Новости отрасли ЖКХ

Система защиты персональных данных в управляющих компаниях и ТСЖ: основные понятия и политика их обработки

08 Ноя'19
Федеральный закон 152-ФЗ «О персональных данных» и его требования не могут быть проигнорированы организациями, работающими с персональными данными. Не стоит забывать, что к таким организациям относятся управляющие компании, ТСЖ, ЖСК, ЖК и РСО. Компаниям из сферы ЖКХ так же нужно иметь собственную разработанную систему защиты обработки ПДн.

Сегодня управляющим организациям важно осознать каким образом разрабатывается система защиты персональных данных, а так же что она в себя включает, чтобы исключить проблемы при проверках со стороны Роскомнадзора.
Система защиты персональных данных в управляющей компании представляет собой ряд требований, которые соблюдаются при хранении, обработке и передаче данных. С другой стороны система защиты персональных данных — это полный набор документов, содержащий в себе такие документы как: политику обработки ПД, регламенты и инструкции, приказы о назначении ответственных за организацию работы с такими данными.
В разработанной документации раскрываются следующие понятия:

  • Цели обработки ПД. Цели обработки персональных данных бывают, к примеру, следующие: оказание услуги клиенту, прием сотрудника на работу, ведение бухгалтерского учета и начисление заработной платы работнику. Таким образом, деятельность, которая соприкасается с обработкой, передачей и хранением ПД является целью обработки ПД.

  • Категории субъектов ПД. Субъектами ПД являются типы людей, чьи персональные данные обрабатываются. В случае с управляющей компании субъектами ПД могут быть: работники, соискатели, жильцы, клиенты и т.д.

  • Правовое основание обработки ПД. Основаниями обработки персональных данных являются следующие документы: нормативно-правовые акты, устав организации, договоры, согласия на обработку персональных данных. Эти документы обеспечивают законность работы управляющей компании с данными.

Виды персональных данных юридически делятся на 4 типа:

  • Общедоступные (имя, фамилия, возраст и т. д.).
  • Специальные (религия, взгляды, мировоззрение и т. д.).
  • Биометрические (цвет глаз, рост, группа крови и т. д.).
  • Иные.

Система защиты направлена на выполнение ряда задач:

  • Непосредственно защита персональных данных в управляющей компании.
  • Недопущение использования данных в запрещенных целях.
  • Для легкого прохождения проверок со стороны Роскомнадзора.
  • Для увеличения благонадежности со стороны жильцов.

В открытом доступе организации размещают самостоятельно разработанный документ «Политика обработки персональных данных», но он часто несовершенен и не соответствует всем пунктам закона 152-ФЗ. Оператору важно разместить документ, в котором прописаны все условия использования персональных данных, иначе ему грозит предупреждение или штраф.


Подводя итог можно сделать вывод, что управляющим компаниям крайне важно понимать как работать с персональными данными и иметь соответствующую систему защиты.

СПАСИБО!
Если вам понравилась статья, расскажите о ней в соц.сетях
Будьте в курсе!
Получайте самые интересные новости дважды в месяц
Нажимая на кнопку «Подписаться», вы даете согласие на обработку своих персональных данных