Често задавани въпроси
How can I know which security measures I need to take?
The necessary security measures can differ based on the nature of the personal data you process and the associated risks to individuals. In any case, there are some minimum measures you should put into place:
- secure access to the premises;
- use regularly updated antivirus software;
- carefully choose your passwords;
- make users authenticate themselves before using the computer facilities;
- have a data back-up and retrieval policy in place in case of an incident.
In addition, some basic measures such as locking your screen while you are away and locking up the office at the end of the day are never out of place...
More information:
Какво трябва да направя, когато някой ме попита как обработвам данните му?
Физическите лица могат да Ви попитат дали обработвате техните данни и когато това е така, те имат право на достъп до тези данни. Така че, когато това се случи и ако обработвате техните данни, трябва например да предоставите безплатно копие от личните им данни, заедно с всяка необходима допълнителна информация. Когато искането се подава по електронен път, Вашата организация следва да предостави изискваната информация в широко използван електронен формат, освен ако лицата не поискат друго.
Повече информация:
Като администратор на данни съм събрал лични данни на физически лица от трета страна, какво трябва да направя, за да спазя изискванията?
- Уверете се, че данните, които сте получили, са били събрани законно и че съответните лица са били информирани за обработването на личните им данни.
- В случай, че трета страна обработва лични данни от Ваше име, се уверете, че имате сключен договор от вида администратор- обработващ, в който подробно се описват операциите по обработване и средствата за обработка на лични данни.
И, разбира се, спазвайте всички задължения на администраторите.
Повече информация:
Възможно ли е да се обработват чувствителни данни?
Не, обработването на чувствителни данни по принцип е забранено, освен при много специфични обстоятелства:
- Лицето е дало изричното си съгласие за обработване на чувствителните му данни.
- Обработването на чувствителни данни е необходимо, за да може администраторът на данни да изпълнява своите задължения, по-специално в сферата на заетостта, социалната сигурност и социалната закрила. Например, администраторът на данни може да се наложи да обработва чувствителните данни на дадено лице, за да може да определи дали има право на определени социалноосигурителни обезщетения или стипендии за заетост.
- Обработването на чувствителни данни е необходимо, за да се защитят жизненоважните интереси на дадено лице, когато лицето е физически или юридически неспособно да даде съгласие. Например, ако дадено лице е оставено в безсъзнание в резултат на злополука и изисква незабавна медицинска помощ, може да се наложи да бъдат обработени неговите здравни данни, за да се предоставят подходящи медицински грижи.
- Обработването на чувствителни данни се извършва в рамките на законните дейности на фондация, сдружение или друга организация с нестопанска цел с политическа, философска, религиозна или синдикална цел и само за обработването на личните данни на техните членове, бивши членове или лица, които имат редовни контакти с тях.
- Чувствителните данни са били явно публично оповестени от физическо лице.
- Обработването на чувствителни данни е необходимо в рамките на съдебни производства.
- Обработването на чувствителни данни е необходимо по причини от важен обществен интерес.
- Обработването на чувствителни данни е необходимо за целите на превантивната или трудовата медицина. Например, оценката на чувствителните данни на дадено лице, като например медицинските му данни, може да е необходима, за да се определи неговата работоспособност като служител.
- Обработването на чувствителни данни е необходимо по въпроси, свързани с общественото здраве, въз основа на правото на ЕС или националното право. Например, обработването на чувствителни данни на физическите лица може да е необходимо, за да се гарантира високо качество на здравеопазването и високо качество на медицинските продукти или за борба със сериозни заплахи за здравето, като например вируси.
- Обработването на чувствителни данни е необходимо за целите на архивирането в обществен интерес или за научни или исторически изследвания, или за статистически цели. Например обработването на чувствителни данни може да е необходимо, за да се предоставят точни статистически данни за положението на дадена държава в определена област.
Повече информация:
Какво мога да направя, ако обработващият лични данни не желае да подпише договор от вида администратор- обработващ лични данни?
Съгласно ОРЗД е задължително да има валиден договор между администратора и обработващия лични данни. За нарушение може да бъде наложена административна глоба в размер до 10 млн. EUR или до 2 % от общия годишен оборот на дадено дружество, в зависимост от това коя от двете стойности е по-висока.
За да Ви помогнат при сключването на този вид договор между администратор и обработващ лични данни, Датския и Словенския орган за защита на данните, както и Европейската комисия, са разработили образци на договор.
Повече информация:
Мога ли да записвам телефонни разговори с клиенти, с цел подобряване на качеството на услугата и имам ли нужда от съгласие за това?
Да, Вашите клиенти трябва да бъдат информирани, когато извършват телефонно обаждане, за целите на записа, получателите на записите, за правото им на възражение и на достъп до записите.
Повече информация:
Как да отговоря на искане за изтриване?
Физическите лица имат право да поискат изтриване на свързаните с тях лични данни и в този случай администраторът има задължението да изтрие личните данни. Трябва да отговорите без ненужно забавяне и не по-късно от един месец след получаване на искането. Този срок може да бъде удължен с още два месеца, ако искането е твърде сложно и е необходимо повече време за неговото изпълнение, при условие че лицето бъде уведомено за това в срок от един месец след получаване на искането.
Важно е да се отбележи, че правото на изтриване не е абсолютно. То не се прилага, когато въпросните данни са необходими за:
- упражняване на правото на свобода на изразяване на мнение и на информация (напр. за журналистически цели);
- спазване на правно задължение, което изисква обработването на лични данни (напр. обработка на записи за работното време на служителите);
- съображения от обществен интерес в областта на общественото здраве
- целите на архивирането в обществен интерес или за научни или исторически изследвания или за статистически цели; и
- установяването, упражняването или защитата на правни претенции.
Когато личните данни, които трябва да бъдат изтрити, са били прехвърлени преди това на други организации, трябва да уведомите тези получатели, че лицето е поискало изтриване, освен ако това се окаже невъзможно или би изисквало непропорционални усилия.
Повече информация:
Какво представлява декларацията за поверителност?
Организациите трябва, в случай на пряко събиране на лични данни от засегнатите лица, да предоставят информация за операциите по обработване по кратък и прозрачен начин, като използват разбираем, лесно достъпен, ясен и прост език. Това може да бъде направено в писмена форма (напр. на обратната страна на офертата) или по електронен път (напр. на уебсайт). Ако заинтересованото лице поиска, можете също да предоставите тази информация устно, но трябва да сте в състояние впоследствие да докажете това.
Дори когато данните са били събрани непряко, т.е. ако не събирате директно личните данни от физическо лице, а например чрез трета страна, трябва да предоставите същата подробна информация на субектите на данни.
Колко време трябва да отговарям на искане за достъп?
Трябва да отговорите без ненужно забавяне и не по-късно от един месец след получаване на искането. Този срок може да бъде удължен с още два месеца, ако искането е твърде сложно и е необходимо повече време за отговор, при условие че лицето е уведомено за това в срок от един месец след получаване на искането.
Трябва да го направите безплатно.
Повече информация:
Pagination
- First page
- Previous page
- 1
- 2
- 3
- 4
- 5