Читаем Как создать и управлять ТСЖ полностью

3. Издать приказ или утвердить на общем собрании членов ТСЖ Положение о защите ПД.

В отличие от предыдущего документа, Положение должно быть максимально конкретным в отношении вашего ТСЖ. В нем необходимо прописать следующие разделы:

• состав персональных данных сотрудников и собственников помещений в МКД;

• организация сбора, обработки и хранения персональных данных;

• передача персональных данных;

• доступ к персональным данным;

• защита персональных данных;

• ответственность за нарушение норм, регулирующих обработку персональных данных.

В правом верхнем углу у вас в Положении о защите персональных данных будет гриф «Утверждено решением общего собрания членов ТСЖ ___________ № ____, председатель собрания и секретарь собрания». Председатель и секретарь подписывают документ, ставится круглая печать. Документ, если он содержит более одного листа, обязательно сшивать и на сшивке ставится так же печать и две подписи, председателя и секретаря собрания так же.

4. Обеспечить неограниченный доступ через Интернет к документу , который определяет вашу политику в отношении обработки персональных данных, и сведениям о том, как вы реализуете требования к защите персональных данных (ч. 2 ст. 18.1 Закона № 152-ФЗ). Если вы не разместите на своем сайте (при наличии) или на каком-либо другом ресурсе в сети «Интернет» указанную информацию, то рискуете быть привлеченным к административной ответственности. Роскомнадзор вправе привлечь за это к ответственности по ч. 3 ст. 13.11 КоАП РФ. Максимальный штраф — 30 000 руб.

Уточнить, заблокировать или уничтожить ПД нужно по требованию от субъекта, если они (ч. 1 ст. 14 Закона № 152-ФЗ):

• утратили актуальность, неполные, неточные;

• получены незаконно;

• не отвечают заявленной цели обработки персональных данных.

► Обратите внимание!

ТСЖ обязано по запросу владельца ПД (ч. 1 и 4 ст. 20 Закона № 152-ФЗ):

• предоставить данные их владельцу в течение 30 дней с даты получения запроса;

• уточнить неточность нужно в течение семи рабочих дней;

• прекратить неправомерную обработку ПД в течение 7 дней.

Перечень основных нормативно-правовых актов, устанавливающие правила работы с персональными данными:

1) Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

2) постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

3) постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

4) «Требования к защите персональных данных при их обработке в информационных системах персональных данных», утвержденные постановлением Правительства от 01.11.2012 № 1119;

5) «Требования и методы по обезличиванию персональных данных, обрабатываемых в информационных системах персональных данных, в том числе созданных и функционирующих в рамках реализации федеральных целевых программ», утвержденные приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996.

Уведомление уполномоченного органа

Органом, уполномоченным на защиту прав субъектов ПД, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). ТСЖ обязано уведомить указанную организацию о своем намерении осуществлять обработку персональных данных (п. 1 ст. 22 Закона № 152-ОЗ).

► Обратите внимание!

1. Неуведомление (непредставление или несвоевременное представление) Роскомнадзора влечет за собой административную ответственность по ст. 19.7 КоАП РФ в виде предупреждения или наложения административного штрафа:

• на должностных лиц — от 300 до 500 руб.;

• на юридических лиц от 3000 до 5000 руб.

2. Если юридическое лицо не включено в реестр операторов персональных данных, это не освобождает его от контрольно-надзорных мероприятий.

Требования к уведомлению в Роскомнадзор перечислены в ч. 3 ст. 22 Закона № 152-ФЗ. Необходимые для заполнения формы утверждены Методическими рекомендациями по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (приказ Роскомнадзора от 30.05.2017 № 94):

• уведомление об обработке (о намерении осуществлять обработку) персональных данных (Приложение № 1);

Перейти на страницу:

Похожие книги

100 абсолютных законов успеха в бизнесе
100 абсолютных законов успеха в бизнесе

Почему одни люди преуспевают в бизнесе больше других? Почему одни предприятия процветают, в то время как другие терпят крах? Известный лектор и писатель по вопросам бизнеса нашел ответы на эти очень трудные вопросы. В своей книге он представляет набор принципов, или `универсальных законов`, которые лежат в основе успеха деловых людей всего мира. Практические рекомендации Трейси имеют вид 100 доступных для понимания и простых в применении законов, относящихся к важнейшим сферам труда и бизнеса. Он также приводит примеры из реальной жизни, которые наглядно иллюстрируют, как работает каждый из законов, а также предлагает читателю упражнения по применению этих законов в работе и жизни.

Брайан Трейси

Деловая литература / Маркетинг, PR, реклама / О бизнесе популярно / Финансы и бизнес