Судебная практика

П О С Т А Н О В Л Е Н И Е

по делу об административном правонарушении

<ДАТА1>                                                                          г. <АДРЕС>

Мировой судья  судебного участка <НОМЕР> <АДРЕС> судебного района г. <АДРЕС> области Вычегжанин Р.В..,  в помещении судебного участка, расположенного по адресу: г. <АДРЕС> ул. <АДРЕС> и Казанская 4/9, рассмотрев дело об административном правонарушении в отношении 

˂Наименование организации˃ (далее ˂Наименование организации˃), расположенного по адресу г. <АДРЕС> ул. <АДРЕС>, ИНН: <НОМЕР>, ОГРН: <НОМЕР>от <ДАТА2>,

У С Т А Н О В И Л:

Согласно постановлению о возбуждении производства по делу об административном правонарушении   от <ДАТА3>, в ходе проведения проверки Управлением Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по <АДРЕС> области деятельности ˂Наименование организации˃, выявлены нарушения Федерального закона от <ДАТА4> <НОМЕР> «О персональных данных», а именно:

 В ходе проведенной проверки установлено, что <ДАТА5> между ˂Наименование организации˃ и ˂Наименование организации˃ заключен договор на предоставление услуг по ведению бухгалтерского учета. Согласно п. 2.1 договора, исполнитель (˂Наименование организации˃) обязуется составлять бухгалтерскую отчетность, осуществлять своевременное начисление всех налогов и обязательных платежей, составление расчетов и прочих необходимых документов согласно законодательству РФ и т.д. Вышеуказанные обязанности предполагают собой передачу от ˂Наименование организации˃  к ˂Наименование организации˃ персональных данных субъектов персональных данных. Вместе с тем, в нарушение ч. 3 ст. 6 Закона, в договоре, отсутствует обязанность ˂Наименование организации˃ по соблюдению конфиденциальности персональных данных и обеспечению их безопасности, требования о защите персональных данных. Помимо того, в бланке «Согласие на обработку персональных данных работника», а также в бланке «Информированное добровольное согласие пациента на медицинское вмешательство и использование своих персональных данных в ˂Наименование организации˃, отсутствуют положения о согласии работника на передачу третьему лицу персональных данных в целях бухгалтерского учета.

Таким образом, в нарушение ч. 3 ст. 6 Закона, ˂Наименование организации˃  поручило ˂Наименование организации˃  осуществлять обработку персональных данных в целях бухгалтерского учета без согласия субъекта персональных данных.

Действия юридического лица квалифицированы по ст. 13.11 КоАП РФ.

В судебном заседании представитель ˂Наименование организации˃  по директор ˂ФИО˃ вину юридического лица признала, обстоятельства, изложенные в постановлении о возбуждении производства по делу об административном правонарушении подтвердила.

Представитель прокуратуры <АДРЕС> района <АДРЕС> в судебное заседание не явился, уведомлены надлежащим образом, суд считает возможным рассмотреть дело в отсутствие представителя прокуратуры.

Суд, выслушав директора ˂Наименование организации˃ ˂ФИО˃, изучив материалы дела об административном правонарушении, приходит к следующему.

Согласно диспозиции статьи 13.11 КоАП РФ, нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), влечет предупреждение или наложение административного штрафа на граждан в размере от трехсот до пятисот рублей; на должностных лиц - от пятисот до одной тысячи рублей; на юридических лиц - от пяти тысяч до десяти тысяч рублей.

Отношения, связанные с обработкой персональных данных, регулируются Федеральным законом от <ДАТА6> N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных).

Согласно статье 3 названного Федерального закона персональными данными признается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработкой персональных данных является любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Согласно ст.3 Закона, персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

В соответствии с п.10 ч.1 ст.6 Закона, допускается обработка персональных данных, осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);

Согласно ч.3 ст.6 Закона,

Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона.

В судебном заседании установлено, что <ДАТА7> в ходе проверки Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по <АДРЕС> области деятельности ˂Наименование организации˃ установлено, систематическое нарушение требований Федерального закона  от <ДАТА4> <НОМЕР> «О персональных данных», а именно: <ДАТА5> между ООО ˂Наименование организации˃ и ˂Наименование организации˃ заключен договор на предоставление услуг по ведению бухгалтерского учета. Согласно п. 2.1 договора, исполнитель (˂Наименование организации˃) обязуется составлять бухгалтерскую отчетность, осуществлять своевременное начисление всех налогов и обязательных платежей, составление расчетов и прочих необходимых документов согласно законодательству РФ. Вышеуказанные обязанности предполагают собой передачу от ˂Наименование организации˃ к ˂Наименование организации˃ персональных данных субъектов персональных данных.  Вместе с тем, в нарушение ч. 3 ст. 6 Закона, в договоре, отсутствует обязанность ˂Наименование организации˃ по соблюдению конфиденциальности персональных данных и обеспечению их безопасности, требования о защите персональных данных. Помимо того, в бланке «Согласие на обработку персональных данных работника», а также в бланке «Информированное добровольное согласие пациента на медицинское вмешательство и использование своих персональных данных в ˂Наименование организации˃, отсутствуют положения о согласии работника на передачу третьему лицу персональных данных в целях бухгалтерского учета. Нарушение порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), установленного законом «О персональных данных» имеет место на день, составления акта проверки, то есть на <ДАТА7>.

Факт совершения ˂Наименование организации˃ административного правонарушения, предусмотренного статьей 13.11 КоАП РФ  и его виновность подтверждены совокупностью исследованных в суде доказательств: обращением Управления Роскомнадзора по <АДРЕС> области в прокуратуру <АДРЕС> области; копией приказа о проведении проверки <НОМЕР> от 16.12.2016; актом проверки от <ДАТА9>, Приложением <НОМЕР> а акту проверки,  копией Предписания от <ДАТА9> об устранении выявленных нарушений: копией договора на предоставление услуг от <ДАТА5>; копией расходного кассового ордера,  объяснением директора ˂Наименование организации˃ от <ДАТА10>, выпиской из ЕГРЮЛ

В соответствии со ст.2.1 КоАП РФ, административным правонарушением признается противоправное, виновное действие (бездействие) физического или юридического лица, за которое настоящим Кодексом или законами субъектов Российской Федерации об административных правонарушениях установлена административная ответственность.

Юридическое лицо признается виновным в совершении административного правонарушения, если будет установлено, что у него имелась возможность для соблюдения правил и норм, за нарушение которых настоящим Кодексом или законами субъекта Российской Федерации предусмотрена административная ответственность, но данным лицом не были приняты все зависящие от него меры по их соблюдению. Доказательства принятия мер по соблюдению норм действующего законодательства суду не представлено.

Действия виновного суд квалифицирует по  ст. 13.11 КоАП РФ, а именно:  нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

При назначении наказания, суд учитывает имущественное и финансовое положение юридического лица, обстоятельства смягчающие и отягчающие ответственность. В качестве обстоятельства, смягчающего ответственность суд учитывает признание вины. Обстоятельств, отягчающих ответственность не установлено.

Как следует из материалов дела, ранее ˂Наименование организации˃  к административной ответственности за однородные правонарушения не привлекалось,  с учетом характера совершенного правонарушения и роли правонарушителя, учитывая, что наступившие последствия  не представили  существенного нарушения охраняемым общественным отношениям, на момент рассмотрения дела в суде, устранены,  суд считает возможным назначить наказание в виде предупреждения.

На основании изложенного и руководствуясь ст. ст. 29.9 - 29.11  КоАП РФ, мировой судья

П О С Т А Н О В И Л:

Признать  юридическое лицо общество с ˂Наименование организации˃  виновным в совершении правонарушения, предусмотренного ст. 13.11 КоАП РФ и назначить наказание в виде предупреждения.

Постановление может быть обжаловано в <АДРЕС> районный суд г. <АДРЕС> в течение 10 дней через мирового судью с момента получения копии постановления лицом, привлекаемым к административной ответственности.

            

Мировой  судья                                   Вычегжанин Р.В.

 

Источник: http://69.kir.msudrf.ru/modules.php?name=sud_delo&op=sd&number=14654505&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ
Суд
Судебный участок № 69 Первомайского судебного района г. Кирова Кировской области
Судья
 Вычегжанин Р.В.
Дата решения
2017-04-26
Категории
Работники
Согласие
Другие дела из подобных
категорий:

Размещение на сайте статьи, содержащей персональные данные субъекта

Выдача медицинской справки учреждением другому работнику

Осуществление звонка на мобильный телефон при наличии заявления о прекращении обработки персональных данных и звонков с коммерческими предложениями

Несоблюдение Учреждением установленных законодательством РФ требований в области обработки персональных данных

Отсутствие сведений в форме согласия

В ходе прокурорской проверки выявлен ряд нарушений

ИП разместил на сайте персональные данные, не имея на то законных оснований

Ксерокопирование паспорта банком, запрет обработки номера телефона и электронной почты

В деятельности учреждения множество нарушений

Обработка персональных данных работников

Данные в уведомлении об обработке персональных данных указаны не в полном объеме, ошибочны; ненадлежащее хранение материальных носителей, содержащих персональные данные; обработка специальной категории персональных данных;поручение обработки;

Размещение на сайте договора управления многоквартирным домом, содержащего персональные данные субъекта

Несоответствие согласия закону, отсутствие обязательных сведений в поручении;несоответствие локальных актов закону

Передача  персональных данных  должников по договору уступки права требования

Передача копий паспортов работников в банк в отсутствие согласия