Дело № 5-23/2019
УИД 29MS0062-01-2019-000020-30
ПОСТАНОВЛЕНИЕ
о назначении административного наказания
24 января 2019 года г. Архангельск<АДРЕС>
Мировой судья судебного участка № 1 Соломбальского судебного района г.Архангельска Мазур Анатолий Николаевич, рассмотрев в г. Архангельске, наб. Георгия Седова, 17, материалы дела об административном правонарушении в отношении
˂Наименование организации˃, юридический адрес: 163020, <АДРЕС>, ИНН ˂Номер˃, ОГРН ˂Номер˃,
УСТАНОВИЛ:
3 декабря 2018 года по результатам плановой выездной проверки выявлено, что ˂Наименование организации˃, зарегистрированное по адресу: ˂Адрес˃, в нарушение ч. 1 ст. 10 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» допустило обработку персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных, тем самым совершило административное правонарушение, предусмотренное ч. 2 ст. 13.11 КоАП РФ.
Защитник ˂Наименование организации˃ - ˂ФИО˃, будучи извещенным надлежащим образом, в судебное заседание не явился, поэтому дело рассмотрено в его отсутствие.
Исследовав письменные материалы дела, прихожу к следующему.
Частью 2 ст. 13.11 КоАП РФ определено, что обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, влечет наложение административного штрафа на граждан в размере от трех тысяч до пяти тысяч рублей; на должностных лиц - от десяти тысяч до двадцати тысяч рублей; на юридических лиц - от пятнадцати тысяч до семидесяти пяти тысяч рублей.
Отношения, связанные с обработкой персональных данных, регулируются Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Закон №152-ФЗ).
Согласно статье 3 названного Федерального закона персональными данными признается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработкой персональных данных является любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
˂Наименование организации˃ является оператором, осуществляющим обработку персональных данных на территории Архангельской области, и включено в соответствующий реестр на основании уведомления об обработке персональных данных.
Согласно ст. 10 Закона №152-ФЗ обработка специальных категорий персональных данных, касающихся состояния здоровья, допускается, в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных.
В силу ч. 4 ст. 9 Закона №152-ФЗ согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
4) цель обработки персональных данных;
5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
9) <ОБЕЗЛИЧЕНО> субъекта персональных данных.
Из системного толкования приведенных норм следует, что сбор, обработка, передача, распространение персональных данных возможны только с согласия субъекта персональных данных, при этом содержание согласия работника должно быть конкретным и информированным, то есть содержать информацию, позволяющую однозначно сделать вывод о целях, способах обработки с указанием действий, совершаемых с персональными данными, объеме обрабатываемых персональных данных.
При этом в силу ч. 3 ст. 9 Закона №152-ФЗ обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 настоящего Федерального закона, возлагается на оператора.
Как следует из материалов дела, 3 декабря 2018 года по результатам плановой выездной проверки выявлено, что ˂Наименование организации˃ <АДРЕС> в нарушение ст. 10 Закона №152-ФЗ без соответствующего письменного согласия на то своих пациентов, в том числе ˂ФИО˃ и ˂ФИО˃, предоставляло доступ к медицинским картам указанных пациентов, то есть к специальным категориям персональных данных, касающихся состояния здоровья, иному лицу - ˂Наименование организации˃.
Таким образом, ˂Наименование организации˃ <АДРЕС> допустило обработку персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных.
При таких обстоятельствах ˂Наименование организации˃, совершило административное правонарушение, предусмотренное ч. 2 ст. 13.11 КоАП РФ.
Допущенное нарушение подтверждается сведениями, содержащимися в протоколе об административном правонарушении, выписке из Единого государственного реестра юридических лиц, акте проверки с приложениями, пояснительной записке директора ˂Наименование организации˃, а также иных доказательств по делу.
Приведенные доказательства получены уполномоченным должностным лицом с соблюдением установленного законом порядка и отнесены ст. 26.2 КоАП РФ к числу допустимых доказательств по делу об административном правонарушении. Указанные доказательства являются достаточными, чтобы исключить какие-либо сомнения в виновности ˂Наименование организации˃ в совершении административного правонарушения, предусмотренного ч. 2 ст. 13.11 КоАП РФ.
Обстоятельств, предусмотренных ст. 24.5 КоАП РФ, исключающих производство по делу об административном правонарушении, а также для признания деяния малозначительным, при рассмотрении дела мировым судьей не установлено.
Учитывая характер допущенного нарушения, имущественное и финансовое положение ˂Наименование организации˃, отсутствие отягчающих административную ответственность обстоятельств, при наличии такого смягчающего обстоятельства как оказание лицом, совершившим административное правонарушение, содействия органу, уполномоченному осуществлять производство по делу об административном правонарушении, в установлении обстоятельств, подлежащих установлению по делу об административном правонарушении, полагаю возможным назначить наказание в виде штрафа в минимальном размере санкции за данное административное правонарушение для юридических лиц.
На основании изложенного и, руководствуясь ст.ст. 29.9, 29.10, 29.11 КоАП РФ, мировой судья
ПОСТАНОВИЛ:
˂Наименование организации˃ признать виновным в совершении административного правонарушения, предусмотренного ч. 2 ст. 13.11 КоАП РФ, и назначить наказание в виде штрафа в размере 15 000 рублей.
Штраф необходимо перечислить на счет: Получатель штрафа: УФК по Архангельской области и Ненецкому автономному округу (Управление Роскомнадзора по Архангельской области и Ненецкому автономному округу) Лицевой счет 04241А19150 ИНН 2901126362 КПП 290101001 Банк получателя: Отделение Архангельск г. Архангельск БИК 041117001 Счет 40101810500000010003 ОКТМО 11701000 КБК 09611690040046000140 УИН 09600000000014944327
В случае неуплаты в шестидесятидневный срок со дня вступления данного постановления в законную силу штраф будет взыскан в принудительном порядке, и правонарушитель может быть подвергнут к административной ответственности в виде штрафа в двукратном размере суммы неуплаченного административного штрафа (ст. 20.25, 32.2 КоАП РФ).
Постановление может быть обжаловано в течение 10 суток со дня вручения или получения копии настоящего постановления в Соломбальский районный суд г.Архангельска через мирового судью либо непосредственно в Соломбальский районный суд г. Архангельска.
Мировой судья <ОБЕЗЛИЧЕНО> А.Н. Мазур
Источник: http://1sol.arh.msudrf.ru/modules.php?name=sud_delo&op=sd&number=21748314&delo_id=1500001
Согласие
Специальные категории
Предоставление
Часть 2 статьи 13.11 Кодекса РФ об АП
категорий:
Нарушение правил работы с персональными данными
Несоблюдение Оператором обязательных требований при заключении договора аутсорсинга
Указание в согласии нескольких целей обработки персональных данных
Признание незаконной обработки персональных данных без согласия, требование прекратить обработку
Направление письма, содержащего персональные данные, с просьбой оказать содействие
Направление по месту работы факсимильных сообщений, содержащих персональные данные
Передача персональных данных должников для взыскания задолженности
Восстановление на работе уволенного за разглашение персональных данных другого работника