Судебная практика

Решение по административному делу

Судебный участок № 31 Жуковского судебного района Брянской области 242700, Брянская область, г. Жуковка, ул. Строителей, д. 1

телефон/факс (48334) 3-04-85

Дело № 5-198/2016

П О С Т А Н О В Л Е Н И Е

о назначении административного наказания

28 апреля 2016 года                          г. Жуковка, Брянская область

   Мировой судья судебного участка №31 Жуковского судебного района Брянской области Сафронов Е.А.,

с участием заместителя прокурора Жуковского района Брянской области ФИО1,

рассмотрев дело об административном правонарушении в отношении ФИО, <ДАТА2> рождения, уроженца <АДРЕС> <ОБЕЗЛИЧЕНО> зарегистрированного и проживающего по адресу: <АДРЕС>, <ОБЕЗЛИЧЕНО>, не подвергавшегося административному наказанию,

привлекаемого  к административной ответственности по ст. 13.11 КоАП РФ,                                       

У С Т А Н О В И Л :

     Согласно постановлению о возбуждении дела об административном правонарушении от <ДАТА3> прокуратура Жуковского района Брянской области провела проверку по обращению <ОБЕЗЛИЧЕНО> по факту нарушения законодательства о персональных данных, в ходе которой установлено, что с <ДАТА4> по <ДАТА5> <ОБЕЗЛИЧЕНО> осуществляла обработку, в том числе передачу третьим лицам, персональных данных работников на основании заключенного с <ОБЕЗЛИЧЕНО> договора <НОМЕР> от <ДАТА4>. Сформированные реестры, содержащие такие персональные данные как: Ф.И.О., номер расчетного счета и сумма, администрация передавала в электронном виде в <ОБЕЗЛИЧЕНО> с использованием информационной системы персональных данных <ОБЕЗЛИЧЕНО>. В нарушение требований ч. 3 ст. 6 Федерального закона «О персональных данных» в указанном договоре не определен перечень действий (операций) с персональными данными, цели обработки, не установлена обязанность соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке. Также не указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Федерального закона «О персональных данных». Кроме этого с <ДАТА6> по <ДАТА5> <ОБЕЗЛИЧЕНО> осуществляла обработку персональных данных муниципальных служащих и работников, не относящихся к должностям муниципальной гражданской службы, а также граждан при оказании следующих муниципальных услуг: постановке на учёт граждан, нуждающихся в улучшении жилищных условий; выдаче разрешения на строительство; выдаче разрешения на ввод объекта в эксплуатацию; предоставлении земельного участка; приватизации муниципального имущества; постановке на учёт граждан, нуждающихся в жилых помещениях. Постановлением <ОБЕЗЛИЧЕНО> от <ДАТА6> <НОМЕР>, утверждено Положение об обработке персональных данных, которое не содержит условий обработки, а также целей обработки персональных данных, содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований для граждан, нуждающихся в постановке на учет в улучшении жилищных условий; граждан, нуждающихся в выдаче разрешения на строительство; граждан, нуждающихся в выдаче разрешения на ввод объекта в эксплуатацию; граждан, нуждающихся в предоставлении земельного участка; граждан, нуждающихся в приватизации муниципального имущества; граждан нуждающихся в постановке на учет нуждающихся в жилых помещениях; граждан при рассмотрении обращений граждан РФ. Кроме того, Положение не содержит условий обработки персональных данных с использованием информационных систем персональных данных <ОБЕЗЛИЧЕНО> <ОБЕЗЛИЧЕНО> <ОБЕЗЛИЧЕНО> <ОБЕЗЛИЧЕНО>. Таким образом, администрацией Жуковского района Брянской области не принято мер по утверждению документов, регламентирующих обработку персональных данных, что является нарушением п/п. б) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами. Ответственным за организацию обработки персональных данных в <ОБЕЗЛИЧЕНО>, согласно <ОБЕЗЛИЧЕНО> от <ДАТА7> <НОМЕР> является <ОБЕЗЛИЧЕНО> ФИО, в действиях которого имеется состав административного правонарушения, предусмотренного ст. 13.11 КоАП РФ.

 ФИО привлекается к административной ответственности по ст. 13.11 КоАП РФ /нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)/.

 В судебном заседании заместитель прокурора Жуковского района Брянской области ФИО1 поддержал постановление о возбуждении дела об административном правонарушении от <ДАТА3>, просил привлечь ФИО к административной ответственности по ст. 13.11 КоАП РФ и подвергнуть его административному наказанию, предусмотренному санкцией указанной статьи.

 ФИО в судебном заседании вину в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, признал, в содеянном раскаялся и пояснил, что работает <ОБЕЗЛИЧЕНО> На основании соответствующего <ОБЕЗЛИЧЕНО> он является лицом, ответственным за организацию обработки персональных данных. В ходе проверки, проведённой <ОБЕЗЛИЧЕНО> и прокуратурой Жуковского района Брянской области, были выявлены недостатки в применении положений Федерального закона «О персональных данных», перечень которых указан в постановлении о возбуждении дела об административном правонарушении от <ДАТА3> В настоящее время приняты оперативные меры по устранению выявленных недостатков.

 Выслушав заместителя прокурора Жуковского района Брянской области ФИО1, лицо, привлекаемое к административной ответственности ФИО,исследовав материалы дела, мировой судья приходит к следующему.

 В соответствии со ст.13.11  КоАП РФ административным правонарушением признается нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

 Согласно ст. 3 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» под персональными данными понимается любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Обработка персональных данных - это любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Распространение персональных данных представляется собой действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

 В силу ч. 1 ст. 6 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом.

 Часть 3 статьи 6 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» предусматривает, что оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона.

 Согласно п/п а), б) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами (утв. постановлением Правительства РФ от 21.03.2012 г. № 211) операторы, являющиеся государственными или муниципальными органами, принимают следующие меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами: назначают ответственного за организацию обработки персональных данных в государственном или муниципальном органе из числа государственных или муниципальных служащих данного органа; утверждают актом руководителя государственного или муниципального органа правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.

 В судебном заседании установлено, что с <ДАТА4> по <ДАТА5>  <ОБЕЗЛИЧЕНО> осуществляла обработку персональных данных работников (в том числе передачу персональных данных работников третьим лицам) на основании договора <НОМЕР> о <ОБЕЗЛИЧЕНО> от <ДАТА4>, заключенного с <ОБЕЗЛИЧЕНО> (л.д. 46-48).

 Сформированные реестры, содержащие фамилии, имена, отчества работников, номера их расчетных счетов и размеры сумм, <ОБЕЗЛИЧЕНО> передавала в электронном виде в <ОБЕЗЛИЧЕНО> с использованием информационной системы персональных данных <ОБЕЗЛИЧЕНО> (л.д. 52-76).

 При этом в вышеуказанном договоре <НОМЕР> от <ДАТА4> не определен перечень действий (операций) с персональными данными, цели обработки, не установлена обязанность соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, не указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Федерального закона «О персональных данных» (л.д. 46-51).

 Кроме этого с <ДАТА6> по <ДАТА5> <ОБЕЗЛИЧЕНО> осуществляла обработку персональных данных муниципальных служащих и работников, не относящихся к должностям муниципальной гражданской службы, а также граждан при оказании следующих муниципальных услуг: постановке на учёт граждан, нуждающихся в улучшении жилищных условий; выдаче разрешения на строительство; выдаче разрешения на ввод объекта в эксплуатацию; предоставлении земельного участка; приватизации муниципального имущества; постановке на учёт граждан, нуждающихся в жилых помещениях.

 Постановлением <ОБЕЗЛИЧЕНО> Брянской области от <ДАТА6> <НОМЕР>, утверждено Положение об обработке и защите персональных данных в <ОБЕЗЛИЧЕНО> и её структурных подразделениях (л.д. 24).

 Данное Положение не содержит условий обработки, а также целей обработки персональных данных, содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований для: граждан, нуждающихся в постановке на учёт в улучшении жилищных условий; граждан, нуждающихся в выдаче разрешения на строительство; граждан, нуждающихся в выдаче разрешения на ввод объекта в эксплуатацию; граждан, нуждающихся в предоставлении земельного участка; граждан, нуждающихся в приватизации муниципального имущества; граждан нуждающихся в постановке на учет нуждающихся в жилых помещениях; граждан при рассмотрении обращений граждан РФ.  Также Положение не содержит условий обработки персональных данных с использованием информационных систем персональных данных <ОБЕЗЛИЧЕНО> <ОБЕЗЛИЧЕНО> <ОБЕЗЛИЧЕНО> <ОБЕЗЛИЧЕНО> (л.д. 25-40).

 Согласно <ОБЕЗЛИЧЕНО><ОБЕЗЛИЧЕНО> от <ДАТА7> <НОМЕР> ответственным за организацию обработки персональных данных в <ОБЕЗЛИЧЕНО>, является начальник отдела правовой и кадровой работы администрации ФИО, которому поручено осуществлять внутренний контроль за соблюдением требований законодательства РФ о персональных данных, в том числе требований к защите персональных данных, организовывать приём и обработку обращений и запросов субъектов персональных данных или представителей и (или) осуществлять контроль за приёмом и обработкой таких обращений и запросов (л.д. 23).

 В период с 17.03.2016 г. по 23.03.2016 г. <ОБЕЗЛИЧЕНО> проводило в <ОБЕЗЛИЧЕНО> Брянской области плановую выездную проверку по соблюдению обязательных требований в области обработки персональных данных, в ходе которой были выявлены вышеуказанные нарушения, о чём <ДАТА5> был составлен акт <НОМЕР> (л.д. 77-85).

 Таким образом, мировой судья считает, что при изложенных обстоятельствах вина начальника отдела правовой и кадровой работы администрации ФИО в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, установлена и полностью доказана.

 При назначении наказания мировой судья учитывает характер и степень общественной опасности совершенного ФИО административного правонарушения, личность виновного, в качестве обстоятельств, смягчающих административную ответственность - признание ФИО своей вины, раскаяние в содеянном, <ОБЕЗЛИЧЕНО> отсутствие обстоятельств отягчающих административную ответственность, и считает возможным назначить ФИО минимальное наказание, предусмотренное санкцией ст. 13.11 КоАП  РФ.

 На основании изложенного и руководствуясь ст.ст. 13.11, 29.9, 29.10 КоАП РФ, мировой судья

П О С Т А Н О В И Л :

 Признать <ДАТА2> рождения, виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, и назначить ему административное наказание в виде предупреждения.

  Постановление может быть обжаловано в Жуковский районный суд Брянской области в течение 10 дней со дня получения копии постановления.

Мировой судья                                                         Е.А. Сафронов

«СОГЛАСОВАНО»

Мировой судья

судебного участка № 31

Жуковского судебного района Брянской области                                        Е.А. Сафронов

Источник: http://31.brj.msudrf.ru/modules.php?name=sud_delo&op=sd&number=723995&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ ;Постановление №211
Суд
Судебный участок № 31 Жуковского судебного района Брянской области
Судья
Сафронов Е.А.
Дата решения
2016-04-28
Категории
Поручение обработки
Государственный или муниципальный орган
Локальные акты оператора
Другие дела из подобных
категорий:

Отсутствие политики на сайте при сборе персональных данных

Нарушения в деятельности акционерного общества

Отсутствие согласия на обработку персональных данных от иностранных граждан, заключивших договоры об оказании услуг по приему комплексного экзамена

Обработка копий паспортов, отсутствие документов, регламентирующих обработку персональных данных без использования средств автоматизации

Передача персональных данных платежному агенту, в том числе для взыскания задолженности

Отсутствие документов, подтверждающих внутренний контроль, неознакомление работников

От работников не получены  согласия на обработку  их персональных данных; не разработан документ (положение) устанавливающий порядок  обработки персональных данных работников

Размещение на сайте не обезличенного плана проверок

В учреждении здравоохранения выявлены нарушения законодательства

Проверкой установлены нарушения законодательства

На сайте не опубликован документ, определяющий политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных

Нарушения порядка обработки персональных данных

Несоблюдение Оператором обязательных требований при заключении договора аутсорсинга

Не конвертированные квитанции, отсутствие локальных актов

Передача персональных данных несовершеннолетнего без согласия родителя