В отличие от предыдущего документа, Положение должно быть максимально конкретным в отношении вашего ТСЖ. В нем необходимо прописать следующие разделы:
• состав персональных данных сотрудников и собственников помещений в МКД;
• организация сбора, обработки и хранения персональных данных;
• передача персональных данных;
• доступ к персональным данным;
• защита персональных данных;
• ответственность за нарушение норм, регулирующих обработку персональных данных.
В правом верхнем углу у вас в Положении о защите персональных данных будет гриф «Утверждено решением общего собрания членов ТСЖ ___________ № ____, председатель собрания и секретарь собрания». Председатель и секретарь подписывают документ, ставится круглая печать. Документ, если он содержит более одного листа, обязательно сшивать и на сшивке ставится так же печать и две подписи, председателя и секретаря собрания так же.
Уточнить, заблокировать или уничтожить ПД нужно по требованию от субъекта, если они (ч. 1 ст. 14 Закона № 152-ФЗ):
• утратили актуальность, неполные, неточные;
• получены незаконно;
• не отвечают заявленной цели обработки персональных данных.
• предоставить данные их владельцу в течение 30 дней с даты получения запроса;
• уточнить неточность нужно в течение семи рабочих дней;
• прекратить неправомерную обработку ПД в течение 7 дней.
Перечень основных нормативно-правовых актов, устанавливающие правила работы с персональными данными:
1) Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
2) постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
3) постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
4) «Требования к защите персональных данных при их обработке в информационных системах персональных данных», утвержденные постановлением Правительства от 01.11.2012 № 1119;
5) «Требования и методы по обезличиванию персональных данных, обрабатываемых в информационных системах персональных данных, в том числе созданных и функционирующих в рамках реализации федеральных целевых программ», утвержденные приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996.
Органом, уполномоченным на защиту прав субъектов ПД, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). ТСЖ обязано уведомить указанную организацию о своем намерении осуществлять обработку персональных данных (п. 1 ст. 22 Закона № 152-ОЗ).
• на должностных лиц — от 300 до 500 руб.;
• на юридических лиц от 3000 до 5000 руб.
Требования к уведомлению в Роскомнадзор перечислены в ч. 3 ст. 22 Закона № 152-ФЗ. Необходимые для заполнения формы утверждены
• уведомление