zahariev & metodiev
drujestvo separator praktika separator publikacii
Корпоративно Право

Застраховане

Пенсионно осигуряване

Енергетика

Вещно право

Данъци

Банкиране и финанси

Интелектуална собственост

Представителство

GDPR

Какво означава GDPR?

Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27.04.2016 год. (Общ регламент) е новият европейки законодателен акт, който урежда основните въпроси относно защитата на личните данни. Общият регламент относно защитата на данните ще се прилага от 25.05.2018 год.

Кои са задължените лица по GDPR?

Общият регламент се отнася до дейността на всички лица (физическо или юридическо лице, публичен орган, агенция или друга структура) по обработване на лични данни изцяло или частично с автоматични средства или с други средства, когато личните данни са част от регистър с лични данни или са предназначени да съставляват част от регистър с лични данни. Общият регламент няма да се прилага при обработване от физическо лице за негови лични нужди. В случай че Вашата организация обработва лични данни на граждани на Европейския съюз, Вие също сте задължено лице по Общия регламент и следва да отговаряте на установените с него изисквания.

Какви са санкциите по GDPR?

Максимална санкция за извършени нарушения на изискванията по Общия регламент е 20 млн. евро или 4 % от глобалния годишен оборот на организацията.

Отговорност към субектите на лични данни по GDPR?

Общият регламент изрично урежда правото на субектите на лични данни да претендират от администраторите и от обработващите обезщетения за незаконосъобразно обработване на данни или за допуснати нарушения на сигурността на данните.

Какви са новите моменти, въведени с GDPR?

  • Повишени изисквания към отчетността на дейностите на обработване на лични данни;
    • По-задълбочени вътрешни организационни правила за обработване и защита на данните;
    • Извършване на информационни одити;
    • Внедряване на процеси за проследяване и контролиране на дейността по обработване;
    • Провеждане на регулярни обучения на служителите във връзка с изискванията, обуславящи законосъобразното обработване на данни;
    • Преразглеждане на отношенията със служителите и с третите лица, осъществяващи по възлагане дейности по обработване на данни.
  • Повишени изисквания към техническите мерки за сигурност на данните;
    • Извършване на анализ на използваните софтуерни и хардуерни средства за обработване на данни;
    • Извършване на анализ на информационните рискове за сигурността на данните;
    • Внедряване на нови софтуерни или хардуерни решения за повишаване на сигурността на данните и намаляване на отчетените информационни рискове.
  • Повече права на субектите на лични данни;
  • Задължение за определяне на длъжностно лице по защита на данните;
  • Задължение за оповестяване на настъпили нарушения на сигурността на данните;
  • Значителни по размери административни санкции и възможност за искове за вреди от субекти на лични данни

Касае ли прилагането на GDPR Вашата дейност?

Както вече посочихме по-горе, приложното поле на Общия регламент е много обширно и той ще намери приложение по отношение на всеки вид обработване на лични данни (с много малки изключения, за които се прилагат особени по-строги правила).

Вие следва да се подготвите за прилагането на Общия регламент, считано от 25.05.2018 год., независимо дали след тази датата ще обработвате лични данни като физическо лице, като търговец или в друга правна организационна форма.

Основни стъпки към съответствие с GDPR

  • Провеждане на информационен одит
  • Анализиране на събраните данни и изготвяне на план за привеждане в съответствие
  • Адаптиране на съществуващите вътрешни правила и процедури по обработване и сигурност на данните или изготвянето на нови правила и въвеждане на нови процеси; адаптиране на договорните отношения със служителите и с трети лица контрагенти
  • Защита на обработваните данни, отчетност на процесите по обработване и обучения на служителите и на лицата, ангажирани с процесите по обработване и защита на данните

С какво може да сме Ви полезни?

Ние бихме могли да Ви съдействаме във връзка с всички етапи на дейността по привеждане в съответствие с изискванията на Общия регламент, във връзка с последващото прилагане на Общия регламент, както и във връзка с изпълнението на задачите на длъжностното лице по защита на лични данни (в случай че сте задължени да назначите такова лице или доброволно сте решили да ангажирате). В случай на въпроси във връзка с Общия регламент, не се колебайте да се свържете с нас за консултация.