Судебная практика

5-49/18

 

ПОСТАНОВЛЕНИЕ

 

 

Резолютивная часть оглашена  24 января 2018 года.

Мотивированное решение изготовлено 25.01.2018 года.

 

25 января 2018 года                                                             г. Москва

 

Мировой судья судебного участка № 310 района Ростокино г.Москвы Вавилова Е.В., с участием старшего прокурора отдела прокуратуры г. Москвы ФИО., рассмотрев в открытом судебном заседании административное дело по ч. 2 ст. 13.11 Кодекса Российской Федерации об административных правонарушениях в отношении: юридического лица – ГБУ г. Москвы «П.» расположенного по адресу: Гобезличено  сведений о привлечении ранее в течении года к административной ответственности за совершение однородных правонарушений в материалах дела не имеется

Права и обязанности,  предусмотренные ч.1 ст.25.1 Кодекса РФ Об административных правонарушениях лицу, привлекаемому к административной ответственности, разъяснены и понятны, отводов не поступило,

 

установил:

 

Юридическое лицо - ГБУ здравоохранения г. Москвы «П.»  совершило обработку персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных.

Правонарушение совершено при следующих обстоятельствах:

Прокуратурой г. Москвы на основании решения от 05.12.2017 в период с ДАТА  по ДАТА проведена проверка соблюдения требований федерального законодательства НАИМЕНОВАНИЕ №-(далее - Д.) - филиалом Больницы Наименование, состоящим на учете, а также родителям, состоящим на учете в д.е. (имеющим несовершеннолетних детей), и нуждающимся в соответствующем лечении, расположенном по адресу:

В соответствии с Положением о филиале Учреждения, утвержденном приказом от 18.10.2017 № 564, Д. является филиалом Организации, действующей на основании Устава, утвержденного приказом Департамента здравоохранения города Москвы от 16.08.2017 № 579. При этом Д. юридическим лицом не является.

Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ) регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее государственные органы), органами местного самоуправления, иными муниципальными органами (далее - муниципальные органы), юридическими лицами и физическими лицами с использованием средств автоматизации, в -*• том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.

(ч. 1 ст. 1 настоящего Закона).

Согласно п. 3 ст. 3 Закона № 152-ФЗ под обработкой персональных данных подразумевается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, -удаление, уничтожение персональных данных.

В силу п. 2 ст. 3 Закона № 152-ФЗ оператором является государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Руководствуясь п. 1 ч. 1 ст. 6 Закона № 152-ФЗ, обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом, и допускается в случае, если такая обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

На основании ч. 1 ст. 9 Закона № 152-ФЗ субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Такое решение должно быть конкретным, информированным и сознательным.

В ходе проверки установлено, что согласно вышеназванному Положению о филиале НАИМЕНОВАНИЕ осуществляется первичная специализированная медико- санитарная помощь по основному профилю психиатрия, а также профилактике, диагностике, лечению, медицинской реабилитации и д.ному наблюдению лиц, страдающих психическими расстройствами.

При постановке на учет сотрудниками Д.а на каждого пациента, в том числе несовершеннолетнего, заводится медицинская карта в соответствии с приказом Министерства здравоохранения СССР от 04.10.1980 № 1030, содержащая следующие персональные данные подучетных лиц: ФИО, дата рождения, пол, домашний адрес, номер телефона, место работы (учебы - для несовершеннолетних), жительства, группы крови и инвалидности, наличие льгот, полис ОМС, СНИЛС, диагноз, паспорт (серия, номер), сведения о родственниках и их номер телефона и другие.

При выборочном изучении медицинских карт установлено, что сотрудниками Д.а в нарушение требований п. 1 ч. 1 ст. 6, ч. 1 ст. 9 Закона № 152-ФЗ не отбирается письменное согласие пациентов, в том числе несовершеннолетних лиц в возрасте от 15 до 18 лет и их родителей (законных представителей), на обработку персональных данных.

Указанное согласие отсутствует в медицинских картах и других.

При этом все вышеуказанные сведения о лицах, получающих медицинскую помощь, заносятся в единую электронную базу «Медкарта», к которой имеют доступ сотрудники Организации. В последующем амбулаторной карты формируются в печатном виде. Также указанные сведения в соответствии с приказом главного врача Больницы от 18.10.2017 № 564-ОД заносятся в электронный регистр в системе ЕМИАС и иные электронные базы, содержащие персональные данные в филиалах и Учреждении.

Изложенное свидетельствует, что обработка персональных данных осуществляется без письменного согласия субъекта персональных данных.

Указанное подтверждается объяснением заведующего Д.а З Ю.И., фотоматериалами и актом проверки.

Кроме того, согласно сведениям официального Интернет-сайта Роскомнадзора Больница приказом от 16.06.2011 № 474 включена в реестр операторов обработки персональных данных.

В соответствии с ч. 2 ст. 13.11 КоАП РФ обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных, образует состав административного правонарушения и является длящимся.

В соответствии с п. 1 ст. 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

В соответствии с п. 2 ст. 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия операции), совершаемые с персональными данными.

В соответствии с п. 3 ст. 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Согласно ч. 1 ст. 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);
  • обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
  • обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;
  • осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);
  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

Старший прокурор отдела прокуратуры г. Москвы ФИО в судебное заседание явился, доводы, изложенные в постановлении, поддержал.

Представители Государственного бюджетного учреждения здравоохранения г. Москвы «П.»  З Ю.И. и С Н.В. в судебное заседание явились, не согласились с протоколом об административном правонарушении, ссылались на то, что медицинская помощь оказывается организацией в соответствии с ФЗ №323-ФЗ от 21.11.2011 года  «Об основах охраны здоровья граждан в РФ», с особенностями установленными ФЗ «О психиатрической помощи и гарантиях прав граждан при её оказании». Указали, что д.ное наблюдение может быть установлено пациентам и помимо их воли, что затрудняет возможность получения согласия на использование персональных данных, при этом сохранность данных сведений обеспечивается медицинской тайной, а отсутствие согласия на обработку персональных данных не препятствует оказанию психиатрической помощи, ссылаясь на положения пп. 3, 4 ч. 2 ст. 10 ФЗ «О персональных данных».

Выслушав явившихся лиц, исследовав материалы дела, суд считает, что вина юридического лица - Государственного бюджетного учреждения здравоохранения г. Москвы «П.» в совершении данного правонарушения подтверждается исследованными в судебном заседании письменными материалами административного дела, а именно:

- постановлением о возбуждении дела об административном правонарушении  в отношении Государственного бюджетного учреждения здравоохранения г. Москвы «П.» по ч. 2 ст. 13.1 КоАП РФ  от 22.12.2017 года (л.д. 1-5);

- копиями свидетельств (л.д. 6-11);

- выпиской из ЕГРЮЛ (л.д. 12- 46);

- копией устава (л.д. 47-64);

- копией лицензии (л.д. 65-71);

 - Копией приказа (л.д. 72);

- копией положения о филиале (л.д. 73-78);

- Копией приказа  «О ведении электронных регистров в системе ЕМИАС и иных электронных баз, содержащих персональные данные, в филалах ГБУЗ «ПКБ№4 ДЗМ» «Психоневрологические д.ы» (л.д. 84-86);

- копией медицинской карты (л.д. 87-90);

- копией решения о проведении проверки (л.д. 92-93);

- копией акта проверки (л.д. 94-96) и иными исследованными судом материалами дела.

Изучив представленные доказательства, мировой судья полагает, что постановление о возбуждении дела об административном правонарушении содержит все необходимые сведения, предусмотренные ст. 28.2 Кодекса Российской Федерации об административных правонарушениях.

Исследовав и оценив представленные доказательства в соответствии с правилами ст. 26.11 Кодекса Российской Федерации об административных правонарушениях, мировой судья находит их относимыми, допустимыми, а в совокупности достаточными для разрешения настоящего дела. Все доказательства, достоверность которых не вызывает сомнений, последовательны, непротиворечивы и полностью согласуются между собой, а потому могут быть положены в основу постановления.

Объектом правонарушения являются общественные отношения, складывающиеся в области защиты информации.

Предметом правонарушения является порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных). Данный порядок определяет Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных», устанавливая принципы и условия обработки персональных данных, обеспечивающие в том числе порядок реализации права субъекта данных на согласие; порядок осуществления иных прав субъекта персональных данных, включая право на доступ субъекта к своим персональным данным; права субъекта данных при обработке его персональных данных; право на обжалование действий или бездействия оператора; обязанности оператора по обработке персональных данных.

Объективная сторона правонарушений состоит в нарушении норм федерального законодательства, регулирующих вопросы сбора и обработки работы с информацией о гражданах (персональными данными).

Как было установлено в судебном заседании и следует из представленных материалов, в соответствии с п. 1 ст. 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

В соответствии с п. 2 ст. 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия операции), совершаемые с персональными данными.

В соответствии с п. 3 ст. 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Согласно ч. 1 ст. 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);
  • обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
  • обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;
  • осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);
  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

Вместе с тем, 20.12.2017  года в ходе проверки было установлено, что в нарушении вышеперечисленных положений Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» юридическое лицо Государственного бюджетного учреждения здравоохранения г. Москвы «П.»  по адресу: совершило обработку персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных.

Оценивая собранные по делу доказательства, суд считает, что вопреки доводам представителей привлекаемого лица, вина юридического лица Государственного бюджетного учреждения здравоохранения г. Москвы «П.» установлена и доказана, его действия правильно квалифицированы по ч. 2 ст. 13.11 Кодекса Российской Федерации об административных правонарушениях.

При назначении наказания в соответствии со ст. 4.1-4.3 Кодекса Российской Федерации об административных правонарушениях, суд учитывает характер совершенного административного правонарушения, личность виновного, его имущественное положение, и считает возможным назначить наказание в виде административного штрафа.

Учитывая изложенное, руководствуясь ст.ст. 29.9-29.11 Кодекса Российской Федерации об административных правонарушениях, мировой судья

ПОСТАНОВИЛ:

Государственное бюджетное учреждение здравоохранения г. Москвы «П.» признать виновным  в совершении правонарушения, предусмотренного ч.2 ст. 13.11 К РФ о АП, и подвергнуть административному наказанию в виде штрафа в размере 15 000 (пятнадцать тысяч) рублей.

Административный штраф перечислить по следующим реквизитам: УФК по г. Москве (прокуратура г. Москвы, л\с 04731443380, ИНН 7705019420, КПП 770501001, КБК 41511690020026000140, р\с 40101810045250010041 ГУ Банка России по ЦФО БИК 044525000, ОКТМО 45381000, со ссылкой на номер дела – 5-49/18.

Разъяснить, что административный штраф должен быть уплачен им не позднее шестидесяти дней со дня вступления постановления о наложении административного штрафа в законную силу либо со дня истечения срока отсрочки или срока рассрочки уплаты штрафа.

Копию квитанции об уплате административного штрафа представить на судебный участок №310 района Ростокино города Москвы до истечения вышеуказанного срока.

При неуплате административного штрафа в срок сумма штрафа на основании ст.32.2 Кодекса РФ об административных правонарушениях будет взыскана в принудительном порядке.

Настоящее постановление может быть обжаловано в Останкинский районный суд города Москвы, через судебный участок № 310 района Ростокино города Москвы, в течение десяти суток со дня вручения или получения копии постановления.

 

Мировой судья:                                         Е.В. Вавилова

Источник: http://mos-sud.ru/ms/310/act/as/?id=9662703&year=2018

Информация по делу
Статьи
ч.2 ст.13.11 КоАП РФ
Суд
Судебный участок № 310 района Ростокино г.Москвы
Судья
Вавилова Е.В.
Дата решения
2018-01-25
Категории
Неожиданные решения
Часть 2 статьи 13.11 Кодекса РФ об АП
Другие дела из подобных
категорий:

Обработка персональных данных иностранных граждан без их письменного согласия

Заключение договора услуг связи без учета ч.4 ст.9 фз "О персональных данных"

На сайте размещены персональные данные учеников

Обработка персональных данных работника без его согласия

Передача персональных данных должников для взыскания задолженности

Размещение физическим лицом в социальной сети фото детей

Согласие работников оформлено с нарушение требований к его содержанию

Передача персональных данных абонентов, имеющих задолженность по оплате коммунальных услуг без их письменного согласия

Отсутствие политики на сайте интернет-магазина

Обработка персональных данных несовершеннолетних пациентов в отсутствие согласия законных представителей

Не соблюдение ИП требований в части обработки персональных данных, их хранения, отсутствие согласий субъектов персональных данных на их обработку

Обработка организацией персональных данных граждан - потребителей коммунальных услуг, для изготовления квитанций

При проведении систематического наблюдения установлено отсутствие политики на сайте лицея

Предоставление персональных данных консьержам

Несоответствие согласия работника на передачу персональных данных требованиям закона