interactive GDPR 2016/0679 BG
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- на 78
- данни 31
- за 20
- или 15
- лични 13
- когато 12
- от 11
- личните 11
- сигурността 10
- по 10
- включително 7
- се 7
- категориите 6
- описание 6
- администратора 6
- нарушението 6
- да 6
- това 6
- не 6
- ако 5
- орган 5
- името 5
- надзорния 5
- възможно 5
- и — 5
- администратор 5
- организация 4
- международна 4
- държава 4
- член 4
- посочени 4
- обработване 4
- обработващия 4
- трета 4
- мерки 4
- член 4
- защита 3
- лице 3
- данните 3
- приложимо 3
- приложимо — 3
- него 3
- длъжностното 3
- параграф 3
- документация 3
- категории 3
- параграф 3
- посочено 3
- случай 3
- регистър 3
Член 30
Регистри на дейностите по обработване
1. Всеки администратор и — когато това е приложимо — представител на администратор поддържа регистър на дейностите по обработване, за които отговоря. Този регистър съдържа цялата по-долу посочена информация:
a) | името и координатите за връзка на администратора и — когато това е приложимо — на всички съвместни администратори, на представителя на администратора и на длъжностното лице по защита на данните, ако има такива; |
б) | целите на обработването; |
в) | описание на категориите субекти на данни и на категориите лични данни; |
г) | категориите получатели, пред които са или ще бъдат разкрити личните данни, включително получателите в трети държави или международни организации; |
д) | когато е приложимо, предаването на лични данни на трета държава или международна организация, включително идентификацията на тази трета държава или международна организация, а в случай на предаване на данни, посочено в член 49, параграф 1, втора алинея, документация за подходящите гаранции; |
е) | когато е възможно, предвидените срокове за изтриване на различните категории данни; |
ж) | когато е възможно, общо описание на техническите и организационни мерки за сигурност, посочени в член 32, параграф 1. |
2. Всеки обработващ лични данни и — когато това е приложимо — представителят на обработващия лични данни поддържа регистър на всички категории дейности по обработването, извършени от името на администратор, в който се съдържат:
a) | името и координатите за връзка на обработващия или обработващите лични данни и на всеки администратор, от чието име действа обработващият лични данни и — когато това е приложимо —на представителя на администратора или обработващия лични данни и на длъжностното лице по защита на данните; |
б) | категориите обработване, извършвано от името на всеки администратор; |
в) | когато е приложимо, предаването на лични данни на трета държава или международна организация, включително идентификацията на тази трета държава или международна организация, а в случай на предаване на данни, посочено в член 49, параграф 1, втора алинея, документация за подходящите гаранции; |
г) | когато е възможно, общо описание на техническите и организационни мерки за сигурност, посочени в член 32, параграф 1. |
3. Регистрите, посочени в параграфи 1 и 2, се поддържат в писмена форма, включително в електронен формат.
4. При поискване, администраторът или обработващият лични данни и — когато това е приложимо — представителят на администратора или на обработващия личните данни, осигуряват достъп до регистъра на надзорния орган.
5. Задълженията, посочени в параграфи 1 и 2, не се прилагат по отношение на предприятие или дружество с по-малко от 250 служители, освен ако има вероятност извършваното от тях обработване да породи риск за правата и свободите на субектите на данни, ако обработването не е спорадично или включва специални категории данни по член 9, параграф 1 или лични данни, свързани с присъди и нарушения, по член 10.
Член 33
Уведомяване на надзорния орган за нарушение на сигурността на личните данни
1. В случай на нарушение на сигурността на личните данни администраторът, без ненужно забавяне и когато това е осъществимо — не по-късно от 72 часа след като е разбрал за него, уведомява за нарушението на сигурността на личните данни надзорния орган, компетентен в съответствие с член 55, освен ако не съществува вероятност нарушението на сигурността на личните данни да породи риск за правата и свободите на физическите лица. Уведомлението до надзорния орган съдържа причините за забавянето, когато не е подадено в срок от 72 часа.
2. Обработващият лични данни уведомява администратора без ненужно забавяне, след като узнае за нарушаване на сигурността на лични данни.
3. В уведомлението, посочено в параграф 1, се съдържа най-малко следното:
a) | описание на естеството на нарушението на сигурността на личните данни, включително, ако е възможно, категориите и приблизителният брой на засегнатите субекти на данни и категориите и приблизителното количество на засегнатите записи на лични данни; |
б) | посочване на името и координатите за връзка на длъжностното лице по защита на данните или на друга точка за контакт, от която може да се получи повече информация; |
в) | описание на евентуалните последици от нарушението на сигурността на личните данни; |
г) | описание на предприетите или предложените от администратора мерки за справяне с нарушението на сигурността на личните данни, включително по целесъобразност мерки за намаляване на евентуалните неблагоприятни последици. |
4. Когато и доколкото не е възможно информацията да се подаде едновременно, информацията може да се подаде поетапно без по-нататъшно ненужно забавяне.
5. Администраторът документира всяко нарушение на сигурността на личните данни, включително фактите, свързани с нарушението на сигурността на личните данни, последиците от него и предприетите действия за справяне с него. Тази документация дава възможност на надзорния орган да провери дали е спазен настоящият член.
whereas
dal 2004 diritto e informatica