
Решение по административному делу
ПОСТАНОВЛЕНИЕ
г. Мелеуз, пл.ЗСМ, д.8 15 марта 2017 г.
Мировой судья судебного участка № 4 по Мелеузовскому району и г.Мелеузу Республики Башкортостан Нургалиева Л.Х.,
с участием старшего помощника Мелеузовского межрайонного прокурора ФИО,
лица, привлекаемого к административной ответственности ФИО,
рассмотрев материалы дела №5-141/2017 об административном правонарушении в отношении должностного лица <ФИО1>, <ДАТА>, которому разъяснены права, предусмотренные ст.25.1 КоАП РФ, ст.51 Конституции РФ,
УСТАНОВИЛ:
И.о. Мелеузовского межрайонного прокуратура вынесено 17.02.2017г. постановление о возбуждении дела об административном правонарушении в отношении должностного лица директора <ОБЕЗЛИЧЕНО> ФИО по ст.13.11 Кодекса Российской Федерации об административных правонарушениях (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Мелеузовской межрайонной прокуратурой во исполнение задания прокуратуры республики в период с 12.01.2017 по 22.02.2017 проведена проверка соблюдения законодательства о среднем профессиональном образовании, о персональных данных в <ОБЕЗЛИЧЕНО> расположенном по адресу: <АДРЕС>.
Действующим законодательством в области персональных данных предусмотрены многочисленные требования по их защите от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
В соответствии с п. 21 ч. 3 ст. 28, п. 3 ч. 6 ст. 28 Федерального закона от 29.12.2012 №273-Ф3 «Об образовании в Российской Федерации» к компетенции образовательной организации относится обеспечение создания и ведения официального сайта образовательной организации в сети Интернет.
Образовательная организация обязана соблюдать права и свободы обучающихся, родителей (законных представителей) несовершеннолетних обучающихся.
Согласно п. 2 ч. 1, ч.2 ст. 18.1, п.1 ст.19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее - Закон) оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, а именно должен назначить, ответственного за организацию обработки персональных данных, издать документ, определяющий политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных тайных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Установлено, что в нарушение требований федерального законодательства в ГБПОУ «ОБЕЗЛИЧЕНО» не определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, не произведен учет машинных носителей персональных данных, не проводится профилактическая работа по обнаружению фактов несанкционированного доступа к персональным данным.
На официальном сайте <ОБЕЗЛИЧЕНО> - ССЫЛКА не опубликован документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, т.е. до настоящего времени не обеспечена возможность доступа пользователей сети Интернет, в том числе несовершеннолетних воспитанников и их родителей (законных представителей), к локальным актам образовательного учреждения, устанавливающих процедуры, -оплавленные на предотвращение, выявление и устранение нарушений в указанной сфере законодательства.
Учитывая что, в образовательной организации осуществляется работа с персональными данными студентов (обучающихся), не принятие необходимых мер по их защите, может повлечь за собой нарушение их прав.
Согласно приказу министра образования Республики Башкортостан от 03.08.2015 <НОМЕР> директором <ОБЕЗЛИЧЕНО> -назначен ФИО, который в пределах законных полномочий деятельность по работе с персональными данными не проконтролировал, своевременно не принял меры, направленные на устранение выявленных нарушений.
В судебном заседании старший помощник Мелеузовского межрайонного прокурора ФИО поддержала постановление Мелеузовского межрайонного прокурора, показала, что в настоящее время допущенные нарушения все устранены, просила привлечь ФИО к административной ответственности по ст.13.11 КоАП РФ и назначить ему наказание в виде предупреждения.
В судебном заседании ФИО вину признал полностью, согласился с правонарушением, раскаялся. Суду показал, что в настоящее время в условиях финансово-экономического кризиса тяжело, в штате не все работники есть, отсутствует сотрудник, который мог бы полностью работать на сайте колледжа и следить за персональными данными. Приходится привлекать учителей информатики, других сотрудников. В настоящее время все нарушения устранены.
Исследовав материалы дела об административном правонарушении, выслушав старшего помощника Мелеузовского межрайонного прокурора ФИО, лицо, привлекаемое к административной ответственности ФИО, мировой судья приходит к следующему выводу.
Мировым судьей установлено, что согласно приказу министра образования Республики Башкортостан от 03.08.2015 <НОМЕР> директором <ОБЕЗЛИЧЕНО> - назначен ФИО.
По результатам проведенной Мелеузовской межрайонной прокуратурой в период с 12.01.2017 по 22.02.2017 проверки установлено, что на официальном сайте <ОБЕЗЛИЧЕНО> - <ССЫЛКА> не опубликован документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, т.е. до настоящего времени не обеспечена возможность доступа пользователей сети Интернет, в том числе несовершеннолетних воспитанников и их родителей (законных представителей), к локальным актам образовательного учреждения, устанавливающих процедуры, -оплавленные на предотвращение, выявление и устранение нарушений в указанной сфере законодательства.
И.о. Мелеузовского межрайонного прокуратура вынесено 17.02.2017г. постановление о возбуждении дела об административном правонарушении в отношении должностного лица директора <ОБЕЗЛИЧЕНО> ФИО по ст.13.11 Кодекса Российской Федерации об административных правонарушениях (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), за то, что ФИО в пределах законных полномочий деятельность по работе с персональными данными не проконтролировал, своевременно не принял меры, направленные на устранение выявленных нарушений.
Данное обстоятельство подтверждается: постановлением о возбуждении дела об административном правонарушении от 17.02.2017 г., актом проверки от 22.02.2017 г., фотоиллюстрацией - распечаткой сайта, уведомлением от 06.02.2017 г. <НОМЕР>, извещением, объяснениями ФИО, копией должностной инструкцией директора, копией приказа <НОМЕР> от 03.08.2015 г., копией приказа <НОМЕР> от 03.08.2015 г., копией дополнительного соглашения <НОМЕР> к трудовому договору от 03.08.2015 г. <НОМЕР>.
Все представленные в составе административного материала доказательства получены с соблюдением требований КоАП РФ, соответствуют требованиям относимости и допустимости.
Таким образом, ФИО совершил правонарушение, предусмотренное ст.13.11 КоАП РФ - Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Смягчающими административную ответственность обстоятельствами ФИО суд считает признание им вины, раскаяние в содеянном. Обстоятельств, отягчающих административную ответственность, не установлено. При назначении наказания мировой судья учитывает личность виновного, характер и степень тяжести совершенного административного правонарушения, смягчающие обстоятельства.
Учитывая характер совершенного административного правонарушения, отсутствие отягчающих вину обстоятельств ФИО, учитывая смягчающие обстоятельства, уважительные причины, а также то, что административное правонарушение совершено впервые, допущенные нарушения устранены, причинение вреда или возникновения угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия (памятникам истории и культуры) народов Российской Федерации, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера, имущественного ущерба отсутствует, то следует определить наказание, предусмотренное санкцией ст.13.11 КоАП РФ, в виде предупреждения.
На основании ст. ст. 24.5, 28.9, 29 КоАП РФ, мировой судья
ПОСТАНОВИЛ:
Должностное лицо <ФИО1> признать виновным в совершении административного правонарушения, предусмотренного ст.13.11 КоАП РФ, и подвергнуть административному наказанию в виде предупреждения
Постановление может быть обжаловано в Мелеузовский районный суд РБ в течение 10 суток со дня получения копии постановления.
Мировой судья: Л.Х. Нургалиева
Источник: http://104.bkr.msudrf.ru/modules.php?name=sud_delo&op=sd&number=885949&delo_id=1500001
Обязанность оператора
Политика
категорий:
На официальном сайте юридического лица отсутствует политика
Отсутствие необходимых документов, согласий
Отсутствие политики и согласий на распространение
Отсутствие политики, не подано уведомление в реестр операторов
Незаконное размещение персональных данных гражданки на интернет-странице
Отсутствие на сайте политики по обработке персональных данных
Передача персональных данных без согласия; отсутствие документов, подтверждающих уничтожение
Размещение на сайте информации об ученике
Отсутствие в свободном доступе (в.т.ч. на сайте) политики в отношении обработки персональных данных