Защита на личните данни
Ние предлагаме интегрирани, творчески и практически съвети относно всички аспекти, свързани със защитата на лични данни.
Адвокатско дружество „Дилова и партньори" (Dilova & Partners) консултира български и чуждестранни компании относно защитата на личните данни и пълното съответствие с Общия регламент за защита на данните (GDPR) и националното законодателство. Всеки бизнес, който събира и обработва лични данни на клиенти, служители или партньори, е администратор на лични данни и носи задължения, чието неспазване може да доведе до сериозни санкции. Можем да Ви съдействаме при:
- Изготвяне на пакет документи за съответствие с Регламента за защита на личните данни
- Преглед, изготвяне и ревизиране на Общи условия, Политика за поверителност и Политика за бисквитки
- Преглед, изготвяне и ревизиране на документи за съответствие с Регламента при промоции и въвеждане на продукти на пазара
- Правен анализ на процесите по събиране и обработването на лични данни
- Договори с обработващи лични данни и съвместни администратори
- Обучение на служители и вътрешни правила за защита на лични данни и отчетност
- Съдействие при искания от субекти на данни и при инциденти с данни
- Представителство пред Комисията за защита на личните данни (КЗЛД)
GDPR съответствие за администратори на лични данни
Регламентът поставя високи изисквания към всеки администратор - от правното основание за всяка операция по обработване, през прозрачната информация към физически лица, до принципа на отчетност, който изисква от администратора да може да докаже съответствието си във всеки момент. Изготвяме пълен пакет за съответствие, съобразен с конкретната дейност: регистри на дейностите по обработване, политики за съхранението и изтриване на данни, процедури при нарушения на сигурността и правила за работа с чувствителни данни като ЕГН и здравна информация.
Консултираме и организации, които обработват лични данни в по-голям мащаб - онлайн търговци, работодатели с голям персонал, дружества с видеонаблюдение и маркетингови платформи, при които рисковете от неправомерно обработване са завишени.
Права на субектите на данни и искания
Физическите лица, чиито данни се обработват, разполагат с широк набор от права - право на достъп, коригиране, изтриване („правото да бъдеш забравен"), ограничаване на обработването, преносимост и възражение срещу обработването. Всяко заявление или искане от субект на данни изисква отговор в законовия срок и коректна правна преценка кога искането е основателно и кога може да бъде отказано.
Съдействаме на администратори при обслужване на постъпили искания, включително при по-сложните случаи - искания за изтриване при законово задължение за съхранение, възражение срещу директен маркетинг и упражняване на права от името на трети лица.
Представителство пред Комисията за защита на личните данни
Комисията за защита на личните данни е държавен орган, който контролира спазването на Регламента в България. При подаване на жалба от физическо лице или при самосезиране Комисията може да извърши проверка, да даде задължителни предписания и да наложи имуществени санкции.
Представляваме клиенти в производства пред Комисия за защита на личните данни (КЗЛД) - от подготовката на становища и доказателства, през участие в проверките, до обжалване на актовете на Комисията пред съда. Съдействаме и при уведомяване на надзорния орган при нарушения на сигурността на данните в задължителния 72-часов срок.
Лични данни в трудовите отношения и публичния сектор
Работодателите обработват значителен обем лични данни на служителите си - от подбора на персонал, през трудовите досиета, до системите за контрол на достъпа и работното време. Консултираме относно законосъобразното събиране на данни при подбор, съхранението и унищожаване на документи след прекратяване на трудовото правоотношение и границите на допустимия контрол върху служителите.
Съветваме и публични органи и организации, изпълняващи публични функции, относно специфичните им задължения, включително задължителното определяне на длъжностно лице по защита на данните и спазването на становищата на Европейския комитет по защита на данните и насоките на Съвета на Европа относно защитата на данните.
Кой е длъжен да спазва GDPR?
Регламентът се прилага за всички лица и организации, които обработват лични данни на физически лица в ЕС - независимо от размера на бизнеса. Дори едноличен търговец с онлайн магазин или малка фирма с петима служители е администратор на лични данни със съответните задължения.
Какви документи са необходими за съответствие с Регламента?
Основният пакет включва политика за поверителност, регистър на дейностите по обработване, процедури за упражняване на права на субектите, договори с обработващи, политика за съхранение и изтриване и процедура при нарушения на сигурността. Конкретният обхват зависи от дейността и обема на обработваните данни.
Какво да направя при жалба до Комисията за защита на личните данни?
Реагирайте незабавно - Комисията изисква становище и доказателства в определен срок, а качеството на защитата на този етап често определя изхода на производството. Препоръчително е становището да се изготви с правна помощ, за да се адресират точно твърденията в жалбата.
Кога е задължително длъжностно лице по защита на данните (DPO)?
DPO е задължително за публични органи, за организации, чиято основна дейност включва мащабно систематично наблюдение на физически лица, и при мащабно обработване на чувствителни данни. За останалите администратори определянето на DPO е препоръчително, но не задължително.