г. Уфа, ул. Достоевского, 64
                     Все офисы ЭКСПЕРТ
                     expert-russia@mail.ru
                     ГОСТ, ISO 9001-2015



Забыли свой пароль?

Персональные данные в агентствах недвижимости. Коллеги, обратите внимание.

01.03.2013

 

Закон о персональных данных появился еще в 2006-м году. Отныне все организации, использующие в своей работе информацию о клиенте, обязаны принять ряд мер по обеспечению сохранности  персональных данных (ПД). Актуален этот вопрос и для агентств недвижимости,  работа которых непосредственным образом связана с большим объемом данных и о клиенте, и о приобретаемом или отчуждаемом объекте

С этого момента, принимая любые данные о клиенте, организация должна заручиться его письменным согласием и принять достаточные меры по обеспечению защиты принятых для обработки персональных данных. В первую очередь закон отстаивает права человека. Теперь четко определены требования к мерам, которые должны предпринять организации для защиты персональных данных клиентов.

Специфика в исполнении требований закона для агентств недвижимости.

Требования закона едины для всех организаций, осуществляющих обработку ПД, за исключением случаев, определенных в Федеральном законе. Агентствам недвижимости надо помнить, что согласие на обработку персональных данных дается для исполнения взятых на себя обязательств в рамках предмета конкретного договора. Поэтому, если Эти данные вы захотите использовать в других целях, нужно брать дополнительное согласие. Так, например, если сначала агентство недвижимости оказывало услуги при продаже объекта недвижимости, а в дальнейшем клиент обратился за дополнительной услугой о помощи по приобретению объекта недвижимого имущества, то необходимо заключение второго договора и, соответственно, подписание второго согласия или внесение изменений в имеющийся договор дополнительным соглашением, в котором так же берётся согласие на обработку ПД в целях исполнения новых условий договора.

Вся информация о человеке является его персональными данными. В Федеральном законе прописаны как формальные (пол, возраст, ФИО, паспортные данные и т. д.), так и достаточно общие данные — политические взгляды, религиозные, философские убеждения. К примеру, состояние здоровья и интимная жизнь - это тоже данные, подлежащие защите. Но если информация публичная, например, ФИО, а есть та,которая нуждается в защите. Только по фамилии и имени человека идентифицировать сложно, поэтому такие данные считаются публичными.

Что касается данных об объектах недвижимости, принадлежащих человеку, то в закон как подлежащие охране они не внесены, но косвенно они тоже являются персональными, если не произведено обезличивание. Человек прописан в квартире, у этой квартиры есть адрес — и он может как разрешить, так и запретить отдельным организациям использовать эту информацию. Другое дело, что если человек разместил объявление о продаже объекта самостоятельно, как собственник (не агентство недвижимости), то это объявление можно признать публичной офертой.

Агентства недвижимости, как и другие организации, должны организовать деятельность предприятия в соответствии с требованиями Федерального закона. Чтобы подтвердить, что на предприятии надлежащим образом организованны меры по защите ПД, необходимо разработать и ввести в действие ряд внутренних положений, регламентирующих все действия, совершаемые с персональными данными, а также соблюсти фактические меры по защите ПД. А также отдельное Положение по защите автоматизированных, электронных систем обработки ПД, если есть внутренняя CRM – система, куда вносятся не только обезличенный денные об объектах, но точные персональные данные клиента.

Поэтому самый удобный способ работы с базами данных – обезличивание данных. Т.е. сделать так, чтобы объект недвижимости, внесенный в базу, однозначно нельзя было идентифицировать как принадлежащий конкретному лицу, имея только данные этой базы. Так как объект недвижимости сам по себе не является  персональными данными человека. Это позволяют сделать все объект-ориентированные базы данных. Но не позволяют клиент-ориентированные, где нужно вносить данные о клиенте полностью, включая паспортные данные, даты рождения и номера иных личных документов.

При использовании же клиент-ориентированных CRM необходимо к тому же встать на учет в Роскомнадзор как оператора по обработке ПД.

Многие агентства хранят информацию о клиентах в электроном виде. В настоящее время в Федеральном законе требования иметь какое-то особенное ПО  нет. Но компьютеры в организациях должны быть защищены, и это четко прописано в Федеральном законе Российской Федерации от 25 июля 2011 г. N 261-ФЗ «О внесении изменений в Федеральный закон «О персональных данных»». Необходим ряд технических мер и регламентирующее их Положение.

Когда вы подписываете с клиентом согласие на обработку персональных данных, он должен понимать, что согласие на обработку персональных данных и другие действия агентства по соблюдению закона — в интересах самого клиента. Но, тем не менее, сотрудники должны разъяснить каждому, почему и для чего подписывается согласие, и что агентство намерено делать с персональными данными клиента. Клиент в любое время может написать заявление с требованием о прекращении обработки его персональных данных и их уничтожении. Но это должно быть зафиксировано письменно, в ином случае эти данные могут продолжать храниться в базе и после истечения срока клиентского договора, например, в статистических целях, если это не противоречит подписанному им согласию.

Что нужно сделать:

- разработать и утвердить Положения об обработке и хранении ПД сотрудников и клиентов (отдельно), приказы.

- если данные хранятся на физических носителях, обеспечить их хранение в соответствии с законом. Т.е. в закрывающихся, опечатываемых сейфах и т.п.

- провести инструктаж по обработке ПД всех сотрудников, кто имеет доступ к ПД

- при необходимости произвести обезличивание каких-то категорий ПД

- при необходимости встать на учет в Роскомнадзор как оператору по обработке ПД

- при необходимости обеспечить техническую защиту персональных данных, которые обрабатываются в информационных системах риелторских компаний и агентств недвижимости. Для организации защиты персональных данных клиентов агентство недвижимости в обязательном порядке должно разработать модель угроз безопасности персональных данных и провести классификацию информационной системы.

Чаще всего граждане подают иски в суд именно из-за отсутствия их согласия на обработку своих персональных данных или передачу их персональных данных сторонним организациям. На этот момент часто обращают внимание банки.

 

Автор: Адреева Елена

Использованы открытые источники Интернет

Источник публикации: www.expert-russia.ru

Количество просмотров - 9945


В этом разделе мы публикуем все новости и полезности и храним архивы новостей и статей с 2008 года
Компания
Новости
Франчайзинг
Ипотека
Реклама
Обучение и услуги портала