев в открытом судебном заседании дело об административном правонарушении, предусмотренном ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, в отношении открытого акционерного общества междугородной и международной электрической связи «Р»

УСТАНОВИЛ:

<ДАТА2> органам прокуратуры от <ОБЕЗЛИЧЕНО>, проводившего плановую выездную проверку в  период с <ДАТА3> по <ДАТА4>, стало известно, что <АДРЕС> филиалом ОАО «Р», расположенным по адресу: г. Е., ул. Л., д. *, нарушаются обязательные требования действующего законодательства Российской Федерации в области персональных данных. В частности при осуществлении обработки персональных данных:

1) не приняты меры по опубликованию и обеспечению неограниченного доступа к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, что является нарушением ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

2) не соблюдены требования по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации; не представлены документы, определяющие порядок обработки персональных данных без использования средств автоматизации, что является нарушением п. 6 Постановления Правительства Российской Федерации от 15.09.2008 № 687; 3) отсутствует место (места) для хранения персональных данных (материальных носителей), а также перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ, что является нарушением п. 13 Постановления Правительства Российской Федерации от 15.09.2008 № 687. В связи с указанными обстоятельствами в отношении ОАО «Р» постановлением заместителя прокурора О. района г. Е. А. от <ДАТА7> возбуждено дело об административном правонарушении, предусмотренном ст. 13.11 Кодекса Российской Федерации об административных правонарушениях. В судебном заседании указанное постановление было поддержано помощником прокурора О. района г. Е. Л.

В судебное заседание законный представитель ОАО "Р" не явился, был извещен надлежащим образом о времени и месте его проведения, ходатайств об отложении рассмотрения дела не заявлял. Руководствуясь ч. 3 ст. 25.4 Кодекса Российской Федерации об административных правонарушениях, суд считает возможным рассмотреть дело в отсутствие законного представителя лица, привлекаемого к административной ответственности.

Интересы ОАО "Р" в судебном заседании представлял защитник <ФИО1>, действующий на основании доверенности <НОМЕР> от <ДАТА8>, который указал, что вина в совершении административного правонарушения признается Обществом в полном объеме. Пояснил, что в настоящее время ведется работа по устранению выявленных нарушений.  

Заслушав представителя прокуратуры, защитника лица, привлекаемого к административной ответственности, исследовав материалы  дела об административном  правонарушении, суд приходит к следующему выводу.

Ч. 2 ст. 2.1 Кодекса Российской Федерации об административных правонарушениях предусматривает, что юридическое лицо признается виновным в совершении административного правонарушения, если будет установлено, что у него имелась возможность для соблюдения правил и норм, за нарушение которых настоящим Кодексом или законами субъекта Российской Федерации предусмотрена административная ответственность, но данным лицом не были приняты все зависящие от него меры по их соблюдению.

ОАО «Р» привлекается за совершение административного правонарушения, предусмотренного ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, то есть нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

ОАО «Р» является оператором, осуществляющим обработку персональных данных, включено в реестр операторов под регистрационным номером <НОМЕР>.

 В силу п. 2 ст. 18.1 Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 21.07.2014) "О персональных данных" оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

 Лица, осуществляющие обработку персональных данных без использования средств автоматизации (в том числе сотрудники организации-оператора или лица, осуществляющие такую обработку по договору с оператором), должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами организации (при их наличии) (п. 6 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного Постановлением Правительства РФ от 15.09.2008 N 687).

 Согласно п. 13 Положения об особенностях обработки персональных данных, Обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

 Перечисленные в постановлении о возбуждении дела об административном правонарушении нарушения приведенного законодательства о персональных данных, допущенные <АДРЕС> филиалом ОАО «Р», зафиксированы в акте проверки <ОБЕЗЛИЧЕНО>  <НОМЕР> от <ДАТА4>, проведенной на основании Приказа <НОМЕР> от <ДАТА10>, а также в предписании <ОБЕЗЛИЧЕНО>  <НОМЕР> от <ДАТА4> об устранении выявленных нарушений, выданном по результатам проведенной проверки. Наличие выявленных фактов не оспаривается лицом, привлекаемым к административной ответственности.

 Указанные обстоятельства свидетельствуют о несоблюдении ОАО «Р» установленного законом порядка сбора, хранения, использования или распространения информации о гражданах вследствие непринятия всех зависящих от него мер по обеспечению выполнения такого порядка, что образует состав административного правонарушения, предусмотренного ст. 13.11 Кодекса Российской Федерации об административных правонарушениях.

 Назначая административное наказание, суд учитывает характер совершенного правонарушения, имущественное и финансовое положение юридического лица.

 Обстоятельством, смягчающим административную ответственность, суд находит признание Обществом своей вины в совершении правонарушения.

 Обстоятельств, отягчающих административную ответственность, суд не усматривает.

 Принимая во внимание изложенное, учитывая наличие смягчающего административную ответственность обстоятельства и отсутствие отягчающих обстоятельств, а также тот факт, что до настоящего времени выявленные нарушения в области персональных данных оператором не устранены, несмотря на истечение срока выданного предписания, суд приходит к выводу, что Обществу должно назначено административное наказание в виде административного штрафа в минимальном размере.

 На основании изложенного, руководствуясь ст.ст. 29.9. - 29.10. Кодекса Российской Федерации об административных правонарушениях, мировой судья

ПОСТАНОВИЛ:

 ОАО «Р» признать виновным в совершении  административного правонарушения, предусмотренного  ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, и подвергнуть административному наказанию в виде штрафа  в размере 5 000 (пяти тысяч)  рублей.

Разъяснить, что согласно ч. 1 ст. 32.2 Кодекса Российской Федерации об административных правонарушениях административный штраф должен быть уплачен не позднее 60 дней со дня вступления данного постановления в законную силу, а документ, подтверждающий его оплату, предъявлен мировому судье.

Оплата штрафа должна быть произведена по следующим реквизитам: Получатель: УФК по Свердловской области (Управление Роскомнадзора по УФО), Счет 401 018 105 000 000 100 10; Банк получателя: ГРКЦ ГУ Банка России по Свердловской области г. Екатеринбург; БИК: 046577001; ИНН/КПП: 6659107821/665901001; ОКТМО: 65 701 000 001; КБК: 096 116 900 400 460 001 40. Лицо, не уплатившее административный штраф в течение указанного срока, привлекается к административной ответственности в соответствии с ч. 1 ст. 20.25 Кодекса Российской Федерации об административных правонарушениях, предусматривающей наказание в виде административного штрафа в двукратном размере суммы неуплаченного административного штрафа. Постановление может быть обжаловано в Октябрьский районный суд г. Екатеринбурга в течение 10 дней с момента вручения или получения его копии через мирового судью судебного участка № 8 Октябрьского судебного района г. Екатеринбурга.

Мировой судья О.В. Клюжева

«СОГЛАСОВАНО»

мировой судья О.В. Клюжева

Источник: http://8okt.svd.msudrf.ru/modules.php?name=sud_delo&op=sd&number=102221349&case_number=101101262&delo_id=1500001

           

Информация по делу
Статьи
ст. 13.11 КоАП РФ
Суд
Мировой судья судебного участка № 8 Октябрьского судебного района г. Екатеринбурга
Судья
Клюжева О.В.
Дата решения
2015-06-10
Категории
Локальные акты оператора
Обязанность оператора
Политика
Порядок хранения
Другие дела из подобных
категорий:

Отсутствие политики, документов, содержащих требования к защите

Наличие в сети "Интернет" базы данных вследствие уязвимости системы

Нарушения порядка обработки персональных данных

Отсутствие на сайте документа, определяющего политику оператора в отношении обработки персональных данных

Отсутствие политики на сайте, согласия субъекта

Отсутствие в свободном доступе (в.т.ч. на сайте) Политики в отношении обработки персональных данных

Оператором не приняты надлежащие меры для обеспечения выполнения обязанностей, предусмотренных законодательством о персональных данных

На сайте не опубликован документ, определяющий политику оператора в отношении обработки персональных данных, строки либо поля, в том числе со ссылкой на ознакомление с соглашением об использовании персональных данных пользователя отсутствуют

Нарушения при обработке персональных данных работников, отсутствие политики в отношении обработки персональных данных третьих лиц

Не принято мер по предоставлению уведомления в уполномоченный государственный орган по обработке персональных данных;отсутствуют место (места) для хранения персональных данных (материальных носителей);не принято мер, направленных на исключение несанкционированного доступа к персональным данным сотрудников организации

Множество нарушений в деятельности банка

В ходе прокурорской проверки выявлен ряд нарушений

Невыполнение оператором обязанности по уведомлению уполномоченного органа об изменениях сведений в Реестре операторов

При проверке не предоставлены локальные акты согласно закону

Сбор персональных данных через сайт в отсутствие политики общества в отношении обработки