Домоуправителят по необходимост работи с лични данни. Имена на собственици, информация кой живее в даден апартамент, електронни адреси, данни за плащания, задължения и документи от общи събрания са част от ежедневното управление на една етажна собственост.
Това обаче не означава, че управителят може да събира всякаква информация „за всеки случай“.
ЗУЕС определя част от данните, които са необходими за управлението на сградата, а GDPR поставя общите правила как тези данни трябва да бъдат обработвани, съхранявани и защитавани.
Домоуправителят администратор на лични данни ли е
В практиката на Комисията за защита на личните данни управителят или председателят на управителния съвет е разглеждан като администратор на лични данни при действията, които извършва във връзка с управлението на етажната собственост.
В решения по конкретни случаи КЗЛД е приемала за администратор председател на управителен съвет или домоуправител, когато той обработва лични данни във връзка с функциите си. В по-стара практика Комисията е разглеждала и самата етажна собственост като администратор.
Практическият извод е по-важен от терминологичния спор: когато управлявате етажна собственост и работите с лични данни, правилата на GDPR и Закона за защита на личните данни трябва да бъдат спазвани.
Не е необходимо собствениците да дават съгласие за всяко обработване. GDPR допуска различни правни основания, включително обработване, необходимо за изпълнение на законово задължение или при наличие на приложим легитимен интерес.
Какви данни задължително се съдържат в Книгата на етажната собственост
ЗУЕС изрично посочва какво се вписва в Книгата на етажната собственост.
Сред тези данни са:
- предназначението и застроената площ на самостоятелния обект;
- процентът идеални части от общите части;
- трите имена на собственика или ползвателя;
- електронен адрес за уведомяване, когато собственикът или ползвателят разполага с такъв;
- имената на членовете на домакинството;
- периодите, през които определени лица не използват имота;
- данните за обитатели, които пребивават самостоятелно в обекта повече от 30 дни;
- определени договорености между собственик и ползвател относно управлението на общите части.
В отделно поле се вписват и определени данни за животни, а при кучета – номерът на ветеринарномедицинския паспорт.
Трябва ли в домовата книга да има ЕГН
Не.
ЕГН не фигурира сред данните, които чл. 7, ал. 2 ЗУЕС изисква да бъдат вписвани в Книгата на етажната собственост.
Това е важна практическа подробност, защото онлайн все още се срещат стари образци и дори готови книги, които искат ЕГН, номер на лична карта или други данни, без те да следват от актуалния списък в ЗУЕС.
Принципът на GDPR е данните да бъдат ограничени до необходимото за конкретната цел. Ако една информация не е нужна нито по закон, нито за друга ясно определена и законосъобразна цел, тя не трябва да се събира просто защото „може някога да потрябва“.
Може ли домоуправителят да пази телефони на собствениците
Телефонният номер не е сред изрично изброените данни по чл. 7 за Книгата на етажната собственост.
Това обаче не означава автоматично, че телефон никога не може да бъде обработван.
На практика телефоните са полезни при комуникация за аварии, ремонти и организационни въпроси. Но трябва да има ясна цел и приложимо правно основание за обработването, а номерът не бива след това да се използва за несвързани цели.
С други думи:
„Имаме телефона ви, защото трябва да можем да се свържем при проблем със сградата“ е едно.
„Имаме телефона ви, значи можем да го дадем на когото поиска“ е съвсем друго.
Публична ли е Книгата на етажната собственост
Не.
ЗУЕС ограничава кой има достъп до информацията в нея.
Пълен достъп имат управителният съвет или управителят и контролният съвет или контрольорът. Собственикът има достъп до собствените си данни, а определени държавни и общински органи могат да получават достъп при условията на закона.
Следователно Книгата на етажната собственост не трябва да стои отворена на масата във входа, така че всеки съсед, куриер или посетител да може да я разглежда.
Може ли списък с длъжниците да се сложи на таблото
Това е чувствителна тема.
Самият факт, че етажната собственост трябва да събира неплатени задължения, не означава, че всякакво публично разгласяване на личните данни на длъжниците е допустимо.
КЗЛД е разглеждала случаи, при които председател на управителен съвет е поставял документи с лични данни на общодостъпно табло във входа. Комисията е приела, че това създава достъп до информацията за неограничен кръг лица – включително посетители, които нямат отношение към етажната собственост – и е изискала данните да бъдат заличавани или анонимизирани.
Затова информационното табло не бива да се използва като място за безконтролно публикуване на съдебни документи, пълни списъци или други материали, съдържащи ненужни лични данни.
Може ли домоуправителят да обработва информация за задълженията
Да, когато това е необходимо за управлението на етажната собственост.
Управителят трябва да следи приходите, разходите и изпълнението на задълженията на собствениците, ползвателите и обитателите. В практика на КЗЛД е приемано, че обработването на име и номер на апартамент във връзка със задължения към етажната собственост може да бъде законосъобразно, когато е необходимо за изпълнение на нормативно установените функции на управителя.
Това обаче отново не означава, че информацията трябва да бъде публична.
Има разлика между:
управителят да знае кой има неплатени задължения, за да ги администрира;
и
целият вход плюс всеки негов посетител да вижда подробна информация за конкретно лице.
Колко дълго могат да се пазят личните данни
GDPR не определя един универсален срок, който да важи за всички документи на етажната собственост.
Основният принцип е данните да не се съхраняват в идентифициращ вид по-дълго, отколкото е необходимо за целта, за която са били събрани.
При някои документи обаче може да има друга причина за продължително съхранение – например необходимостта да се пази история на решенията на общото събрание, финансови документи или доказателства относно правоотношения и задължения.
Затова не е правилно всички лични данни просто да се изтриват веднага щом даден собственик продаде апартамента си.
По-правилният въпрос е: защо пазим този конкретен документ и колко дълго е необходимо да го пазим за тази цел?
Как трябва да се защитават документите
GDPR изисква подходящи технически и организационни мерки за защита на данните.
За един вход това не означава непременно сложна корпоративна IT система.
На практика може да означава:
- хартиените документи да не са свободно достъпни;
- електронните файлове да са защитени с парола;
- достъп да имат само хората, за които е необходим;
- архивите да не се изпращат безразборно в общи чатове;
- при публикуване на документ да се заличават ненужните лични данни;
- при смяна на управителя всички данни да бъдат предадени организирано и старите достъпи да бъдат прекратени.
КЗЛД изрично е санкционирала липсата на подходящи мерки при поставяне на документи с лични данни на общодостъпно място.
Трябва ли домоуправителят да иска съгласие за всичко
Не.
Това е една от най-разпространените заблуди за GDPR.
Съгласието е само едно от възможните правни основания за обработване. Когато ЗУЕС задължава управителя да събира или поддържа определени данни, основанието може да бъде изпълнение на законово задължение. В други ситуации може да е приложимо друго основание по чл. 6 GDPR.
Затова вместо на всеки документ автоматично да се добавя текст „съгласен съм данните ми да бъдат обработвани“, първо трябва да бъде установено защо конкретните данни изобщо са необходими.
Искате професионално управление на входа?
Вижте услугата на БГ Вход за професионален домоуправител в София и поискайте оферта за Вашата сграда.
