Садоводческое некоммерческое Товарищество «Дружба»
Положение об обработке, защите и хранении персональных данных в Садоводческом некоммерческом
товариществе «Дружба»
1. ОСНОВНЫЕ ПОНЯТИЯ
- Оператор персональных данных (далее оператор) - юридическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.
В рамках настоящего положения оператором является – СНТ «Дружба» (далее - Товарищество);
- Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и другая информация о физическом лице;
- Работник - физическое лицо, состоящее в трудовых отношениях с оператором;
- Член СНТ - физическое лицо, состоящее в отношениях с оператором на основании Устава Товарищества;
- Садовод - физическое лицо ведущее садоводство на земельных участках, расположенных в границах территории Товарищества, не являющееся членом Товарищества;
- Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
- Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно- телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц, либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
- Блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
- Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
2. ОБЩИЕ ПОЛОЖЕНИЯ
- Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым Кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 149ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», Федеральным законом от 29.07.2017 г. №217-ФЗ «О ведении гражданами садоводства и огородничества для собственных нужд и о внесении изменений в отдельные законодательные акты Российской Федерации», Уставом садоводческого некоммерческого товарищества «Дружба», утвержденным общим собранием членов Товарищества.
- Настоящим Положением определяется порядок обращения с персональными данными работников, садоводов и членов СНТ «Дружба».
- Настоящее Положение имеет своей целью закрепление механизмов обеспечения прав субъекта на сохранение конфиденциальности информации о фактах, событиях и обстоятельствах его жизни.
- Настоящее Положение об обработке и защите персональных данных (далее - Положение) определяет порядок сбора, хранения, передачи и любого другого использования персональных данных работников, садоводов и членов СНТ в соответствии с законодательством Российской Федерации и гарантии конфиденциальности сведений о работнике, предоставленных работником работодателю.
- Персональными данными работника, садовода и члена СНТ является информация, относящаяся к работнику, садоводу и члену СНТ, и необходимая Товариществу в связи с трудовыми отношениями и отношениями между садоводом, членом СНТ с Товариществом.
- Защита персональных данных работника, садовода, члена СНТ от неправомерного их использования, утраты обеспечивается Товариществом в порядке, установленном законодательством.
- Сведения о персональных данных работников, садоводов и членов СНТ относятся к категории конфиденциальных.
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
- Фамилия, имя, отчество работника;
- Дата и место рождения работника;
- Паспортные данные;
- Адрес проживания (регистрации) работника;
- Телефон и другие контактные данные;
- Семейное, социальное, имущественное положение работника;
- Образование;
- Профессия, специальность, занимаемая должность работника;
- Сведения о трудовом и общем стаже;
- Сведения о заработной плате сотрудника;
- Сведения о социальных льготах;
- Содержание трудового договора.
4. ДОКУМЕНТЫ, В КОТОРЫХ СОДЕРЖАТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ РАБОТНИКОВ
- Копия паспорта работника (иной документ, удостоверяющий личность);
- Заявления;
- Подлинники и копии приказов по личному составу;
- Копия СНИЛС;
- Копия Свидетельства о присвоении ИНН;
- Трудовые книжки;
- Копии документов об образовании, подтверждающие профессиональную пригодность;
- Копии документов, подтверждающих квалификацию;
- Трудовые договоры;
- Материалы аттестационных комиссий.
5. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ ЧЛЕНА СНТ ИЛИ САДОВОДА
- Фамилия, имя, отчество;
- Дата и место рождения;
- СНИЛС
- Паспортные данные;
- Адрес местожительства;
- Почтовый адрес, по которому могут быть получены почтовые сообщения, за исключением случаев, если такие сообщения могут быть получены по адресу места жительства;
- Телефон, адрес электронной почты и (или) другие контактные данные;
- Данные правоустанавливающих документов на земельный участок;
- Данные правоустанавливающих документов на строения, расположенные на участке;
- Данные из договора энергоснабжения;
- Данные по состоянию внесения членских и целевых взносов и оплате потребленной электроэнергии.
6. ДОКУМЕНТЫ, В КОТОРЫХ СОДЕРЖАТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ЧЛЕНОВ СНТ И САДОВОДОВ
- Заявления;
- Копии паспорта;
- Копии правоустанавливающих документов на земельный участок и строения в границах Товарищества;
- Протоколы общих собраний, протоколы правления, протоколы ревизионной комиссии, акты сверок, бухгалтерские документы Товарищества;
- Реестр членов СНТ и собственников земельных участков, находящихся в границах Товарищества;
- Бланки бюллетеней (решений, принимаемых в заочной форме);
- Справки, заявления.
7. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения Конституции Российской Федерации, законов и иных нормативных правовых актов РФ, содействия субъектам персональных данных в трудоустройстве, обеспечения безопасности субъекта персональных данных, соблюдения Устава Товарищества.
- Персональные данные не могут быть использованы в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
- При принятии решений, затрагивающих интересы субъекта персональных данных, нельзя основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
- Без письменного предварительного согласия персональные данные могут обрабатываться Товариществом в следующих случаях:
- персональные данные являются общедоступными;
- при несчастном случае с работником на основании ст. 228 Трудового кодекса РФ – органам, указанным в ст. 228.1 Трудового кодекса РФ, а при тяжелом несчастном случае или смерти также родственникам работника;
- государственным инспекторам труда при осуществлении ими надзорной и контрольной деятельности на основании статьи 357 Трудового кодекса РФ.
- в органы Социального фонда;
- в иных случаях, предусмотренных Федеральными законами.
- Все меры конфиденциальности при сборе, обработке и хранении персональных данных субъекта распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
8. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Все персональные данные следует получать непосредственно от субъекта персональных данных. Субъект самостоятельно принимает решение о предоставлении своих персональных данных и дает письменное согласие на их обработку оператором. Форма Согласия субъекта на обработку персональных данных представлена в Приложении №1 к настоящему положению.
- В случае недееспособности либо несовершеннолетия субъекта персональных данных все персональные данные субъекта следует получать от его законных представителей. Законный представитель самостоятельно принимает решение о предоставлении персональных данных своего подопечного и дает письменное согласие на их обработку оператором.
- Согласие на обработку персональных данных может быть письменно отозвано субъектом персональных данных.
- В случаях, когда оператор может получить необходимые персональные данные субъекта только у третьей стороны, субъект должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. В уведомлении оператор обязан сообщить о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа субъекта дать письменное согласие на их получение.
- Запрещается получать и обрабатывать персональные данные субъекта о его политических, религиозных и иных убеждениях и частной жизни.
9. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Хранение персональных данных субъектов осуществляется Председателем Товарищества, заместителем Председателя и бухгалтером Товарищества (бухгалтером на аутсорсе) на бумажных и электронных носителях с ограниченным доступом.
- Документы или их копии, содержащие персональные данные, хранятся в шкафу или сейфе, закрывающемся на ключ, обеспечивающим защиту от несанкционированного доступа.
10. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
- При передаче персональных данных субъекта оператор обязан соблюдать следующие требования:
- не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта или его законного представителя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, предусмотренных Трудовым Кодексом Российской Федерации или иными федеральными законами;
- предупредить лиц, получающих персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъекта, обязаны соблюдать требования конфиденциальности;
- не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия;
- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции;
- передавать персональные данные субъекта представителям субъектов в порядке, установленном Трудовым Кодексом Российской Федерации, и ограничивать эту информацию только теми персональными данными субъекта, которые необходимы для выполнения указанными представителями их функций.
2. Внутренний доступ (доступ внутри Товарищества) к персональным данным субъекта имеют:
- Председатель;
- Бухгалтер;
- Юрист;
- Члены Правления;
- Члены счетной комиссии;
- Члены Ревизионной комиссии;
- Сам субъект, носитель данных. Работник, садовод и член СНТ имеет право на доступ к своим персональным данным и ознакомление с ними.
3. Лица, связанные с получением, обработкой, защитой персональных данных внутри Товарищества, обязаны подписать обязательство о нераспространении персональных данных (Приложение № 2).
4. К числу потребителей персональных данных вне Товарищества, которым могут быть переданы персональные данные без письменного разрешения субъекта относятся государственные и негосударственные функциональные структуры:
- налоговые инспекции;
- правоохранительные и судебные органы;
- военкоматы;
- органы социального страхования;
- пенсионные фонды;
- подразделения федеральных и муниципальных органов управления.
Надзорные и контрольные органы имеют доступ к информации только в сфере своей компетенции.
5. Организации, в которые субъект может осуществлять перечисления денежных средств (страховые общества, негосударственные пенсионные фонды, благотворительные организации, кредитные учреждения) могут получить доступ к персональным данным субъекта только в случае его письменного разрешения.
6. Передача персональных данных другим лицам, не указанным в настоящем Положении, а также доступ этих лиц к сведениям, составляющим персональные данные, возможна исключительно с письменного предварительного согласия работника, садовода, члена СНТ.
11. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные субъектов хранятся не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
- Документы, содержащие персональные данные, подлежат хранению и уничтожению в порядке, предусмотренном архивным законодательством Российской Федерации.
12. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъекты персональных данных имеют право:
- получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);
- осуществлять свободный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
- требовать исключения или исправления неверных, или неполных персональных данных;
- при отказе оператора или уполномоченного им лица исключить или исправить персональные данные субъекта - заявить в письменной форме о своем несогласии, представив соответствующее обоснование в Правление Товарищества;
- требовать от оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них;
- обжаловать в суд любые неправомерные действия или бездействие оператора, или уполномоченного им лица при обработке и защите персональных данных субъекта.
- Субъект персональных данных или его законный представитель обязуется предоставлять персональные данные, соответствующие действительности.
- Субъект персональных данных или его законный представитель обязуется в течение 30 дней уведомлять оператора в случае изменения персональных данных субъекта.
13. ОБЯЗАННОСТИ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор персональных данных обязан:
- Обеспечить защиту персональных данных субъекта от неправомерного их использования или утраты в порядке, установленном законодательством РФ;
- Ознакомить работника, садовода, члена СНТ или его представителей с настоящим положением и его правами в области защиты персональных данных;
- По запросу ознакомить субъекта персональных данных, не являющегося работником, или в случае недееспособности либо несовершеннолетия субъекта, его законных представителей с настоящим положением и его правами в области защиты персональных данных;
- Осуществлять передачу персональных данных субъекта только в соответствии с настоящим Положением и законодательством Российской Федерации;
- Предоставлять персональные данные субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых, договорных или уставных обязанностей в соответствии с настоящим положением и законодательством Российской Федерации;
- Обеспечить субъекту свободный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством;
- По требованию субъекта или его законного представителя предоставить ему полную информацию о его персональных данных и обработке этих данных.
14. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ
ДАННЫХ.
1) Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым Кодексом Российской Федерации и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
Приложение №1 Положению об обработке, защите и хранении персональных данных
в Садоводческом некоммерческом товариществе «Дружба»
СОГЛАСИЕ
НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, ,
(ФИО)
,
( дата, месяц, год рождения, место рождения)
паспорт выдан
(когда и кем выдан)
Адрес регистрации: ,
Адрес проживания (почтовый адрес): ,
Адрес электронной почты: ,
Контактный номер телефона ,
СНИЛС ,
Адрес участка в СНТ «Дружба» ,
Кадастровый номер участка ,
в соответствии с требованиями статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», осведомлен о том, что целью обработки моих персональных данных является осуществление деятельности СНТ «Дружба», согласно его Устава. Даю свое согласие СНТ «Дружба» на обработку, размещение, использование и хранение, в том числе с использованием средств автоматизации, моих персональных данных, включая следующие сведения: фамилия, имя, отчество, дата и место рождения, адрес регистрации, СНИЛС, паспортные данные, стационарный и мобильный телефон, электронная почта, номер земельного участка в собственности (владении), данные правоустанавливающих документов на землю, данные правоустанавливающих документов на строения расположенные на участке, данные договоров энергоснабжения, состояние расчетов по взносам;
Настоящее согласие действует со дня его подписания до дня отзыва в письменной форме, либо до момента прекращения права собственности на земельный участок в границах СНТ «Дружба».
Настоящее согласие может быть отозвано мной в письменной форме в любой момент по соглашению сторон.
Подтверждаю, что ознакомлен(а) с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», права и обязанности в области защиты персональных данных мне разъяснены.
Последствия предоставления ложных сведений о себе, мне разъяснены
Заполнено собственноручно (фамилия и инициалы) (подпись)
“ ” 20 г
Приложение № 2 Положению об обработке, защите и хранении персональных данных
в Садоводческом некоммерческом товариществе «Дружба»
ОБЯЗАТЕЛЬСТВО О НЕРАСПРОСТРАНЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, ,
паспорт № , выданный
« » года, проживающий по адресу:
обязуюсь не распространять без письменного согласия персональные данные работников, садоводов, членов СНТ «Дружба», ставшие мне известными в связи с исполнением своих обязанностей в СНТ "Дружба ".
Об ответственности, предусмотренной законодательством РФ, за разглашение персональных данных работников, садоводов, членов СНТ предупрежден(а).
Заполнено собственноручно / /
(фамилия и инициалы) (подпись)
« » 20 г
Данные могут быть переданы ООО «СНТклуб» — в связи с использованием платформы.