Namų bendrijų asmens duomenų apsauga: reikalavimai ir rekomendacijos

Daugiabučių namų bendrijų veikla yra neatsiejama nuo asmens duomenų tvarkymo. Bendrijų pirmininkai, vykdydami savo funkcijas, nuolat susiduria su poreikiu rinkti, saugoti ir naudoti informaciją apie bendrijos narius. Tačiau šis procesas turi būti vykdomas griežtai laikantis asmens duomenų apsaugos reikalavimų, numatytų Bendrajame duomenų apsaugos reglamente (BDAR) ir kituose teisės aktuose.

Bendrijos narių sąrašų tvarkymas

Daugiabučių bendrijos pirmininkas privalo sudaryti ir tvarkyti bendrijos narių sąrašą. Jame turi būti nurodoma savininko vardas ir pavardė, adresas korespondencijai, telefono numeris, elektroninio pašto adresas ir nuosavybės teise priklausančio nekilnojamojo turto duomenys.

Įstatymas tiesiogiai nustato, kad bendrijos narys turi teisę susipažinti su bendrijos narių sąrašu. Tai reiškia, kad pirmininkas negali atsisakyti parodyti sąrašo motyvuodamas duomenų apsauga, nes šis viešumas reikalingas bendruomenės savivaldai (pvz., inicijuojant susirinkimus).

Sodininkų bendrijose duomenų rinkimas yra dar detalesnis. Sodininkų bendrijos narys turi teisę ne tik susipažinti su registru, bet ir gauti jo ar jo dalies kopiją (sumokėjus už kopijavimo išlaidas).

Nors specialieji įstatymai leidžia rinkti ir vidaus reikmėms naudoti duomenis, Civilinis kodeksas numato, kad žmogaus privatus gyvenimas yra neliečiamas.

Duomenų apsaugos principai ir teisinis pagrindas

Asmens duomenys turi būti saugomi, turime laikytis Bendrojo duomenų apsaugos reglamento (BDAR). Tai reiškia, kad duomenų valdytojas, gavęs prašymą pateikti asmens duomenis, privalo užtikrinti jų apsaugą.

Bendrovės asmens duomenis tvarko laikantis šių asmens duomenų tvarkymo ir apsaugos principų:

  • Asmens duomenis tvarkyti teisėtai, sąžiningai ir skaidriai (teisėtumo, sąžiningumo ir skaidrumo principas).
  • Asmens duomenis rinkti nustatytais, aiškiai apibrėžtais bei teisėtais tikslais ir toliau netvarkyti tikslais, nesuderinamais su nustatytaisiais prieš renkant asmens duomenis (tikslo apribojimo principas).
  • Tvarkomi asmens duomenys turi būti tikslūs ir prireikus atnaujinami; turi būti imamasi visų pagrįstų priemonių užtikrinti, kad asmens duomenys, kurie nėra tikslūs, atsižvelgiant į jų tvarkymo tikslus, būtų nedelsiant ištrinami arba ištaisomi (tikslumo principas).
  • Tvarkomus asmens duomenis laikyti tokia forma, kad duomenų subjektų tapatybę būtų galima nustatyti ne ilgiau nei tai yra būtina tais tikslais, kuriais asmens duomenys yra tvarkomi (saugojimo trukmės apribojimo principas).
  • Tvarkomi tokiu būdu, kad taikant atitinkamas technines ar organizacines priemones būtų užtikrintas tinkamas asmens duomenų saugumas (vientisumo ir konfidencialumo principas).
  • Duomenų valdytojas yra atsakingas ir turi sugebėti įrodyti, kad yra laikomasi aukščiau nurodytų principų (atskaitomybės principas).

Įmonė asmens duomenis tvarko tik esant bent vienam iš šių teisinių pagrindų:

  • Duomenų subjektas duoda sutikimą, kad jo asmens duomenys būtų tvarkomi vienu ar keliais konkrečiais tikslais.
  • Duomenų tvarkymas yra būtinas siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį.
  • Duomenų tvarkymas yra būtinas, kad būtų įvykdyta duomenų valdytojui taikoma teisinė prievolė.
  • Duomenų tvarkymas yra būtinas siekiant apsaugoti gyvybinius duomenų subjekto ar kito fizinio asmens interesus.
  • Duomenų tvarkymas yra būtinas siekiant atlikti užduotį, vykdomą viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas.
  • Duomenų tvarkymas yra būtinas siekiant duomenų valdytojo arba trečiosios šalies teisėtų interesų, išskyrus atvejus, kai tokie interesai yra viršesni už duomenų subjekto interesus arba pagrindines teises ir laisves, kurių apsaugai reikalingi asmens duomenys, ypač kai duomenų subjektas yra vaikas.

Vaizdo stebėjimas ir BDAR

Dažnai kyla klausimas, ar daugiabučių bendrijos gali vykdyti vaizdo stebėjimą bendrojo naudojimo patalpose, namo teritorijoje. Duomenų valdytojas privalo informuoti apie vykdomą vaizdo stebėjimą.

Vaizdo kameras montuojant bendro naudojimo patalpose ir teritorijose svarbu, kad jų stebėjimo laukas nedarytų poveikio asmenų privatumui. Pavyzdžiui, vaizdo kamera negali būti nukreipta į konkretaus buto duris, esanti lauke - į būstų langus, taip pat vaizdo stebėjimo kameros negali daryti garso įrašų. Jei teritorijoje yra vaizdo kamera, turi būti ir apie tai informuojantys ženklai, aiškiai matomi asmenims dar prieš patenkant į kamerų stebėjimo zoną.

Svarbu nepamiršti, kad socialinių tinklų paskyrų naudotojams taikoma ne tik ši Privatumo politika, tačiau ir socialinių tinklų, kuriuose yra socialinės paskyros, valdytojų privatumo politikos, taisyklės ir naudojimosi sąlygos.

Administracija asmens duomenis saugo ne ilgiau, nei to reikia asmens duomenų tvarkymo tikslams pasiekti, arba tokį laikotarpį, kurį nurodo teisės aktai. Asmens duomenis naujienlaiškių ir skelbimų prenumeratos tikslu saugome tol, kol neatsisakote naujienlaiškių ir skelbimų prenumeratos.

Už BDAR pažeidimus apibrėžtos bendrosios administracinių baudų skyrimo sąlygos bei dydžiai, kurie verslo atstovams siekia net iki 20 mln. Eur arba iki 4% metinės bendros įmonės pasaulinės apyvartos.

Duomenų subjekto teisės

Svetainės lankytojas, kaip duomenų subjektas, turi teisę kreiptis į Administraciją dėl klausimų, susijusių su jo asmens duomenų tvarkymu, t. y.:

  • teisę susipažinti su duomenimis.
  • teisę reikalauti ištaisyti duomenis.
  • teisę reikalauti ištrinti duomenis („teisė būti pamirštam“).
  • teisę apriboti duomenų tvarkymą.
  • teisę į duomenų perkeliamumą.
  • teisę nesutikti su duomenų tvarkymu.

Svetainės lankytojas, manydamas, kad Administracija tvarkydama jo asmens duomenis pažeidžia Reglamentą ir (ar) kitus duomenų tvarkymą reglamentuojančius teisės aktus, turi teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai.

Duomenų subjektų teisių įgyvendinimo tvarka reglamentuota Duomenų subjektų teisių įgyvendinimo Šiaulių miesto savivaldybės administracijoje taisyklėse.

Apibendrinant, namų bendrijų pirmininkai turi užtikrinti, kad asmens duomenų tvarkymas būtų vykdomas skaidriai, teisėtai ir saugiai, laikantis visų BDAR reikalavimų. Tai padės išvengti galimų baudų ir užtikrins bendrijos narių pasitikėjimą.

PASTABA: Mums nėra suteikta teisė oficialiai aiškinti įstatymų ir kitų teisės aktų nuostatų taikymą.

tags: #namu #bendriju #asmens #duomenu #apsauga