Судебная практика

Решение по административному делу

Дело № 5-613/2017

ПОСТАНОВЛЕНИЕ

11 июля 2017 года                                                       город Орел

 И.о. мирового судьи судебного участка № 3 Заводского района г.Орла Соловьева З.А., рассмотрев материалы дела об административном правонарушении ответственность за совершение которого предусмотрена ст. 13.11 Кодекса Российской Федерации об административных правонарушениях в отношении должностного лица ФИО<ОБЕЗЛИЧЕНО>»,

УСТАНОВИЛ:

 Вследствие ненадлежащего исполнения своих должностных обязанностей директора общества с ограниченной ответственностью «ОБЕЗЛИЧЕНО» (далее - ООО «ОБЕЗЛИЧЕНО») ФИО допущены нарушения требований Федерального закона № 152-ФЗ «О персональных данных», поскольку в период с 15 часов 00 минут до 15 часов 30 минут 22 июня 2017, находясь по месту осуществления своих трудовых функций по адресу: АДРЕС, он путем бездействия допустил нарушение установленного законом порядка обработки персональных данных.

 В судебном заседании ФИО  вину в правонарушении признал, просил назначить наказание в виде предупреждения.

Прокурор ФИО просил привлечь ФИО к административной ответственности и назначить ему наказание в виде штрафа в размере 500 рублей.

 Выслушав прокурора, ФИО, изучив письменные материалы дела, суд приходит к выводу о наличии в действиях ФИО состава административного правонарушения, предусмотренного ст. 13.11 Кодекса РФ об административных правонарушениях, то есть нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) (в редакции ФЗ № 344 от 07.06.2017 г.)

 В соответствии со ст. 4 Федерального закона от 29.12.2012 №273-Ф3 «Об образовании в Российской Федерации» (далее - Федеральный закон №273-ФЗ) целями правового регулирования отношений в сфере образования являются установление государственных гарантий, механизмов реализации прав и свобод человека в сфере образования, создание условий развития системы образования, защита прав и интересов участников отношений в сфере образования.

 Одной из основных задач правового регулирования отношений в сфере образования в соответствии с пп. 3 п. 3 ст. 4 Федерального закона № 273-ФЗ является создания правовых гарантий для согласования интересов участников отношений в сфере образования. Одной из таких гарантий является обеспечение защиты прав и свобод учащихся образовательных учреждений и их законных представителей при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

 В ходе проверки, проведенной прокуратурой Заводского района г.Орла в деятельности ООО «ОБЕЗЛИЧЕНО» 22 июня 2017 года установлены нарушения законодательства о персональных данных.

 Так, в соответствии с ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ), оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных данным Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами.

 К числу таких мер в соответствии с п.п. 1, 2, 3, 6 ч. 1 ст. 18.1 Федерального закона № 152-ФЗ относятся: назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных; издание документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона № 152-ФЗ; ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской  Федерации о персональных данных, в том числе требованиями к защите персональных данных,  документами,  определяющими  политику  оператора  в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

 Согласно положениям, закреплённым в ч. 1 ст. 19 Федерального закона №152-ФЗ, оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 Согласно ч. 3 ст. 6 Федерального закона № 152-ФЗ оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона.

 Объектом вышеуказанного правонарушения являются общественные отношения, складывающиеся в области защиты информации. Предметом правонарушения является порядок сбора, хранения, использования или распространения информации о гражданах (персональных данных), который определяет Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

Объективная сторона правонарушения состоит в нарушении норм федерального законодательства, регулирующих вопросы работы с информацией о гражданах (персональными данными).

Субъектом данного правонарушения могут быть граждане, должностные, юридические лица.

Субъективная сторона правонарушения характеризуется умыслом или неосторожностью.

 Так, ООО «ОБЕЗЛИЧЕНО» 30.12.2016 с ООО «ОБЕЗЛИЧЕНО» заключен Договор № 2016-АО/ЖКХ-ЖЭУ7/38 на оказание услуг по обработке данных для создания отчетов: информация о заявках потребителей, информация о выполненных заявках потребителей, информация о начислениях, информация о выставленных и оплаченных суммах потребителями ЖКУ и капитального ремонта, информация о задолженности потребителей.

В рамках указанного Договора осуществляется обработка и передача персональных данных физических лиц - потребителей жилищно-коммунальных услуг в ЗАО «ОБЕЗЛИЧЕНО».

 Между тем, условия, предусмотренные ч. 3 ст. 6 Федерального закона № 152-ФЗ в Договоре от 30 декабря 2016 № 2016-АО/ЖКХ-ЖЭУ7/38 учтены не в полном объеме.

 В договоре не определен перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закон не конкретизированы.

 В ООО «ОБЕЗЛИЧЕНО» отсутствуют локальные акты оператора (акты уничтожения документов, содержащих персональные данные), подтверждающие соблюдение требований законодательства о персональных данных в случае достижения целей обработки персональных данных, согласно которым оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок не превышающий тридцати дней с даты достижения цели обработки персональных данных (ч. 4 ст. 21 Федерального закона № 152-ФЗ).

 Кроме того, ООО «ОБЕЗЛИЧЕНО» каких-либо мер, необходимых для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ и принятыми в соответствии с ним нормативных правовых актов, не принимает.

 В ООО «ОБЕЗЛИЧЕНО» отсутствуют документы, определяющие политику  оператора в отношении обработки персональных данных, локальные акты  по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные  на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий  таких нарушений; внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону № 152 - ФЗ и принятым в соответствии с ним нормативным правовым актом, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора, не осуществляется (ч. 1 ст. 18.1 Федерального закона № 152-ФЗ).

 Статьей 13.11 КоАП РФ (в редакции ФЗ № 344 от 07.06.2017 г.) установлена административная ответственность за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

 Согласно ст. 2.4 КоАП РФ и примечанию к ней административной ответственности подлежит должностное лицо в случае совершения им административного правонарушения в связи с неисполнением либо ненадлежащим исполнением своих служебных обязанностей. Под должностным лицом в том числе следует понимать лицо, выполняющее организационно-распорядительные или административно-хозяйственные функции в муниципальных образованиях. Таким образом, директор ООО «ОБЕЗЛИЧЕНО» ФИО является должностным лицом.

 В соответствии с приказом № 16-к от 02 февраля 2015 года ФИО назначен на должность директора ООО «ОБЕЗЛИЧЕНО».

 Принимая во внимание, что вследствие ненадлежащего исполнения своих должностных обязанностей директора ООО «ОБЕЗЛИЧЕНО» ФИО допущены нарушения требований Федерального закона № 152-ФЗ «О персональных данных», поскольку в период  с 15 часов 00 минут до 15 часов 30 минут 22 июня 2017, находясьпо месту осуществления своих трудовых функций по адресу: АДРЕС, он путем бездействия допустил нарушение установленного законом порядка обработки персональных данных.

 Виновность ФИО в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ подтверждается:

- постановлением о возбуждении дела об административном правонарушении от 23 июня 2017 года,

 - объяснением от 23 июня 2017 г.,

-  решением о проведении проверки,

-  актом проверки от 22 июня 2017 г.,

-  приказом № 16-к от 02 февраля 2015 года.

 С учетом исследованных в судебном заседании доказательств, мировой судья считает, что ФИО совершил инкриминируемое ему административное правонарушение и квалифицирует ее действия по ст. 13.11 Кодекса Российской Федерации об административных правонарушениях.

Правонарушение совершено умышленно, о чем свидетельствует характер и направленность действий ФИО.

Обстоятельством, смягчающим административную ответственность ФИО, является признание вины.

Обстоятельств, отягчающих административную ответственность ФИО, мировым судьей не установлено.

При назначении наказания, учитывая характер административного правонарушения, тот факт, что правонарушение совершено впервые, мировой судья считает необходимым применить ст. 4.1.1 КоАП РФ и назначить ФИО  административное наказание в виде предупреждения.

Оснований для прекращения производства по делу, предусмотренных ст. 24.5 Кодекса РФ об административных правонарушениях, не имеется.

На основании изложенного и руководствуясь ст. 22.1, 23.1, 29.9, 29.10 Кодекса Российской Федерации об административных правонарушениях, мировой судья

ПОСТАНОВИЛ:

 Признать ФИО виновным в совершении административного правонарушения, предусмотренного ст. 13.11 Кодекса РФ об административных правонарушениях (в редакции ФЗ № 344 от 07.06.2017 г.) и назначить ей наказание в виде предупреждения.

Постановление может быть обжаловано в Заводской районный суд г. Орла через мирового судью в течение 10 суток со дня вручения или получения копии постановления.

 

Мировой судья                                                    З.А. Соловьева

Источник: http://3zav.orl.msudrf.ru/modules.php?name=sud_delo&op=sd&number=4230899&delo_id=1500001

Информация по делу
Статьи
ст. 13.11 КоАП РФ
Суд
И.о. мирового судьи судебного участка № 3 Заводского района г.Орла
Судья
Соловьева З.А.
Дата решения
2017-07-11
Категории
Поручение обработки
Принятие мер, предусмотренных законом
Локальные акты оператора
Обязанность оператора
Политика
Другие дела из подобных
категорий:

Нарушение правил работы с персональными данными

Не принято мер по предоставлению уведомления в уполномоченный государственный орган по обработке персональных данных;отсутствуют место (места) для хранения персональных данных (материальных носителей);не принято мер, направленных на исключение несанкционированного доступа к персональным данным сотрудников организации

Оператор до начала обработки персональных данных не уведомил уполномоченный орган о намерении осуществлять обработку персональных данных и не осуществил меры, направленные на обработку персональных данных в соответствии с требованиями законодательства

На официальном сайте образовательного учреждения не размещен документ, определяющий политику образовательного учреждения в отношении обработки персональных данных и сведений о реализуемых требованиях к защите персональных данных

Оператором не выполнены обязанности, предусмотренные законом

Отсутствие сведений о политике на сайте детского сада

Оператором не разработаны локальные нормативные акты, регулирующие обработку персональных данных в организации, а так же, не приняты меры, необходимые и достаточные для обеспечения выполнения законодательства о персональных данных

Неопубликование СПК политики в отношении обработки персональных данных

Отсутствие документов, подтверждающих внутренний контроль, неознакомление работников

Работники оператора не ознакомлены с законодательством о персональных данных

Несоблюдение ТСЖ требований законодательства

Не определены угрозы безопасности персональных данных при их обработке в ИСПДн, не произведен учет машинных носителей персональных данных, не проводится внутренний аудит

Отсутствие на сайте детского сада политики

Нарушение установленного законом порядка сбора, хранения, использования или распространения персональных данных.

Отсутствие на сайте образовательного учреждения политики