Политика обработки персональных данных
Политика обработки персональных данных
I. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) является локальным правовым актом управляющей организацией ООО «Гарантия-Плюс» (далее-управляющая организация), разработанным во исполнение ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных».
- Политика определяет цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных.
- Под обработкой персональных данных в настоящей Политике понимается - любое действие (операция) или совокупность действий (операций), совершаемых без использования средств автоматизации с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Передача обрабатываемых персональных данных субъектов персональных данных третьим лицам возможно в следующих случаях:
- наличия письменного согласия субъекта персональных данных на такие действия;
- передача предусмотрена действующим законодательством Российской Федерация.
- Управляющая организация вправе поручить обработку персональных данных другому лицу, в случаях, предусмотренных федеральным законом, на основании заключаемого с этим лицом договора или с согласия субъекта персональных данных.
- Управляющая организация осуществляет обработку персональных данных с соблюдением следующих принципов:
- законная и справедливая основа обработки персональных данных;
- обработка только персональных данных, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных должен соответствовать заявленным целям обработки;
- недопущение избыточности обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;
- ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- точность обрабатываемых персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Управляющая организация обязана принимать необходимые меры по удалению или уточнению неполных, или неточных данных;
- хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
- уничтожение либо обезличивание обрабатываемых персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
- принятие организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней.
II. Категории субъектов, персональные данные которых обрабатываются
Под субъектами персональных данных в настоящем документе понимаются:
- собственники помещений в многоквартирных домах, находящихся на управлении управляющей организации на основании договора управления многоквартирным домом;
- собственники помещений в многоквартирных домах, выбравшие непосредственный способ управления многоквартирным домом, на основании договора на содержание и обслуживание общего имущества многоквартирного дома, заключенного с управляющей организацией;
- граждане, реализующие право на обращение в управляющую организацию;
- работники организации.
-
III. Условия и цели обработки персональных данных
Обработка управляющей организацией персональных данных осуществляться в соответствии с принципами, указанными в п. 6 настоящей Политике, и с соблюдением требований Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных».
- Обработка персональных данных в управляющей организации ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Обработка персональных данных допускается в следующих случаях (при условии):
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных действующим законодательством Российской федерации, для осуществления и выполнения возложенных на управляющую организацию функций, полномочий и обязанностей;
- обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
- В случае, если управляющая организация поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет управляющая организация.
- Лицо, осуществляющее обработку персональных данных по поручению управляющей организации, несет ответственность перед управляющей организацией.
- Лицо, осуществляющее обработку персональных данных по поручению управляющей организации, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.
- Управляющая организация обрабатывает персональные данные с целями обеспечения:
- выполнения требований трудового законодательства, требований по воинскому учёту и других обязанностей работодателя, установленных законом;
- выполнения требований гражданского законодательства;
- выполнения требований Федерального закона от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- выполнения требований жилищного законодательства;
- обеспечения выполнения требований Федерального закона от 21.07.2014 N 209-ФЗ "О государственной информационной системе жилищно-коммунального хозяйства";
- выполнения требований Приказа Минстроя России от 07.02.2024 N 79/пр "Об установлении состава, сроков и периодичности размещения информации поставщиками информации в государственной информационной системе жилищно-коммунального хозяйства, обязательное размещение которой предусмотрено Федеральным законом от 21 июля 2014 г. N 209-ФЗ "О государственной информационной системе жилищно-коммунального хозяйства";
- охраны жизни и здоровья работников в случаях экстренных ситуация (информация о контактных лицах для экстренной связи, данные о прохождении инструктажей по технике безопасности и т.д.);
- защиты имущественных интересов организации (данные видеонаблюдения);
- исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
-
IV. Перечень обрабатываемых персональных данных
- Управляющая организация осуществляет обработку следующих персональных данных:
- Фамилия, имя отчество субъекта персональных данных;
- дата рождения;
- род занятий;
- адрес электронной почты;
- номер стационарного/мобильного телефона;
- адрес проживания/регистрации по мету жительства;
- СНИЛС;
- ИНН;
- паспортные данные;
- сведения о размерах, принадлежащих субъектам персональных данных долей в праве общей собственности на общее имущество собственников помещений в многоквартирном доме;
- кадастровый номер помещения;
- данные документов о праве собственности на помещение.
V. Способы, сроки обработки и хранения персональных данных
Порядок и сроки хранение обрабатываемых персональных данных регламентируется Жилищным, гражданским, трудовым законодательством Российской Федерации, Приказом Росархива от 20.12.2019 №236.
- Управляющая организация осуществляет деятельность по обработке персональных данных без использования средств автоматизации.
- Обработка персональных данных субъектов персональных данных, указанных в п. 7 настоящей Политики, осуществляется в течение действия лицензии на осуществление предпринимательской деятельности по управлению многоквартирными домами, а также в течение всего периода:
- управления многоквартирным домом;
- обслуживания многоквартирного дома;
- выполнения работником трудовых обязанностей, включая периоды отпуска и нахождения на больничном листе;
- рассмотрения обращения, запроса, заявления, жалобы поданных в письменной форме.
- Срок хранения персональных данных заканчивается с достижением целей их обработки, если иное не установлено законодательством или договором.
- Обрабатываемые персональные данные хранятся на бумажных носителях и в электронном виде.
- Хранение персональных данных в электронном виде предполагает обязательное наличие средств защиты от взлома и утечки информации.
- Хранение персональных данных на бумажных носителях предполагают размещение дел в папках-накопителях в сейфах, закрытых помещениях с ограниченным доступом.
VI. Уничтожение персональных данных
Управляющая организация обязана уничтожить персональные данные субъекта персональных данных в следующих случаях:
- при достижении целей обработки персональных данных;
- при получении от субъекта персональных данных (или его представителя) сведений, подтверждающих, что данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
- при выявлении неправомерной обработки персональных данных, если невозможно обеспечить её правомерность;
- при отзыве субъектом согласия на обработку его персональных данных, если их сохранение более не требуется для целей обработки;
- при обращении субъекта с требованием о прекращении обработки его персональных данных, при наличии законных оснований.
- Уничтожения персональных данных осуществляется способами, обеспечивающими безопасность и надёжность их уничтожения, исключающими возможность восстановления данных.