Судебная практика

УИД 77MS0365-01-2023-003040-62

№ 5-1171/2023

ПОСТАНОВЛЕНИЕ

по делу об административном правонарушении

 

15 ноября 2023 года                                                    гор. Москва

 

Резолютивная часть постановления объявлена 15 ноября 2023 года

Полный текст постановления изготовлен 15 ноября 2023 года

 

Мировой судья  судебного участка №365 района Хамовники г. Москвы Веклич Е.А., рассмотрев дело об административном правонарушении, предусмотренном ч.1 ст.13.11 Кодекса РФ об административных правонарушениях, в отношении Акционерного общества «Название», ИНН: ___, зарегистрировано в качестве юридического лица __.__.20__, адрес: г. Москва, __________________ д.__, стр._, эт._, помещ._, ком._, ранее к административной ответственности не привлекался. Отводов не имеется,

 

УСТАНОВИЛ:

По результатам мониторинга в сети Интернет, было выявлено, что АО «Название» допустило нарушение требований части 1 статьи 6  Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" в части предоставления неправомерного доступа к информационным системам персональных данных Оператора, повлекшего за собой распространение персональных данных сотрудников Оператора в объеме: фамилия, имя, отчество, должность, неограниченному кругу лиц путем их размещения в сети Интернет по адресам: _____________, за что предусмотрена административная ответственность по ст.13.11 КоАП РФ.

В Роскомнадзор во исполнение требований ч.3.1 ст. 21 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" поступило уведомление Оператора от 20.06.2023 № 6086960 о факте неправомерной или случайной передачи (представления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных. Согласно уведомлению, причиной, повлекшей нарушение прав субъектов персональных данных, является несанкционированный доступ  - хакерская атака.

В судебном заседании защитник АО «Название» по доверенности ФИО вину не признала, поскольку факт распространения персональных данных сотрудников АО «Название» отсутствует. Данные, которые оказались в сети «Интернет, относятся к клиентам Оператора – юридическим лицам; адрес электронной почты сотрудника АО «Название» Полетаева М.А. не содержит персональных данных.

В судебном заседании заместитель генерального директора АО «Название» ФИО1 пояснил, что в сети Интернет выложен только снимок экрана почтовой программы на определенный момент, факт утечки персональных данных отсутствует. Адрес электронной почты не содержит персональные данные, является корпоративной.

В судебное заседание явились представители Роскомнадзора фио3, ФИО4, которые поддержали обстоятельства, изложенные в протоколе об административном правонарушении.

Суд, выслушав участников процесса, исследовав письменные материалы дела, приходит к следующим выводам.

Согласно ЧАСТИ 1 СТАТЬИ 13.11  Кодекса Российской Федерации об административных правонарушениях, обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных частью 2  настоящей статьи и статьей 17.13 настоящего Кодекса, если эти действия не содержат уголовно наказуемого деяния, - влечет наложение административного штрафа на граждан в размере от двух тысяч до шести тысяч рублей; на должностных лиц - от десяти тысяч до двадцати тысяч рублей; на юридических лиц - от шестидесяти тысяч до ста тысяч рублей.

Согласно статье 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции) совершаемые с персональными данными; под обработкой персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; под распространением персональных данных понимаются действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

В силу части 1 статьи 6 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в случаях, установленных в части 1 статьи 6  Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".

Согласно ст.7 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Совершенное АО «Название» административное правонарушение, предусмотренное ст.13.11 Кодекса РФ об административных правонарушениях, объективно подтверждается материалами дела:

- протоколом об административном правонарушении от 10.10.2023;

- уведомлением Роскомнадзора в адрес руководителя Управления Роскомнадзора по Центральному федеральному округу о направлении материалов для проверки мер реагирования в порядке, установленном ст.28.1 КоАП РФ, в отношении АО «Название»;

- уведомлением АО «Название» о факте неправомерной или случайной передаче персональных данных от 20.06.2023;

Скриншоты экрана базы данных, расположенной в сети Интернет, содержащей персональные данные.

Совокупность вышеприведенных письменных доказательств по делу у суда не вызывает сомнений, они последовательны, непротиворечивы и полностью согласуются между собой, в связи с чем суд находит их относимыми, допустимыми, достоверными и достаточными для разрешения настоящего дела, а потому считает возможным положить их в основу постановления.

Оценивая обстоятельства правонарушения, собранные по делу доказательства, суд считает установленным и подтвержденным факт нарушения АО «Название» установленного законом порядка обработки персональных данных, и квалифицирует действия Общества по ст. 13.11 Кодекса РФ об административных правонарушениях.

Доводы защитника об отсутствии факта распространения персональных данных сотрудников АО «Название», суд признает несостоятельным, поскольку данный довод не нашел своего подтверждения в ходе рассмотрения дела. При изучении скриншотов с сайта в сети Интернет, усматривает наличие персональных данных как физических в объеме: фамилия, имя, отчество. При этом, согласия субъектов персональных данных на их распространение, суд не представлено. Кроме этого, не имеет юридического значения, относятся ли эти данные к сотрудникам или клиентам Оператора, поскольку в данном случае имеет место быть факт нарушения положений ст. 6, 7 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".

При назначении наказания суд учитывает характер совершенного административного правонарушения, конкретные обстоятельства дела, отсутствие смягчающих и отягчающих административную ответственность обстоятельств, финансовое положение, и считает возможным назначить наказание в виде штрафа.

На основании изложенного, руководствуясь ст.ст.23.1, 29.9-29.11 Кодекса РФ об административных правонарушениях, суд

ПОСТАНОВИЛ:

Акционерное общество «Название» признать виновным в совершении административного правонарушения, предусмотренного ч.1 ст.13.11 Кодекса РФ об административных правонарушениях, и назначить административное наказание в виде штрафа в размере 60 000 рублей, подлежащего оплате на следующие реквизиты:

Получатель платежа: Получатель УФК по г. Москве  (Департамент по обеспечению деятельности мировых судей города Москвы л/с 04732805000), ИНН: 7704236196, КПП: 770401001, ОКТМО: 45374000, Банк получателя платежа: ГУ Банка России по ЦФО//УФК по г. Москве г. Москва, БИК: 004525988, Расчетный счет: 03100643000000017300, Корреспондентский счет: 40102810545370000003, УИН: 0356140805011713652302405, КБК: 80511601133010000140, Назначение платежа: Штраф. Номер дела 05-1171/365/2023, постановление от 15.11.2023 по Ст. 13.11, Ч.1 КоАП РФ в отношении АО "Название". Судебный участок №365 тел.: +7(499)237-63-45, +7(499)236-25-42, +7(495)609-90-74.

Разъяснить положения ст. 32.2 КоАП РФ, согласно которой административный штраф должен быть уплачен лицом, привлеченным к административной ответственности, не позднее шестидесяти дней со дня вступления постановления о наложении административного штрафа в законную силу либо со дня истечения срока отсрочки или срока рассрочки, предусмотренных статьей 31.5 настоящего Кодекса.

В подтверждение оплаты административного штрафа платежное поручение (квитанция) должно быть представлено в судебный участок №365 района Хамовники г.Москвы до истечения указанного срока.

Постановление может быть обжаловано в Хамовнический районный суд г.Москвы через мирового судью судебного участка № 365 района Хамовники г.Москвы в течение 10 суток со дня вручения копии настоящего постановления.

   

Мировой  судья                                                             Е.А. Веклич

Источник: https://mos-sud.ru/365/cases/admin/details/81f57f57-a5b6-4959-ac92-23efa283cfb6?documentMainArticle=13.11&publishingState=0083ce0&formType=fullForm 

 

 

Информация по делу
Статьи
ч.1 ст.13.11 КоАП РФ
Суд
Мировой судья  судебного участка №365 района Хамовники г. Москвы
Судья
Веклич Е.А.
Дата решения
2023-11-15
Категории
Разглашение
Распространение
Неожиданные решения
Часть 1 статьи 13.11 Кодекса РФ об АП
Другие дела из подобных
категорий:

Опубликование фотографии несовершеннолетнего без согласия родителей или иных законных представителей

Отсутствие в поручении обработки обязательных положений

Допуск к информационной системе персональных данных субъекта, не являющегося сотрудником учреждения и не занимающий должность, предусматривающую допуск к сведениям ограниченного характера

Обнаружение в сети "Интернет" базы заказов, содержащей данные о пользователях

Наличие базы данных (100 000 записей), содержащей персональные данные клиентов, в сети "Интернет"

Предоставление прокурору копий документов, содержащих персональные данные

Направление информации о рекламных продуктах оператора, о транзакциях неизвестного физического лица

Направление копий документов по электронной почте в связи с участием в судопроизводстве

Обработка персональных данных несовершеннолетних пациентов в отсутствие согласия законных представителей

Размещение на интернет-сайте плана проведения плановых проверок юридических лиц и индивидуальных предпринимателей, содержащего персональные данные индивидуальных предпринимателей

Размещение копии договора на сайте

Обработка персональных данных субъектов без их согласия в письменной форме

Обработка персональных данных работников, копий документов без согласия

Оператор осуществляет сбор персональных данных граждан с использованием формы обратной связи, которая не предусматривает получение согласия на сбор

Предоставление в материалы дела копии паспорта работника работодателем