По­ли­ти­ка по за­щи­те пер­со­наль­ных дан­ных поль­зо­ва­те­лей

УТВЕРЖДЕНО

Решением общего собрания членов СНТ «Астра»

Протокол №____ от «____»_____________ 20___ г.

Председатель собрания: ______ /______________ / Секретарь собрания: ___________________ /______________ /

Положение об обработке и защите персональных данных Товарищества собственников недвижимости садоводческого некоммерческого товарищества «Астра»

  1. ОСНОВНЫЕ ПОНЯТИЯ

1.1. Оператор персональных данных (далее оператор) - юридическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. В рамках настоящего положения оператором является - ТСН СНТ «Астра» (далее - СНТ).

  • Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и другая информация о физическом лице.
  • Работник - физическое лицо, состоящее в трудовых отношениях с оператором;
  • Садовод - физическое лицо ведущее хозяйство в индивидуальном порядке на территории Товарищества и не являющийся его членом.
  • Член СНТ - физическое лицо, состоящее в отношениях с оператором на основании Устава Товарищества.
  • Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.
  • Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационнотелекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
  • Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц, либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
  • Блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
  • Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
  1. ОБЩИЕ ПОЛОЖЕНИЯ
  • Настоящим Положением об обработке и защите персональных данных» Товарищества собственников недвижимости садоводческого некоммерческого товарищества «Астра» (далее - Положение) определяется порядок обращения с персональными данными: сбора, хранения, передачи и любого другого использования персональных данных работников, садоводов и членов СНТ в соответствии с законодательством Российской Федерации и гарантии конфиденциальности сведений о работнике предоставленных работником работодателю.
  • Настоящее Положение имеет своей целью закрепление механизмов обеспечения прав субъекта на сохранение конфиденциальности информации о фактах, событиях и обстоятельствах его жизни.
  • Персональными данными работника, садовода и члена СНТ является любая информация, относящаяся к работнику, садоводу и члену СНТ и необходимая в связи с трудовыми отношениями и отношениями между садоводом, членом СНТ с СНТ. Конкретный перечень персональных данных, обрабатываемых СНТ, утверждается Председателем Правления СНТ.
  • Защита персональных данных работника, садовода, члена СНТ от неправомерного их использования, утраты обеспечивается СНТ в порядке, установленном законодательством.
  • Сведения о персональных данных работников, садоводов и членов СНТ относятся к категории конфиденциальных.
  • Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым Кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152- ФЗ «О персональных данных», иными нормативно-правовыми актами, действующими на территории Российской Федерации.
  1. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКА
  • К персональным данным работника относятся следующие данные:
  • фамилия, имя, отчество работника;
  • дата и место рождения работника;
  • паспортные данные;
  • адрес проживания (регистрации) работника;
  • телефон и другие контактные данные;
  • семейное, социальное, имущественное положение работника;
  • образование;
  • профессия, специальность, занимаемая должность работника;
  • доходы, имущество и имущественные обязательства работника;
  • анкетные данные, автобиография;
  • сведения о трудовом и общем стаже;
  • сведения о предыдущем месте работы;
  • сведения о воинском учете;
  • сведения о заработной плате сотрудника;
  • сведения о социальных льготах;
  • размер заработной платы;
  • наличие судимостей;
  • содержание трудового договора;
  • содержание декларации, подаваемой в налоговую инспекцию;
  • результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
  • принадлежность лица к конкретной нации, этнической группе, расе;
  • финансовое положение (доходы, долги, владение недвижимым имуществом, денежные вклады и др.);
  • деловые и иные личные качества, которые носят оценочный характер.
  1. ДОКУМЕНТЫ, В КОТОРЫХ СОДЕРЖАТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
    РАБОТНИКОВ
  • К документам работника относятся следующие:
  • паспорт работника (иной документ, удостоверяющий личность);
  • анкеты;
  • заявления;
  • подлинники и копии приказов по личному составу;
  • страховое свидетельство государственного пенсионного страхования;
  • свидетельство о присвоении ИНН;
  • личные дела,
  • трудовые книжки;
  • основания к приказам по личному составу;
  • дела, содержащие материалы по повышению квалификации и переподготовке
  • трудовые и коллективные договоры;
  • копии отчетов, направляемые в органы статистики;
  • копии документов об образовании;
  • рекомендации, характеристики;
  • материалы аттестационных комиссий;
  • отчеты, аналитические и справочные материалы, передаваемые в государственные органы статистики, налоговые инспекции, другие учреждения;
  • документ об образовании, о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки.
  1. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ ЧЛЕНА СНТ ИЛИ САДОВОДА
  • К персональным данным члена СНТ относятся следующие данные:
  • фамилия, имя, отчество;
  • дата и место рождения;
  • гражданство;
  • паспортные данные;
  • адрес проживания и регистрации;
  • телефон и электронная почта;
  • данные из правоустанавливающих документов на земельный участок, на строения, расположенные на участке;
  • данные из договора энергоснабжения;
  • данные по состоянию расчётов по взносам.
  1. ДОКУМЕНТЫ, В КОТОРЫХ СОДЕРЖАТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ЧЛЕНОВ СНТ И САДОВОДОВ
  • К документам члена СНТ относятся следующие:
  • бланк решения (бюллетень);
  • справки;
  • заявления;
  • копии паспорта;
  • копии договора энергоснабжения;
  • копии правоустанавливающих документов на земельный участок и строения в границах СНТ;
  • протоколы общих собраний, протоколы правления, протоколы ревизионной комиссии, акты сверок, бухгалтерские документы СНТ;
  • реестр Членов СНТ и Садоводов.
  1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения Конституции Российской Федерации, законов и иных нормативных правовых актов РФ, содействия субъектам персональных данных в трудоустройстве, продвижении по службе, обучении, контроля количества и качества выполняемой работы, обеспечения личной безопасности субъекта персональных данных и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества оператора, соблюдения Устава СНТ.
  • Персональные данные не могут быть использованы в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
  • При принятии решений, затрагивающих интересы субъекта персональных данных, нельзя основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
  • Без письменного предварительного согласия персональные данные могут обрабатываться СНТ в следующих случаях:
  • персональные данные являются общедоступными;
  • при несчастном случае с работником на основании ст. 228 Трудового кодекса РФ - органам, указанным в ст. 228.1 Трудового кодекса РФ, а при тяжелом несчастном случае или смерти также родственникам работника;
  • государственным инспекторам труда при осуществлении ими надзорной и контрольной деятельности на основании статьи 357 Трудового кодекса РФ;
  • в органы Пенсионного фонда на основании статей 9 и 11 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
  • в иных случаях, предусмотренных Федеральными законами.
  • Все меры конфиденциальности при сборе, обработке и хранении персональных данных субъекта распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
  1. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Все персональные данные следует получать непосредственно от субъекта персональных данных. Субъект самостоятельно принимает решение о предоставление своих персональных данных и дает письменное согласие на их обработку оператором. Форма Согласия субъекта на обработку персональных данных представлена в Приложении №1 к настоящему положению (Приложение №1.1. для работника, Приложение №1.2. для членов СНТ и садоводов).
  • В случае недееспособности либо несовершеннолетия субъекта персональных данных все персональные данные субъекта следует получать от его законных представителей. Законный представитель самостоятельно принимает решение о предоставлении персональных данных своего подопечного и дает письменное согласие на их обработку оператором.
  • Согласие на обработку персональных данных может быть письменно отозвано субъектом персональных данных.
  • Заполненный и подписанный бланк согласия на обработку персональных данных может направляться субъектом посредством электронной почты на официальный адрес оператора: pravlenie.astra@gmail.com.
  • В случаях, когда оператор может получить необходимые персональные данные субъекта только у третьей стороны, субъект должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. В уведомлении оператор обязан сообщить о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа субъекта дать письменное согласие на их получение.
  • Запрещается получать и обрабатывать персональные данные субъекта о его политических, религиозных и иных убеждениях и частной жизни.
  1. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Хранение персональных данных субъектов осуществляется Председателем правления СНТ и бухгалтером СНТ на бумажных и электронных носителях с ограниченным доступом.
  • Носители персональных данных хранятся в шкафу или сейфе, закрывающемся на ключ, обеспечивающим защиту от несанкционированного доступа.
  1. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
  • При передаче персональных данных субъекта оператор обязан соблюдать следующие требования:

- не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта или его законного представителя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, предусмотренных Трудовым Кодексом Российской Федерации или иными федеральными законами;

- предупредить лиц, получающих персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъекта, обязаны соблюдать требования конфиденциальности;

- не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия;

- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции;

- передавать персональные данные субъекта представителям субъектов в порядке, установленном Трудовым Кодексом Российской Федерации, и ограничивать эту информацию только теми персональными данными субъекта, которые необходимы для выполнения указанными представителями их функций;

  • Внутренний доступ (доступ внутри СНТ) к персональным данным субъекта имеют:

- председатель правления;

- бухгалтер;

- кассир;

- члены правления;

- члены ревизионной комиссии;

- юрист.

- cам субъект, носитель данных. Работник, садовод и член СНТ имеет право на доступ к своим персональным данным и ознакомление с ними.

  • Лица, связанные с получением, обработкой, защитой персональных данных внутри СНТ, обязаны подписать обязательство о нераспространении персональных данных (Приложение № 2).
  • К числу массовых потребителей персональных данных вне СНТ, которым могут быть переданы персональные данные без письменного разрешения относятся государственные и негосударственные функциональные структуры: налоговые инспекции; правоохранительные органы; военкоматы; органы социального страхования; пенсионные фонды; подразделения федеральных и муниципальных органов управления. Надзорные и контрольные органы имеют доступ к информации только в сфере своей компетенции.
  • Организации, в которые субъект может осуществлять перечисления денежных средств (страховые Общества, негосударственные пенсионные фонды, благотворительные организации, кредитные учреждения) могут получить доступ к персональным данным субъекта только в случае его письменного разрешения.
  • Передача персональных данных другим лицам, не указанным в настоящем Положении, а также доступ этих лиц к сведениям, составляющим персональные данные, возможна исключительно с письменного предварительного согласия работника, садовода, члена СНТ.
  1. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Персональные данные субъектов хранятся не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
  • Документы, содержащие персональные данные, подлежат хранению и уничтожению в порядке, предусмотренном архивным законодательством Российской Федерации.
  1. ПРАВА И ОБЯЗАНОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Субъекты персональных данных имеют право:
  • Получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной).
  • Осуществлять свободный доступ к своим персональным данным, включая право получать копии любой записи (за сумму не превышающую создание такой копии), содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом.
  • Требовать исключения или исправления неверных, или неполных персональных данных, а также данных, обработанных с нарушением законодательства.
  • При отказе оператора или уполномоченного им лица исключить или исправить персональные данные субъекта - заявить в письменной форме о своем несогласии, представив соответствующее обоснование в Правление СНТ.
  • Дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения.
  • Требовать от оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них.
  • Обжаловать в суд любые неправомерные действия или бездействие оператора, или уполномоченного им лица при обработке и защите персональных данных субъекта.
  • Субъект персональных данных или его законный представитель обязуется предоставлять персональные данные, соответствующие действительности.
  • Субъект персональных данных или его законный представитель обязуется в течении 30 дней уведомлять оператора в случае изменения персональных данных субъекта.
  1. ОБЯЗАНОСТИ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Оператор персональных данных обязан:
  • Обеспечить защиту персональных данных субъекта от неправомерного их использования или утраты в порядке, установленном законодательством РФ.
  • Ознакомить работника, садовода, члена СНТ или его представителей с настоящим положением и его правами в области защиты персональных данных.
  • По запросу ознакомить субъекта персональных данных, не являющегося работником, или в случае недееспособности либо несовершеннолетия субъекта, его законных представителей с настоящим положением и его правами в области защиты персональных данных.
  • Осуществлять передачу персональных данных субъекта только в соответствии с настоящим Положением и законодательством Российской Федерации;
  • Предоставлять персональные данные субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых, договорных или уставных обязанностей в соответствии с настоящим положением и законодательством Российской Федерации;
  • Обеспечить субъекту свободный доступ к своим персональным данным, включая право на получение копий любой записи (за сумму не превышающую создание такой копии), содержащей его персональные данные, за исключением случаев, предусмотренных законодательством.
  • По требованию субъекта или его законного представителя предоставить ему полную информацию о его персональных данных и обработке этих данных.
  1. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым Кодексом Российской Федерации и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

 

Приложение № 1.1.к Положению об обработке и защите персональных данных ТСН СНТ«Астра»

ФИО работника, именуемый в дальнейшем «Субъект персональных данных», разрешает СНТ «АСТРА», в лице ответственного за обработку персональных данных Манько Ирины Валерьевны, далее «Оператор», обработку персональных данных, приведенных в пункте 2 настоящего согласия на следующих условиях:

  1. В соответствии со статьей 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» субъект персональных данных дает согласие на обработку Оператором своих персональных данных, с целью:
  • исполнения трудового договора;
  • для обеспечения личной безопасности, защиты жизни и здоровья работника;
  • в целях ведения финансово-хозяйственной деятельности организации;
  • иное (необходимо точное указание целей)

 

  1. Перечень персональных данных, на обработку которых дается согласие:
  • дата и место рождения;
  • биографические сведения;
  • сведения об образовании (образовательное учреждение, время обучения, присвоенная квалификация);
  • сведения о местах работы (город, название организации, должность, сроки работы);
  • сведения о семейном положении, детях (фамилия, имя, отчество, дата рождения);
  • сведения о месте регистрации, проживании;
  • контактная информация;
  • сведения о постановке на налоговый учет (ИНН);
  • сведения о регистрации в Пенсионном фонде (номер страхового свидетельства);
  • сведения об открытых банковских счетах;
  • иное (необходимо точное указание)

 

  1. Оператор вправе осуществлять следующие действия с указанными выше персональными данными путем автоматизированной обработки и обработки без использования средств автоматизации:
  • сбор;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • использование;
  • распространение/передачу;
  • блокирование;
  • уничтожение;
  • иное (необходимо точное указание)

 

  1. Субъект персональных данных имеет право на доступ к его персональным данным в порядке, определенном статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
  2. Срок действия данного согласия устанавливается на период: бессрочно.
  3. Согласие может быть отозвано мною в любое время на основании моего письменного заявления.

Данные об операторе персональных данных:

СНТ "АСТРА", Ленинградская обл, м.р-н Выборгский, с.п. Красносельское, тер. Кирилловская, пр-д 1-й Астровый

Субъект персональных данных:

Фамилия, имя, отчество

Адрес

 

 

Паспортные данные

 
 

                                          __________________                (подпись)        (ФИО)

Приложение № 1.2.к Положению об обработке и защите персональных данных ТСН СНТ«АСТРА»

Согласие на обработку персональных данных

Я, ___________________________________________________________________________,

(фамилия, имя, отчество полностью)

____________ серия _______№_________________выдан «_____» ____________________г.

(вид документа, удостоверяющего личность)

______________________________________________________________________________

(кем и когда)

зарегистрированный (ая) по адресу________________________________________________

согласно статье 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» по своей воле и в своих интересах настоящим даю своё согласие СНТ «Астра» (ИНН4704028507, ОГРН 1034700883381, зарегистрированного по адресу: 188860, Ленинградская обл, м.р-н Выборгский, с.п. Красносельское, тер. Кирилловская, пр-д 1-й Астровый, далее – Оператор) на обработку Оператором (включая получение от меня и/или от любых третьих лиц с учётом требований действующего законодательства РФ) моих персональных данных (далее - ПД)с использованием средств автоматизации, а также без использования таких средств.

 

Согласие даётся мною в целях обеспечения соблюдения Оператором законодательства 217-ФЗ "О ведении гражданами садоводства и огородничества для собственных нужд и о внесении изменений в отдельные законодательные акты РФ", создания реестра членов товарищества и лиц, ведущих индивидуальное хозяйство в границах товарищества, обеспечение финансово-хозяйственной деятельности товарищества.

 

В соответствии с данным согласием мною может быть предоставлена для обработки следующая информация: мои фамилия, имя, отчество, год, месяц, дата и место рождения, гражданство, адрес регистрации и проживания, адрес электронной почты, номера телефонов, реквизиты документа, удостоверяющего личность и любая иная информация, относящаяся к моей личности, доступная либо известная в любой конкретный момент времени Оператору, предусмотренная законодательством РФ.

 

Настоящее согласие предоставляется на осуществление любых действий в отношении моих ПД, которые необходимы или желаемы для достижения указанных выше целей, включая – без ограничения – сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, а также осуществление любых иных действий с моими ПД с учётом требований законодательства РФ.

 

Разрешаю использовать в качестве общедоступных ПД: фамилия, имя, отчество, сведения о членстве в СНТ «Астра», номер участка, сведения о результатах голосования и занимаемой должности в товариществе. Разрешаю публикацию вышеуказанных общедоступных ПД на сайте товарищества снт-астра.рф, чате WhatsApp и информационном щите на здании правления товарищества в целях, указанных в настоящем согласии.

 

Настоящим я признаю и подтверждаю, что в случае необходимости предоставления ПД для достижения указанных выше целей третьим лицам, а равно как при привлечении третьих лиц к оказанию услуг в моих интересах Оператор вправе в необходимом объёме раскрывать для совершения вышеуказанных действий информацию обо мне лично (включая мои ПД) таким третьим лицам, а также предоставлять таким лицам соответствующие документы, содержащие такую информацию (выписка из ЕГРН, копия паспорта).

 

Настоящее согласие выдано без ограничения срока его действия. В случае изменения моих ПД обязуюсь сообщать об этом Оператору в десятидневный срок.

 

Отзыв настоящего согласия осуществляется предоставлением Оператору письменного заявления об отзыве согласия на обработку персональных данных. Настоящим принимаю, что при отзыве настоящего согласия уничтожение моих ПД будет осуществлено в тридцатидневный срок, если иное не предусмотрено законодательством РФ.

 

«____» _________________ 20___г.          ____________ / __________________________/

(подпись / расшифровка подписи)


 

Приложение № 2 к Положению об обработке и защите персональных данных ТСН СНТ «АСТРА»

 

 

 

 

Обязательство о нераспространении персональных данных СНТ «Астра»

 

 

Я,_____________________________________________________________________ ,

(фамилия, имя, отчество)

Паспорт: серия ___________  № __________ , выданный ____________________________

(дата и кем выдан)

«___» ___________  _____  года рождения, обязуюсь не распространять без письменного

согласия персональные данные работников, садоводов, членов СНТ «Астра», ставшие мне известными в связи с исполнением своих обязанностей в СНТ «Астра».

 

Об ответственности, предусмотренной законодательством РФ, за разглашение персональных данных работников, садоводов, членов СНТ предупрежден(а).

 

Заполнено собственноручно ___________________________  /__________________ /

(фамилия и инициалы)           (подпись)

«          »                                     20__ г