
Решение по административному делу
ПОСТАНОВЛЕНИЕ
г. Мелеуз, пл.ЗСМ, д.8 15 марта 2017 г.
Мировой судья судебного участка № 4 по Мелеузовскому району и г.Мелеузу Республики Башкортостан Нургалиева Л.Х.,
с участием старшего помощника Мелеузовского межрайонного прокурора ФИО,
лица, привлекаемого к административной ответственности ФИО,
рассмотрев материалы дела №5-141/2017 об административном правонарушении в отношении должностного лица <ФИО1>, <ДАТА>, которому разъяснены права, предусмотренные ст.25.1 КоАП РФ, ст.51 Конституции РФ,
УСТАНОВИЛ:
И.о. Мелеузовского межрайонного прокуратура вынесено 17.02.2017г. постановление о возбуждении дела об административном правонарушении в отношении должностного лица директора <ОБЕЗЛИЧЕНО> ФИО по ст.13.11 Кодекса Российской Федерации об административных правонарушениях (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Мелеузовской межрайонной прокуратурой во исполнение задания прокуратуры республики в период с 12.01.2017 по 22.02.2017 проведена проверка соблюдения законодательства о среднем профессиональном образовании, о персональных данных в <ОБЕЗЛИЧЕНО> расположенном по адресу: <АДРЕС>.
Действующим законодательством в области персональных данных предусмотрены многочисленные требования по их защите от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
В соответствии с п. 21 ч. 3 ст. 28, п. 3 ч. 6 ст. 28 Федерального закона от 29.12.2012 №273-Ф3 «Об образовании в Российской Федерации» к компетенции образовательной организации относится обеспечение создания и ведения официального сайта образовательной организации в сети Интернет.
Образовательная организация обязана соблюдать права и свободы обучающихся, родителей (законных представителей) несовершеннолетних обучающихся.
Согласно п. 2 ч. 1, ч.2 ст. 18.1, п.1 ст.19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее - Закон) оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, а именно должен назначить, ответственного за организацию обработки персональных данных, издать документ, определяющий политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных тайных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Установлено, что в нарушение требований федерального законодательства в ГБПОУ «ОБЕЗЛИЧЕНО» не определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, не произведен учет машинных носителей персональных данных, не проводится профилактическая работа по обнаружению фактов несанкционированного доступа к персональным данным.
На официальном сайте <ОБЕЗЛИЧЕНО> - ССЫЛКА не опубликован документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, т.е. до настоящего времени не обеспечена возможность доступа пользователей сети Интернет, в том числе несовершеннолетних воспитанников и их родителей (законных представителей), к локальным актам образовательного учреждения, устанавливающих процедуры, -оплавленные на предотвращение, выявление и устранение нарушений в указанной сфере законодательства.
Учитывая что, в образовательной организации осуществляется работа с персональными данными студентов (обучающихся), не принятие необходимых мер по их защите, может повлечь за собой нарушение их прав.
Согласно приказу министра образования Республики Башкортостан от 03.08.2015 <НОМЕР> директором <ОБЕЗЛИЧЕНО> -назначен ФИО, который в пределах законных полномочий деятельность по работе с персональными данными не проконтролировал, своевременно не принял меры, направленные на устранение выявленных нарушений.
В судебном заседании старший помощник Мелеузовского межрайонного прокурора ФИО поддержала постановление Мелеузовского межрайонного прокурора, показала, что в настоящее время допущенные нарушения все устранены, просила привлечь ФИО к административной ответственности по ст.13.11 КоАП РФ и назначить ему наказание в виде предупреждения.
В судебном заседании ФИО вину признал полностью, согласился с правонарушением, раскаялся. Суду показал, что в настоящее время в условиях финансово-экономического кризиса тяжело, в штате не все работники есть, отсутствует сотрудник, который мог бы полностью работать на сайте колледжа и следить за персональными данными. Приходится привлекать учителей информатики, других сотрудников. В настоящее время все нарушения устранены.
Исследовав материалы дела об административном правонарушении, выслушав старшего помощника Мелеузовского межрайонного прокурора ФИО, лицо, привлекаемое к административной ответственности ФИО, мировой судья приходит к следующему выводу.
Мировым судьей установлено, что согласно приказу министра образования Республики Башкортостан от 03.08.2015 <НОМЕР> директором <ОБЕЗЛИЧЕНО> - назначен ФИО.
По результатам проведенной Мелеузовской межрайонной прокуратурой в период с 12.01.2017 по 22.02.2017 проверки установлено, что на официальном сайте <ОБЕЗЛИЧЕНО> - <ССЫЛКА> не опубликован документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, т.е. до настоящего времени не обеспечена возможность доступа пользователей сети Интернет, в том числе несовершеннолетних воспитанников и их родителей (законных представителей), к локальным актам образовательного учреждения, устанавливающих процедуры, -оплавленные на предотвращение, выявление и устранение нарушений в указанной сфере законодательства.
И.о. Мелеузовского межрайонного прокуратура вынесено 17.02.2017г. постановление о возбуждении дела об административном правонарушении в отношении должностного лица директора <ОБЕЗЛИЧЕНО> ФИО по ст.13.11 Кодекса Российской Федерации об административных правонарушениях (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), за то, что ФИО в пределах законных полномочий деятельность по работе с персональными данными не проконтролировал, своевременно не принял меры, направленные на устранение выявленных нарушений.
Данное обстоятельство подтверждается: постановлением о возбуждении дела об административном правонарушении от 17.02.2017 г., актом проверки от 22.02.2017 г., фотоиллюстрацией - распечаткой сайта, уведомлением от 06.02.2017 г. <НОМЕР>, извещением, объяснениями ФИО, копией должностной инструкцией директора, копией приказа <НОМЕР> от 03.08.2015 г., копией приказа <НОМЕР> от 03.08.2015 г., копией дополнительного соглашения <НОМЕР> к трудовому договору от 03.08.2015 г. <НОМЕР>.
Все представленные в составе административного материала доказательства получены с соблюдением требований КоАП РФ, соответствуют требованиям относимости и допустимости.
Таким образом, ФИО совершил правонарушение, предусмотренное ст.13.11 КоАП РФ - Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Смягчающими административную ответственность обстоятельствами ФИО суд считает признание им вины, раскаяние в содеянном. Обстоятельств, отягчающих административную ответственность, не установлено. При назначении наказания мировой судья учитывает личность виновного, характер и степень тяжести совершенного административного правонарушения, смягчающие обстоятельства.
Учитывая характер совершенного административного правонарушения, отсутствие отягчающих вину обстоятельств ФИО, учитывая смягчающие обстоятельства, уважительные причины, а также то, что административное правонарушение совершено впервые, допущенные нарушения устранены, причинение вреда или возникновения угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия (памятникам истории и культуры) народов Российской Федерации, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера, имущественного ущерба отсутствует, то следует определить наказание, предусмотренное санкцией ст.13.11 КоАП РФ, в виде предупреждения.
На основании ст. ст. 24.5, 28.9, 29 КоАП РФ, мировой судья
ПОСТАНОВИЛ:
Должностное лицо <ФИО1> признать виновным в совершении административного правонарушения, предусмотренного ст.13.11 КоАП РФ, и подвергнуть административному наказанию в виде предупреждения
Постановление может быть обжаловано в Мелеузовский районный суд РБ в течение 10 суток со дня получения копии постановления.
Мировой судья: Л.Х. Нургалиева
Источник: http://104.bkr.msudrf.ru/modules.php?name=sud_delo&op=sd&number=885949&delo_id=1500001
Обязанность оператора
Политика
категорий:
На официальном сайте не опубликован документ, определяющий политику
Отсутствие в свободном доступе (в.т.ч. на сайте) Политики в отношении обработки персональных данных
Не опубликование политики на сайте МБОУ
Невыполнение оператором обязанности по размещению политики на сайте
Отсутствие политики на сайте, согласия субъекта
При проверке выявлены нарушения правил обработки
Предоставление персональных данных без согласия
Не приняты необходимые правовые, организационные и технические меры для защиты персональных данных