петък, 26 април 2024   RSS
    Барометър | Региони | Компании | Лица | Назначения


    2830 прочитания

    КЗЛД определи дейностите, за които трябва Оценка за въздействие

    Вижте кои са те
    14 февруари 2019, 16:51 a+ a- a

    Комисията за защита на личните данни прие списък на операциите по обработване на лични данни, за които се изисква извършване на оценка на въздействието върху защитата на данните. Списъкът е неизчерпателен, като същият може да бъде актуализиран. 

    Администраторите на лични данни, чието основно или единствено място на установяване е на територията на Република България, следва да извършват оценка на въздействието върху защитата на обработваните от тях лични данни във всички случаи, когато съществува вероятност определен вид обработване да породи висок риск за правата и свободите на субектите на данни, вкл. в случаите по чл. 35, пар. 3 от Регламент (ЕС) 2016/679, както и при следните видове операции по обработване:

    1. Мащабно обработване на биометрични данни за целите на уникалната идентификация на физическо лице, което не е спорадично.

    2. Обработване на генетични данни с цел профилиране, което поражда правни последици за субекта на данни или по подобен начин го засяга в значителна степен.

    3. Обработване на данни за местоположение с цел профилиране, което поражда правни последици за субекта на данни или по подобен начин го засяга в значителна степен.

    4. При невъзможност за предоставяне на информация на субекта на данни по чл. 14 от Регламент (ЕС) 2016/679 или ако предоставянето на тази информация изисква несъразмерно големи усилия, или има вероятност да направи невъзможно, или сериозно да затрудни постигането на целите на обработване, когато това е свързано с мащабно обработване на данни.

    5. Обработване на лични данни, осъществявано от администратор с основно място на установяване извън ЕС, когато определеният за негов представител в ЕС е разположен на територията на Република България.

    6. Редовно и систематично обработване, при което предоставянето на информацията по чл. 19 от Регламент (ЕС) 2016/679 от администратора на субекта на данни е невъзможно или изисква несъразмерно големи усилия.

    7. Обработване на лични данни на деца при пряко предлагане на услуги на информационното общество.

    8. Осъществяване на миграция на данни от съществуващи към нови технологии, когато това е свързано с мащабно обработване на данни.

    Нагоре
    Отпечатай
     
    * Въведеният имейл се използва само за целите на абонамента, имате възможност да прекратите абонамента по всяко време.

    преди 10 минути
    Окончателно: Либерализацията на пазара на ток за бита беше отложена с 1 година
    НС прие на второ четене промени в Закона за енергетиката
    преди 1 час
    Спад в броя на сделките с имоти у нас
    Средните цени на жилищата задържат нивата си през първото тримесечие на 2024, отчитат от Arco Real Estate
    преди 18 часа
    Най-мащабната германска инвестиция в България: „Аурубис“ разширява производството си у нас
    Компанията откри инвестиция за 800 млн. лв. в медодобивния завод край Пирдоп и Златица
    преди 19 часа
    Shelly Group е първата компания на най-новия сегмент за двойно листване на БФБ
    Дружествата могат да търсят капитал едновременно и на двете борси в България и Германия
    преди 24 часа
    ЕК стартира Алианса за критично важните лекарства
    Целта е да се предотврати недостига на лекарства от критично значение