УебКантора

Всяка фирма, която обработва лични данни на клиенти, служители или партньори, е длъжна да спазва изискванията на Общия регламент относно защитата на данните (GDPR/ОРЗД) и Закона за защита на личните данни (ЗЗЛД). Това означава не само да прилага добри практики, но и да разполага с конкретни задължителни документи.

В това ръководство ще откриете кои GDPR документи са необходими, кога се изискват и как можете да ги изготвите автоматично за вашия бизнес.


Какви GDPR документи са задължителни за фирмите?

В зависимост от дейността на дружеството, обичайно са необходими:

  • Политика за поверителност

  • Вътрешни правила за защита на личните данни

  • Регистър на дейностите по обработване

  • Договор с обработващ лични данни

  • Клаузи за защита на личните данни в трудови договори

  • Процедура при нарушение на сигурността

  • Съгласия за обработване (когато са приложими)

Липсата на тези документи може да доведе до сериозни санкции от Комисията за защита на личните данни.

Администратор на лични данни – задължения

Администраторът на лични данни е лицето или организацията, която определя целите и средствата за обработване на лични данни. Това означава, че администраторът носи основната отговорност за спазване на изискванията на ОРЗД и ЗЗЛД. Основни задължения на администратора на лични данни включват:

Основни задължения на администратора на лични данни включват:

  1. Законност, прозрачност и добросъвестност: Обработването на лични данни трябва да се извършва на основание на ясно установено правно основание и по прозрачен начин спрямо субектите на данни. Лицата, чиито данни се обработват, трябва да бъдат информирани за целите и начините на обработването.
  2. Ограничение на целите: Личните данни могат да се събират само за конкретни, ясно определени и легитимни цели, и не могат да се обработват по начин, несъвместим с тези цели.
  3. Минимизиране на данните: Данните, които се събират, трябва да бъдат ограничени до необходимото във връзка с целите на обработването.
  4. Точност: Личните данни трябва да бъдат точни и, когато е необходимо, актуализирани. Необходимо е да се предприемат мерки за изтриване или коригиране на неточни данни.
  5. Ограничение на съхранението: Данните трябва да се съхраняват във форма, която позволява идентифициране на субектите на данни не по-дълго от необходимото за целите, за които се обработват.
  6. Цялост и конфиденциалност: Данните трябва да се обработват по начин, който осигурява тяхната сигурност, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане.
  7. Отчетност: Администраторът трябва да бъде в състояние да докаже спазването на всички горепосочени принципи.

Обработващ лични данни – задължения

Обработващият лични данни е лице или организация, която обработва лични данни от името на администратора. Въпреки че обработващият действа под ръководството на администратора, той също носи значителни отговорности съгласно ОРЗД и ЗЗЛД. Основни задължения на обработващия лични данни включват:

Основни задължения на обработващия лични данни включват:

  1. Спазване на указанията на администратора: Обработващият лични данни може да действа само по указания на администратора, освен ако друго се изисква по закон.
  2. Сигурност на данните: Обработващият трябва да предприеме подходящи технически и организационни мерки за защита на личните данни, които обработва.
  3. Помощ към администратора: Обработващият трябва да подпомага администратора в изпълнението на неговите задължения, като например при осигуряване на права на субектите на данни или при уведомление за нарушения на сигурността на данните.

Договор с обработващ лични данни – кога е необходим?

Отношенията между администратора и обработващия трябва да бъдат регулирани с договор, който ясно определя правата и задълженията на всяка страна, в съответствие с изискванията на ОРЗД.

Задължително съдържание на договора

  • предмет и продължителност

  • вид и цели на обработването

  • категории субекти на данни

  • мерки за сигурност

  • задължения при нарушение

Какви са глобите при нарушение на GDPR?

Санкциите по GDPR могат да достигнат до:

  • 10 млн. евро или 2% от годишния оборот

  • 20 млн. евро или 4% от годишния оборот

Освен административни глоби, са възможни и граждански искове от засегнати лица.

Как да изготвите GDPR документи за вашата фирма?

Създаването на GDPR пакет изисква:

  • анализ на дейността

  • определяне на ролята (администратор/обработващ)

  • изготвяне на вътрешни правила

  • актуализиране на договори

  • структуриране на регистър

Традиционно това се прави чрез адвокатска консултация и ръчно изготвяне.

Създайте GDPR документи автоматично онлайн

В платформата на WebKantora можете да генерирате:

  • Политика за поверителност

  • Договор с обработващ лични данни

  • Вътрешни правила

  • GDPR пакет за фирма

Документите се създават автоматично според въведените от вас данни и са съобразени с действащото българско и европейско законодателство.

Пробвай как работи платформата на практика сега!