— Обработка персональных данных с помощью платежных агентов, т. е. лиц, которые привлекаются кредитной организацией в целях осуществления отдельных банковских операций. Основной функцией платежного агента в данных отношениях является прием от плательщика денежных средств на оплату жилого помещения и коммунальных услуг в соответствии с ЖК РФ и осуществление последующих расчетов с поставщиками указанных услуг. За свои посреднические услуги платежный агент вправе взимать с плательщика вознаграждение в размере, определенном соглашением между платежным агентом и плательщиком. Если у управляющей организации заключен договор на внешнюю бухгалтерию с платежным агентом, то согласия на обработку персональных данных от каждого субъекта не требуется (п. 16 ст. 155 ЖК РФ).
2. Назначить распорядительным актом лицо, ответственное за организацию обработки персональных данных (п. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»). Лицо, ответственное за организацию обработки персональных данных, получает указания непосредственно от исполнительного органа организации, являющейся оператором, и подотчетно ему. Лицо, ответственное за организацию обработки персональных данных, в частности, обязано:
— осуществлять внутренний контроль за соблюдением оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
— доводить до сведения работников оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
— организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов (ст. 22.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).
3. Издать (подготовить) регламент в отношении обработки персональных данных, а также иных локальных актов по вопросам обработки персональных данных, предотвращения и выявления нарушений. Регламент должен быть опубликован на сайте управляющей организации (т. к. оператору надлежит обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных) (п. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).
4. Управляющей организации необходимо получить согласие на обработку персональных данных от каждого собственника, т. к. эти сведения необходимы для эффективной работы с неплательщиками. После отмены поквартирных карточек единственным законным источником информации, например, о регистрации собственника по месту жительства (что необходимо для определения подсудности по спору с должником) может быть только сам собственник. Эту информацию управляющая организация может получить после согласия на обработку персональных данных.
Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Она может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме. Согласие может быть отозвано субъектом персональных данных. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать:
а) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
б) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
в) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
г) цель обработки персональных данных;
д) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
е) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
ж) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
з) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
и) подпись субъекта персональных данных (ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).