Судебная практика
Решение по административному делу
ПОСТАНОВЛЕНИЕ
от 22 декабря 2016 года по делу № 5- 702/2016
Мировой судья судебного участка № 7 по Кировскому району г. Уфы Республики Башкортостан Басыров Р.Р., исполняющий обязанности мирового судьи судебного участка № 3 по Кировскому району г. Уфы, рассмотрев в открытом судебном заседании в г. Уфа Республики Башкортостан дело об административном правонарушении в отношении юридического лица - общество с ограниченной ответственностью «Наименование», <ОБЕЗЛИЧЕНО>, юридический адрес: <ОБЕЗЛИЧЕНО>, дом __, привлекаемого к административной ответственности по ст. 13.11 Кодекса Российской Федерации об административных правонарушениях,
у с т а н о в и л:
Прокуратура Кировского района г.Уфы обратилась к мировому судье судебного участка №3 по Кировскому району г.Уфы с заявлением о привлечении ООО «Наименование» к административной ответственности, предусмотренной статьей 13.11 КоАП РФ.
В обоснование заявленного требования указано, что по результатам акта плановой выездной проверки <НОМЕР> от 28.10.2016г., направленного в адрес прокуратуры Кировского района г.Уфы Управлением федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по РБ выявлено, что ООО «Наименование» в нарушение ч.2 ст.5 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных», а также п.7 Постановления Правительства РФ от 15.09.2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» в типовой форме анкеты кандидата отсутствуют сведения о наименовании и об адресе Оператора, источнике получения персональных данных, сроках обработки персональных данных, перечне действий с персональными данными, общие описания используемых оператором способов обработки персональных данных; ч.3 ст.6 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» в договоре, в соответствии с которым ООО «Наименование» поручает обработку персональных данных своих работников ООО «Наименование1», не установлена обязанность ООО «Наименование1» соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также не указаны требования к защите обрабатываемых данных.
В судебном заседании представитель ООО «Наименование» ФИО2 действующая на основаниидоверенности от <ДАТА5>, вину признала, пояснила, что в настоящее время предписания об устранении нарушений требований законодательства о персональных данных устранены, указанное административное правонарушение совершено впервые, какой-либо имущественный ущерб, вред или возникновение угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия народов РФ, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера отсутствует.
Суд, исследовав и оценив материалы дела, приходит к следующему. Согласно ч.1 ст.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон) настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее - государственные органы), органами местного самоуправления, иными муниципальными органами (далее - муниципальные органы), юридическими лицами и физическими лицами с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.
В силу п. 3 ст. 3 Федерального закона № 152-ФЗ, обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
В соответствии п. 2 ст. 3 Федерального закона № 152-ФЗ, оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. Положениями п. 1 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ установлено, что обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных данным Федеральным законом, и допускается в случае, если обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Следовательно, ООО «Наименование» является оператором, осуществляющим обработку персональных данных. Управление Роскомнадзора, в силу положений ст. 23 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных", а также Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Постановлением ПравительстваРФ от 16 марта 2009 года N 228, является уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям Федерального закона "О персональных данных".
В соответствии с п. 1 ч. 3 ст. 23 указанного Закона и п. 5.1.1.4 Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, Управление Роскомнадзора по РБ осуществляет контроль за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных. Управлением Роскомнадзора по РБ в отношении ООО «Наименование» проведена плановая выездная проверка, в ходе которой были выявлены следующие нарушения: в нарушение ч.2 ст.5 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных», а также п.7 Постановления Правительства РФ от 15.09.2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» в типовой форме анкеты кандидата отсутствуют сведения о наименовании и об адресе Оператора, источнике получения персональных данных, сроках обработки персональных данных, перечне действий с персональными данными, общие описания используемых оператором способов обработки персональных данных;в нарушение ч.3 ст.6 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» в договоре, в соответствии с которым ООО «Наименование» поручает обработку персональных данных своих работников ООО «Наименование1», не установлена обязанность ООО «Наименование1» соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также не указаны требования к защите обрабатываемых данных.
Согласно ч.2 ст.5 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. В соответствии с п.7 Постановления Правительства РФ от 15.09.2008г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» при использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), должны соблюдаться следующие условия: а) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных; б) типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных; в) типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных; г) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы. Часть 3 статьи 6 Закона оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона.
Согласно ч. 1 ст. 7 ФЗ «О персональных данных» операторами и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных. В свою очередь, на основании п.10 ст.3 ФЗ «О персональных данных» под конфиденциальностью персональных данных понимается обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
Согласно ч. 1 ст. 18.1 Закона, оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативнымиправовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. В соответствии с ч.1 ст.19 Закона оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Как следует из материалов дела ООО «Наименование» использовало типовые формы анкеты кандидата, в которой отсутствовали сведения о наименовании и об адресе Оператора, источнике получения персональных данных, сроках обработки персональных данных, перечне действий с персональными данными, общие описания используемых оператором способов обработки персональных данных; в договоре на оказание услуг №86 от 01.10.2010г., в соответствии с которым ООО «Наименование» поручает обработку персональных данных своих работников ООО «Наименование1», не установлена обязанность ООО «Наименование1» соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также не указаны требования к защите обрабатываемых данных.На основании изложенного, мировой судья приходит к выводу о том, что действия ООО «Наименование» правильно квалифицированы по ст.13.11 КоАП РФ, как нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Вина ООО «Наименование» подтверждается материалами дела, а именно: постановлением о возбуждении дела об административном правонарушении от 13.12.2016г., актом проверки <НОМЕР> от 28.10.2016г., предписание от 28.10.2016г. <НОМЕР>.
Предусмотренный статьей 4.5 КоАП РФ срок давности привлечения к административной ответственности на момент рассмотрения заявления не истек. Согласно ст.13.11 КоАП РФ нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей. Между тем, назначение административного наказания должно основываться на данных, подтверждающих действительную необходимость применения к лицу, в отношении которого ведется производство по делу об административном правонарушении, именно той меры государственного принуждения, которая с наибольшим эффектом достигала бы целей восстановления социальной справедливости, исправления правонарушителя и предупреждения совершения новых противоправных деяний, а также ее соразмерность в качестве единственно возможного способа достижения справедливого баланса публичных и частных интересов в рамках административного судопроизводства. Федеральным законом от 03.07.2016 № 316-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» (далее - Закон № 316-ФЗ) глава 4 КоАП РФ дополнена статьей 4.1.1 КоАП РФ, в соответствии с которой являющимся субъектами малого и среднего предпринимательства лицам, осуществляющим предпринимательскую деятельность без образования юридического лица, и юридическим лицам, а также их работникам за впервые совершенное административное правонарушение, выявленное в ходе осуществления государственного контроля (надзора), муниципального контроля, в случаях, если назначение административного наказания в виде предупреждения не предусмотрено соответствующей статьей раздела II настоящего Кодекса или закона субъекта Российской Федерации об административных правонарушениях, административное наказание в виде административного штрафа подлежит замене на предупреждение при наличии обстоятельств, предусмотренных частью 2 статьи 3.4 настоящего Кодекса, за исключением случаев, предусмотренных частью 2 настоящей статьи. Административное наказание в виде административного штрафа не подлежит замене на предупреждение в случае совершения административного правонарушения, предусмотренного статьями 14.31 - 14.33, 19.3, 19.5, 19.5.1, 19.6, 19.8 - 19.8.2, 19.23, частями 2 и 3 статьи 19.27, статьями 19.28, 19.29, 19.30, 19.33 настоящего Кодекса (часть 2 статьи 4.1.1 КоАП РФ). В соответствии с частью 2 статьи 3.4 КоАП РФ предупреждение устанавливается за впервые совершенные административные правонарушения при отсутствии причинения вреда или возникновения угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия (памятникам истории и культуры) народов Российской Федерации, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера, а также при отсутствии имущественного ущерба. Как установлено судом ООО "Наименование" привлечено к ответственности за впервые совершенное административное правонарушение при отсутствии причинения вреда или угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия (памятникам истории и культуры) народов Российской Федерации, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера, а также при отсутствии имущественного ущерба (доказательства иного в материалах дела отсутствуют). Кроме того, при рассмотрении дела ООО «Наименование» были представлены документы, подтверждающие своевременное устранение выявленных нарушений. Как следует из части 3 статьи 4.1.1 КоАП РФ в случае замены административного наказания в виде административного штрафа на предупреждение дополнительное административное наказание, предусмотренное соответствующей статьей раздела II настоящего Кодекса или закона субъекта Российской Федерации об административных правонарушениях, не применяется. Ввиду изложенного, учитывая характер и обстоятельства совершенного обществом административного правонарушения, факт привлечения общества к административной ответственности впервые, отсутствие в действиях нарушителя возможное причинение вреда или возникновения угрозы причинения вреда жизни и здоровью людей, безопасности государства, а также наличие какого-либо имущественного ущерба, суд привлекает ООО «Наименование» к административной ответственности по статьи 13.11 КоАП РФ и назначает ему административное наказание в виде предупреждения.
Руководствуясь ст.ст. 3.2 ч.1 п.2, 3.4 ч.2, 4.1.1 ч.1,25.1 ч.2 КоАП РФ, мировой судья
П О С Т А Н О В И Л:
Признать общество с ограниченной ответственностью «Наименование», <ОБЕЗЛИЧЕНО>, юридический адрес: <ОБЕЗЛИЧЕНО>, дом , виновным в совершении правонарушения, предусмотренного ст. 13.11 Кодекса Российской Федерации об административных правонарушениях и назначить ему наказание в виде предупреждения.
Постановление может быть обжаловано в Кировский районный суд г. Уфы Республики Башкортостан в течении 10 суток со дня вручения или получения копии постановления через судебный участок № 3 по Кировскому району г. Уфы Республики Башкортостан.
Мировой судья (подпись) Р.Р. Басыров
КОПИЯ ВЕРНА
<ОБЕЗЛИЧЕНО>
Источник: http://19.bkr.msudrf.ru/modules.php?name=sud_delo&op=sd&number=934688&delo_id=1500001
категорий:
Множество нарушений в деятельности фонда капитального ремонта
Невыполнение обязательных требований законодательства в области персональных данных
Отсутствие в тексте договора на выпуск карт обязательных условий
Нарушения при обработке персональных данных работников
Нарушения при обработке персональных данных абонентов
Нарушения при обработке персональных данных студентов, выпускников, работников
Нарушения при обработке персональных данных, выявленные в ходе проверки
Нарушение требований при поручении обработки, недостоверные сведения в уведомлении
Отсутствие политики,несоблюдение требований к поручению обработки
Передача персональных данных платежному агенту, в том числе для взыскания задолженности
Поручение обработки без согласия работников
Отсутствие в договоре обязательных требований в соотв. с ч.3 ст.6 ФЗ "О персональных данных"