persoanelor fizice în ceea ce priveşte prelucrarea
datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor)
1.Categorii de date cu caracter personal
- nume, prenume, CI, CNP; - adresa e-mail, numar telefon; -adresa domiciliu; -cota-parte indiviza. Temei legal pentru prelucrare data cu caracter personal art 6 (1) din Regulament a) consimtamant persoana vizata; b) prelucrare necesara pentru incheierea unui contract; c)prelucrare necesara pentru indeplinirea unei obligatii legale; d)prelucrare necesara pentru a servi un interes public; e)prelucrare necesara pentru un interes legitim al operatorului. Consimtamant lit a) -explicit, clar; -nu este conditionat de furnizarea unui serviciu; -revocabil; -nu trebuie conditionat de inscrierea in asociatie; -obligatoriu, expres pentru prelucrare prin mijloace automatizate, program informatic. Incheiere contract lit b) -contract de munca, contract de mandat, contract prestari servicii, contract administrare; Obligatii legaleserviciu -externalizare lit c) ( contabil, paza). -intocmire liste de plata…art 66 alin.(1)lit. m din Legea 196/2018; - pastrarea in arhiva a registrelor contabile , doc. contabile, doc justificative Ordin 2634/2015; - repartizare facturi catre proprietari pe lista de plata lunara, incasarea sumelor, instiintarea furnizorului cu privire la debitori…art 99(2) Legea 196/2018; - intocmirea acordului de asociere si tabel nominal…art 17(3) Legea 196/2018. Interes public lit e) -carte de imobil
Interes legitim lit f)
-interes comercial, profesional, social; -sa nu creeze un prejudiciu persoanei vizate. Ex. Camerele de supraveghere in scopul asigurarii sigurantei locatarilor si securitatii imobilului 2.Prelucrare categorii speciale cu caracter personal, art 9 (2) din Regulament UE 679/2016
- origine rasiala, etnica, opinii politice, confesiune religioasa, convingeri
filozofice, apartenenta sindicate, data genetice, biometrice, sanatate, viata si orientare sexuala. - consimtamant explicit Vizeaza:- resurse umane Ex. - fotografie candidat, date privind sanatatea, D 112 - supravegherea video in spatii comune...trasaturi fizionomice, rasiale, biometrice. Specific pentru asociatii de proprietari este art 9(2) litera d din Regulament, ca si temei legal “ prelucrare efectuata de asociatie numai pentru membrii sai sau fostii membri si nu sunt comunicate tertilor fara consimtamant” La camera de supraveghere, temei legal art 6(1)lit. f din Regulament… interes legitim al asociatiei. 3. Scop asociatie
- administrarea si gestionarea proprietatii comune
-art 17 (3)din L 196/2018- acordul de asociere care cuprinde: - adresa si individualizarea proprietatii individuale conf. act proprietate; - nume, prenume, proprietari asociati; - descriere proprietate condominiu; - cota-parte indiviza ce revine fiecarui proprietar din proprietatea comuna. Atentie! CNP-ul este o data personala sensibila
Asociatia trebuie sa ia masuri tehnice si organizatorice speciale pentru
protejarea datelor personale. Exemplu: PV al adunarii generale cuprinde: date personale ; semnatura proprietari; nume, prenume, membrii Comitetului Executiv, cenzori.
Temeiuri legale de prelucrare pentru datele personale obisnuite…art
6(1)lit b,c din Regulament. Pentru datele personale cu caracter special, art 9 (2)lit d din Regulament. Pentru afisare decizii ale comitetului executiv, temei legal art 55 (4)Legea 196/2018 si art 6 (1)litera c din Regulament. 4. Listele de plata aferente cotelor de contributie
Temei legal art. 66(1)lit. m din Legea
196/2018…”administratorul afiseaza la avizier” lista de plata este un document justificativ conf Ordin 3103/2017 si serveste la determinarea cheltuielilor comune, repartizate pe proprietar, arhivate pe 5 ani. Odinul 3103/2017, prevede ca modelele documentelor financiar contabile pot fi adaptate in functie de necesitati Asociatia este obligata doar sa afiseze lista, indiferent de format. Datele personale, precum: nr apartament si sumele Datele personale din lista -numar apartament; -numar persoane conform carte imobil; -numar curent de persoane; -cheltuielei consum individual; -cheltuieli cota parte indiviza; -cheltuieli pe beneficiar; -penalizari, restanta; -semnaturi contabil, cenzori,presedinte. Recomandare! Pentru fiecare apartament se acorda confidential un cod unic de identificare. Separat, va exista o lista de plata nepublica pentru a fi consultata de proprietari. Conf art 20(2)Legea 196/2018, se afiseaza contul bancar. Concluzie : Lista de plata are temei legal art. 6(1)lit. c din Regulament– obligatie legala. Lista de plata nu trebuie sa contina date cu caracter personal special(nume,prenume, CNP) 5. Transmitere notificare de plata
Temei legal art. 78(1) Legea 196/2018, prin care
administratorul este obligat sa notifice in scris proprietarul, care are plati restante la cheltuieli comune si sa instiinteze Comitetul executiv . Notificarea se face prin scrisoare recomandata cu confirmare de primire sau prin executor judecatoresc. Notificarea va cuprinde ca si date personale; -Nume , prenume; -Adresa, -Cuantum debit (fond rulment, fond reparatii). 6. Supraveghere video in spatii comune
Temei legal art. 6 (1)lit. f “ interes legitim” si art. 9 (2)lit. d
din Regulament L 333/2003, republicata, privind paza obiectivelor si bunurilor, protectia persoanelor, nu este temei legal pentru condominiu. Nici art 6(1)lit c din Regulament nu poate fi temei legal. Instalarea CCTV ( camere supraveghere video cu circuit inchis), se face in baza unei hotarari , cu majoritate , a Adunarii generale, in care se specifica: -termen stocare imagini; -afisare panou ca zona este supravegheata video. 7. Servicii contabile
Temei legal art. 64(2)Legea 196/2018, privind activitatea de
administrare(administrare tehnica, contabilitate, casierie). Operatorul este asociatia de proprietari, iar persoana imputernicita este PFA, SRL. Datele personale prelucrate de administrator sunt: nume , prenume proprietari; numar apartament, suprafata apartament; numar persoane/ apartament; restante; nume, prenume membri ai Comitetului executiv, cenzori,presedinte venituri asimilate salariului Contractul de prestari servicii dintre asociatie si PFA administrator, va cuprinde obligatoriu urmatoarele: obiect si durata prelucrare natura si scopul prelucrarii datele cu caracter personal si persoanele vizate obligatii si drepturi operator PFA administrator care este persoana imputernicita, va respecta clauzele obligatorii din contract: actioneaza in baza instructiunilor date de operator confidentialitate asigura securitatea prelucrarii cere acordul operatorului pentru a angaja un subcontractant sa stearga sau sa predea datele personale operatorului Responsabilitati PFA ca si persoana imputernicita coopereaza cu autoritatea de supraveghere tineo evidenta a activitatii de prelucrare conf art 30(2) din Regulament - 250 persoane vizate 8. Drepturi ale persoanelor vizate conf art 15 din Regulament
- dreptul de acces la datele personale
- dreptul la rectificare - dreptul la stergere (dreptul de a fi uitat) -dreptul la restrictionare prelucrare - dreptul la portabilitatea datelor (transfer date) - dreptul la opozitie la prelucrarea datelor 9. Concluzii
- se face un inventar al fluxurilor de date
- se iau masuri preventive pentru securizarea datelor fata de urmatoarele riscuri: - acces terti neautorizati - actiune (inactiune) intentionata sau accidentala - transmitere date catre un destinatar gresit - pierdere- furt 10. Cartea de imobil
- primire informatii de catre preşedinte( nume,
prenume, serie şi număr BI/CI) - pastrare carte in sediul asociaţiei - accesare doar de catre preşedinte -utilizarea exclusiv in scopul inregistrarii persoanelor, actualizarea si corespondenta cu institutiile publice - predarea cartii de imobil