Чували ли сте за GDPR (General Data Protection Regulation)? Това е съкращението на "Общ регламент за защита на данните", европейски закон, който защитава личната информация на всеки гражданин на ЕС. Но какво точно означава това за вас в България и какви са вашите права?
Какво представляват личните данни?
Лични данни е всяка информация, по която можете да бъдете разпознати. Това включва:
- Име и ЕГН
- Адрес и телефонен номер
- Имейл адрес и IP адрес
- Медицински данни
- Биометрични данни (напр. пръстов отпечатък)
- Снимки или видеозаписи, на които сте разпознаваеми
GDPR гарантира, че никой не може да събира, обработва или съхранява тези данни без вашето знание и съгласие.
„лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“); (GDPR, чл. 4)
Какво представлява GDPR?
GDPR (Regulation (EU) 2016/679) въвежда едини правила за обработка на лични данни в целия Европейски съюз. Регламентът е пряко приложим в България от 25 май 2018 г. и отменя Директива 95/46/ЕО, като налага строги задължения на компаниите и публичните органи за защита на данните на гражданите. Националното му уредяване се извършва чрез Закона за защита на личните данни (ЗЗЛД), който конкретизира някои допълнителни изисквания и процедури в българската правна система.
Вашите основни права съгласно GDPR
Като гражданин на България и ЕС, вие имате няколко ключови права, които ви дават контрол върху личната ви информация:
- Право на информация: Вие имате право да знаете кой събира вашите данни, защо го прави и колко време ще ги съхранява. Всяка организация, която обработва вашите данни, е длъжна да предостави тази информация по ясен и разбираем начин.
- Право на достъп: Можете да поискате копие на всички ваши лични данни, които се съхраняват от дадена организация. Тази информация трябва да бъде предоставена безплатно. Например, ако имате съмнения, че някоя фирма съхранява повече информация за вас, отколкото е необходимо, можете да поискате достъп до нея.
- Право на коригиране: Ако откриете, че вашите данни са неточни или непълни, имате право да поискате те да бъдат поправени. Организацията е длъжна да направи корекцията без излишно забавяне.
- Право на изтриване: Можете да поискате вашите данни да бъдат изтрити, ако вече не са необходими за целта, за която са били събрани, или ако сте оттеглили съгласието си. Това право не е абсолютно и има изключения, като например когато съхраняването на данните е задължително по закон.
- Право на възражение: Вие имате право да възразите срещу обработването на вашите данни за целите на директен маркетинг (например рекламни имейли). Ако възразите, организацията е длъжна да спре да използва данните ви за тази цел.
Как да реагирате при нарушени права?
Ако смятате, че някоя организация е нарушила вашите права по отношение на личните данни, можете да предприемете две стъпки. Първо, опитайте да се свържете с тях и да обясните проблема. Ако не сте получили отговор от организацията или ако отговорът не ви удовлетворява, можете да подадете жалба до Комисията за защита на личните данни (КЗЛД) - официалният орган в България, който следи за спазването на GDPR.
Ако искате по-подробна информация, прочетете текста на GDPR: https://eur-lex.europa.eu.
Ако търсите националния закон, можете да го прочетете: https://lex.bg.
За връзка и бланки от Комисията за защита на личните данни: https://www.cpdp.bg.