петък, 26 април 2024   RSS
    Барометър | Региони | Компании | Лица | Назначения


    2827 прочитания

    КЗЛД определи дейностите, за които трябва Оценка за въздействие

    Вижте кои са те
    14 февруари 2019, 16:51 a+ a- a

    Комисията за защита на личните данни прие списък на операциите по обработване на лични данни, за които се изисква извършване на оценка на въздействието върху защитата на данните. Списъкът е неизчерпателен, като същият може да бъде актуализиран. 

    Администраторите на лични данни, чието основно или единствено място на установяване е на територията на Република България, следва да извършват оценка на въздействието върху защитата на обработваните от тях лични данни във всички случаи, когато съществува вероятност определен вид обработване да породи висок риск за правата и свободите на субектите на данни, вкл. в случаите по чл. 35, пар. 3 от Регламент (ЕС) 2016/679, както и при следните видове операции по обработване:

    1. Мащабно обработване на биометрични данни за целите на уникалната идентификация на физическо лице, което не е спорадично.

    2. Обработване на генетични данни с цел профилиране, което поражда правни последици за субекта на данни или по подобен начин го засяга в значителна степен.

    3. Обработване на данни за местоположение с цел профилиране, което поражда правни последици за субекта на данни или по подобен начин го засяга в значителна степен.

    4. При невъзможност за предоставяне на информация на субекта на данни по чл. 14 от Регламент (ЕС) 2016/679 или ако предоставянето на тази информация изисква несъразмерно големи усилия, или има вероятност да направи невъзможно, или сериозно да затрудни постигането на целите на обработване, когато това е свързано с мащабно обработване на данни.

    5. Обработване на лични данни, осъществявано от администратор с основно място на установяване извън ЕС, когато определеният за негов представител в ЕС е разположен на територията на Република България.

    6. Редовно и систематично обработване, при което предоставянето на информацията по чл. 19 от Регламент (ЕС) 2016/679 от администратора на субекта на данни е невъзможно или изисква несъразмерно големи усилия.

    7. Обработване на лични данни на деца при пряко предлагане на услуги на информационното общество.

    8. Осъществяване на миграция на данни от съществуващи към нови технологии, когато това е свързано с мащабно обработване на данни.

    Нагоре
    Отпечатай
     
    * Въведеният имейл се използва само за целите на абонамента, имате възможност да прекратите абонамента по всяко време.

    преди 9 часа
    Най-мащабната германска инвестиция в България: „Аурубис“ разширява производството си у нас
    Компанията откри инвестиция за 800 млн. лв. в медодобивния завод край Пирдоп и Златица
    преди 10 часа
    Shelly Group е първата компания на най-новия сегмент за двойно листване на БФБ
    Дружествата могат да търсят капитал едновременно и на двете борси в България и Германия
    преди 15 часа
    ЕК стартира Алианса за критично важните лекарства
    Целта е да се предотврати недостига на лекарства от критично значение
    преди 16 часа
    ЕС ограничава плащанията в брой до €10 000
    ЕП прие нови правила за борба с прането на пари и финансирането на терористични организации
    преди 16 часа
    Мъск обеща по-евтини електромобили
    След като компанията отчете най-големия спад на приходи от 2012 г. насам