вторник, 2 януари 2018 г.

Коментар на закона за защита на личните данни

Сега това задължение отпада с въвеждането на нова регулация/директива на ЕС, която ще трябва да се прилага от май 2018. Надявам се тази администрация да е в минимална за нас.  


Съгласно българското законодателство всяка информация като три имена, личен телефонен номер или имейл адрес или всяка друга информация, която води до идентифицирането на конкретното физическо лице, се счита за лични данни.

Събирането дори само на три имена се счита за събиране на лични данни.


Ако обаче до момента не сте се регистрирали в Комисията за защита на личните данни, може да не пристъпвате към тази процедура, тъй като от новата 2018 г. година ще влезе в сила и ще се прилага нова европейска регулация в сферата на защитата на личните права. Тя предвижда отпадането на тази специална регистрация, а на нейно място – въвеждане на задължение за всеки (юридически лица, фондации, фирми, граждани)  да предприема всички необходими мерки (технически и други), с които да гарантира защитата на личните данни, които обработват.


По принцип задължение за реистриране нв комисията за защита на личните данни има всеки, включително и юридическите лица, доколкото характерът на работата изисква администрирането /обработването на лични данни на физически лица по смисъла Закона за защита на личните данни (ЗЗЛД).

 

Съгласно чл. 2,а л. 1 от ЗЗЛД „Лични данни са всяка информация, отнасяща се до физическо лице, което е идентифицирано или може да бъде идентифицирано пряко или непряко чрез идентификационен номер или чрез един или повече специфични признаци."

 

Съгласно § 1., т. 1 от ЗЗЛД "Обработване на лични данни" е всяко действие или съвкупност от действия, които могат да се извършват по отношение на личните данни с автоматични или други средства, като събиране, записване, организиране, съхраняване, адаптиране или изменение, възстановяване, консултиране, употреба, разкриване чрез предаване, разпространяване, предоставяне, актуализиране или комбиниране, блокиране, заличаване или унищожаване.

 

Съгласно ЗЗЛД това задължение следва да се изпълни непосредствено преди да започне обработването на личните данни.

 

Съгласно чл. 5, ал. 1, т. 4 от ЗЗЛД заявлението за регистрация в Комисията не се подава, когато:

А) обработването се извършва в хода на законосъобразната дейност на сдруженията, които са юридически лица с нестопанска цел, и с подходяща защита, при условие че обработването е свързано единствено с членовете на двете сдружения или с лица, с които поддържат редовни контакти във връзка с изпълнение на техните нестопански цели И

б) Данните не се разкриват на трети лица без съгласието на физическите лица, за които те се отнасят.

 

В случай че лице обработва данни, свързани само с трудови или членствени правоотношения и броят на лицата, за които се обработват данните не надвишава 15, тогава се подава молба пред Комисията за освобождаването от задължението за регистрация като администратори на лични данни.

 

Всичко, свързано с евентуалната регистрацията на като администратори на лични данни, може да прочетете на сайта на Комисията за защита на личните данни Регистрацията е лесна и безплатна и може да се извърши електронно или на място в офиса на самата Комисия.

 

Няма коментари:

Публикуване на коментар