Судебная практика

Дело № 5-135/2017-2                  

 

ПОСТАНОВЛЕНИЕ

по делу об административном правонарушении

 

18 апреля 2017 года                        город Новосибирск<АДРЕС>

 

Мировой судья 2-го судебного участка Железнодорожного судебного района города Новосибирска Усольцев Е.Ю. при секретаре Панкрац Н.В. в помещении, расположенном по адресу: город Новосибирск, Железнодорожный район, улица 1905 года, дом 87, кабинет 3, рассмотрев в открытом судебном заседании дело об административном правонарушении, предусмотренном статьёй 13.11 Кодекса Российской Федерации об административных правонарушениях, в отношении

˂Наименование учреждения˃, ИНН <НОМЕР>, ОГРН <НОМЕР>, расположенного по адресу: <АДРЕС>,  

УСТАНОВИЛ:

<ДАТА2> заместителем прокурора Железнодорожного района города Новосибирска <ФИО1> в отношении ˂Наименование учреждения˃ вынесено постановление о возбуждении дела об административном правонарушении, предусмотренном статьёй 13.11 Кодекса Российской Федерации об административных правонарушениях, согласно которому ˂Наименование учреждения˃ допустило нарушение требований Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных».   

В судебном заседании защитник ˂Наименование учреждения˃ ˂ФИО˃ факт в совершении административного правонарушения признал.    

Мировой судья, исследовав материалы дела, заслушав защитника лица, привлекаемого к административной ответственности, приходит к следующему.

В соответствии со статьей 24.1 Кодекса Российской Федерации об административных правонарушениях задачами производства по делам об административных правонарушениях являются всестороннее, полное, объективное и своевременное выяснение обстоятельств каждого дела, разрешение его в соответствии с законом, обеспечение исполнения вынесенного постановления, а также выявление причин и условий, способствовавших совершению административных правонарушений.

Статья 13.11 Кодекса Российской Федерации об административных правонарушениях устанавливает административную ответственность за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

Согласно пункту 1 статьи 3 Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных» (далее - Закон о персональных данных) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

В соответствии с частями 1, 4 статьи 5 Закона о персональных данных обработка персональных данных должна осуществляться на законной и справедливой основе. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

В силу пункта 5 статьи 18 Закона о персональных данных при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона.

Согласно части 1 статьи 18.1 Закона о персональных данных оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам могут, в частности, относиться:

1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;

2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;

4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;

6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

Таким образом, размещение на официальном сайте юридического лица и обработка персональных данных должна осуществляться в соответствии с требованиями Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных».      

Как следует из материалов дела, в ходе плановой выездной проверки установлено, что в период с <ДАТА4> по <ДАТА5> ˂Наименование учреждения˃ допустила нарушение обязательных требований Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных», а именно учреждением не были представлены документы, подтверждающие местонахождение базы данных оператором, не представлено доказательств, подтверждающих, что запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использование баз данных, находящихся на территории Российской Федерации, положение по обработке персональных данных не содержит подписи его утвердившего и печати, не издана инструкция по резервному копировании, защищаемой информации в информационных системах персональных данных, локальных актом по применению правовых, организационных и технических мер по обеспечению безопасности персональных данных, предоставленных оператором, не достаточно для оценки вреда, который может быть причинен субъектам персональных данных, должностная инструкция лица, ответственного за организацию обработки персональных данных не содержит сведений об ознакомлении с данной должностной инструкцией, на сайте юридического лица имеется раздел «Вакансии», согласно которому любому заинтересованному лицу предлагается направить резюме, резюме всегда содержит персональные данные, однако, документ, определяющий политику оператора в отношении обработки персональных данных оператором не опубликован, в том числе в соответствующей информационно-телекоммуникационной сети Интернет, неограниченный доступ к такому документу иным образом оператором также не обеспечен.

Соблюдение вышеприведенных правил относится к обязательным требованиям Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных», а потому мировой судья находит в действиях ˂Наименование учреждения˃ признаки состава административного правонарушения, предусмотренного статьёй 13.11 Кодекса Российской Федерации об административных правонарушениях.

Вина ˂Наименование учреждения˃ в совершении вменяемого административного правонарушения объективно подтверждается постановлением о возбуждении дела об административном правонарушении от <ДАТА2> /л.д. 3-6/, сопроводительным письмом о принятии мер прокурорского реагирования Управления Роскомнадзора по Сибирскому федеральному округу от <ДАТА6> /л.д. 8-10/, актом проверки от <ДАТА5>/ л.д. 11-18/, справкой о результатах проверки /л.д. 19-40/, справкой от 21.02.2017/ л.д. 41/, приказом <НОМЕР> от <ДАТА7> /л.д. 42-45/, пояснениями заместителя директора ˂Наименование учреждения˃ от <ДАТА8> /л.д. 51-52/ и другими материалами дела.  

Оценивая вышеуказанные доказательства, мировой судья признает их достоверными и допустимыми, поскольку они добыты в соответствии с требованиями процессуального законодательства.

Совокупность исследованных при рассмотрении дела доказательств является достаточной для установления обстоятельств, входящих в предмет доказывания по делу.

Действия ˂Наименование учреждения˃ мировой судья квалифицирует по статье 13.11 Кодекса Российской Федерации об административных правонарушениях как нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

Обстоятельством, смягчающим административную ответственность ˂Наименование учреждения˃, является признание вины.

Обстоятельств, отягчающих административную ответственность ˂Наименование учреждения˃, мировым судьей не установлено.

При назначении наказания мировым судьей учтен характер совершенного административного правонарушения, имущественное и финансовое положение ˂Наименование учреждения˃.

На основании изложенного и руководствуясь статьёй 13.11, статьями 29.9, 29.10 Кодекса Российской Федерации об административных правонарушениях, мировой судья         

ПОСТАНОВИЛ:

˂Наименование учреждения˃ признать виновной в совершении административного правонарушения, предусмотренного статьёй 13.11 Кодекса Российской Федерации об административных правонарушениях, и подвергнуть её административному наказанию в виде административного штрафа в размере ПЯТИ ТЫСЯЧ РУБЛЕЙ.

Разъяснить, что в соответствии со статьей 32.2 Кодекса Российской Федерации об административных правонарушениях, административный штраф должен быть уплачен лицом, привлеченным к административной ответственности, не позднее шестидесяти дней со дня вступления постановления о наложении административного штрафа в законную силу либо со дня истечения срока отсрочки или срока рассрочки, предусмотренных статьей 31.5 Кодекса Российской Федерации об административных правонарушениях.

Реквизиты для уплаты штрафа: УФК по <АДРЕС> области (прокуратура <АДРЕС> области), р/с 4010181090000010001 в ГРКЦ ГУ Банка России по <АДРЕС> области, г. <АДРЕС>, л/с 04511134810, БИК <НОМЕР>, ИНН <НОМЕР>, КПП <НОМЕР>, КБК 41511690010016000140, ОКАТМО 50701000.     

Копию документа, свидетельствующего об уплате штрафа, необходимо представить в суд.

При отсутствии документа об уплате штрафа в установленный срок соответствующие материалы будут направлены судебному приставу-исполнителю для взыскания суммы административного штрафа в принудительном порядке. Кроме того, лицо, не уплатившее административный штраф, подлежит привлечению к административной ответственности в соответствии с частью 1 статьи 20.25 Кодекса Российской Федерации об административных правонарушениях, предусматривающей административное наказание в виде административного штрафа в двукратном размере суммы неуплаченного административного штрафа либо административный арест на срок до пятнадцати суток.

Постановление может быть обжаловано в Железнодорожный районный суд города Новосибирска в течение десяти суток с момента вручения или получения копии постановления.

           

Мировой судья                            Усольцев Е.Ю. 

 

Источник:  http://2zhl.nsk.msudrf.ru/modules.php?name=sud_delo&op=sd&number=16578831&delo_id=1500001

 

Информация по делу
Статьи
ст. 13.11 КоАП РФ
Суд
2-й судебный участок Железнодорожного судебного района города Новосибирска
Судья
Усольцев Е.Ю.
Дата решения
2017-04-18
Категории
Принятие мер, предусмотренных законом
Обязанность оператора
Другие дела из подобных
категорий:

На главной странице официального сайта документ, определяющий политику оператора в отношении обработки персональных данных отсутствует

Неправомерная обработка персональных данных собственников квартир при направлении квитанций

Несоблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ

Непринятие оператором мер, предусмотренных законодательством

Обработка персональных данных с нарушением требований законодательства

Обработка персональных данных с нарушением норм законодательства

Несоблюдение ТСЖ требований законодательства

Отсутствие у ИП локального нормативного акта, регламентирующего обработку персональных данных работников

Не приняты необходимые меры по защите персональных данных

Политика в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, не опубликованы

Отсутствие на сайте документа, определяющего политику оператора в отношении обработки персональных данных

Непринятие мер при обработке персональных данных без использования средств автоматизации

Отказ органа ЗАГС Банку в предоставлении справки о смерти физических лиц

Условиями Договора не предусмотрено обязательство банка о соблюдении конфиденциальности полученных персональных данных и обеспечении безопасности персональных данных при их обработке

На сайте не опубликован документ, определяющий политику в отношении обработки персональных данных