ПОСТАНОВЛЕНИЕ
18 июня 2012г. г. Ростов-на-Дону
Мировой судья судебного участка № 5 Пролетарского района г. Ростова-на-Дону Лукьянов Д.В., находящийся по адресу: г.Ростов-на-Дону, ул. 20-я линия, 32, в период исполнения обязанностей временно отсутствующего мирового судьи судебного участка № 1 Пролетарского района г. Ростова-на-Дону,
рассмотрев дело об административном правонарушении, предусмотренном ст.13.11 КоАП РФ, в отношении <ОБЕЗЛИЧИНО> в <АДРЕС> области», расположенного по адресу: <АДРЕС>, <НОМЕР>, ОГРН <НОМЕР>, ИНН <НОМЕР>,
УСТАНОВИЛ:
Согласно постановлению заместителя прокурора <АДРЕС> области от <ДАТА2> о возбуждении дела об административном правонарушении <ДАТА><ДАТА3> управлением <ОБЕЗЛИЧИНО> по <АДРЕС> области по адресу: г. <АДРЕС>, <НОМЕР>, проведена проверка соблюдения <ОБЕЗЛИЧИНО> в <АДРЕС> области» (далее - Учреждение) законодательства в сфере защиты персональных данных, в ходе которой выявлен ряд нарушений.
Так, Учреждением без согласия субъектов персональных данных или иного законного основания в соответствии с договором <НОМЕР> от <ДАТА4> предоставляются в <ОБЕЗЛИЧИНО> персональные данные работников, что является нарушением требований ч.1 ст.6 Федерального закона от <ДАТА5><НОМЕР> «О персональных данных».
Кроме того, Учреждение без согласия субъектов персональных данных или иного законного основания обрабатывает следующие персональные данные работников: фотографии, копии страниц паспорта, копии страниц военного билета.
Проверкой установлено, что <ОБЕЗЛИЧИНО> в <АДРЕС> области» не соблюдаются требования ч. 3 ст. 6 Федерального закона от <ДАТА5><НОМЕР> «О персональных данных», в соответствии с которыми в поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона.
Так, в п. 4.1.3 договора о перечислении денежных средств на счета физических лиц <НОМЕР> от <ДАТА4>г. между <ОБЕЗЛИЧИНО> (далее - банк) и <ОБЕЗЛИЧИНО> предусмотрена <ОБЕЗЛИЧИНО> предоставить банку персональные данные своих сотрудников. Однако в договоре не определена обязанность банка соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, не указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Федерального закона от <ДАТА5><НОМЕР> «О персональных данных».
В нарушение требований ч. 1 ст. 10 Федерального закона от <ДАТА5><НОМЕР> «О персональных данных» Учреждением без согласия субъектов персональных данных или иного законного основания обрабатываются специальная категория персональных данных - национальность, указанная в листке по учету кадров и копии военного билета.
По результатам проверки, установлено, что оператор, являющийся юридическим лицом, не принял все меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от <ДАТА5><НОМЕР> «О персональных данных».
В судебном заседании представитель <ОБЕЗЛИЧИНО> в <АДРЕС> области» <ФИО1>, действующая на основании доверенности <НОМЕР>, выданной <ДАТА7> сроком до <ДАТА8>, вину в содеянном признала и пояснила, что в настоящее время учреждением устранены все выявленные в ходе проверки нарушения. В частности, с банком заключено дополнительное соглашение; у всех работников получено согласие на обработку их персональных данных, включая и информацию о национальности, хранящуюся в кадровых делах.
Представитель прокуратуры в судебное заседание не явился, в связи с чем дело рассмотрено без его участия.
Выслушав представителя <ОБЕЗЛИЧИНО> в <АДРЕС> области», изучив материалы дела, мировой судья приходит к следующему.
В судебном заседании достоверно установлено, что <ДАТА><ДАТА3> управлением <ОБЕЗЛИЧИНО> по <АДРЕС> области по адресу: г. <АДРЕС>, <НОМЕР>, проведена проверка соблюдения <ОБЕЗЛИЧИНО> в <АДРЕС> области» (далее - Учреждение) законодательства в сфере защиты персональных данных, в ходе которой выявлен ряд нарушений.
Так, Учреждением без согласия субъектов персональных данных или иного законного основания в соответствии с договором <НОМЕР> от <ДАТА4> предоставляются в <ОБЕЗЛИЧИНО> персональные данные работников, что является нарушением требований ч.1 ст.6 Федерального закона от <ДАТА5><НОМЕР> «О персональных данных».
Кроме того, Учреждение без согласия субъектов персональных данных или иного законного основания обрабатывает следующие персональные данные работников: фотографии, копии страниц паспорта, копии страниц военного билета.
Проверкой установлено, что <ОБЕЗЛИЧИНО> в <АДРЕС> области» не соблюдаются требования ч. 3 ст. 6 Федерального закона от <ДАТА5><НОМЕР> «О персональных данных», в соответствии с которыми в поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона.
Так, в п. 4.1.3 договора о перечислении денежных средств на счета физических лиц <НОМЕР> от <ДАТА4>г. между <ОБЕЗЛИЧИНО> (далее - банк) и <ОБЕЗЛИЧИНО> предусмотрена <ОБЕЗЛИЧИНО> предоставить банку персональные данные своих сотрудников. Однако в договоре не определена обязанность банка соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, не указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Федерального закона от <ДАТА5><НОМЕР> «О персональных данных».
В нарушение требований ч. 1 ст. 10 Федерального закона от <ДАТА5><НОМЕР> «О персональных данных» Учреждением без согласия субъектов персональных данных или иного законного основания обрабатываются специальная категория персональных данных - национальность, указанная в листке по учету кадров и копии военного билета.
По результатам проверки, установлено, что оператор, являющийся юридическим лицом, не принял все меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от <ДАТА5><НОМЕР> «О персональных данных».
Отношения по обработке персональных данных граждан регулируются Федеральным законом от <ДАТА9> N 152-ФЗ «О персональных данных», а по обработке персональных данных работников, - в том числе, главой 14 Трудового кодекса РФ. Согласно статье 3 Федерального закона от <ДАТА9> N 152-ФЗ «О персональных данных» под персональными данными понимается любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
Персональные данные работника определяются как информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника (статья 85 Трудового кодекса РФ).
Частью 1 статьи 6 Федерального закона от <ДАТА9> N 152-ФЗ «О персональных данных» предусмотрено, что обработка персональных данных, то есть действия (операции) с персональными данными (сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных), осуществляется оператором с согласия субъектов персональных данных.
Таким образом, учитывая, что <ОБЕЗЛИЧИНО> осуществляет обработку персональных данных (действия по сбору, накоплению, хранению) не всяких лиц, а именно работников <ОБЕЗЛИЧИНО>, отношения с которыми основаны на трудовом договоре, то согласие субъекта персональных данных (работников <ОБЕЗЛИЧИНО>) на обработку оператором-работодателем персональных данных в силу пункта 1 части 1 статьи 6 и ст. 9 Федерального закона от <ДАТА9> N 152-ФЗ «О персональных данных» является обязательным, поскольку в данном случае, сбор, накопление, хранение <ОБЕЗЛИЧИНО> персональных данных работников <ОБЕЗЛИЧИНО> необходимо работодателю в связи с трудовыми отношениями и осуществляется им в целях исполнения трудового договора и в соответствии с п. 5 ст. 6 Закона.
Судом также установлено, что <ОБЕЗЛИЧИНО> в нарушение ч.1 ст. 10 Федерального закона <НОМЕР> от <ДАТА5> «О персональных данных» осуществляет без письменного согласия субъектов персональных данных или иного законного основания обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности.
Объектами административных правонарушений являются общественные отношения, складывающиеся в области защиты информации. Объективная сторона правонарушений состоит в нарушении норм федерального законодательства, регулирующих вопросы работы с информацией о гражданах (персональными данными). Субъектами правонарушений могут быть граждане, должностные, юридические лица, умышленно или по неосторожности допускающие указанные нарушения.
Кроме изложенных обстоятельств вина <ОБЕЗЛИЧИНО>в содеянном подтверждается:
- постановлением прокурора о возбуждении дела об административном правонарушении от <ДАТА2>;
- копией приказа о проведении плановой выездной проверки;
- копией акта проверки с приобщенными материалами, полученными в ходе проверки и подтверждающими наличие выявленных нарушений;
- показаниями в судебном заседании представителя <ОБЕЗЛИЧИНО>
Таким образом, в судебном заседании установлен как факт совершения <ОБЕЗЛИЧИНО> указанного правонарушения, так и его вина в содеянном.
Действия <ОБЕЗЛИЧИНО> мировой судья квалифицирует по ст.13.11 КоАП РФ - нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Решая вопрос о размере наказания, мировой судья учитывает: характер совершенного административного правонарушения, не повлекшего негативных последствий для граждан, чьими персональными данными распорядилось <ОБЕЗЛИЧИНО> Мировой судья также учитывает отсутствие отягчающих административную ответственность обстоятельств, наличие смягчающего обстоятельства - совершение <ОБЕЗЛИЧИНО> административного правонарушения, предусмотренного гл.13 КоАП РФ, впервые, и считает возможным назначить минимальное административное наказание в пределах санкции ст.13.11 КоАП РФ для юридических лиц.
На основании изложенного и руководствуясь ст.ст. 29.9, 29.10, 29.11 КоАП РФ,
ПОСТАНОВИЛ:
Признать <ОБЕЗЛИЧИНО>расположенного по адресу: <АДРЕС>, <НОМЕР>, ОГРН <НОМЕР>, ИНН <НОМЕР> виновным в совершении административного правонарушения, предусмотренного ст.13.11 КоАП РФ, и назначить ему наказание в виде административного штрафа в размере 5000 (пяти тысяч) рублей.
Штраф подлежит уплате по следующим реквизитам:
Получатель - УФК по РО (Прокуратура <АДРЕС> области), ИНН <НОМЕР>, КПП <НОМЕР>, БИК <НОМЕР>, р\с <НОМЕР>, КБК <ОБЕЗЛИЧИНО> ОКАТО <НОМЕР>.
Постановление может быть обжаловано в Пролетарский районный суд г. Ростова-на-Дону через мирового судью в течение 10 дней со дня вручения или получения копии.
Мировой судья Д.В.<ФИО2>
Источник: http://prlt1.ros.msudrf.ru/modules.php?name=sud_delo&op=sd&number=64791272&case_number=21619469&delo_id=1500001
Согласие
Предоставление
категорий:
Распространение ПДн субъекта без его согласия
Передача персональных данных собственника помещения в МКД ресурсоснабжающей организации
Размещение на сайте фото, иных персональных данных субъекта, переписки в мессенджере
Распространение персональных данных должников
Передача копий паспортов работников в банк в отсутствие согласия
Распространение сведений в мессенджере Вайбер
В ходе проверки выявлены существенные нарушения порядка обработки персональных данных
Предоставление в материалы дела копии паспорта работника работодателем
Отсутствие письменного согласия пациентов
Обработка персональных данных после отзыва согласия
Отправка на электронные адреса собственников МКД письма, содержащего персональные данные субъекта