Решение по делу № 5-866/2017 от 23.08.2017

ПОСТАНОВЛЕНИЕ

О назначении административного наказания

23 августа 2017 годаг.Тольятти< АДРЕС>


           Мировой судья судебного участка №117 Центрального судебного района г.Тольятти Самарской области Кинева Н.А., с участием помощника прокурора Центрального района г.Тольятти Скоровой Ю.С., рассмотрев дело №5-866/2017 об административном правонарушении, предусмотренном ст. 13.11 КоАП РФ, в отношении <ОБЕЗЛИЧИНО>

УСТАНОВИЛ:

< АДРЕС> района по информации Управления Роскомнадзора по < АДРЕС> области проведена проверка соблюдения ООО «УК <НОМЕР>» требований федерального законодательства о персональных данных, в ходе которой установлен факт нарушения ООО «УК <НОМЕР>» требований законодательства:  ООО «УК <НОМЕР>» осуществляет деятельность по управлению многоквартирными домами. В целях исполнения обязательств по договорам управления ООО «УК <НОМЕР>» осуществляет сбор и обработку персональных данных собственников помещений в многоквартирных домах.

В ходе проведенной проверки установлено, что на интернет-сайте ООО «УК <НОМЕР>» http://www.uk-3.ru осуществляется сбор персональных данных физических лиц при заполнении электронной формы «Регистрация».

Так, на интернет-сайте ООО «УК <НОМЕР>» http://www.uk-3.ru в разделе «Вопросы» (http://www.uk-3. ru/ask/0/0/2) обнаружены сведения, содержащие персональные данные жильцов (фамилия, имя, отчество, адрес проживания, а также адрес электронной почты), обратившихся в ООО «УК <НОМЕР>», и находятся в свободном доступе для неопределенного круга лиц.

Документы, подтверждающие наличие согласия указанных лиц на распространение их персональных данных, в ходе проверки ООО «УК <НОМЕР>» не предоставлены.

Кроме того, в ходе проверки интернет-сайта ООО «УК <НОМЕР>» http://www.uk-З.га установлено отсутствие документа, определяющего политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Согласно объяснениям представителя ООО «УК <НОМЕР>» по доверенности от <ДАТА3> <НОМЕР> <ФИО1> ООО «УК <НОМЕР>» документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, не издавался, приказом генерального директора не утверждался.   Таким образом, в ходе проверки установлено нарушение ООО «<НОМЕР>» < АДРЕС>                          федерального законодательства о персональных данных, выразившееся в распространении персональных данных потребителей услуг без их согласия.

В деянии юридического   лица   ООО «УК <НОМЕР>»  содержится состав административного правонарушения, предусмотренного ст. 13.11 КоАПРФ.

В судебном заседании  представитель ООО «<НОМЕР>» г.о.Тольятти  <ФИО1>  вину общества в совершении административного правонарушения не признала и пояснила, что  при регистрации на сайте управляющей компании житель самостоятельно заполняет поля личного профиля на сайте, проходя проверку при регистрации.  Данные, который вводит пользователь самостоятельно, не обязательно являются подлинными, в том числе фамилия, имя, отчество. Для формирования квитанций используются данные собственника, хранящиеся в базе данных и доступные только  пользователю личного кабинета.  При регистрации на сайте, при отправке сообщений, пользователи соглашаются  с возможностью размещения части публикуемой информации  в открытом доступе  и выражают согласие на обработку персональных данных. Полагает, что в действиях ООО «УК <НОМЕР>» г.о.Тольятти отсутствует состав административного правонарушения, предусмотренного ст.13.11 КоАП РФ.


             Помощник прокурора < АДРЕС> района <ФИО2> полностью поддержала постановление о возбуждении дела об административном правонарушении и полагает, что в действиях ООО «<НОМЕР>» < АДРЕС> усматриваются признаки состава дминистративного правонарушения, ответственность за которое установлена ст. 13.11 КоАП РФ.  

Выслушав представителя ООО «УК <НОМЕР>» < АДРЕС>,  помощника прокурора < АДРЕС>  района <ФИО2>, исследовав материалы дела, суд приходит к следующему.
           Статья 13.11 КоАП РФ предусматривает административную ответственность за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
           Объектом данных административных правонарушений являются общественные отношения, складывающиеся в области защиты информации. Объективная сторона правонарушений состоит в нарушении норм федерального законодательства, регулирующих вопросы работы с информацией о гражданах (персональными данными).
            Положениями ст. 23 Конституции Российской Федерации предусмотрено, что каждый гражданин имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия согласно ч. 1 ст. 24 Конституции Российской Федерации не допускается.

Согласно ст. 3 Федерального закона от <ДАТА4> <НОМЕР> «О персональных данных» персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) - фамилия, имя, отчество физического лица, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

При этом обработкой персональных данных является любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

В соответствии со ст. 7 Федерального закона от <ДАТА4> <НОМЕР>, операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать   третьим   лицам   и   не   распространять   персональные   данные   без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

В соответствии со ст. 19 Федерального закона от <ДАТА4> <НОМЕР> оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Обеспечение безопасности персональных данных достигается, в частности:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5) учетом машинных носителей персональных данных;

6)    обнаружением фактов несанкционированного доступа к персональным
данным и принятием мер;

7)      восстановлением персональных данных, модифицированных или
уничтоженных вследствие несанкционированного доступа к ним;

8)        установлением правил доступа к персональным данным,
обрабатываемым в информационной системе персональных данных, а также
обеспечением регистрации и учета всех действий, совершаемых с персональными
данными в информационной системе персональных данных;

9)    контролем за принимаемыми мерами по обеспечению безопасности
персональных данных и уровня защищенности информационных систем
персональных данных.

Согласно ч. 1 ст. 18.1 Федерального закона от <ДАТА4> <НОМЕР> оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами. К таким мерам могут, в частности, относиться:

1)         назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;

2)    издание оператором, являющимся юридическим лицом, документов,
определяющих политику оператора в отношении обработки персональных
данных, локальных актов по вопросам обработки персональных данных, а также
локальных актов, устанавливающих процедуры, направленные на
предотвращение и выявление нарушений законодательства Российской
Федерации, устранение последствий таких нарушений;

3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;

4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;

6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

           Факт совершения ООО «УК <НОМЕР>» < АДРЕС> административного правонарушения, ответственность за которое установлена ст. 13.11 КоАП РФ, подтверждается собранными по данному делу доказательствами: постановлением о возбуждении дела об административном правонарушении от <ДАТА5>, докладной запиской о результатах проведения систематического наблюдения от <ДАТА6>, копиями скриншотов интернет-страниц сайта www.uk-3.ru.     Совокупность вышеуказанных доказательств по делу у суда не вызывает сомнений, они последовательны, непротиворечивы и полностью согласуются между собой.

             При рассмотрении дела судом не установлено нарушений требований действующего законодательства, в связи с чем, отсутствуют основания для признания каких-либо доказательств недопустимыми.

             Оценивая все представленные доказательства с точки зрения достоверности, относимости, допустимости, а в совокупности - достаточности, суд полагает, что вина ООО «<НОМЕР>»< АДРЕС> доказана, каких - либо сомнений в его виновности у суда нет.
            Санкция ст. 13.11 КоАП РФ предусматривает наказание в виде предупреждения или наложения административного штрафа на юридических лиц - от пяти тысяч до десяти тысяч рублей.

           Административное наказание является установленной государством мерой ответственности за совершение административного правонарушения и применяется в целях предупреждения совершения новых правонарушений как самим правонарушителем, так и другими лицами (ч. 1 ст. 3.1 КоАП РФ).

            Согласно ч.ч. 1, 2 ст. 3.4 КоАП РФ предупреждение - мера административного наказания, выраженная в официальном порицании физического или юридического лица. Предупреждение выносится в письменной форме. Предупреждение устанавливается за впервые совершенные административные правонарушения при отсутствии причинения вреда или возникновения угрозы причинения вреда жизни и здоровью людей, объектам животного и растительного мира, окружающей среде, объектам культурного наследия (памятникам истории и культуры) народов Российской Федерации, безопасности государства, угрозы чрезвычайных ситуаций природного и техногенного характера, а также при отсутствии имущественного ущерба.

            При назначении наказания суд принимает во внимание обстоятельства совершенного правонарушения, его характер, степень общественной опасности, имущественное и финансовое положение юридического лица, смягчающие ответственность обстоятельства: признание вины, отсутствие отягчающих ответственность обстоятельств, принимая во внимание, что административный штраф является более суровым наказанием, чем предупреждение, суд находит, что оснований для назначения ООО УК <НОМЕР> < АДРЕС>   административного штрафа по настоящему делу не имеется, в связи с чем, считает возможным назначить наказание в виде предупреждения.

             Руководствуясь ст. ст. 29.9, 29.10, 13.11 КоАП РФ, суд

ПОСТАНОВИЛ:


              Общество с ограниченной ответственностью «УК <НОМЕР>» г.о.Тольятти            признать виновным в совершении административного правонарушения, предусмотренного ст. 13.11 КоАП РФ и назначить наказание   в виде предупреждения.
             Постановление суда может быть обжаловано в Центральный районный суд г.Тольятти Самарской области в течение десяти суток с момента получения, путем подачи жалобы через мирового судью судебного участка №117 Центрального судебного района г.Тольятти Самарскойобласти.



Мировой судья                                                                                Н.А.Кинева