чл. 32 Регламент (ЕС) 2016/679 - препратки от право на ЕС

Нормативен текст

Член 32

Сигурност на обработването

1. Като се имат предвид достиженията на техническия прогрес, разходите за прилагане и естеството, обхватът, контекстът и целите на обработването, както и рисковете с различна вероятност и тежест за правата и свободите на физическите лица, администраторът и обработващият лични данни прилагат подходящи технически и организационни мерки за осигуряване на съобразено с този риск ниво на сигурност, включително, inter alia, когато е целесъобразно:

a) псевдонимизация и криптиране на личните данни;

б) способност за гарантиране на постоянна поверителност, цялостност, наличност и устойчивост на системите и услугите за обработване;

в) способност за своевременно възстановяване на наличността и достъпа до личните данни в случай на физически или технически инцидент;

г) процес на редовно изпитване, преценяване и оценка на ефективността на техническите и организационните мерки с оглед да се гарантира сигурността на обработването.

2. При оценката на подходящото ниво на сигурност се вземат предвид по-специално рисковете, които са свързани с обработването, по-специално от случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до прехвърлени, съхранявани или обработени по друг начин лични данни.

3. Придържането към одобрен кодекс за поведение, посочен в член 40 или одобрен механизъм за сертифициране, посочен в член 42 може да се използва като доказателство за предоставянето на достатъчно гаранции съгласно параграф 1 от настоящия член.

4. Администраторът и обработващият лични данни предприемат стъпки всяко физическо лице, действащо под ръководството на администратора или на обработващия лични данни, което има достъп до лични данни, да обработва тези данни само по указание на администратора, освен ако от въпросното лице не се изисква да прави това по силата на правото на Съюза или правото на държава членка.


Решение от 02.12.2025 по дело C-0492/2023 на СЕС
Отговорност на оператор на електронен пазар при публикуване на лични данни от потребители
чл. 14, ал. 1 Директива 2000/31/ЕО
Решение от 28.11.2024 по дело C-0169/2023 на СЕС
Задължение за предоставяне на информация при обработка на лични данни, които не са получени от субекта на данните
чл. 77, ал. 1 Регламент (ЕС) 2016/679
Решение от 11.04.2024 по дело C-0741/2021 на СЕС
Тълкуване на член 82 от ОРЗД относно правото на обезщетение за вреди, причинени от обработване на лични данни в нарушение на регламента
чл. 82 Регламент (ЕС) 2016/679
Решение от 14.12.2023 по дело C-0340/2021 на СЕС
Тълкуване на ОРЗД относно отговорността на администратора на лични данни при неразрешено разкриване на лични данни
чл. 82 Регламент (ЕС) 2016/679