×
Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Стачка затвори Лувъра в Париж
  • Задържаха гръцки кораб със седем тона кокаин
  • Годишната инфлация в България през ноември е била 5,2%
  • Стресът на работното място е причина за над 40% от депресиите
НА ЖИВО
Най-нови Най-четени Най-коментирани

Само във Флагман! Вижте как да се подготвите в последния момент за новите правила за защита на личните данни


Само във Флагман! Вижте как да се подготвите в последния момент за  новите правила за защита на личните данни
Адвокат Павлина Вълканова даде основните насоки на GDPR – Общия регламент, касаещ страните-членки на ЕС
14 Март 2018, Сряда, 11:19 ч.
Автор: Георги РУСЧЕВ, снимка: Емел МАХМУД

Адвокатско дружество „Стоянов и съдружници“ има дългогодишен опит в областта на информационната сигурност, поради което ги потърсихме за съвет


От 25 май 2018 г. във всички държави-членки на Европейския съюз ще се прилагат нови правила за защита на личните данни. Те са уредени в т.нар. Общ регламент за защита на личните данни (GDPR). С влизането в сила на регламента се въвеждат по-високи стандарти за защита на данните, разширени права на физическите лица и нови задължения за администраторите на лични данни.
В тази връзка и поради изтичащия срок за подготовка, след който ни грозят солени санкции, потърсихме за анализ на изискванията и за конкретни насоки адвокат Ангелина Вълканова от адвокатско дружество "Стоянов и съдружници"-Бургас, които имат дългогодишен опит в дейностите по защита на личните данни и информационната сигурност:


Регламентът урежда по нов начин отношенията, свързани със защитата на личните данни на физическите лица, във връзка с което се въвеждат задължения на администраторите на лични данни и обработващите лични данни. Регламентът ще се прилага относно защитата на данните по отношение на всички физически и юридически лица, които извършват операции с лични данни, т.е. информация, позволяваща идентифицирането на дадено лице, (администратори и обработващи лични данни).

С влизането си в сила Регламентът налага и въвеждане на редица технически мерки и способи за осигуряване на необходимото ниво на защита на обработването и съхраняването на личните данни. Изисква се организациите от всякакъв мащаб да приемат нови процеси и политики, целящи да предоставят на крайния потребител по-високо ниво на контрол върху личните му данни. Голяма част от тях са свързани със списването на нови процедури и указания, допълнителни обучения на служителите и обновяване на системите за обработка на информацията с цел налагането на новите мерки, които се въвеждат.

За да се гарантира спазването на новия режим на защита на данните, се предвиждат сериозни по размер глоби и санкции, достигащи до 10 000 000 евро или 2% от общия годишен световен оборот за предходната финансова година на предприятието, която от двете суми е по-висока, а при неспазване на разпорежданията на надзорния орган (Комисия за защита на личните данни) глоба/санкция – до 20 000 000 евро или до 4% от общия годишен световен оборот на предприятието за предходната финансова година, която измежду двете суми е по-висока.

Правата на субектите на данни, засегнати от нарушения, извършени от администратора или обработващия, са гарантирани и чрез предвидената възможност за предявяване на иск за обезщетение за вреди, освен ако администраторът/обработващият не докаже, че по никакъв начин не носи отговорност за нарушението.

На първо място, за да бъде съобразено със закона, обработването на лични данни трябва да се извършва въз основа на изрично съгласие на субекта на данните, дадено за конкретните цели, чието свободно даване администраторът/обработващият данни следва да е в състояние да докаже във всеки един момент и което може да бъде оттеглено по всяко време.

Въвеждат се специални изисквания що се касае до даването на съгласие за обработване на личните данни на лица под 16-годишна възраст, както и по отношение на обработката на някои категории лични данни, свързани с расов или етнически произход, политически, религиозни и философски убеждения, членство в синдикални организации, генетични и биометрични данни, както и данни за здравния статус, сексуалния живот и сексуалната ориентация на лицата.

Важно е да се отбележи, че задължението за Регистрация пред Комисията за защита на личните данни отпада, считано от 25 май 2018 година. Вместо това администраторът/обработващият лични данни ще трябва да осигури подробно документално разписване и мащабно документиране на процесите и процедурите за обработка на лични данни, които да може да отчете във всеки един момент при проверка.

Всички компании, които имат повече от 250 служители, трябва да поддържат регистър за обработка на личните данни в писмена или електронна форма.

Въвежда се задължение за назначаване на Длъжностно лице по защита на данните в случаи, когато администраторите/обработващите лични данни са публични органи или структури, или предприятия, обработващи систематично и редовно мащабно наблюдение на субектите на данни или мащабно обработване на специалните категории данни, посочени по-
горе.

Длъжностно лице по защита на данните има функция да поддържа регистъра за обработка на личните данни, съветва администратора/обработващия относно прилагането на GDPR и следи за спазването му в сътрудничество с КЗЛД.

Въвежда се и задължение за изготвяне на оценка за въздействие на риска при обработката на лични данни с оглед определянето на подходящи мерки за сигурност на личните данни, а в случаите, когато се изисква назначаването на Длъжностно лице по защита на данните, след предварителна консултация с него. Когато рискът е висок – и след предварително съгласуване с КЗЛД, респективно и задължение за предприемането на съответни на риска от нарушаване на сигурността на личните данни технически мерки за защита.

Администраторът/обработващият лични данни трябва да предвиди и разработи план за възстановяване при бедствия, аварии, нерегламентиран достъп и др., възстановяване на пароли и системи за управление на ключове за достъп до лични данни, с които разполага.

Въвежда се задължение за съхраняване на записи, включително и на общо описание на предприетите технически и организационни мерки за сигурност.

Въвежда се задължение за уведомяване на надзорния орган и на субектите, чиито права и интереси са поставени под риск, при нарушаване на сигурността на личните данни, както и поддържането на регистър на всички нарушавания на сигурността на данните.

Съществен момент е въвеждането и на задължения за предоставяне на информация относно обработката на предоставените лични данни, задължение за осигуряване на достъп до данните, задължение за коригиране на неточни данни, съхранявани от администратора, задължение за изтриване, когато субектът на данни упражни правото си „да бъде забравен“, задължение за ограничаване на обработката, когато субектът е пожелал обработката на съхраняваните данни да се ограничи временно, вместо същите да се изтрият, задължение на администратора/обработващият да прехвърли пряко съхраняваните данни на друг администратор, когато субектът заяви това, както и задължение за прекратяване на обработката на лични данни за целите на директния маркетинг, когато субектът възрази срещу тази обработка.

С оглед избягването на евентуални санкции поради неспазване на изискванията на GDPR, препоръчвам да се спазват следните стъпки:

Проучване и анализиране на Общия регламент за защита на данните;

Анализ на дейностите по обработване на личните данни, които се обработват, целите, за които се обработват, предприетите мерки за тяхната защита и прочее.

Преценка дали е налице задължение да се определи длъжностно лице по защита на данните и неговият избор/назначаване.

Изготвяне на оценка на въздействието върху защитата на личните данни. В случаите, когато се изисква назначаване на Длъжностно лице по защита на данните, оценката на въздействието се извършва с неговото съдействие, а когато рискът е висок – и след предварително съгласуване с КЛЗД.

Предприемане на план за действие, с който конкретно са определени мерките, които следва да бъдат предприети; лицата, които следва да предприемат съответните мерки и сроковете, в които същите следва да бъдат предприети.

Създаване и поддържане на вътрешен регистър на дейностите по обработване, както и осигуряването на „документална следа“, осигуряваща максимална отчетност на администратора/обработващия пред КЗЛД.

Преглед на правните основания за обработка на личните данни, включително въз основа на съгласието на лицата.

Предоставяне на информация на субектите на данни съгласно изискванията на Общия регламент за защита на данните.

Разписване на процедурите, гарантиращи упражняването на новите права на субектите на данни, предвидени от GDPR.

Уведомяване на КЗЛД за нарушаване на сигурността на съхраняваните лични данни, респективно уведомяване на засегнатите лица.




В категории: Бургас


Флагман.БГ Автор
Флагман.БГ
Флагман.БГ Две лекарки осъдени за смъртта на дете в Сливен Две лекарки осъдени за смъртта на дете в Сливен 15/12/2025, Понеделник 19:45 0
Флагман.БГ 16-годишна наръга ученичка с нож в Атина 16-годишна наръга ученичка с нож в Атина 15/12/2025, Понеделник 19:40 0
България Всички новини
Уважаема госпожо Кабаиванска, Бургас Ви обича дълбоко и завинаги! Уважаема госпожо Кабаиванска, Бургас Ви обича дълбоко и завинаги! Тя е не просто артист, а символ на класа, на постоянство, на вярност към високите критерии, които днес често изглеждат забравени Две лекарки осъдени за смъртта на дете в Сливен Две лекарки осъдени за смъртта на дете в Сливен Момиченцето починало след погрешно назначено лечение и липса на навременна консултация със специалист, а присъдата подлежи на обжалване Националния исторически музей връчи наградата „Лъв - Пазител на наследството“ на кмета на Царево Националния исторически музей връчи наградата „Лъв - Пазител на наследството“ на кмета на Царево Марин Киров е отличен в знак на признание за усилията и ангажираността му към съхраняването на историческото богатство на региона Трик с алуминиево фолио зад радиатора пести топлина и смъква сметките Трик с алуминиево фолио зад радиатора пести топлина и смъква сметките Прост и достъпен метод с доказан ефект подобрява уюта вкъщи в студените месеци, особено при слаба изолация Елегантно мезе с яйца, хайвер и шпроти за празничната трапеза Елегантно мезе с яйца, хайвер и шпроти за празничната трапеза Тази рецепта съчетава класически вкус с елегантна визия - идеална за Коледа, Нова година или всяко специално събиране с гости "Възраждане" вече търси път към президента, бургаските депутати искат да влязат в управлението на България "Възраждане" вече търси път към президента, бургаските депутати искат да влязат в управлението на България Вариантите за коалиция пред Радев са или с нас, или с „Продължаваме промяната“ – „Демократична България“, казаха от формацията на Костадин Костадинов  Бургаски криминалисти с национално отличие от церемонията „Полицай на годината“ в София Бургаски криминалисти с национално отличие от церемонията „Полицай на годината“ в София Отдел „Криминална полиция“ към ОДМВР Бургас бе отличен за цялостен принос в борбата с престъпността Германия въведе радар за 230 000 евро срещу джигити – глобите вече летят Германия въведе радар за 230 000 евро срещу джигити – глобите вече летят Устройството засича автоматично всяко нарушение, работи с батерии цяла седмица и изпраща данните директно до полицията, без нужда от човешка намеса Балъков откри "Каса Бала" в София с послание към болните герои от САЩ'94 Балъков откри "Каса Бала" в София с послание към болните герои от САЩ'94 В уникалния ресторант-музей са изложени реликви от кариерата на Балъков, а откриването премина в сянката на тревогите за здравето на Михайлов, Пенев и Хубчев Три дами от Зонта клуб Бургас изненадаха децата от племето Каро в Етиопия Три дами от Зонта клуб Бургас изненадаха децата от племето Каро в Етиопия Там дори нямат писменост, а мъртвите погребват пред колибите си
Синът на Роб Райнер арестуван след смъртта на родителите си в имението им в Калифорния Синът на Роб Райнер арестуван след смъртта на родителите си в имението им в Калифорния 32-годишният Ник Райнер е задържан с гаранция от 4 млн. долара Сватбена игра в Германия завърши с бой и ранена булка Сватбена игра в Германия завърши с бой и ранена булка Напрежение по време на традиционната игра с жартиера предизвика масова разправия с хоспитализирани и полицейско разследване Русия съди Euroclear за над 229 млрд. долара заради замразените активи Русия съди Euroclear за над 229 млрд. долара заради замразените активи Искът на Москва е реакция срещу блокирането на руски активи и предложенията на ЕС да използва средствата за финансиране на Украйна Булка в болница след масов бой на сватба в Германия – 30 участници, арести и напрежение Булка в болница след масов бой на сватба в Германия – 30 участници, арести и напрежение Сватбената игра „хвърляне на жартиера“ се превръща в бойно поле – празникът приключва с линейки, арести и напрежение Камбоджанските власти твърдят, че Тайланд е пръскал токсичен газ от дрон Камбоджанските власти твърдят, че Тайланд е пръскал токсичен газ от дрон Отровен газ от дрон? Нов шокиращ епизод в конфликта Тайланд–Камбоджа Над 10 хил. души чакат да се чипират, мислят, че ще живеят вечно Над 10 хил. души чакат да се чипират, мислят, че ще живеят вечно Представител на компанията обясни, че всеки може да кандидатства за чипа чрез формуляр в секцията „Регистър на пациентите“ на уебсайта на "Нюралинк Москва удря Euroclear с иск за $229 милиарда заради замразените руски активи Москва удря Euroclear с иск за $229 милиарда заради замразените руски активи Руската централна банка влиза в открита юридическа война с ЕС, след като Брюксел удължи блокадата на руски средства Млад българин загина при катастрофа в Кипър, шофьорът на колата е дрогиран Млад българин загина при катастрофа в Кипър, шофьорът на колата е дрогиран Инцидентът е станал в Пафос, водачът на автомобила е пребивавал нелегално Мадона и Гай Ричи с първа публична среща от 2008 г. Мадона и Гай Ричи с първа публична среща от 2008 г. Бившите съпрузи загърбиха миналото и се събраха в името на изкуството и сина си Роко Тръмп атакува Байдън, но все по-често прилича на него Тръмп атакува Байдън, но все по-често прилича на него Възрастта, икономиката и умората от властта превръщат президентската надпревара в огледален образ
Слави ТРИФОНОВ Слави ТРИФОНОВ ПП-ДБ ни мислят за селяни и чалгари! Виц на деня Виц на деня - Купих си автомобил, от тези, които сами се управляват!
- Е къде е?
- Де да я знам. Замина някъде сам.
Виц на деня Виц на деня - От всичките ми съученици само Жорето остана в България.
- Браво на момчето, патриот! С какво се занимава?
- В затвора е...
Статус във фейсбук Статус във фейсбук Само у нас, притичвайки на червен светофар, може да те блъсне насрещен пешеходец!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори