Дело 4-35/2015-6
ПОСТАНОВЛЕНИЕ
о назначении административного наказания
18 февраля 2015 года г.Северодвинск
Мировой судья судебного участка №3 Северодвинского судебного района Архангельской области исполняя обязанности мирового судьи судебного участка № 6 Северодвинского судебного района Архангельской области, рассмотрев в открытом судебном заседании в г.Северодвинске ул.Пионерская д.12 каб.32, дело об административном правонарушении, предусмотренного ст.13.11 КоАП РФ, в отношении:
Индивидуального предпринимателя Мурадова <ФИО1>, <ОБЕЗЛИЧЕНО>
Представителю Митрофановой Я.О. разъяснены права и обязанности, предусмотренные ст.51 Конституции РФ, ст.25.1, ст. 25.5 КоАП РФ, которые ей понятны. Отводов, ходатайств и заявлений не поступило.
установил:
Индивидуальный предприниматель Мурадов Э.А., осуществляющий предпринимательскую деятельность по предоставлению в сфере общественного питания в кафе «Караван», расположенном по адресу: Архангельская область, г. Северодвинск, <АДРЕС>, нарушил установленный порядок сбора, хранения, использования персональных данных работников <ФИО2>, <ФИО3>, <ФИО4>, а именно: локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, не разработаны и не утверждены; уведомление об обработке персональных данных в соответствии со статьей 22 Федерального закона № 152-ФЗ не направлено; внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора, не осуществляется; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ, не проводится, тем самым совершил административное правонарушение, ответственность за которое предусмотрена ст.13.11 Кодекса Российской Федерации об административных правонарушениях.
В судебном заседании представитель <ФИО5> пояснила, что руководствуясь своей практикой, направили уведомление в срок но простым письмом. Обязанность уведомить надлежащим образом не исполнена.
Вина ИП Мурадова Э.А. в совершении административного правонарушения подтверждается следующими доказательствами.
В соответствии с частью 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ) дано понятие персональных данных, под которыми понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). В соответствии с ч. 2 панной статьи Федерального закона № 152-ФЗ оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, состоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Частью 3 данной статьи Федерального закона № 152-ФЗ под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
В соответствии с ч. 1 ст. 18.1 Федерального закона № 152-ФЗ оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим
Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами.
К таким мерам могут, в частности, относиться:
1) назначение оператором, являющимся юридическим лицом,
ответственного за организацию обработки персональных данных;
2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;
4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;
6)ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
Частью 1 ст. 19 Федерального закона № 152-ФЗ определено, что оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
ИП Мурадов Э.А. осуществляет предпринимательскую деятельность по предоставлению услуг в сфере общественного питания в кафе «Караван», расположенном по адресу: <АДРЕС> область, г. <АДРЕС>, пр. <АДРЕС> путем сбора, хранения и использования, ИП Мурадовым Э.А. осуществляется обработка персональных данных работников (<ФИО2>, <ФИО6>, <ФИО4>), к которым относятся: фамилия, имя, отчество, дата рождения, паспортные данные, место работы, адрес места жительства и др., т.е. ИП Мурадов Э.А. является оператором обработки персональных данных.
Указанные обстоятельства подтверждаются Свидетельством о внесении в ЕГРИП записи об индивидуальном предпринимателе, зарегистрированном до 01.01.2004 г. от 02.07.2004 года в отношении Мурадова Э.А., Свидетельством о постановке на учет физического лица в налоговом органе на территории РФ Мурадова Э.А. от 28.11.2000 г., Приказом от 01.01.2011 года ответственность за обработку персональных данных возложена на главного бухгалтера <ФИО7>, согласием на обработку персональных данных к трудовому договору от 03.12.2013 года <ФИО2>, согласием на обработку персональных данных к трудовому договору от 21.11.2014 года <ФИО8>, согласием на обработку персональных данных к трудовому договору от 20.11.2014 года <ФИО4> инструкцией утвержденной 01.01.2011 года Мурадовым Э.А., в которой указаны правилам обработки, хранения и передачи персональных данных работников.
Положением утвержденным 01.01.2011 года, о защите персональных данных работников, целью которого, является защита персональных данных работников ИП Мурадова от несанкционированного доступа, неправомерного их использования или утраты, установлено понятие и состав персональных данных, обработка персональных данных, доступ к персональным данным, защита персональных данных, права и обязанности работников, ответственность за разглашение конфиденциальной информации, связанной с персональными данными, в соответствии с ч. 1 ст. 19 Федерального закона № 152-ФЗ.
В своих объяснениях от 14 января 2014 года Мурадов Э.А. указал, что является индивидуальным предпринимателем, у него работает порядка 15 человек. ИП Мурадовым Э.А. принят приказ о назначении ответственного лица за обработку персональных данных, с работников получены согласия на обработку их персональных данных, разработана инструкция по правилам обработки, хранения и передачи персональных данных, разработана инструкция по правилам обработки, хранения и передачи персональных данных, принято положение о защите персональных данных. Работники в установленном порядке ознакомлены с указанными документами. Однако не были составлены уведомления об обработке персональных данных работников, отсутствует документация об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения закона.
В объяснениях <ФИО7> от 23 января 2015 года, указано, что она является главным бухгалтером у ИП Мурадова Э.А., который осуществляет предпринимательскую деятельность по предоставлению услуг в сфере общественного питания в кафе «Караван», расположенном по адресу: <АДРЕС> область, г. <АДРЕС>, пр. <АДРЕС> ИП Мурадовым Э.А. осуществляется обработка персональных данных работников (<ФИО2>, <ФИО6>, <ФИО4>). ИП Мурадовым Э.А. принят приказ о назначении ответственного лица за обработку персональных данных, с работников получены согласия на обработку их персональных данных, разработана инструкция по правилам обработки, хранения и передачи персональных данных, разработана инструкция по правилам обработки, хранения и передачи персональных данных, принято положение о защите персональных данных. Работники в установленном порядке ознакомлены с указанными документами. Однако не были составлены уведомления об обработке персональных данных работников, отсутствует документация об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения закона.
Согласно обязательства от 01.01.2011 года о неразглашении персональных данных, главный бухгалтер <ФИО7> предупреждена о том, что в случае разглашения персональных данных работника или их утраты несет ответственность в соответствии со ст. 90 ТК РФ.
Исследовав представленные доказательства, суд приходит к выводу, что ИП Мурадов Э.А., осуществляющий предпринимательскую деятельность по предоставлению в сфере общественного питания в кафе «Караван», расположенном по адресу: Архангельская область, г. Северодвинск, <АДРЕС>, нарушил установленный порядок сбора, хранения, использования персональных данных работников <ФИО2>, <ФИО3>, <ФИО4>, нарушив требования ст. 22 Федерального закона № 152-ФЗ, тем самым совершил административное правонарушение, ответственность за которое предусмотрена ст.13.11 Кодекса Российской Федерации об административных правонарушениях.
Обстоятельств, смягчающих или отягчающих административную ответственность, по делу не имеется.
При назначении наказания суд учитывает характер совершенного административного правонарушения, отсутствие смягчающих и (или) отягчающих административную ответственность обстоятельств, имущественное и финансовое положение правонарушителя.
На основании изложенного и руководствуясь ст.ст.29.9, 29.10, 29.11, 3.5 КоАП РФ, мировой судья
постановил:
признать виновным Индивидуального предпринимателя Мурадова <ФИО1> в совершении административного правонарушения, предусмотренного ст.13.11 КоАП РФ, и назначить ему наказание в виде административного штрафа в сумме 20 000 (двадцать тысяч) рублей.
На постановление может быть подана жалоба в течение 10 суток со дня вручения либо получения копии постановления в Северодвинский городской суд через мирового судью, его вынесшего.
Мировой судья Н.В. Лоскутова
<ОБЕЗЛИЧЕНО>