Судебная практика

Решение по административному делу

ПОСТАНОВЛЕНИЕ

от 22 декабря 2016 года                                   по делу № 5- 702/2016

 Мировой судья судебного участка № 7 по Кировскому району г. Уфы Республики Башкортостан Басыров Р.Р., исполняющий обязанности мирового судьи судебного участка № 3 по Кировскому району г. Уфы, рассмотрев в открытом судебном заседании в г. Уфа Республики Башкортостан дело об административном правонарушении в отношении юридического лица - общество с ограниченной ответственностью «Наименование», <ОБЕЗЛИЧЕНО>, юридический адрес: <ОБЕЗЛИЧЕНО>, дом __, привлекаемого к административной ответственности по  ст. 13.11 Кодекса Российской Федерации об административных правонарушениях,

у с т а н о в и л:

Прокуратура Кировского района г.Уфы обратилась к мировому судье судебного участка №3 по Кировскому району г.Уфы с заявлением о привлечении ООО «Наименование» к административной ответственности, предусмотренной статьей 13.11 КоАП РФ.

В обоснование заявленного требования указано, что  по результатам акта плановой выездной проверки <НОМЕР> от 28.10.2016г., направленного в адрес прокуратуры Кировского района г.Уфы Управлением федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по РБ выявлено, что ООО «Наименование» в нарушение ч.2 ст.5 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных», а также п.7 Постановления Правительства РФ от 15.09.2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» в типовой форме анкеты кандидата отсутствуют сведения о наименовании и об адресе Оператора, источнике получения персональных данных, сроках обработки персональных данных, перечне действий с персональными данными, общие описания используемых оператором способов обработки персональных данных; ч.3 ст.6 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» в договоре, в соответствии с которым ООО «Наименование» поручает обработку персональных данных своих работников ООО «Наименование1», не установлена обязанность ООО «Наименование1» соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также не указаны требования к защите обрабатываемых данных.

В судебном заседании представитель ООО «Наименование» ФИО2 действующая на основаниидоверенности от <ДАТА5>, вину признала, пояснила, что в настоящее время предписания об устранении нарушений требований законодательства о персональных данных устранены,  указанное административное правонарушение совершено впервые, какой-либо имущественный ущерб, вред или возникновение угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия народов РФ, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера отсутствует.

Суд, исследовав и оценив материалы дела, приходит к следующему. Согласно ч.1 ст.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон) настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее - государственные органы), органами местного самоуправления, иными муниципальными органами (далее - муниципальные органы), юридическими лицами и физическими лицами с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.

В силу п. 3 ст. 3 Федерального закона № 152-ФЗ, обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

В соответствии п. 2 ст. 3 Федерального закона № 152-ФЗ, оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. Положениями п. 1 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ установлено, что обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных данным Федеральным законом, и допускается в случае, если обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Следовательно, ООО «Наименование» является оператором, осуществляющим обработку персональных данных. Управление Роскомнадзора, в силу положений ст. 23 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных", а также Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Постановлением ПравительстваРФ от 16 марта 2009 года N 228, является уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям Федерального закона "О персональных данных".

В соответствии с п. 1 ч. 3 ст. 23 указанного Закона и п. 5.1.1.4 Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, Управление Роскомнадзора по РБ осуществляет контроль за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных. Управлением Роскомнадзора по РБ в отношении ООО «Наименование» проведена плановая выездная проверка, в ходе которой были выявлены следующие нарушения: в нарушение ч.2 ст.5 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных», а также п.7 Постановления Правительства РФ от 15.09.2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» в типовой форме анкеты кандидата отсутствуют сведения о наименовании и об адресе Оператора, источнике получения персональных данных, сроках обработки персональных данных, перечне действий с персональными данными, общие описания используемых оператором способов обработки персональных данных;в нарушение ч.3 ст.6 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» в договоре, в соответствии с которым ООО «Наименование» поручает обработку персональных данных своих работников ООО «Наименование1», не установлена обязанность ООО «Наименование1» соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также не указаны требования к защите обрабатываемых данных.

Согласно ч.2 ст.5 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. В соответствии с п.7 Постановления Правительства РФ от 15.09.2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» при использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), должны соблюдаться следующие условия: а) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных; б) типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных; в) типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных; г) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы. Часть 3 статьи 6 Закона оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона.

Согласно ч. 1 ст. 7 ФЗ «О персональных данных» операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных. В свою очередь, на основании п.10 ст.3 ФЗ «О персональных данных» под конфиденциальностью персональных данных понимается обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.

Согласно ч. 1 ст. 18.1 Закона, оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативнымиправовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. В соответствии с ч.1 ст.19 Закона оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Как следует из материалов дела ООО «Наименование» использовало типовые формы анкеты кандидата, в которой отсутствовали сведения о наименовании и об адресе Оператора, источнике получения персональных данных, сроках обработки персональных данных, перечне действий с персональными данными, общие описания используемых оператором способов обработки персональных данных; в договоре на оказание услуг №86 от 01.10.2010г., в соответствии с которым ООО «Наименование» поручает обработку персональных данных своих работников ООО «Наименование1», не установлена обязанность ООО «Наименование1» соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также не указаны требования к защите обрабатываемых данных.На основании изложенного, мировой судья приходит к выводу о том, что действия ООО «Наименование» правильно квалифицированы по ст.13.11 КоАП РФ, как нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

Вина ООО «Наименование» подтверждается материалами дела, а именно: постановлением о возбуждении дела об административном правонарушении от 13.12.2016г., актом проверки <НОМЕР> от 28.10.2016г., предписание от 28.10.2016г. <НОМЕР>.

Предусмотренный статьей 4.5 КоАП РФ срок давности привлечения к административной ответственности на момент рассмотрения заявления не истек. Согласно ст.13.11 КоАП РФ нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей. Между тем, назначение административного наказания должно основываться на данных, подтверждающих действительную необходимость применения к лицу, в отношении которого ведется производство по делу об административном правонарушении, именно той меры государственного принуждения, которая с наибольшим эффектом достигала бы целей восстановления социальной справедливости, исправления правонарушителя и предупреждения совершения новых противоправных деяний, а также ее соразмерность в качестве единственно возможного способа достижения справедливого баланса публичных и частных интересов в рамках административного судопроизводства. Федеральным законом от 03.07.2016 № 316-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» (далее - Закон № 316-ФЗ) глава 4 КоАП РФ дополнена статьей 4.1.1 КоАП РФ, в соответствии с которой являющимся субъектами малого и среднего предпринимательства лицам, осуществляющим предпринимательскую деятельность без образования юридического лица, и юридическим лицам, а также их работникам за впервые совершенное административное правонарушение, выявленное в ходе осуществления государственного контроля (надзора), муниципального контроля, в случаях, если назначение административного наказания в виде предупреждения не предусмотрено соответствующей статьей раздела II настоящего Кодекса или закона субъекта Российской Федерации об административных правонарушениях, административное наказание в виде административного штрафа подлежит замене на предупреждение при наличии обстоятельств, предусмотренных частью 2 статьи 3.4 настоящего Кодекса, за исключением случаев, предусмотренных частью 2 настоящей статьи. Административное наказание в виде административного штрафа не подлежит замене на предупреждение в случае совершения административного правонарушения, предусмотренного статьями 14.31 - 14.33, 19.3, 19.5, 19.5.1, 19.6, 19.8 - 19.8.2, 19.23, частями 2 и 3 статьи 19.27, статьями 19.28, 19.29, 19.30, 19.33 настоящего Кодекса (часть 2 статьи 4.1.1 КоАП РФ). В соответствии с частью 2 статьи 3.4 КоАП РФ предупреждение устанавливается за впервые совершенные административные правонарушения при отсутствии причинения вреда или возникновения угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия (памятникам истории и культуры) народов Российской Федерации, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера, а также при отсутствии имущественного ущерба. Как установлено судом ООО "Наименование" привлечено к ответственности за впервые совершенное административное правонарушение при отсутствии причинения вреда или угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия (памятникам истории и культуры) народов Российской Федерации, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера, а также при отсутствии имущественного ущерба (доказательства иного в материалах дела отсутствуют). Кроме того, при рассмотрении дела ООО «Наименование» были представлены документы, подтверждающие своевременное устранение выявленных нарушений. Как следует из части 3 статьи 4.1.1 КоАП РФ в случае замены административного наказания в виде административного штрафа на предупреждение дополнительное административное наказание, предусмотренное соответствующей статьей раздела II настоящего Кодекса или закона субъекта Российской Федерации об административных правонарушениях, не применяется. Ввиду изложенного, учитывая характер и обстоятельства совершенного обществом административного правонарушения, факт привлечения общества к административной ответственности впервые, отсутствие в действиях нарушителя возможное причинение вреда или возникновения угрозы причинения вреда жизни и здоровью людей, безопасности государства, а также наличие какого-либо имущественного ущерба, суд привлекает ООО «Наименование» к административной ответственности по статьи 13.11 КоАП РФ и назначает ему административное наказание в виде предупреждения.

Руководствуясь ст.ст. 3.2 ч.1 п.2, 3.4 ч.2, 4.1.1 ч.1,25.1 ч.2 КоАП РФ, мировой судья

П О С Т А Н О В И Л:

 Признать общество с ограниченной ответственностью «Наименование», <ОБЕЗЛИЧЕНО>, юридический адрес: <ОБЕЗЛИЧЕНО>, дом , виновным в совершении правонарушения, предусмотренного ст. 13.11 Кодекса Российской Федерации об административных правонарушениях и назначить ему наказание в виде предупреждения.

Постановление может быть обжаловано в Кировский районный суд г. Уфы Республики Башкортостан в течении 10 суток со дня вручения или получения копии постановления через судебный участок № 3 по Кировскому району г. Уфы Республики Башкортостан.

Мировой судья                            (подпись)             Р.Р. Басыров

КОПИЯ ВЕРНА

<ОБЕЗЛИЧЕНО>

Источник: http://19.bkr.msudrf.ru/modules.php?name=sud_delo&op=sd&number=934688&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ , Постановление 687
Суд
Судебный участок № 7 по Кировскому району г. Уфы Республики Башкортостан
Судья
Басыров Р.Р.
Дата решения
2016-12-22
Категории
Поручение обработки
Другие дела из подобных
категорий:

Отсутствие в договоре обязательных требований в соотв. с ч.3 ст.6 ФЗ "О персональных данных"

В договоре поручения учтены не в полном объеме требования закона

Передача персональных данных платежному агенту, в том числе для взыскания задолженности

Не определен перечень лиц, осуществляющих обработку персональных данных, либо имеющих к ним доступ; в договор, содержащий поручение не включены обязательные положения

В ходе проверки туристической фирмы выявлены нарушения закона

Прокуратурой выявлено несколько нарушений порядка обработки персональных данных

В ходе проверки установлены нарушения законодательства

Передача персональных данных учащихся без согласия их законных представителей

Несоответствие согласия закону, отсутствие обязательных сведений в поручении;несоответствие локальных актов закону

Нарушения при обработке персональных данных в деятельности университета

Принятие банком платежей от физических лиц по поручению

Нарушение требований законодательства РФ персональных данных

Нарушения при обработке персональных данных, выявленные в ходе проверки

В ходе проверки управляющей компании выявлены нарушения

Нарушения при обработке персональных данных работников