Роскомнадзор дал разъяснения, как инициатору общего собрания собственников в МКД правильно уведомить ведомство о начале работы с персональными данными участников ОСС. Также в новом письме указано, что такой оператор ПДн должен разработать и опубликовать политику обработки данных.
Ранее в письме от 16.09.2022 года № 08-84259 надзорный орган сообщил, что в силу положений № 266-ФЗ инициаторы общих собраний, в том числе собственники, должны направлять в территориальные органы Роскомнадзора сообщение о предстоящей обработке ПДн.
В новом разъяснении – от 27.10.2022 № 08-95490 Роскомнадзор разъяснил, как владельцу помещения корректно заполнить форму уведомления о предстоящей обработке ПДн соседей при проведении ОСС согласно Методическим рекомендациям (приказ Роскомнадзора от 30.05.2017 № 94).
Согласно п. 3.1.2 Методических рекомендаций, в качестве цели обработки указывается проведение общего собрания собственников. В графе «категории субъектов персональных данных» рекомендуется прописать, что это физические лица – владельцы помещений в МКД.
В соответствии с п. 3.1.6 Методических рекомендаций, инициатор ОСС в уведомлении должен указать предполагаемые действия с ПДн и способы их обработки:
- неавтоматизированная;
- автоматизированная, с передачей полученной информации по сети или без таковой;
- смешанная.
Также в уведомлении необходимо прописать, как собранные ПДн будут защищены от случайного доступа и неправомерной обработки (ст. ст. 18.1, 19 № 152-ФЗ). В соответствии с ч. 2 ст. 18.1 № 152-ФЗ, оператор персональных данных должен разработать политику в отношении ПДн и обеспечить неограниченный доступ к ней, например, опубликовать в интернете.
Читайте о том, какие ошибки могут допустить операторы ПДн при работе с данными и как их избежать.