GDPR Bulgaria

GDPR Bulgaria Информация относно Общия регламент за защита на данни?

14/10/2019

Комисията за защита на личните данни издаде Наказателно постановление на „Банка ДСК” ЕАД. Наложената санкция е 1 000 000 лева.

Днес, 28.08.2019 г., на основание чл. 87, ал. 3 от Закона за защита на личните данни, Венцислав Караджов − Председател на Комисията за защита на личните данни, след извършена проверка на „Банка ДСК” ЕАД, издаде Наказателно постановление на дружеството за нарушение на чл. 32, § 1, буква „б” от Регламент (ЕС) 2016/679, с оглед неправомерно разкрити и достъпени от трети лица лични данни на общо 33 492 (тридесет и три хиляди четиристотин деветдесет и двама) клиенти на банката в 23 270 (двадесет и три хиляди двеста и седемдесет) кредитни досиета, в които се съдържат лични данни и на неограничен брой свързани с тях трети лица (в това число техни съпрузи, продавачи, низходящи и възходящи наследници и поръчители). Размерът на наложената санкция е 1 000 000 лева.
В хода на извършената в срок от един месец проверка е установено, че при осъществяване на дейността си „Банка ДСК” ЕАД, в качеството на администратор на лични данни, не е приложила подходящи технически и организационни мерки и не е осигурила способност за гарантиране на постоянна поверителност, цялостност, наличност и устойчивост на системите и услугите за обработване на лични данни на физически лица − клиенти на банката и свързаните с тях трети лица, като са разпространени и достъпени три имена, гражданство, ЕГН, постоянен или настоящ адрес, копия на личните карти и съдържащите се в тях биометрични данни; всички лични данни, съдържащи се в данъчни документи, удостоверяващи доходи и здравно-осигурителен статус на кредитополучателите и трети лица по тях, както и данни за здравословно състояние (като в някои кредитни досиета се съдържат решения на ТЕЛК за намалена работоспособност), номера на разплащателни сметки, както и регистрационни номера и дати на нотариални актове с положени подписи.

03/10/2019

Комисията за защита на личните данни влиза на проверка в съдебния инспекторат

Комисията за защита на личните данни (КЗЛД) влиза на проверка в Инспектората към Висшия съдебен съвет (ИВСС), а поводът за проверката е информацията за нарушение на закона при публикуване на лични данни на съдия Мирослава Тодорова и семейството ѝ. Това се разбира от отговори на комисията на запитване, отправено от "Капитал" във връзка с този случай. От КЗЛД отговарят, че са започнали производство по оценка на риска на нарушенията на сигурността в ИВСС, а освен това са образували проверка по случая.

На 16 юли 2019 г. стана известно, че ИВСС е публикувал на сайта си декларацията за имущество и интереси на съдия Мирослава Тодорова, без да бъдат заличени личните ѝ данни (адрес, ЕГН, мобилен телефон и др.), както и тези на нейния партньор и непълнолетното ѝ дете. Преди да бъде публикуван, файлът с декларацията на Тодорова е кръстен от Инспектората "NE SE CHISTIIII". Изискването за заличаване на личните данни от имуществените декларации преди тяхното публикуване е записано в закона като част от гаранциите за защита на личната информация.

Четете неограничено и подкрепяте усилията ни да пишем по важните теми
Съдия Мирослава Тодорова е бивш председател на Съюза на съдиите в България и през годините многократно е изразявала позиции в защита на съдебната независимост. Срещу нея бяха образувани серия от дисциплинарни производства. През 2012 г. тя беше уволнена, а след като съдът отмени уволнението ѝ, тя бе понижена в Софийския районен съд. Тодорова стана и първият съдия, срещу когото беше образувана проверка, а след това и дисциплинарно производство след сигнал на главния прокурор Сотир Цацаров.

Главният инспектор Точкова отказа да се яви на изслушване пред Съдийската колегия

Миналата седмица Съдийската колегия на ВСС гласува позиция по случая, като осъди изтичането на данните на съдия Тодорова и го отчете като застрашаващо съдийската независимост. Главният съдебен инспектор Теодора Точкова обаче отказа да се яви на изслушване от колегията с аргумента, че е в отпуск. Освен това Точкова заяви, че вече е обявила публична позиция по случая. В нея обаче се казва единствено, че експертът, проверявал декларацията на съдия Тодорова, не е успял да изтрие личните ѝ данни и поради тази причина добавил "NE SE CHISTI" в името на файла, за да обърне внимание на ИТ специалистите, които качвали декларациите в интернет - нещо, което те не направили. Декларацията на съдия Тодорова е единствената от още 4708, при които е имало такъв проблем. Според отговора на Точкова публикуването на данните трябвало да направи началникът на "Компютърно-информационна сигурност" на ИВСС Тихомир Мавров. Преди това той е бил системен администратор в Административен съд - Хасково, чийто ръководител беше и Теодора Точкова.

Мандатът на Теодора Точкова изтича догодина. Наскоро парламентът прие промени в съдебния закон, които ще позволят тя да бъде "повишена" без конкурс директно във Върховния административен съд.

На заседанието на съдийската колегия в петък се яви съдия Тодорова, която заяви, че не желае да става "съучастник на девалвацията на професията, на сериозността на това, което правим с живота на хората по делата. Моята работа като наказателен съдия е понякога да причинявам институционализирано страдание".

Имуществото на 4000 съдии - на тъмно

Изтичането на личните данни на съдия Мирослава Тодорова обаче стана повод за ИВСС да скрие имуществените декларации на всички съдии, прокурори и следователи в страната, както и на администрацията на ИВСС. Според Закона за съдебната власт тези декларации трябваше да са публикувани не по-късно от 15 юли.

Обяснението на ИВСС е, че декларациите ще се качат, когато има всички гаранции, че не са изтекли други лични данни. От институцията обаче нямат отговор кога ще стане това.

02/10/2019

Комисията за защита на личните данни издаде Наказателно постановление на НАП. Наложената санкция е 5 100 000 лева.

Комисията за защита на личните данни, издаде Наказателно постановление на НАП за нарушение на чл. 32, § 1, буква „б” от Регламент (ЕС) 2016/679, с оглед осъществен неоторизиран достъп, неразрешено разкриване и разпространение на личните данни на физически лица от информационните бази данни, поддържани от агенцията. Размерът на наложената санкция е 5 100 000 лева.
С издаването на наказателното постановление се ангажира административно-наказателната отговорност на НАП, в качеството й на администратор на лични данни, за допуснатото неправомерно достъпване и разпространение на лични данни. Фактът, че тези данни са изтекли в публичното пространство, не означава автоматично, че с тях е извършена злоупотреба, доколкото злоупотребата предполага извършването на допълнителни действия, представляващи сами по себе си отделни престъпления.
В Комисията за защита на личните данни постъпват множество искания за разяснения относно реда за подаване на жалби и защита от злоупотреба с лични данни. Комисията информира гражданите, че предметът на жалбите и сигналите във връзка с нарушението на сигурността на лични данни в НАП е идентичен с предмета на извършената вече от КЗЛД проверка и в тази връзка съществува пречка за повторно търсене на административно-наказателна отговорност за същото нарушение. Това е проявление на правния принцип ne bis in idem (никой не може да бъде съден или наказван два пъти за едно и също нещо). Този принцип обаче не изключва търсене на обезщетения от страна на засегнатите физически лица, но това може да стане единствено по съдебен ред при спазване на общите съдопроизводствени правила. За целта не е необходимо да се иска официален документ от КЗЛД или произнасяне на Комисията по конкретен случай.

02/10/2019

Комисията за защита на личните данни издаде Наказателно постановление на „Банка ДСК” ЕАД. Наложената санкция е 1 000 000 лева

След извършена проверка на „Банка ДСК” ЕАД, Комисията за защита на личните данни издаде Наказателно постановление на дружеството за нарушение на чл. 32, § 1, буква „б” от Регламент (ЕС) 2016/679, с оглед неправомерно разкрити и достъпени от трети лица лични данни на общо 33 492 (тридесет и три хиляди четиристотин деветдесет и двама) клиенти на банката в 23 270 (двадесет и три хиляди двеста и седемдесет) кредитни досиета, в които се съдържат лични данни и на неограничен брой свързани с тях трети лица (в това число техни съпрузи, продавачи, низходящи и възходящи наследници и поръчители). Размерът на наложената санкция е 1 000 000 лева.
В хода на извършената в срок от един месец проверка е установено, че при осъществяване на дейността си „Банка ДСК” ЕАД, в качеството на администратор на лични данни, не е приложила подходящи технически и организационни мерки и не е осигурила способност за гарантиране на постоянна поверителност, цялостност, наличност и устойчивост на системите и услугите за обработване на лични данни на физически лица − клиенти на банката и свързаните с тях трети лица, като са разпространени и достъпени три имена, гражданство, ЕГН, постоянен или настоящ адрес, копия на личните карти и съдържащите се в тях биометрични данни; всички лични данни, съдържащи се в данъчни документи, удостоверяващи доходи и здравно-осигурителен статус на кредитополучателите и трети лица по тях, както и данни за здравословно състояние (като в някои кредитни досиета се съдържат решения на ТЕЛК за намалена работоспособност), номера на разплащателни сметки, както и регистрационни номера и дати на нотариални актове с положени подписи.

13/01/2019

За някои хора идеята, че се съхранява информация на техния компютър или мобилно устройство, е донякъде свързана с нахлуване в личното им пространство, особено когато тази информация се съхранява и използва от трета страна без тяхното знание. Ако предпочитате, възможно е да бъдат блокирани някои или всички „бисквитки“, или дори да бъдат изтрити „бисквитките“, които вече са били поставени, но трябва да знаете, че може да се лишите от някои функции. За да направите това, трябва да промените настройките на Вашия браузър относно личните данни.

03/10/2018

Неприкосновеност в дигиталния век

Address

Lege 2
Sofia
1000

Alerts

Be the first to know and let us send you an email when GDPR Bulgaria posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Practice

Send a message to GDPR Bulgaria:

Share

По-голям контрол на гражданите еднакви условия за бизнеса

Прозрачност при обработване на лични данни

В качеството си на администратор на лични данни, Комисия за защита на личните данни (КЗЛД) има задължение да Ви информира какво да очаквате, когато обработва Вашите лични данни.

За контакт с Комисията за защита на личните данни:

София 1592, бул. „Проф. Цветан Лазаров” № 2