ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В СНТ «Отдых»
1. ОСНОВНЫЕ ПОНЯТИЯ
- 1Оператор персональных данных (далее оператор) - юридическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. В рамках настоящего положения оператором является - СНТ "Отдых" (далее - Товарищество);
- 2Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и другая информация о физическом лице.
- 3Работник - физическое лицо, состоящее в трудовых отношениях с оператором.
- Садовод - физическое лицо ведущее хозяйство в индивидуальном порядке на территории Товарищества и не являющийся его членом
- Член СНТ - физическое лицо, состоящее в отношениях с оператором на основании Устава Товарищества.
- Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных
- Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
- Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц, либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
- Блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
- Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
2. ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящим Положением определяется порядок обращения с персональными данными работников, садоводов и членов СНТ
- Настоящее Положение имеет своей целью закрепление механизмов обеспечения прав субъекта на сохранение конфиденциальности информации о фактах, событиях и обстоятельствах его жизни.
- Настоящее Положение об обработке и защите персональных данных (далее - Положение) определяет порядок сбора, хранения, передачи и любого другого использования персональных данных работников, садоводов и членов СНТ в соответствии с законодательством Российской Федерации и гарантии конфиденциальности сведений о работнике предоставленных работником работодателю.
- Персональными данными работника, садовода и члена СНТ является любая информация, относящаяся к работнику, садоводу и члену СНТ и необходимая Товариществу в связи с трудовыми отношениями и отношениями между садоводом, членом СНТ с Товариществом. Конкретный перечень персональных данных, обрабатываемых Товариществом, утверждается Председателем Правления Товарищества.
- Защита персональных данных работника, садовода, члена СНТ от неправомерного их использования, утраты обеспечивается Товариществом в порядке, установленном законодательством.
- Сведения о персональных данных работников, садоводов и членов СНТ относятся к категории конфиденциальных.
- Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым Кодексом Российской Федерации, Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27.07.2006 N 152- ФЗ "О персональных данных", иными нормативно-правовыми актами, действующими на территории Российской Федерации.
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
- фамилия, имя, отчество работника;
- дата и место рождения работника;
- паспортные данные;
- адрес проживания (регистрации) работника;
- домашний телефон и другие контактные данные;
- семейное, социальное, имущественное положение работника;
- образование;
- профессия, специальность, занимаемая должность работника;
- доходы, имущество и имущественные обязательства работника;
- анкетные данные, автобиография;
- сведения о трудовом и общем стаже;
- сведения о предыдущем месте работы;
- сведения о воинском учете;
- сведения о заработной плате сотрудника;
- сведения о социальных льготах;
- размер заработной платы;
- наличие судимостей;
- содержание трудового договора;
- содержание декларации, подаваемой в налоговую инспекцию;
- результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
- принадлежность лица к конкретной нации, этнической группе, расе;
- финансовое положение (доходы, долги, владение недвижимым имуществом, денежные вклады и др.);
- деловые и иные личные качества, которые носят оценочный характер.
4. ДОКУМЕНТЫ, В КОТОРЫХ СОДЕРЖАТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ РАБОТНИКОВ
- паспорт работника (иной документ, удостоверяющий личность);
- анкеты;
- заявления;
- подлинники и копии приказов по личному составу;
- страховое свидетельство государственного пенсионного страхования;
- свидетельство о присвоении ИНН;
- личные дела,
- трудовые книжки;
- основания к приказам по личному составу;
- дела, содержащие материалы по повышению квалификации и переподготовке
- трудовые и коллективные договоры;
- копии отчетов, направляемые в органы статистики;
- копии документов об образовании;
- рекомендации, характеристики;
- материалы аттестационных комиссий;
- отчеты, аналитические и справочные материалы, передаваемые в государственные органы статистики, налоговые инспекции, другие учреждения;
- документ об образовании, о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки.
5. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ ЧЛЕНА СНТ ИЛИ САДОВОДА
- паспортные данные;
- телефон и(или) другие контактные данные;
- данные из правоустанавливающих документов на земельный участок;
- данные из правоустанавливающих документов на строения, расположенные на участке;
- данные из договора энергоснабжения;
- данные по состоянию расчётов по взносам.
6. ДОКУМЕНТЫ, В КОТОРЫХ СОДЕРЖАТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ЧЛЕНОВ СНТ И САДОВОДОВ
- анкеты;
- заявления;
- копии паспорта
- копии договора энергоснабжения
- копии правоустанавливающих документов на земельный участок и строения в границах Товарищества;
- протоколы общих собраний, протоколы правления, протоколы ревизионной комиссии, акты сверок, бухгалтерские документы Товарищества.
- реестр Членов СНТ и Садоводов.
7. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения Конституции Российской Федерации, законов и иных нормативных правовых актов РФ, содействия субъектам персональных данных в трудоустройстве, продвижении по службе, обучении, контроля количества и качества выполняемой работы, обеспечения личной безопасности субъекта персональных данных и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества оператора, соблюдения Устава Товарищества.
- Персональные данные не могут быть использованы в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
- При принятии решений, затрагивающих интересы субъекта персональных данных, нельзя основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
- Без письменного предварительного согласия персональные данные могут обрабатываться Товариществом в следующих случаях: • персональные данные являются общедоступными; • при несчастном случае с работником на основании ст. 228 Трудового кодекса РФ - органам, указанным в ст. 228.1 Трудового кодекса РФ, а при тяжелом несчастном случае или смерти также родственникам работника. • государственным инспекторам труда при осуществлении ими надзорной и контрольной деятельности на основании статьи 357 Трудового кодекса РФ. • в органы Пенсионного фонда на основании статей 9 и 11 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» • в иных случаях, предусмотренных Федеральными законами.
- Все меры конфиденциальности при сборе, обработке и хранении персональных данных субъекта распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
8. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Все персональные данные следует получать непосредственно от субъекта персональных данных. Субъект самостоятельно принимает решение о предоставление своих персональных данных и дает письменное согласие на их обработку оператором. Форма Согласия субъекта на обработку персональных данных представлена в Приложении №1 к настоящему положению.
- В случае недееспособности либо несовершеннолетия субъекта персональных данных все персональные данные субъекта следует получать от его законных представителей. Законный представитель самостоятельно принимает решение о предоставлении персональных данных своего подопечного и дает письменное согласие на их обработку оператором.
- Согласие на обработку персональных данных может быть письменно отозвано субъектом персональных данных.
- В случаях, когда оператор может получить необходимые персональные данные субъекта только у третьей стороны, субъект должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. В уведомлении оператор обязан сообщить о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа субъекта дать письменное согласие на их получение. .
- Запрещается получать и обрабатывать персональные данные субъекта о его политических, религиозных и иных убеждениях и частной жизни.
9. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Хранение персональных данных субъектов осуществляется Председателем правления Товарищества и бухгалтером Товарищества на бумажных и электронных носителях с ограниченным доступом.
- Носители персональных данных хранятся в шкафу или сейфе, закрывающемся на ключ, обеспечивающим защиту от несанкционированного доступа.
10. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. При передаче персональных данных субъекта оператор обязан соблюдать следующие требования:
- не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта или его законного представителя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, предусмотренных Трудовым Кодексом Российской Федерации или иными федеральными законами.
- предупредить лиц, получающих персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъекта, обязаны соблюдать требования конфиденциальности;
- не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия;
- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции;
- передавать персональные данные субъекта представителям субъектов в порядке, установленном Трудовым Кодексом Российской Федерации, и ограничивать эту информацию только теми персональными данными субъекта, которые необходимы для выполнения указанными представителями их функций.
2. Внутренний доступ (доступ внутри Товарищества) к персональным данным субъекта имеют:
- Председатель;
- Бухгалтер;
- Члены ревизионной комиссии;
- Члены Правления;
- Сам субъект, носитель данных. Работник, садовод и член СНТ имеет право на доступ к своим персональным данным и ознакомление с ними.
3. Лица, связанные с получением, обработкой, защитой персональных данных внутри Товарищества, обязаны подписать обязательство о нераспространении персональных данных (Приложение № 2).
4. К числу массовых потребителей персональных данных вне Товарищества, которым могут быть переданы персональные данные без письменного разрешения относятся государственные и негосударственные функциональные структуры: налоговые инспекции; правоохранительные органы; военкоматы; органы социального страхования; пенсионные фонды; подразделения федеральных и муниципальных органов управления. Надзорные и контрольные органы имеют доступ к информации только в сфере своей компетенции.
5. Организации, в которые субъект может осуществлять перечисления денежных средств (страховые Общества, негосударственные пенсионные фонды, благотворительные организации, кредитные учреждения) могут получить доступ к персональным данным субъекта только в случае его письменного разрешения.
6. Передача персональных данных другим лицам, не указанным в настоящем Положении, а также доступ этих лиц к сведениям, составляющим персональные данные, возможна исключительно с письменного предварительного согласия работника, садовода, члена СНТ.
11. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные субъектов хранятся не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
- Документы, содержащие персональные данные, подлежат хранению и уничтожению в порядке, предусмотренном архивным законодательством Российской Федерации.
12. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- субъекты персональных данных имеют право получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);
- осуществлять свободный доступ к своим персональным данным, включая право получать копии любой записи (за сумму не превышающую создание такой копии), содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
- требовать исключения или исправления неверных, или неполных персональных данных, а также данных, обработанных с нарушением законодательства;
- при отказе оператора или уполномоченного им лица исключить или исправить персональные данные субъекта - заявить в письменной форме о своем несогласии, представив соответствующее обоснование в правление Товарищества;
- дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения;
- требовать от оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них;
- обжаловать в суд любые неправомерные действия или бездействие оператора, или уполномоченного им лица при обработке и защите персональных данных субъекта.
- субъект персональных данных или его законный представитель обязуется предоставлять персональные данные, соответствующие действительности.
- субъект персональных данных или его законный представитель обязуется в течении 30 дней уведомлять оператора в случае изменения персональных данных субъекта.
13. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
- обеспечить защиту персональных данных субъекта от неправомерного их использования или утраты в порядке, установленном законодательством РФ;
- ознакомить работника, садовода, члена СНТ или его представителей с настоящим положением и его правами в области защиты персональных данных;
- по запросу ознакомить субъекта персональных данных, не являющегося работником, или в случае недееспособности либо несовершеннолетия субъекта, его законных представителей с настоящим положением и его правами в области защиты персональных данных;
- осуществлять передачу персональных данных субъекта только в соответствии с настоящим Положением и законодательством Российской Федерации;
- предоставлять персональные данные субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых, договорных или уставных обязанностей в соответствии с настоящим положением и законодательством Российской Федерации;
- обеспечить субъекту свободный доступ к своим персональным данным, включая право на получение копий любой записи (за сумму не превышающую создание такой копии), содержащей его персональные данные, за исключением случаев, предусмотренных законодательством;
- по требованию субъекта или его законного представителя предоставить ему полную информацию о его персональных данных и обработке этих данных.
14. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ.
- Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым Кодексом Российской Федерации и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
Контактные данные ответственного за работу с ПДн: председатель СНТ “Отдых” - Овчинников Денис Вячеславович, +7 (916) 144-74-96
Данные могут быть переданы ООО «СНТклуб» — в связи с использованием платформы