Инструкция по регистрации в реестре операторов персональных данных

Согласно ст. 3 Закона №152-ФЗ, организациям различных организационно-правовых форм, осуществляющим сбор и обработку личной информации граждан, необходимо зарегистрироваться как оператору персональных данных в Роскомнадзоре. Требование действует с 1 сентября 2022 года. СНТ – не исключение, они являются операторами по обработке персональных данных, так как собирают, систематизируют, хранят, используют и передают информацию о собственниках земельных участков на территории товарищества.

По просьбам председателей садоводческих некоммерческих товариществ, специалистами Союза садоводов России подготовлен пошаговый алгоритм регистрации СНТ в реестре операторов персональных данных.

ОСНОВАНИЯ ДЛЯ РЕГИСТРАЦИИ В РОСКОМНАДЗОРЕ

Председатель и правление садоводческого некоммерческого товарищества собирают, систематизируют информацию о владельцах садовых земельных участков. Это необходимо для ведения уставной и финансово-хозяйственной деятельности товарищества. СНТ работает с личными данными физических лиц, которые являются членами товарищества, а также с теми, кто членами товарищества не является. Кроме того, в СНТ есть штатные работники или работники по гражданско-правовым договорам, персональные данные, которых собираются и обрабатываются. Таким образом, СНТ занимается сбором и обработкой информации, являясь оператором персональных данных.

Список обязательных персональных данных необходим:

• для ведения реестра членов СНТ;

• решения организационных вопросов, в т.ч. при проведении общих собраний;

• взыскания задолженности в судебном порядке;

• рассмотрения заявления садоводов;

• создания списков для рассылок в чатах СНТ или по электронным почтам садоводов.

Оператор (СНТ) до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона N 152-ФЗ (ч. 1 ст. 22 Закона N 152-ФЗ). Уполномоченным органом является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Рекомендуем председателям СНТ позаботиться о том, чтобы садоводческое некоммерческое товарищество было внесено в реестр операторов персональных данных. После внесения в реестр Роскомнадзора СНТ может законно запрашивать, собирать и хранить личную информацию о владельцах садовых земельных участков.

Как узнать, внесено или нет СНТ в реестр операторов на сайте Роскомнадзора? Это можно проверить по названию или ИНН садоводческого некоммерческого товарищества.

Примеры поиска

Проверка по ИНН поможет избежать ошибок!

СНТ «Образец» зарегистрировано в Роскомнадзоре и является оператором персональных  данных, о чем свидетельствует присвоенный регистрационный номер и приказ.

Если СНТ нет в списке реестре операторов, необходимо зарегистрироваться на сайте Роскомнадзора.

ИНСТРУКЦИЯ ПО РЕГИСТРАЦИИ СНТ В КАЧЕСТВЕ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ В РОСКОМНАДЗОРЕ

Заполнение электронной формы заявлений

ФОРМЫ УВЕДОМЛЕНИЙ

Вы можете направить уведомление одним из следующих способов:

1. Сформировать уведомление, распечатать и направить в бумажном виде по почте в территориальный орган.

2. Сформировать уведомление и направить в электронном виде с использованием усиленной квалифицированной электронной подписи (КЭП). В этом случае подача в бумажном виде не потребуется, но необходимо установить на компьютере плагин КриптоПро ЭЦП Browser plug-in и настроить работу с ним.

3. Сформировать уведомление и направить в электронном виде с использованием средств аутентификации ЕСИА, через личный кабинет в Госуслугах юридического лица (СНТ).

Потребуется пройти аутентификацию на портале Госуслуг, заполнить форму и направить ее в электронном виде. У Вас должна быть подтвержденная учетная запись. Отправка копии в бумажном виде в данном случае не потребуется. Если Вы подаете уведомление за организацию, ваша учетная запись должна быть привязана к данной организации на портале Госуслуг.

Необходимо выбрать удобную для вас форму подачи заявления.

Важно, чтобы личный кабинет был именно у СНТ, а не у председателя как физического лица. Если подать через личный кабинет физического лица уведомление не зарегистрируют. Зарегистрировать Личный кабинет СНТ на Госуслугах может председатель через свой личный кабинет (у него в учетной записи будет еще и СНТ).

СОЗДАЕМ ЛИЧНЫЙ КАБИНЕТ СНТ НА ГОСУСЛУГАХ

Зарегистрировать организацию на Госуслугах может только её руководитель. У него должна быть подтверждённая учётная запись и усиленная квалифицированная электронная подпись (УКЭП) — её можно получить в удостоверяющем центре.

Для удобства заполнения заявления создано Приложение с текстом в формате MS Word, это даст возможность скопировать текст и вставить в форму заявления.

Пример по форме №1. Сформировать уведомление и направить в бумажном виде

Выбрали форму подачи заявления и переходим к заполнению пошагово:

СНТ — это юридическое лицо.

Обязательно пишите полное название СНТ (так, как зарегистрировано в налоговой).

Индекс писать обязательно. Выбираете свой адрес, пробуйте все варианты, иногда приходится пробовать несколько раз, пока система не пропустит. Если фактический адрес совпадает с почтовым адресом, ставим галочку.

Указать телефон председателя СНТ (он будет являться ответственным лицом), адрес электронной почты председателя СНТ или электронную почту СНТ. Далее заполнить все данные СНТ (ИНН, ОГРН).

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 

В строке заполнения прокручиваем до «иная», так как в предложенных вариантах нет той цели, которая нам нужна.

Печатаем в окне  (Приложение№1  п.1): «Решение общих социально-хозяйственных  задач для СНТ (ТСН и т.п.)»

Персональные данные выбираем из списка (ставим галочки): фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;

В окно дополнительно впишите те данные, которые еще считаете нужными. Пример: кадастровый номер земельного участка, лицевой счет договора энергоснабжения.

Категории субъектов, персональные данные которых обрабатываются (ставим галочки): работники, уволенные работники, контрагенты, представители контрагентов, посетители сайта, законные представители.

Ставим галочку: «Иные категории субъектов персональных данных, персональные данные которых обрабатываются». Откроется дополнительное окно.

Печатаем в окне  (Приложение №1 п.2): физические лица, состоящие в трудовых отношениях; физические лица, состоявшие в трудовых отношениях; физические лица, состоящие в договорных отношениях; претенденты на замещение должности; близкие родственники сотрудника (супруг (-а), дети, родители); физические лица — собственники земельных участков, члены СНТ; собственники земельных участков не являющимися членами товарищества (не члены СНТ).

Правовое основание обработки персональных данных (ставим галочку): обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. 

Печатаем в окне (текст можно скопировать из Приложения №1 п.3): Федеральный закон от 29.07.2017 г. №217-ФЗ  «О ведении гражданами садоводства и огородничества для собственных нужд и о внесении изменений в отдельные законодательные акты Российской Федерации». 

Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.

Способы обработки: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.

Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных». Печатаем в окне  (текст можно скопировать из Приложения №1  п.4): разработаны формы согласий на обработку персональных данных; утверждено Положение об обработке и защите персональных данных (размещено в общем доступе на сайте организации); назначено лицо, ответственное за организацию обработки персональных данных; сотрудники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.

СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Полученную информацию от садоводов, работников или подрядчиков председатель может хранить:

  • в виде бумажного архива (документы или их копии, содержащие персональные данные, хранятся в шкафу или сейфе, закрывающемся на ключ, обеспечивающего защиту от несанкционированного доступа);
  • в электронном виде (например: в электронной базе данных, на флеш-накопителе, жестком или компакт-диске).

И в том, и в другом случае информацию нужно защитить от доступа третьих лиц, а также заранее установить перечень людей, которые имеют доступ к сведениям.

Пример: пароли, программные средства защиты информации, сейф, охраняемая территория СНТ.

Указать, как у Вас в СНТ обеспечивается безопасность

Использование шифровальных (криптографических) средств 

Если используются, то заполнить по форме

Ответственный за организацию обработки персональных данных

Как правило, им является руководитель юридического лица — председатель СНТ.

В графе «почтовый адрес» пишите именно адрес СНТ, а не адрес регистрации или место жительства председателя.

Дата начала обработки персональных данных  

Укажите именно  дату основания СНТ из правоустанавливающих документов (пример 24.05.1973г.)

Срок или условие прекращения обработки персональных данных: ликвидация или реорганизация юридического лица (правильно написать именно так).

Будет ошибкой, если укажите, что дата прекращения  обработки персональных данных — это окончание полномочий Председателя СНТ.

ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ

Осуществление трансграничной передачи персональных данных:не осуществляется

Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ

Страна: Россия

Адрес ЦОДа:   ЦОД, расшифровывается как — Центр Обработки Данных. Прописывать  адрес, где хранятся персональные данные (адрес СНТ).

Собственный ЦОД: «да», если не используете стороннюю организацию для хранения данных.

Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах

Это для СНТ не нужно, нажимаем:  «удалить»

Сведения об обеспечении безопасности персональных данных

Собирая сведения о садоводах или исполнителях услуг, необходимых для товарищества, председателю важно соблюдать все правила, установленные законом. Для этого потребуется:

  • назначить человека, ответственного за сбор и обработку персональных данных;
  • издать приказ о политике сбора персональных данных в СНТ;
  • подготовить положение о защите персональных данных в товариществе и утвердить его на общем собрании;

Установлен перечень лиц, осуществляющих обработку персональных данных (имеющих к ним доступ). В СНТ  лицами  имеющими доступ к персональным данным являются:

  • председатель;
  • члены правления;
  • члены ревизионной комиссии;
  • бухгалтер.

Каждый из этих лиц несет ответственность за сохранение конфиденциальности информации и не имеет права передавать ее третьим лицам, а также использовать в личных, коммерческих или маркетинговых целях. С гражданами, занимающими указанные должности необходимо подписать «Обязательство о неразглашении конфиденциальной информации персональных данных».

Печатаем в окне (текст можно скопировать из Приложения №1 п.5): установлен перечень лиц, осуществляющих обработку персональных данных (имеющих к ним доступ); соблюдаются условия, обеспечивающие сохранность и исключающие несанкционированный доступ; обеспечена сохранность носителей персональных данных; назначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационной системе.

Ставим галочки

Если при нажатии кнопки «Отправить электронное уведомление и подготовить форму к распечатке» выйдет уведомление об ошибке, то проверьте всю форму заявления, посмотрите, где допустили ошибку.

Посмотрите все заявление и увидите, где допустили ошибки.

Исправьте ошибки (при наличии).

При правильно заполненном заявлении получите сообщение с  номером и ключом.

Далее выйдет форма для печати, выделите текст и скопируйте, вставьте  в Word  на бланк СНТ или просто распечатайте.

Важно сохранять номер и ключ — это пригодится для дальнейшей работы, если придется вносить изменения, например, при смене председателя. Если заполняли форму «1. Сформировать уведомление и направить в бумажном виде», то распечатать, подписать и поставить печать. Оправить Почтой России  заказным письмом.

МОСКВА И МОСКОВСКАЯ ОБЛАСТЬ

ДРУГИЕ РЕГИОНЫ Набираем в строке поисковика, например: rkn.gov.ru Хабаровск

Смотрим контакты и по ним направляем письмо.

ПРОВЕРКА СОСТОЯНИЯ УВЕДОМЛЕНИЯ

Примерно через 10 дней можно проверять состояние уведомления.

Можно просто проверить является ли СНТ оператором персональных данных по ИНН вашего товарищества.

Указать регистрационный номер записи в реестре операторов. Номер можно посмотреть как при проверке своего СНТ о внесении в реестр операторов персональных данных. В основном изменения вносятся при смене председателя СНТ или при внесениях изменений в название СНТ.

Ниже можно скачать образцы документов, необходимых в каждом СНТ.