Сервис для управления СНТ

Обработка персональных данных в СНТ
31.08.2023

Работа с персональными данными осуществляется в любом товариществе. В этом материале разберем, какие требования необходимо соблюдать, чтобы избежать штрафов.

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). На сегодняшний день в России действует Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон № 152-ФЗ). Этот документ регулирует:
  • условия обработки личной информации;
  • конфиденциальность при работе с персональными данными;
  • получение согласия на обработку данных от физических лиц;
  • права субъектов персональных данных;
  • обязанности оператора, работающего с информацией.
КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ СОБИРАЕТ СНТ 

В первую очередь, товарищество собирает информацию о садоводах. Список обязательных персональных данных установлен в Федеральном законе №217-ФЗ. Это необходимо для:
  • ведения реестра членов СНТ,
  • организационные мероприятия при проведении общих собраний,
  • взыскание задолженности в судебном порядке,
  • рассмотрение заявлений садоводов и так далее.
Также СНТ работает с личными данными физических лиц, не являющихся членами товарищества. Кроме того, у СНТ как правило есть штатные работники или работники по гражданско-правовым договорам, персональные данные которых оно собирает и обрабатывает.

Таким образом, СНТ занимается сбором и обработкой информации и является оператором персональных данных.

НЕОБХОДИМА РЕГИСТРАЦИЯ В КАЧЕСТВЕ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

Согласно ст. 3 Закона № 152-ФЗ любая организация, муниципальный орган, юридическое или физическое лицо, осуществляющее сбор и обработку личной информации, должно быть зарегистрировано как оператор персональных данных.

Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона N 152-ФЗ (ч. 1 ст. 22 Закона N 152-ФЗ).

После того, как СНТ будет внесено в реестр Роскомнадзора - это значит, что СНТ сможет законно запрашивать, собирать и хранить личную информацию о физических лицах.

ВНУТРЕННИЕ ДОКУМЕНТЫ КОНТРОЛЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

С учетом положений закона № 152-ФЗ, в СНТ должны быть разработаны и утверждены следующие внутренние документы:
  • положение об обработке и защите персональных данных работников СНТ, правообладателей земельных участков, расположенных в границах территории СНТ и их законных представителей;
  • приказ о назначении сотрудника ответственного за обеспечение безопасности конфиденциальной информации;
  • должностная инструкция сотрудника, обрабатывающего персональные данные, соглашения о неразглашении персональных данных (допускается включение в трудовой договор, вместо должностной инструкции);
  • письменное согласие субъекта на обработку его персональных данных;
  • Политика о конфиденциальности.
При проведении проверки Роскомнадзора или прокуратуры на предмет соблюдения СНТ требований законодательства о персональных данных, в первую, очередь необходимо будет предоставить указанные документы.

ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЯ 

Лицам, нарушившим требования Закона № 152-ФЗ, в зависимости от конкретных обстоятельств и серьезности деяния, может грозить не только административная и уголовная ответственность, но также гражданско-правовая и дисциплинарная.

Например, к административной ответственности за нарушение правил обработки персональных данных, СНТ и его должностных лиц могут привлечь, если СНТ будет обрабатывать персональные данные без согласия, когда оно требуется, или с согласия, но с неполными сведениями (ч. 2 ст. 13.11 КоАП РФ). Максимальный штраф для должностных лиц - 40 000 руб., для СНТ - 150 000 руб. За повторное нарушение максимальный штраф составит: для должностных лиц - 100 000 руб., для СНТ - 500 000 руб. (ч. 2.1 ст. 13.11 КоАП РФ).

Административная ответственность за невыполнение требований по защите персональных данных:
  • не опубликование необходимых документов о политике СНТ в отношении обработки персональных данных и о том, какие требования по их защите СНТ реализует, или не обеспечение иным образом неограниченный доступ к ним (ч. 3 ст. 13.11 КоАП РФ). Максимальный штраф для должностных лиц - 12 000 руб., для СНТ - 60 000 руб., для ИП - 20 000 руб.
  • не обеспечение сохранности данных при их неавтоматизированной обработке, если это повлечет неправомерный или случайный доступ к ним, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия (ч. 6 ст. 13.11 КоАП РФ). Максимальный штраф для должностных лиц - 20 000 руб., для СНТ - 100 000 руб.
Нарушение законодательства в области персональных данных может также повлечь гражданско-правовую ответственность в форме компенсации морального вреда, возмещения убытков.

Юристы сервиса «Наше садоводство» окажут необходимую консультационную поддержку, помогут разработать документацию, связанные с обработкой персональных данных, а также сервис предоставляет услугу бесплатного сайта для СНТ, на котором можно разместить документы и положения, касающиеся сбора и обработки. 
Спасибо, форма отправлена