REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ
W SPÓŁDZIELNI MIESZKANIOWEJ „MŁODA RODZINA” Z SIEDZIBĄ W GRUDZIĄDZU PRZY UL. SIKORSKIEGO 38
Podstawa prawna
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. – RODO
- Ustawa z dnia 16.04.1993 r. o zwalczaniu nieuczciwej konkurencji
- Ustawa z dnia 06.06.1997 r. Kodeks Karny
- Ustawa z dnia 23.04.1964 r. Kodeks Cywilny
- Ustawa z dnia 26.06.1974 r. Kodeks Pracy
- Zasady stosowania ochrony danych osobowych w SM „Młoda Rodzina” (RODO) z dnia 15.12.2020 r.
POSTANOWIENIA OGÓLNE
§1
- Ochrona danych osobowych w spółdzielni ma na celu zapewnienie każdemu członkowi, mieszkańcowi oraz pracownikowi ochrony jego prywatności.
- Ochrona informacji stanowiących tajemnicę służbową ma zapobiec ich nieuprawnionemu ujawnieniu.
- Regulamin określa zasady przetwarzania danych, obowiązki administratora oraz prawa osób, których dane dotyczą.
§2
Użyte w regulaminie pojęcia oznaczają:
- RODO – rozporządzenie z dnia 27 kwietnia 2016 r.
- Spółdzielnia – SM „Młoda Rodzina” w Grudziądzu
- Dane osobowe – każda informacja dotycząca osoby fizycznej
- Zbiór danych – zestaw danych o określonej strukturze
- Przetwarzanie danych – wszelkie operacje wykonywane na danych
- Usuwanie danych – zniszczenie lub modyfikacja uniemożliwiająca identyfikację
- Administrator danych osobowych – spółdzielnia reprezentowana przez Zarząd
- Koordynator ds. ochrony danych osobowych (KADO)
- Administrator systemów informatycznych (ASI)
- System informatyczny – zespół urządzeń i programów
- Zabezpieczenia danych – środki techniczne i organizacyjne chroniące dane
- Tajemnica służbowa – informacje dotyczące działalności spółdzielni
- Odbiorcy danych – podmioty, którym udostępnia się dane z wyłączeniami wymienionymi w regulaminie
PRZETWARZANIE I OCHRONA DANYCH
§3
- Spółdzielnia przetwarza dane członków i mieszkańców w celu realizacji zadań statutowych, m.in.: prowadzenia rejestrów, rozliczeń, ewidencji mieszkańców, list lokatorów (za zgodą).
- Spółdzielnia przetwarza dane pracowników zgodnie z Kodeksem pracy.
- Zabrania się przetwarzania danych wrażliwych, z wyjątkami określonymi prawem.
- Tajemnicą służbową objęte są także informacje o kontrahentach.
- Osoby upoważnione muszą zapewnić zgodność przetwarzania danych z prawem, celowość, aktualność i ograniczenie czasowe.
§4
- Dane są przechowywane i przetwarzane w sposób zabezpieczony.
- Celem zabezpieczeń jest uniemożliwienie dostępu osobom nieuprawnionym oraz ochrona przed uszkodzeniem danych.
§5
- Zarząd wyznacza KADO, którego zadania obejmują m.in.: organizację bezpieczeństwa danych, prowadzenie dokumentacji, nadzór nad obiegiem dokumentów, szkolenia, analizę naruszeń.
- KADO ma prawo do uzyskiwania informacji, kontrolowania komórek organizacyjnych, proponowania rozwiązań, żądania wyjaśnień.
§6
- Dostęp do danych mają jedynie osoby pisemnie upoważnione.
- Pracownicy z dostępem muszą: zapoznać się z przepisami, złożyć oświadczenie o poufności, zachować staranność, zgłaszać nieprawidłowości.
- Upoważnienia i oświadczenia dołącza się do akt osobowych.
§7
- Pomieszczenia z danymi muszą być zabezpieczone.
- Osoby trzecie mogą przebywać w nich tylko z osobami uprawnionymi.
- Na biurkach mogą leżeć tylko dokumenty niezbędne do pracy.
- Zbędne dokumenty należy niszczyć.
- Dokumenty muszą być przechowywane w zamkniętych szafach i pomieszczeniach.
§8
- System informatyczny musi umożliwiać udostępnianie danych w formie zrozumiałej.
- System powinien rejestrować: daty zmian, użytkownika, zakres udostępnień.
- Monitory należy ustawiać tak, aby osoby postronne nie miały wglądu.
- Urządzenia muszą być zabezpieczone przed awariami zasilania.
- Zarząd wyznacza ASI.
- Do obowiązków ASI należy m.in.: monitoring systemu, konfiguracja, instalacja zabezpieczeń, kontrola zasilania, zarządzanie kopiami, reakcja na naruszenia.
UDOSTĘPNIANIE DANYCH OSOBOWYCH
§9
- Dane członka mogą być udostępnione Walnemu Zgromadzeniu lub Radzie Nadzorczej tylko w zakresie niezbędnym dla postępowań wewnętrznych.
- Dane mogą być udostępniane Radzie Nadzorczej w ramach kontroli.
- Zarząd ma obowiązek udostępniać RN dokumenty wymagane prawem.
- Indywidualni członkowie RN mogą korzystać z dokumentów, jeśli zostaną upoważnieni.
- Dokumenty nie mogą być wynoszone poza siedzibę spółdzielni.
- W przypadku badań zleconych przez RN kopie dokumentów przygotowuje upoważniony pracownik.
- Organy samorządowe muszą być informowane o zasadach ochrony danych.
- Udostępnienie danych innym podmiotom możliwe jest jedynie na pisemny, umotywowany wniosek.
- Wniosek musi zawierać podstawę prawną i cel zgodny z działalnością wnioskodawcy.
- Spółdzielnia może odmówić udostępnienia danych zgodnie z przepisami prawa; odmowa musi być pisemna.
§10
- Osoba, której dane dotyczą, ma prawo do:
- dostępu do swoich danych,
- sprostowania,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przeniesienia danych,
- wniesienia skargi do Prezesa UODO,
- cofnięcia zgody w dowolnym momencie.
- Wnioski rozpatrywane są w terminie 30 dni.
- Spółdzielnia może pobrać opłatę za nieuzasadnione lub nadmierne wnioski.
- Dla informacji telefonicznej wymagany jest numer identyfikacyjny z książeczki opłat lub faktury.
ARCHIWIZOWANIE DANYCH OSOBOWYCH
§11
- Kopie awaryjne nie mogą być przechowywane w tych samych pomieszczeniach co dane bieżące.
- Kopie należy okresowo sprawdzać oraz usuwać po utracie ich przydatności.
Powyższy Regulamin został ustanowiony Uchwałą Zarządu nr 19/20 z dnia 15.12.2020 roku.