Может ли УК передать персональные данные жителей посреднику для заполнения ГИС ЖКХ?
3 апреля 2023
Автор: Мила Королёва
Еще не так давно все соседи знали друг о друге всё, кто как работает, как отдыхает, куда ходит и с кем живёт... Потом случился период, когда никому ни до кого не было дела. Соседи перестали ходить друг к другу в гости, общаться, и даже здороваться. Сейчас люди живут и не знают, кто живет по соседству, это создаёт ощущение уединения, приватности. Кажется, что про тебя никто ничего не знает, но так ли это?
В наш цифровой век, всё, что когда-либо попало в интернет, остаётся там навсегда, за каждым из нас тянется огромный "цифровой след", ежедневно наши данные обрабатываются десяткам, если не больше компаний и организаций. Может сложиться мнение, что о пенсионере, у которого нет интернета и даже банковской карточки нет никакой информации в сети. Но это не так. Где бы мы не оставляли свои данные: на почте, в управляющей компании, у мобильного оператора, везде они проходят процедуру обработки, хранения и даже передачи третьим лицам. Более того, ряд компаний не только могут обрабатывать и хранить персональные данные, но и обязаны это делать.
С другой стороны, наши с вами личные данные всё же имеют определённую секретность, это необходимо для обеспечения безопасности, защиты от мошеннических действий. Помимо того, что собственник персональных данных сам следит за их сохранностью (не выкладывать в сеть фото документов, никому не сообщать номер карты и 3 цифры с её оборота и прочее), сохранность данных регулируется Федеральным законом "О защите персональных данных". Практически любая организация, любой сайт запрашивает у нас согласие на обработку персональных данных.
Общие определения.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), об этом указано в ст. 3 N 152-ФЗ от 27.07.2006. К ним относят:
Обработка персональных данных - одно или ряд операций или действий, производимых с, или без, использования средств автоматизации с персональными данными, а именно: сбор, их запись, систематизацию, хранение, обновление и внесение изменений, распространение и предоставление доступа, так же обезличивание, блокировка, удаление.
Лицо или организация, осуществляющая работу с персональными данными, называется оператор. Оператором может выступать физическое, юридическое лицо, государственный орган или группа этих лиц.
Данные, на обработку которых дано согласие субъекта персональных данных называются общедоступными.
За соблюдением законодательства в сфере персональных данных следит организация Роскомнадзор, его действия в этой сфере основываются на 13.11 КоАП. Роскомнадзор бдительно следит за несоблюдением закона об обработке информации и применяет штрафы, размером до 75 000 для юридических лиц, за обработку данных, несовместимую с целью сбора, без письменного согласия субъекта или за сокрытия политики обработка ПД от субъектов и необнародование её.
В процессе работы с персональными данными у оператора может возникнуть необходимость их передачи или предоставления доступа третьим лицам, как уже было сказано ранее, это возможно и правомерно, но всё же требует соблюдения ряда условий, чтобы не быть оштрафованными.
Что из себя представляют персональные данные?
Если выразиться максимально просто и понятно, к персональным данным относится вся информация, указанная в паспорте:
- ФИО;
- дата рождения;
- место рождения;
- серия и номер паспорта;
- место прописки, как постоянной, так и временной;
- семейное положение и сведения о детях и других родственниках.
Помимо этого, к персональным данным относят:
- СНИЛС;
- информация о заработной плате, сбережениях и данных банковских карт;
- номера телефонов и электронная почта;
- биометрические данные (Face ID, отпечатки пальцев и пр.)
- наличие судимостей, состояние здоровья, вероисповедание и политические взгляды.
Следует понимать, что не все эти данные являются персональными, например, только электронная почта или номер телефона, без привязки к определённым ФИО, не будут являться персональными данными. Или сам по себе отпечаток пальца, без привязки к определенной личности, не будет являться персональными данными. Или тот же CVV-код (три цифры с оборота карты, необходимые для оплаты в интернете), сами по себе эти цифры, без привязки к определённой карте, тоже не будут выступать как ПД.
Условия передачи персональных данных собственников от УК третьим лицам.
Чтобы собирать, хранить и обрабатывать ПД, УК нужно соблюдать нижеперечисленные требования:
- Запрашивать письменные разрешения у субъектов на сбор и обработку данных.
- Не превышать полномочия и не использовать данные для целей, отличных от целей сбора ПД.
- Ответственно относиться к данным, обеспечивать сохранность, тайну и точность данных, не передавая третьим лицам, без конкретных целей или договорённостей с ними. Следует понимать, что после получение у субъектов согласия на обработку ПД и передачи, за сохранность ответственность несёт именно оператор, а не субъект и не лицо-посредник.
- Уточнять, блокировать или уничтожать ПД по заявлению субъектов на отзыв ПД, по достижению целей сбора или истечению срока хранения.
- Быть зарегистрированным в Роскомнадзоре, как оператор персональных данных.
В регистрации как оператора персональных данных в Роскомнадзоре нет необходимости в случаях, когда:
- сбор персональных данных гражданина оператором осуществляется для установления трудовых отношений;
- персональные данные собираются с целью заключения договора, без последующей передачи и распространения третьим лицам, также предусматривается использование персональных данных только для исполнения договора с гражданином;
- обработка персональных данных, находящимся в открытом доступе;
- сбор фамилии, имени и отчества граждан осуществляется без указания телефона, e-mail;
- сбор персональных данных проводится с целью однократного пропуска гражданина на территорию оператора, собирающего данные, или в аналогичных случаях;
Заключение.
Управляющая компания может передавать данные собственников третьим лицам для заполнения ГИС ЖКХ, при условии, что у субъектов будет получено согласие на обработку персональных данных. Посреднику, в свою очередь, получать такое согласие у субъектов необходимости нет.
Со своей стороны мы предоставляем услугу Автоматизированных ответов в соцзащиту, при подключении которой за Вас обрабатываем данные собственников исключительно в рамках информирования госоранов.