Судебная практика

УИД 77RS0024-02-2025-020731-84

12-446/2026

 

Р Е Ш Е Н И Е

по жа

об административном правонарушении

 

Москва                                                               26 февраля 2026 года

 Судья Симоновского районного суда адрес фио, рассмотрев в открытом судебном заседании жалобу фио на определение об отказе в возбуждении дела об административном правонарушении от 11.12.2025 года № ОО-77/08/1854, предусмотренном частью 11 статьи 13.11 Кодекса Российской Федерации об административных правонарушениях (далее - КоАП РФ), вынесенное главным специалистом-экспертом Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Центральному федеральному округу (далее - Управление) фио,

УСТАНОВИЛ:

 Определением главного специалиста-эксперта Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Центральному федеральному округу фио от 11.12.2025 года № ОО-77/08/1854 по результатам обращения фио было отказано в возбуждении дела об административном правонарушении, предусмотренном частью 11 статьи 13.11 КоАП РФ, в отношении Объединений административно-технических инспекций адрес (далее - ОАТИ адрес) в связи с отсутствием события административного правонарушения.

 Не согласившись с вынесенным определением, ФИО подал на него жалобу в суд.

 ФИО в судебное заседание явился, свои доводы изложил в полном объеме, просил вынесенное определение отменить.

 Представитель Управления Роскомнадзора по ЦФО  в судебное заседание явился, возражал против удовлетворения жалобы, ссылаясь на то, что определение и решение являются законными и обоснованными.

 Выслушав участников процесса, и исследовав письменные материалы дела, доводы заявителя, изложенные в жалобе, суд приходит к следующему.

 Из представленных материалов дела по рассмотрению обращения фио (вх. от 29.07.2025 № 02-11-26168/77) следует, что 17 мая 2025 года ФИО было подано обращение в прокуратуру Москвы по факту разглашения содержания обращения (ID 56596164 от 5.05.25), поданного в Правительство Москвы, в также разглашения должностными лицами персональных данных (ID_077R_244599_I). По факту данного обращения в департаментах Правительства Москвы были проведены внутренние проверки, в результате которых было установлено должностное лицо в ОАТИ Москвы, допустившее разглашение содержания обращения и персональных данных фио, которое было привлечено к дисциплинарной ответственности.

 К обращению были приложены ответ ОАТИ от 25.06.2025 года № 01-23-1705/25 и ответ ОАТИ от 23.07.2025 года №01-23-1705/25. Согласно ответу ОАТИ от 23.07.2025 года №01-23-1705/25 с целью выяснения обстоятельств, выразившихся в раскрытии сведений, содержащихся в обращении, и персональных данных третьим лицам, проведена служебная проверка в отношении должностного лица ОАТИ. По результатам проведенной служебной проверки к должностному лицу ОАТИ применено дисциплинарное взыскание – объявлен выговор.

 Полагая, что изложенные обстоятельства содержат состав административного правонарушения, предусмотренного частью 11 статьи 13.11 КоАП РФ,  ФИО, в обращении, поданном в Управление просил:

  1. Провести проверку в отношении департамента Правительства Москвы, являющегося оператором персональных данных, содержащихся в его обращении ID 56596164 от 05.05.2025 года на предмет выполнения требований частей 1 и 2 п. 3.1. ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  2. В случае выявления отсутствия уведомления Роскомнадзора в течение двадцати четырёх часов (к 26.06.2025) о факте разглашения персональных данных и (или) отсутствия уведомления Роскомнадзора в течение семидесяти двух часов (к 28.06.2025) о результатах внутреннего расследования выявленного инцидента, а также непредоставления сведения о лице, действия которого стали причиной выявленного инцидента, привлечь должностных лиц соответствующего департамента к ответственности по ст. 13.11 КоАП РФ;
  3. О мерах, принятых по факту моего обращения, сообщить на адрес электронной почты <Адрес> в установленный законом срок.

 По результатам рассмотрения обращения Управлением подготовлен ответ письмом от 27.08.2025 года №78440-02-11/77. В ответе заявителю разъяснено, что ОАТИ адрес включено в реестр операторов, осуществляющих обработку персональных данных, под регистрационным номером 09-0039615. От ОАТИ адрес в Роскомнадзор не поступали сведения об утечке персональных данных субъектов персональных данных в порядке, предусмотренном частью 3.1 статьи 21 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных». Указанные в обращении сведения об утечке персональных данных возможно проверить только при проведении контрольных (надзорных) мероприятий. Однако основания для проведения внеплановой проверки, предусмотренные п.5 ч.2 ст.60 Федерального закона от 31.07.2020 №248-ФЗ «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации» в данном случае отсутствовали.

 Не согласившись с данным ответом, ФИО подал на него жалобу в прокуратуру адрес, которая направила его на рассмотрение в центральный аппарат Роскомнадзора. В жалобе ФИО указал, что Роскомнадзор не возбудил дело об административном правонарушении в отношении оператора (ОАТИ) по ч.11 ст.13.11 КоАП РФ за неуведомление об инциденте; не вынес и не направил мотивированное постановление об отказе в возбуждении дела об административном правонарушении, как того требует ст.28.5 и 28.7 КоАП РФ; не принял мер в рамках государственного надзора, указание в ответе на отсутствие оснований для «выездной проверки» по узкому основанию (п.5 ч.2 ст.60 ФЗ-248) является надуманным, так как арсенал контрольных (надзорных) мероприятий не исчерпывается исключительно выездными проверками (например, могут быть проведены документарные проверки, истребование документов и сведений и т.д.).

 По результатам рассмотрения данной жалобы Роскомнадзором заявителю дан ответ от 27.11.2025 года №08-609455, в котором сообщено, что оценка деятельности операторов, осуществляющих обработку персональных данных, на предмет соответствия требованиям законодательства Российской Федерации в области персональных данных, осуществляется при проведении контрольных (надзорных) мероприятий. В указанном в обращении случае отсутствуют основания для проведения внеплановой проверки, предусмотренные п.5 ч.2 ст.60 Федерального закона от 31.07.2020 года №248-ФЗ «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации». По вопросу принятия мер по уведомлению о произошедшем инциденте в ответе сообщено, что указанный в обращении случай не относится к правовому регулированию вопросов в соответствии с ч.3.1 ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

 Кроме того, центральным аппаратом Роскомнадзора в адрес Управления Роскомнадзора по Центральному федеральному округу направлены материалы о рассмотрении вопроса о возможном привлечении указанной в обращении организации к административной ответственности, предусмотренной ч.11 ст.13.11 КоАП РФ в порядке, установленном ст. 28.1 КоАП РФ.

 По результатам рассмотрения заявления в порядке, установленном ст. 28.1 КоАП РФ должностным лицом Управления - главным специалистом-экспертом Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Центральному федеральному округу фио в отношении ОАТИ адрес вынесено определение об отказе в возбуждении дела об административном правонарушении от 11.12.2025 года № ОО-77/08/1854 по части 11 статьи 13.11 КоАП РФ, в связи с отсутствием события административного правонарушения. Определение мотивировано тем, что указанный в обращении случай не относится к правовому регулированию вопросов в соответствии с ч. 3.1 ст.21 Федерального закона от 27.07.2006 года №152-ФЗ «О персональных данных», и у ОАТИ адрес отсутствует обязанность уведомления о произошедшем инциденте. Таким образом, у ОАТИ адрес не наступает ответственность по ч.11 ст.13.11 КоАП РФ. Копия определения направлена заявителю письмом Управления от 15.12.2025 года № 128499-02-11/77.

 Основания для отмены данного определения суд не усматривает в связи со следующим.

 Частью 11 статьи 13.11 КоАП РФ предусмотрена административная ответственность за невыполнение или несвоевременное выполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных.

 Согласно части 3.1 статьи 21 Федерального закона от 27.07.2006 года №152-ФЗ «О персональных данных» в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:

1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;

2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

 Согласно части 10 статьи 23 Федерального закона от 27.07.2006 года №152-ФЗ «О персональных данных» для учета информации об инцидентах, предусмотренных частью 3.1 статьи 21 настоящего Федерального закона, уполномоченный орган по защите прав субъектов персональных данных ведет реестр учета инцидентов в области персональных данных, определяет порядок и условия взаимодействия с операторами в рамках ведения указанного реестра. На основании части 11 статьи 23 информация о компьютерных инцидентах, повлекших неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных, в порядке, установленном совместно федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и уполномоченным органом по защите прав субъектов персональных данных, передается в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности.

 В развитие указанных положений статьи 23 Федерального закона от 27.07.2006 года №152-ФЗ «О персональных данных» приказом Роскомнадзора от 14.11.2022 года № 187 утвержден порядок и условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных (далее – порядок № 187). В пункте 1 порядка № 187 указано, что взаимодействие Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в целях учета в реестре учета инцидентов в области персональных данных информации о факте неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, осуществляется в форме направления операторами в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций уведомления о таких фактах (далее - уведомление). Уведомление, среди прочего, должно содержать информацию о произошедшем инциденте: - дату и время выявления инцидента, - характеристику (характеристики) персональных данных: - содержание базы данных, ставшей доступной неограниченному кругу лиц в результате неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных (далее - скомпрометированная база данных), - количество содержащихся в ней записей; - дополнительно оператор может представить информацию об актуальности скомпрометированной базы данных, а также о периоде, в течение которого собраны персональные данные.

 С учетом изложенного, суд приходит к выводу о том, что положения части 3.1 статьи 21 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» распространяются на случаи неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных не отдельного субъекта персональных данных, а базы данных, содержащей множество записей персональных данных.

 Суд также отмечает, что указанные положения части 3.1 статьи 21 и части 10 и 11 статьи 23 введены в Федеральный закон от 27.07.2006 года №152-ФЗ «О персональных данных» Федеральным законом от 14.07.2022 года № 266-ФЗ. В пояснительной записке проекту данного закона было указано, что в настоящее время проблема защищенности персональных данных от несанкционированного доступа неограниченного круга лиц - имеет чрезвычайно высокую актуальность. Анализ инцидентов последних лет, когда персональные данные граждан массово попадали в открытый доступ, свидетельствует о недостаточности существующих законодательных механизмов в этом вопросе. Широкое распространение получили сервисы в сети Интернет, занимающиеся противоправным оборотом персональных данных, где можно приобрести информацию в отношении большинства российских граждан из различных баз данных (адреса, недвижимость, паспорта, авиа и железнодорожные перелеты и т.п.). Все это не только нарушает право человека на неприкосновенность частной жизни, гарантированное Конституцией, но и создает реальную угрозу для совершения преступлений и правонарушений. (Мошенничества, в т.ч. с использованием методов социальной инженерии, заочное оформление кредитов, кибербуллинг и т.п.). В этой связи законопроектом в Федеральный закон от 27 июля 2006 года №152 «О персональных данных» вносится ряд изменений, направленных на совершенствование правовой защищенности субъектов персональных данных, а также усиление госконтроля в указанной сфере. Так, законопроектом вводится обязанность Операторов незамедлительно информировать об инцидентах с принадлежащими им базами персональных данных уполномоченные органы власти, а также обязанность обеспечивать непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.

 На основании изложенного суд приходит к выводу о том, что жалоба на определение не содержит доводов, влекущих отмену определения об отказе в возбуждении дела об административном правонарушении.

 На основании статьи 1.5 КоАП РФ лицо подлежит административной ответственности только за те административные правонарушения, в отношении которых установлена его вина. Лицо, в отношении которого ведется производство по делу об административном правонарушении, считается невиновным, пока его вина не будет доказана в порядке, предусмотренном настоящим Кодексом, и установлена вступившим в законную силу постановлением судьи, органа, должностного лица, рассмотревших дело. Неустранимые сомнения в виновности лица, привлекаемого к административной ответственности, толкуются в пользу этого лица.

 Должностным лицом, рассмотревшим обращение фио правомерно применены положения статьи 21 Федерального закона «О персональных данных», ввиду чего главным специалистом-экспертом Управления фио по результатам рассмотрения обращения фио правомерно отказано в возбуждении дела об административном правонарушении, предусмотренном части 11 статьи 13.11 КоАП РФ в отношении ОАТИ адрес.

 Согласно части 5 статьи 28.1 КоАП РФ в случае отказа в возбуждении дела об административном правонарушении при наличии материалов, сообщений, заявлений, указанных в пунктах 2 и 3 части 1 настоящей статьи, должностным лицом, рассмотревшим указанные материалы, сообщения, заявления, выносится мотивированное определение об отказе в возбуждении дела об административном правонарушении.

 В соответствии с подпунктом 1 части 1 статьи 30.7 КоАП РФ по результатам рассмотрения жалобы на постановление по делу об административном правонарушении может быть вынесено решение об оставлении постановления без изменения, а жалобы без удовлетворения.

 На основании изложенного, руководствуясь ст. 30.6 - 30.8 КоАП РФ, суд

РЕШИЛ:

 Определение главного специалиста-эксперта Управления Роскомнадзора по Центральному федеральному округу фио от 11.12.2025 года №ОО-77/08/1854 об отказе в возбуждении дела об административном правонарушении по части 11 статьи 13.11 КоАП РФ в отношении ОАТИ адрес - оставить без изменения, жалобу фио - без удовлетворения.

 На данное решение может быть подана жалоба в порядке главы 30 Кодекса Российской Федерации об административных правонарушениях в Московский городской суд через Симоновский районный суд адрес  в течение 10 дней со дня получения копии решения.

 

Судья                                                                 фио

Источник: https://mos-gorsud.ru/rs/simonovskij/services/cases/appeal-admin/details/7cb9e030-dcd0-11f0-b5e2-65894041c0c0?caseNumber=12-0446/2026 

Информация по делу
Статьи
ч.11 ст.13.11 КоАП РФ
Суд
Симоновский районный суд
Судья
Шассаев О.М.
Дата решения
2026-02-26
Категории
Разглашение
Запрос субъекта
Другие дела из подобных
категорий:

Осуществление банком звонков

Непредоставление Оператором субъекту персональных данных информации, касающейся обработки его персональных данных

Распространение сведений в мессенджере Вайбер

Рекламные материалы напечатаны на копиях документов, содержащих персональные данные третьих лиц

Распространение среди жильцов дома бланков для голосования с указанием без согласия банковских реквизитов

В общедоступных местах размещены сведения о наличии задолженности по квартирной плате и оплате коммунальных услуг жильцов вышеуказанного дома с указанием фамилии, квартиры проживания и суммы долга

Нарушение конфиденциальности при передаче персональных данных

Опубликование в мессенджере выписки из ЕГРН

Направление письма по корпоративной почте, повлекшего за собой предоставление неправомерного доступа к персональным данным субъекта

Утеря материалов дела

Обнаружение документов, содержащих персональные данные, на свалке

Обжалование решения РКН об отсутствии состава административного правонарушения

Размещение в сети интернет персональных данных членов ревизионной комиссии без согласия субъектов ПДн

Размещение на информационной доске обращения гражданина с указанием его персональных данных

Размещение персональных данных председателем правления ТСЖ в группе мессенджера Whats App