Судебная практика

Решение по административному делу

           Дело № 5-1/2016

П О С Т А Н О В Л Е Н И Е

24 декабря 2015 года

410012, г. Саратов, ул. Б. Садовая, д. 158, к. 522

  Мировой судья судебного участка № 1 Фрунзенского района г.Саратова Григорашкин А.А., исполняющий обязанности мирового судьи судебного участка №3 Фрунзенского района г. Саратова,

при секретаре ФИО,

с участием помощника прокурора Фрунзенского района г. Саратова ФИО,

лица, привлекаемого к административной ответственности ФИО,

его защитника ФИО,

рассмотрев материалы дела об административном правонарушении, в отношении  <ОБЕЗЛИЧЕНО> <ФИО1>  <ФИО2>, <ДАТА2>, уроженца <АДРЕС>, зарегистрированного и проживающего по адресу: <АДРЕС> по факту совершения правонарушения, предусмотренного  ст. 13.11 КоАП РФ,

У С Т А Н О В И Л:   

 ФИО допустил нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), при следующих обстоятельствах.

 Прокуратурой Фрунзенского района города Саратова, в период с <ДАТА3> по <ДАТА4> по обращению руководителя Управления Роскомнадзора по Саратовской области проведена проверка на предмет соблюдения обязательных требований законодательства Российской Федерации в области обработки персональных данных в деятельности <ОБЕЗЛИЧЕНО>

 В ходе проверки выявлены нарушения ч. 2 ст. 10 Федерального закона от <ДАТА5> <НОМЕР> «О персональных данных» (далее закон) в <ОБЕЗЛИЧЕНО>отсутствовали правовые основания  для обработки (сбора) сведений о национальной принадлежности.   

 В нарушение ч. 5 ст. 5 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» установлена избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки (обработки сведений о национальной принадлежности).

 Отсутствовали документы, подтверждающие осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора, что является нарушением п. 4 ч. 1 ст. 18.1 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

 Отсутствовали документы, подтверждающие ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями  законодательства РФ о персональных данных и политикой оператора в отношении обработки персональных данных, что является нарушением п. 6 ч. 1 ст. 18.1 Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

 Согласно приказу Министерства культуры Российской Федерации <ОБЕЗЛИЧЕНО> <НОМЕР>О назначении лица, ответственного за организацию обработки персональных данных»   ответственным за организацию обработки персональных данных, назначен <ОБЕЗЛИЧЕНО> ФИО.

 ФИО и его защитник в судебном заседании обстоятельства совершения правонарушения не оспаривали, пояснив, что выявленные нарушения в настоящее время устранены в полном объеме, о чем уведомлены органы Роскомнадзора, что подтверждается ответом Управления Роскомнадзора по Саратовской области от 10.12.2015 года.

 Помощник прокурора в судебном заседании полагал, что в действиях 
ФИО содержится состав административного правонарушения, предусмотренного ст. 13.11 КоАП РФ.

 Выслушав лиц, участвующих в рассмотрении дела, исследовав материалы дела, суд пришел к следующему выводу.

 Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" информация о гражданах (персональные данные) определяется как любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация (ч. 1 ст. 3 указанного Закона). Свойства данной информации - обеспечивать идентификацию конкретного лица - предопределяют отнесение ее к категории конфиденциальной, т.е. информации с ограниченным доступом. Обеспечения конфиденциальности персональных данных не требуется в случае обезличивания персональных данных (для статистических или иных научных целей), а также в отношении общедоступных персональных данных (ч. 3 ст. 6, ст. 7). Указанный режим персональной информации обусловливает необходимость правовой защиты ее конфиденциальной части.

 Такая защита обеспечивается в первую очередь путем установления конституционного запрета осуществлять сбор, хранение, использование и распространение информации о частной жизни лица без его согласия, а также требованием судебного решения для ограничения тайны переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений (ст. ст. 23 и 24 Конституции РФ). Статьей 19 Конституции РФ запрещаются также любые формы ограничения прав граждан по признакам социальной, расовой, национальной, языковой или религиозной принадлежности.

 Федеральный закон " О персональных данных" рассматривает согласие субъекта персональных данных на обработку сведений о его частной жизни в числе одного из принципов правового регулирования отношений в сфере информации, информационных технологий и защиты информации, включая информацию персонального характера.

 Из данного основополагающего принципа согласия могут иметь место исключения, предусмотренные в законодательном порядке, в том числе в связи с осуществлением правосудия, а также в случаях, предусмотренных законодательством РФ о безопасности, оперативно-розыскной деятельности, государственной службе, уголовно-исполнительным законодательством РФ, законодательством РФ о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, а также в случаях, связанных с медицинскими и медико-профилактическими целями (п. п. 2 - 7 ч. 2 и ч. 3 ст. 10, ч. 2 ст. 11, п. п. 2 - 5 ч. 3 ст. 12 Федерального закона "О персональных данных").

 Упомянутый Федеральный закон регулирует данный порядок, устанавливая принципы и условия обработки персональных данных (ст. 5, ч. 1 ст. 6; ст. ст. 9 - 13), обеспечивающие, в том числе порядок реализации права субъекта данных на согласие; порядок осуществления иных прав субъекта персональных данных, включая право на доступ субъекта к своим персональным данным (ст. 14); права субъекта данных при обработке его персональных данных (ст. ст. 15 - 16); право на обжалование действий или бездействия оператора (ст. 17); обязанности оператора по обработке персональных данных (ст. ст. 18 - 22).

 Объектом правонарушения, предусмотренного ст. 13.11 КоАП РФ  являются общественные отношения, складывающиеся в области защиты информации. Объективная сторона правонарушения состоит в нарушении норм федерального законодательства, регулирующих вопросы работы с информацией о гражданах (персональными данными).

 В судебном заседании установлено, что в период с 05.10.2015 года по 23.10.2015 года в <ОБЕЗЛИЧЕНО> выявлены нарушения установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

 Вина <ОБЕЗЛИЧЕНО> <ОБЕЗЛИЧЕНО> ФИО подтверждается постановлением о возбуждении дела  об административном правонарушении от 01.12.2015 года, актом проверки от 23.10.2015 года <НОМЕР>,   предписанием Роскомнадзора от 23.10.2015 года <НОМЕР> в отношении <ОБЕЗЛИЧЕНО> об устранении выявленных нарушений   ФЗ «О персональных данных», приказом <ОБЕЗЛИЧЕНО> <НОМЕР> от 01.09.2015 года «О назначении лица, ответственного за организацию обработки персональных данных» ответственным за организацию обработки персональных данных  назначен <ОБЕЗЛИЧЕНО> ФИО

 В соответствии с примечанием к статье 2.4 Кодекса РФ об административных правонарушениях совершившие административные правонарушения в связи с выполнением организационно-распорядительных или административно-хозяйственных функций руководители и другие работники иных организаций, несут административную ответственность как должностные лица.

 ФИО является <ОБЕЗЛИЧЕНО> <ОБЕЗЛИЧЕНО> следовательно он несет административную ответственность как должностное лицо.

 При назначении наказания суд учитывает характер совершенного административного правонарушения, обстоятельства его совершения, личность ФИО,смягчающие ответственность обстоятельства, в качестве которых учитывает признание вины, прекращение противоправного поведения, а так же наличие малолетних детей.

 Отягчающих административную ответственность обстоятельств, при рассмотрении дела не установлено.

Руководствуясь ст.ст. 13.11, 29.9, 29.10 КоАП РФ, мировой судья,

П О С Т А Н О В И Л:

   <ФИО2>  признать виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ и назначить наказание в виде  административного штрафа в размере <ОБЕЗЛИЧЕНО>, который в течение 60 дней с момента вступления постановления в законную силу перечислить на следующие реквизиты: р/с 40101810300000010010 УФК по Саратовской области (Прокуратура Саратовской области л/с 04601103100), Банк ГРКЦ ГУ Банка России по Саратовской области г. Саратов ИНН 6450014678 КПП 645001001 БИК 046311001 КБК 41511690010016000140 ОКТМО 63701000.

Квитанцию об уплате штрафа предоставить на судебный участок № 3 Фрунзенского района г. Саратова.

Постановление может быть обжаловано во Фрунзенский районный суд г.Саратова в течение 10 дней со дня его получения.

Мировой                                                                А.А. Григорашкин

Источник:http://118.sar.msudrf.ru/modules.php?name=sud_delo&op=sd&number=2183872&delo_id=1500001

Информация по делу
Статьи
13.11 КоАП РФ
Суд
Мировой судья судебного участка № 1 Фрунзенского района г.Саратова
Судья
А.А.Григорашкин
Дата решения
2015-12-24
Категории
Избыточность персональных данных
Работники
Локальные акты оператора
Цель обработки
Обязанность оператора
Другие дела из подобных
категорий:

Не назначен ответственный за обработку

Ненаправление уведомления об обработке в уполномоченный орган

Не приняты необходимые правовые, организационные и технические меры для защиты персональных данных

Несоответствие согласия работника закону

Требование об уничтожении мед.карты, сведений из ЕГИСЗ

Не соблюдены положения закона в части направления уведомления об обработке персональных данных в уполномоченный орган

Сбор, накопление и хранение персональных данных сотрудника учреждения без её согласия на обработку персональных данных

Не опубликован документ, определяющий политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите

Оператор ПДн привлечен к ответственности за непринятие необходимых мер по обеспечению безопасности персональных данных при их обработке

Обработка копий паспортов, отсутствие документов, регламентирующих обработку персональных данных без использования средств автоматизации

Обжалование решения суда Роскомнадзором

В ходе проверки больницы выявлены нарушения порядка обработки персональных данных

Нарушения, установленные в ходе проверки Администрации

Множество нарушений в деятельности банка

Невыполнение обязанностей, предусмотренных законом, непринятие локальных актов