Често задавани въпроси

Сваляне на брошурата       

Какво е обработка на лични данни?

Обработката на лични данни означава всяка операция или съвкупност от операции, които се извършват с или без автоматични средства по отношение на личните данни, като събиране, съхранение, справка, използване, изпращане или унищожаване.

Какво означава лични данни?

Лични данни означава всяка информация, свързана с физическо лице с установена или подлежаща на установяване самоличност.Лице с подлежаща на установяване самоличност е лице, чиято самоличност може пряко или косвено да се установи, по-специално по идентификационен номер или по един или повече специфични фактори за неговата/нейната физическа, физиологическа, мисловна, икономическа, културна или социална идентичност.

Кои са контролиращият орган на данни и субектът на данните?

Контролиращият орган на данни е институцията или органът на Общността, генералната дирекция, отдела или всяка друга организационна структура, която самостоятелно или съвместно с други определя целите и средствата за обработка на лични данни.Субектът на данните е физическото лице, чиито лични данни се обработват от контролиращия орган на данни.


Защо са важни принципите на защита на данните?

Принципите за защита на данните определят основните правила, които всеки контролиращ орган трябва да съблюдава и прилага на практика при обработката на лични данни.Според тези принципи личните данни трябва да бъдат:

  • обработвани безпристрастно и законосъобразно;
  • обработвани за ограничени и изрично указани цели;
  • достатъчни, уместни и не надхвърлящи необходимото;
  • точни;
  • съхранявани не по-дълго от необходимото;
  • обработвани в съответствие с правата на субекта на данните;
  • обработвани по начин, гарантиращ тяхната сигурност;
  • предавани на трети страни само след осигуряване на подходящите предпазни мерки.

Кои са Европейският надзорен орган по защита на данните и длъжностните лица за защита на данните?

Европейският надзорен орган по защита на данните е надзорният орган на европейско равнище, който има задачата да осигури спазването от институциите и органите на Общността на основните права и свободи на физическите лица, и по-специално правото им на неприкосновеност на личния живот.Той се назначава за петгодишен срок от Европейския парламент и Съвета въз основа на съставен от Комисията списък.

Уебсайт на Европейския надзорен орган по защита на данните:www.edps.europa.eu

Освен това, всяка институция или орган трябва да назначи едно или повече длъжностни лица за защита на данните (ДЗД).Задачата на длъжностните лица за защита на данните е по независим начин да осигурят вътрешното прилагане на разпоредбите на регламента и да съветват контролиращите органи при изпълнението на техните задължения, като така гарантират, че операциите по обработка не засягат неблагоприятно правата и свободите на субектите на данни.Длъжностните лица за защита на данните също така отговарят на искания, отправени от Европейския надзорен орган по защита на данните, и си сътрудничат с него.Списъкът с назначените длъжностни лица за защита на данните се намира на уебсайта на Европейския надзорен орган по защита на данните.

Какво е нотификация?

Нотификацията е предварителното уведомление, отправено от контролиращия орган към длъжностното лице за защита на данните в неговата институция, относно всяка операция по обработка (ръчна или електронна), засягаща лични данни, с което се съобщава за съществуването на операцията по обработка и нейните основни характеристики.


Какво е регистърът по обработка на данните?

Всяко длъжностно лице за защита на данните — и следователно всяка институция — поддържа публичен регистър на операциите по обработка, извършени от съответната институция.Това е негово правно задължение по силата на член 26 от регламента.Регистърът се основава на нотификациите, предоставени на длъжностното лице за защита на данните.В съответствие с принципа на прозрачността, регистърът на длъжностното лице на Съвета за защита на данните е на разположение в интернет.

Как да разбера дали Съветът обработва моите лични данни?

Ако работите за Съвета, със сигурност институцията обработва вашите лични данни във връзка с управлението, както и с ежедневната ви работа.Ако не сте служител на Съвета, но поддържате връзка с институцията, някои от личните ви данни, отнасящи се до тази връзка, може да се обработват от Съвета.На практика, функцията „търсене“ в регистъра на Съвета, въз основа на категориите субекти на данни, ще ви помогне да установите съществуващите операции по обработка, които евентуално ви засягат.

С кого да се свържа за информация относно дадена операция по обработка?

Контролиращият орган най-добре познава обстоятелствата по извършените операции по обработка в областта, за която отговаря.Затова е препоръчително да се свържете първо с контролиращия орган на съответната операция по обработка, който следва да ви предостави необходимата информация и който е задължен да осигури ефективното упражняване на правата на субектите на данни.Можете да потърсите също така съдействието на длъжностното лице за защита на данните и да поискате той/тя да проучи въпроси или факти, пряко свързани с неговите/нейните задачи (виж също „Законодателство“).

Как да установя кой е контролиращият орган на данни?

Контролиращите органи на данни са обикновено началниците на административните отдели, които извършват операциите по обработка.Те могат да бъдат идентифицирани най-лесно въз основа на регистъра, който съдържа самоличността и данните за връзка на контролиращия орган за всяка операция по обработка.При възникване на проблеми длъжностното лице за защита на данните може да ви свърже със съответния контролиращ орган или да набави необходимата информация.

Какви са правата ми като субект на данни?

На първо място, субектите на данни имат право да бъдат информирани за съществуването на операция по обработка, която ги засяга, и за нейните основни характеристики.Субектите на данни също имат право да получат известие относно обработваните данни, както и право контролиращият орган незабавно да поправи неточни или непълни лични данни.


При определени обстоятелства субектите на данни могат също да поискат от контролиращия орган да упражнят някои по-специфични права, като блокирането и заличаването на данни.

Раздел 5 от правилата за прилагане на Съвета относно защитата на данните определя процедурата, която трябва да бъде спазена за упражняването на тези права.Исканията могат да бъдат подавани чрез формуляр, който се предоставя от длъжностното лице за защита на данните.За получаването му, моля свържете се с длъжностното лице за защита на данните, като посочите предпочитания от вас език.

Независимо от това можете по всяко време да подадете жалба до Европейския надзорен орган по защита на данните.Допълнителна информация можете да намерите на уебсайта на Европейския надзорен орган по защита на данните:www.edps.europa.eu