Всяка фирма, която обработва лични данни на клиенти, служители или партньори, е длъжна да спазва изискванията на Общия регламент относно защитата на данните (GDPR/ОРЗД) и Закона за защита на личните данни (ЗЗЛД). Това означава не само да прилага добри практики, но и да разполага с конкретни задължителни документи.
В това ръководство ще откриете кои GDPR документи са необходими, кога се изискват и как можете да ги изготвите автоматично за вашия бизнес.
Какви GDPR документи са задължителни за фирмите?
В зависимост от дейността на дружеството, обичайно са необходими:
Политика за поверителност
Вътрешни правила за защита на личните данни
Регистър на дейностите по обработване
Договор с обработващ лични данни
Клаузи за защита на личните данни в трудови договори
Процедура при нарушение на сигурността
Съгласия за обработване (когато са приложими)
Липсата на тези документи може да доведе до сериозни санкции от Комисията за защита на личните данни.
Какви документи може да изготвите с УебКантора
Още за нас
Администратор на лични данни – задължения
Администраторът на лични данни е лицето или организацията, която определя целите и средствата за обработване на лични данни. Това означава, че администраторът носи основната отговорност за спазване на изискванията на ОРЗД и ЗЗЛД. Основни задължения на администратора на лични данни включват:
Основни задължения на администратора на лични данни включват:
- Законност, прозрачност и добросъвестност: Обработването на лични данни трябва да се извършва на основание на ясно установено правно основание и по прозрачен начин спрямо субектите на данни. Лицата, чиито данни се обработват, трябва да бъдат информирани за целите и начините на обработването.
- Ограничение на целите: Личните данни могат да се събират само за конкретни, ясно определени и легитимни цели, и не могат да се обработват по начин, несъвместим с тези цели.
- Минимизиране на данните: Данните, които се събират, трябва да бъдат ограничени до необходимото във връзка с целите на обработването.
- Точност: Личните данни трябва да бъдат точни и, когато е необходимо, актуализирани. Необходимо е да се предприемат мерки за изтриване или коригиране на неточни данни.
- Ограничение на съхранението: Данните трябва да се съхраняват във форма, която позволява идентифициране на субектите на данни не по-дълго от необходимото за целите, за които се обработват.
- Цялост и конфиденциалност: Данните трябва да се обработват по начин, който осигурява тяхната сигурност, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане.
- Отчетност: Администраторът трябва да бъде в състояние да докаже спазването на всички горепосочени принципи.
Обработващ лични данни – задължения
Обработващият лични данни е лице или организация, която обработва лични данни от името на администратора. Въпреки че обработващият действа под ръководството на администратора, той също носи значителни отговорности съгласно ОРЗД и ЗЗЛД. Основни задължения на обработващия лични данни включват:
Основни задължения на обработващия лични данни включват:
- Спазване на указанията на администратора: Обработващият лични данни може да действа само по указания на администратора, освен ако друго се изисква по закон.
- Сигурност на данните: Обработващият трябва да предприеме подходящи технически и организационни мерки за защита на личните данни, които обработва.
- Помощ към администратора: Обработващият трябва да подпомага администратора в изпълнението на неговите задължения, като например при осигуряване на права на субектите на данни или при уведомление за нарушения на сигурността на данните.
Договор с обработващ лични данни – кога е необходим?
Отношенията между администратора и обработващия трябва да бъдат регулирани с договор, който ясно определя правата и задълженията на всяка страна, в съответствие с изискванията на ОРЗД.
Задължително съдържание на договора
предмет и продължителност
вид и цели на обработването
категории субекти на данни
мерки за сигурност
задължения при нарушение
Какви са глобите при нарушение на GDPR?
Санкциите по GDPR могат да достигнат до:
10 млн. евро или 2% от годишния оборот
20 млн. евро или 4% от годишния оборот
Освен административни глоби, са възможни и граждански искове от засегнати лица.
Как да изготвите GDPR документи за вашата фирма?
Създаването на GDPR пакет изисква:
анализ на дейността
определяне на ролята (администратор/обработващ)
изготвяне на вътрешни правила
актуализиране на договори
структуриране на регистър
Традиционно това се прави чрез адвокатска консултация и ръчно изготвяне.
Създайте GDPR документи автоматично онлайн
В платформата на WebKantora можете да генерирате:
Политика за поверителност
Договор с обработващ лични данни
Вътрешни правила
GDPR пакет за фирма
Документите се създават автоматично според въведените от вас данни и са съобразени с действащото българско и европейско законодателство.