Судебная практика

Решение по административному делу

Дело № 5-411/2017

<НОМЕР>

<ДАТА1>

ПОСТАНОВЛЕНИЕ

о назначении административного наказания

            Мировой судья Кулаковская О.А. исполняющая обязанности мирового судьи судебного участка № 10 Северодвинского судебного района Архангельской области (г. Северодвинск ул. Пионерская, д. 12), рассмотрев дело об административном правонарушении, предусмотренном ст. 13.11 КоАП РФ в отношении должностного лица:

<ФИО1>, родившейся <ДАТА2>, не привлекавшейся ранее к административной ответственности. Исследовав материалы дела, мировой судья,

установил:

Прокуратурой города Северодвинска 28 июня 2017 года в ходе проведения проверки деятельности ˂Наименование организации˃ (далее ˂Наименование организации˃), расположенного по адресу: ˂Адрес˃, выявлены нарушения установленного порядка сбора, хранения, использования персональных данных членов ˂Наименование организации˃, в нарушение ст. 13.11 КоАП РФ.

На рассмотрение дела в отношении нее <ФИО1>не явилась, надлежаще извещалась, о причинах неявки не сообщила, об отложении не просила. При таких обстоятельствах мировой судья определил рассмотреть дело в отсутствие привлекаемого лица в порядке ч. 2 ст. 25.1 КоАП РФ.

Помощник прокурора <ФИО2> поддержал постановление о возбуждении дела об административном правонарушении, настаивает на наличии в действиях должностного лица признаков состава административного правонарушения, предусмотренного ст. 13.11 КоАП РФ. Просил о назначении наказания в пределах санкции указанной статьи.

Вина <ФИО1>в совершении административного правонарушения подтверждается следующими  доказательствами.

            Частью 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ) дано понятие персональных данных, под которыми понимается любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных). В соответствии с ч. 2 данной статьи Федерального закона № 152-ФЗ оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. При этом ч. 3 данной статьи Федерального закона № 152-ФЗ под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

            В соответствии с ч. 1 ст. 18.1 Федерального закона № 152-ФЗ оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами.

            К таким мерам могут, в частности, относиться:

            1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;

            2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

            3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст. 19 настоящего Федерального закона;

            4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

            5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;

            6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

            Частью 1 ст. 19 Федерального закона № 152-ФЗ определено, что оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

            В ходе проверки, проведенной прокуратурой г. Северодвинска 28 июня 2017 года, установлено, что председателем ˂Наименование организации˃, путем сбора, хранения и использования осуществляется обработка персональных данных членов СНТ, к которым относятся: фамилия, имя, отчество, год рождения, паспортные данные, место работы, адрес места жительства, номер телефона, т.е. председатель ˂Наименование организации˃является оператором обработки персональных данных членов данного товарищества.

            В нарушение выше указанных требований законодательства о защите персональных данных в ˂Наименование организации˃ответственное за организацию обработки персональных данных лицо не назначено; документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, не разработаны и не утверждены; внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора, не осуществляется; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ, не проводится.

            В ходе проведения проверки установлено, что протоколом отчетно-предвыборного собрания ˂Наименование организации˃<ФИО1>назначена на должность председателя СНТ.

            В соответствии со ст. 2.4 КоАП РФ административной ответственности подлежит должностное лицо в случае совершения им административного правонарушения в связи с неисполнением либо ненадлежащим исполнением своих служебных обязанностей. Руководители организаций, совершившие административные правонарушения в связи с выполнением организационно-распорядительных или административно-хозяйственных функций несут административную ответственность как должностные лица, если законом не установлено.

Таким образом, в действиях председателя ˂Наименование организации˃ усматриваются признаки административного правонарушения, предусмотренного ст. 13.11 КоАП РФ - нарушение установлен­ного законом использования и распространения информации о гражданах (персо­нальных данных).

Обстоятельств, смягчающих или отягчающих административную ответственность по настоящему делу, судом не установлено.

   Учитывая характер совершенного <ФИО1>административного правонарушения, ее имущественное положение, отсутствие отягчающих административную ответственность обстоятельств, а также то, что ранее она к административной ответственности не привлекалась, отсутствие причинения вреда или возникновения угрозы причинения вреда жизни и здоровью людей, безопасности государства, материального ущерба, мировой судья полагает возможным назначить ему административное наказание в виде предупреждения.

Руководствуясь ст. 29.9-29.11 КоАП РФ, мировой судья,

постановил:

признать <ФИО1> виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ  и назначить ему наказание в виде предупреждения.

    Постановление может быть обжаловано в Северодвинском городском суде Архангельской области в течение 10 суток со дня его вручения либо получения копии.

Мировой судья

(подпись)

О.А. Кулаковская

Копия верна.

   

Мировой судья

 

О.А. Кулаковская

Постановление вступило в законную силу «____»  _______________  20___ г.

Секретарь суда ______________________

 

Источник: http://10svd.arh.msudrf.ru/modules.php?name=sud_delo&op=sd&number=7444691&delo_id=1500001

 

Решение по административному делу

 

Дело № 5-406/2017

<НОМЕР>

<ДАТА1>

ПОСТАНОВЛЕНИЕ

о назначении административного наказания

 

            Мировой судья Кулаковская О.А. исполняя обязанности мирового судьи судебного участка № 10 Северодвинского судебного района Архангельской области (г. Северодвинск ул. Пионерская, д. 12), рассмотрев дело об административном правонарушении, предусмотренном ст. 13.11 КоАП РФ в отношении: ˂Наименование организации˃, <ИЗЪЯТО>, юридический адрес: ˂Адрес˃, не привлекавшегося ранее к административной ответственности.Исследовав материалы дела, мировой судья,

 

установил:

Прокуратурой города Северодвинска 28 июня 2017 года в ходе проведения проверки деятельности ˂Наименование организации˃ (далее - ˂Наименование организации˃), расположенного по адресу: ˂Адрес˃, выявлены нарушения установленного порядка сбора, хранения, использования персональных данных членов СНТ, в нарушение ст. 13.11 КоАП РФ.

На рассмотрение дела в отношении ˂Наименование организации˃, представитель юридического лица  не явился. Лицо надлежаще извещалось по юридическому адресу, о причинах неявки не сообщило, об отложении не просило. При таких обстоятельствах мировой судья определил рассмотреть дело в отсутствие привлекаемого лица в порядке ч. 2 ст. 25.1 КоАП РФ.

Помощник прокурора <ФИО1> поддержал постановление о возбуждении дела об административном правонарушении, настаивает на наличии в действиях юридического лица признаков состава административного правонарушения, предусмотренного ст. 13.11 КоАП РФ. Просил о назначении наказания в пределах санкции указанной статьи.

Вина ˂Наименование организации˃ в совершении административного правонарушения подтверждается следующими  доказательствами.

            Частью 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ) дано понятие персональных данных, под которыми понимается любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных). В соответствии с ч. 2 данной статьи Федерального закона № 152-ФЗ оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. При этом ч. 3 данной статьи Федерального закона № 152-ФЗ под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

            В соответствии с ч. 1 ст. 18.1 Федерального закона № 152-ФЗ оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами.

            К таким мерам могут, в частности, относиться:

            1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;

            2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

            3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст. 19 настоящего Федерального закона;

            4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

            5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;

            6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

            Частью 1 ст. 19 Федерального закона № 152-ФЗ определено, что оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

            В ходе проверки, проведенной прокуратурой г. Северодвинска 28 июня 2017 года, установлено, что ˂Наименование организации˃, путем сбора, хранения и использования осуществляется обработка персональных данных членов СНТ, к которым относятся: фамилия, имя, отчество, год рождения, паспортные данные, место работы, адрес места жительства, номер телефона, т.е. ˂Наименование организации˃является оператором обработки персональных данных работника.

            В нарушение выше указанных требований законодательства о защите персональных данных в ˂Наименование организации˃ответственное за организацию обработки персональных данных лицо не назначено; документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, не разработаны и не утверждены; внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора, не осуществляется; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ, не проводится.

            В соответствии со ст. 2.10 КоАП РФ юридические лица подлежат административной ответственности за совершение административных правонарушений.

Таким образом, в действиях ˂Наименование организации˃ усматриваются признаки административного правонарушения, предусмотренного ст. 13.11 КоАП РФ - нарушение установлен­ного законом использования и распространения информации о гражданах (персо­нальных данных).

Обстоятельств, смягчающих или отягчающих административную ответственность по настоящему делу, судом не установлено.

   Учитывая характер совершенного Товариществом административного правонарушения, финансовое положение юридического лица, отсутствие отягчающих административную ответственность обстоятельств, а также то, что ранее оно к административной ответственности не привлекалось, отсутствие причинения вреда или возникновения угрозы причинения вреда жизни и здоровью людей, безопасности государства, материального ущерба, мировой судья полагает возможным назначить ему административное наказание в виде предупреждения.

Руководствуясь ст. 29.9-29.11 КоАП РФ, мировой судья,

постановил:

признать ˂Наименование организации˃ виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ  и назначить ему наказание в виде предупреждения.

    Постановление может быть обжаловано в Северодвинском городском суде Архангельской области в течение 10 суток со дня его вручения либо получения копии.

Мировой судья

(подпись)

О.А. Кулаковская

Копия верна.

   

Мировой судья

 

О.А. Кулаковская

Постановление вступило в законную силу «____»  _______________  20___ г.

Секретарь суда ______________________

силу «____»  _________ _________________

 

 

Источник: http://10svd.arh.msudrf.ru/modules.php?name=sud_delo&op=sd&number=7444692&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ
Суд
Судебный участок № 10 Северодвинского судебного района Архангельской области
Судья
Кулаковская О.А.
Дата решения
2017-08-08
Категории
Принятие мер, предусмотренных законом
Обязанность оператора
Другие дела из подобных
категорий:

Не установлен порядок хранения и использования персональных данных работников

Невыполнение оператором обязанности по предоставлению субъекту ответа на запрос в предусмотренный законодательством срок

В ходе плановой проверки выявлены нарушения

Отсутствие организации в реестре операторов

В ходе проверки установлены нарушения законодательства

Не приняты локальные акты по вопросам обработки персональных данных

Не приняты меры по соблюдению законодательства

Невыполнение требований Роскомнадзора по устранению нарушений законодательства

В ТСЖ отсутствуют локальные акты; не назначен ответственный

Нарушения, установленные в ходе проверки Администрации

На сайте отсутствует политика, сведения о требованиях к защите, реализуемых в организации

Не приняты меры по опубликованию или обеспечению иным образом неограниченного доступа к документам определяющим политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных и о порядке осуществления сбора персональных данных

Невыполнение оператором обязанности по опубликованию политики в отношении обработки персональных данных

Несоблюдение Учреждением установленных законодательством РФ требований в области обработки персональных данных

Допуск к информационной системе персональных данных субъекта, не являющегося сотрудником учреждения и не занимающий должность, предусматривающую допуск к сведениям ограниченного характера