W związku z przetwarzaniem danych przez spółdzielnie mieszkaniowe powstaje wiele pytań dotyczących stosowania ustawy o ochronie danych osobowych. Czy spółdzielnia mieszkaniowa podlega przepisom określonym w ustawie o ochronie danych osobowych? Czy posiada status administratora danych? Jakie obowiązki wynikające z przepisów o ochronie danych osobowych powinna realizować? W świetle przepisów ustawy z 16 września 1982 r. Prawo spółdzielcze (tekst jedn.: Dz.U. z 2013 r. poz. 1443) i z 15 grudnia 2000 r. ustawy o spółdzielniach mieszkaniowych, spółdzielnia mieszkaniowa jest administratorem danych swoich członków. W związku z realizacją swoich zadań przetwarza dane osobowe.
Przetwarzanie danych członków spółdzielni mieszkaniowych
Przetwarzanie danych osobowych w spółdzielniach mieszkaniowych to złożone zagadnienie. Na spółdzielni spoczywają bowiem liczne obowiązki związane z ochroną danych. Warto dowiedzieć się, jak je wypełniać, gdyż spółdzielnie mieszkaniowe często stają się przedmiotem wzmożonej kontroli ze strony GIODO.
Obowiązki spółdzielni jako administratora danych
Status administratora danych wiąże się z licznymi ustawowymi obowiązkami i odpowiedzialnością za ich prawidłową realizację. W gestii spółdzielni leży zapewnienie, by wszystkie osoby mające dostęp do danych osobowych posiadały stosowne upoważnienia i wywiązywały się z obowiązków wynikających z przepisów uodo.
Dobrym przykładem będzie tu konieczność wydania stosownego upoważnienia dla dozorcy domu w związku z dostarczaniem korespondencji członkom spółdzielni. Spółdzielnia jako ADO powinna również posiadać dokumentację z ochrony danych osobowych, w skład której wchodzi Polityka bezpieczeństwa oraz Instrukcja zarządzania systemem informatycznym.
Jakie są najczęstsze problemy związane z ochroną danych osobowych w spółdzielni? Istotne jest pytanie o podstawy przetwarzania danych, np. czy można podać do publicznej wiadomości dane osobowe członków spółdzielni wraz z wysokością ich ewentualnego zadłużenia?
Podstawa przetwarzania danych to przepis prawa
Przetwarzanie danych osobowych zwykłych zostało uregulowane w art. 23 uodo. Przesłanki przetwarzania mają charakter samodzielny i równorzędny, co oznacza, że spełnienie którejkolwiek z nich jest wystarczające do uznania przetwarzania danych za dopuszczalne i legalne. Podstawą przetwarzania danych członków spółdzielni mieszkaniowych przez spółdzielnie regulują przepisy ustawy:
- o spółdzielniach mieszkaniowych;
- Prawo spółdzielcze.
Zatem w przypadku przetwarzania danych osobowych spółdzielnia mieszkaniowa działa w ramach przesłanki z art. 23 ust. 1 pkt 2 ustawy o ochronie danych osobowych.
Udostępnienie danych mieszkańca tylko za zgodą
Może się zdarzyć, że dane osobowe członka spółdzielni zostaną udostępnione. Wyjątek ten został uregulowany w art. 30 ustawy Prawo spółdzielcze. Zgodnie z nim zarząd spółdzielni prowadzi rejestr członków, który zawiera podstawowe informacje takie, jak:
- imię,
- nazwisko,
- miejsce zamieszkania,
- wysokość zadeklarowanych i wniesionych udziałów,
- wysokość wniesionych wkładów z określeniem ich rodzaju,
- datę wypowiedzenia członkostwa lub jego ustania. Jednak nie są to wszystkie elementy składowe.
O możliwości rozszerzenia przedmiotowego katalogu może stanowić statut. Mogą zostać wprowadzone do niego postanowienia, w myśl których informacje o zaległościach czynszowych staną się częścią rejestru. Należy jednak wskazać w sposób jasny i konkretny krąg osób uprawnionych do dostępu do nich. Pewnych wskazówek udziela art. 30 ustawy Prawo spółdzielcze. Wskazuje on, że dostęp do rejestru może mieć członek spółdzielni, jego małżonek i wierzyciel członka lub spółdzielni.
Zobacz także:
Tagi: dane osobowe, giodo
