REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ W SPÓŁDZIELNI MIESZKANIOWEJ „MŁODA RODZINA” Z SIEDZIBĄ W GRUDZIĄDZU PRZY UL. SIKORSKIEGO 38

Podstawa prawna
  1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. – RODO
  2. Ustawa z dnia 16.04.1993 r. o zwalczaniu nieuczciwej konkurencji
  3. Ustawa z dnia 06.06.1997 r. Kodeks Karny
  4. Ustawa z dnia 23.04.1964 r. Kodeks Cywilny
  5. Ustawa z dnia 26.06.1974 r. Kodeks Pracy
  6. Zasady stosowania ochrony danych osobowych w SM „Młoda Rodzina” (RODO) z dnia 15.12.2020 r.

POSTANOWIENIA OGÓLNE

§1
  1. Ochrona danych osobowych w spółdzielni ma na celu zapewnienie każdemu członkowi, mieszkańcowi oraz pracownikowi ochrony jego prywatności.
  2. Ochrona informacji stanowiących tajemnicę służbową ma zapobiec ich nieuprawnionemu ujawnieniu.
  3. Regulamin określa zasady przetwarzania danych, obowiązki administratora oraz prawa osób, których dane dotyczą.
§2
Użyte w regulaminie pojęcia oznaczają:
  1. RODO – rozporządzenie z dnia 27 kwietnia 2016 r.
  2. Spółdzielnia – SM „Młoda Rodzina” w Grudziądzu
  3. Dane osobowe – każda informacja dotycząca osoby fizycznej
  4. Zbiór danych – zestaw danych o określonej strukturze
  5. Przetwarzanie danych – wszelkie operacje wykonywane na danych
  6. Usuwanie danych – zniszczenie lub modyfikacja uniemożliwiająca identyfikację
  7. Administrator danych osobowych – spółdzielnia reprezentowana przez Zarząd
  8. Koordynator ds. ochrony danych osobowych (KADO)
  9. Administrator systemów informatycznych (ASI)
  10. System informatyczny – zespół urządzeń i programów
  11. Zabezpieczenia danych – środki techniczne i organizacyjne chroniące dane
  12. Tajemnica służbowa – informacje dotyczące działalności spółdzielni
  13. Odbiorcy danych – podmioty, którym udostępnia się dane z wyłączeniami wymienionymi w regulaminie

PRZETWARZANIE I OCHRONA DANYCH

§3
  1. Spółdzielnia przetwarza dane członków i mieszkańców w celu realizacji zadań statutowych, m.in.: prowadzenia rejestrów, rozliczeń, ewidencji mieszkańców, list lokatorów (za zgodą).
  2. Spółdzielnia przetwarza dane pracowników zgodnie z Kodeksem pracy.
  3. Zabrania się przetwarzania danych wrażliwych, z wyjątkami określonymi prawem.
  4. Tajemnicą służbową objęte są także informacje o kontrahentach.
  5. Osoby upoważnione muszą zapewnić zgodność przetwarzania danych z prawem, celowość, aktualność i ograniczenie czasowe.
§4
  1. Dane są przechowywane i przetwarzane w sposób zabezpieczony.
  2. Celem zabezpieczeń jest uniemożliwienie dostępu osobom nieuprawnionym oraz ochrona przed uszkodzeniem danych.
§5
  1. Zarząd wyznacza KADO, którego zadania obejmują m.in.: organizację bezpieczeństwa danych, prowadzenie dokumentacji, nadzór nad obiegiem dokumentów, szkolenia, analizę naruszeń.
  2. KADO ma prawo do uzyskiwania informacji, kontrolowania komórek organizacyjnych, proponowania rozwiązań, żądania wyjaśnień.
§6
  1. Dostęp do danych mają jedynie osoby pisemnie upoważnione.
  2. Pracownicy z dostępem muszą: zapoznać się z przepisami, złożyć oświadczenie o poufności, zachować staranność, zgłaszać nieprawidłowości.
  3. Upoważnienia i oświadczenia dołącza się do akt osobowych.
§7
  1. Pomieszczenia z danymi muszą być zabezpieczone.
  2. Osoby trzecie mogą przebywać w nich tylko z osobami uprawnionymi.
  3. Na biurkach mogą leżeć tylko dokumenty niezbędne do pracy.
  4. Zbędne dokumenty należy niszczyć.
  5. Dokumenty muszą być przechowywane w zamkniętych szafach i pomieszczeniach.
§8
  1. System informatyczny musi umożliwiać udostępnianie danych w formie zrozumiałej.
  2. System powinien rejestrować: daty zmian, użytkownika, zakres udostępnień.
  3. Monitory należy ustawiać tak, aby osoby postronne nie miały wglądu.
  4. Urządzenia muszą być zabezpieczone przed awariami zasilania.
  5. Zarząd wyznacza ASI.
  6. Do obowiązków ASI należy m.in.: monitoring systemu, konfiguracja, instalacja zabezpieczeń, kontrola zasilania, zarządzanie kopiami, reakcja na naruszenia.

UDOSTĘPNIANIE DANYCH OSOBOWYCH

§9
  1. Dane członka mogą być udostępnione Walnemu Zgromadzeniu lub Radzie Nadzorczej tylko w zakresie niezbędnym dla postępowań wewnętrznych.
  2. Dane mogą być udostępniane Radzie Nadzorczej w ramach kontroli.
  3. Zarząd ma obowiązek udostępniać RN dokumenty wymagane prawem.
  4. Indywidualni członkowie RN mogą korzystać z dokumentów, jeśli zostaną upoważnieni.
  5. Dokumenty nie mogą być wynoszone poza siedzibę spółdzielni.
  6. W przypadku badań zleconych przez RN kopie dokumentów przygotowuje upoważniony pracownik.
  7. Organy samorządowe muszą być informowane o zasadach ochrony danych.
  8. Udostępnienie danych innym podmiotom możliwe jest jedynie na pisemny, umotywowany wniosek.
  9. Wniosek musi zawierać podstawę prawną i cel zgodny z działalnością wnioskodawcy.
  10. Spółdzielnia może odmówić udostępnienia danych zgodnie z przepisami prawa; odmowa musi być pisemna.
§10
  1. Osoba, której dane dotyczą, ma prawo do:
    • dostępu do swoich danych,
    • sprostowania,
    • usunięcia danych („prawo do bycia zapomnianym”),
    • ograniczenia przetwarzania,
    • przeniesienia danych,
    • wniesienia skargi do Prezesa UODO,
    • cofnięcia zgody w dowolnym momencie.
  2. Wnioski rozpatrywane są w terminie 30 dni.
  3. Spółdzielnia może pobrać opłatę za nieuzasadnione lub nadmierne wnioski.
  4. Dla informacji telefonicznej wymagany jest numer identyfikacyjny z książeczki opłat lub faktury.

ARCHIWIZOWANIE DANYCH OSOBOWYCH

§11
  1. Kopie awaryjne nie mogą być przechowywane w tych samych pomieszczeniach co dane bieżące.
  2. Kopie należy okresowo sprawdzać oraz usuwać po utracie ich przydatności.
Powyższy Regulamin został ustanowiony Uchwałą Zarządu nr 19/20 z dnia 15.12.2020 roku.