чл. 25 Регламент (ЕС) 2016/679 - препратки от право на ЕС

Нормативен текст

Член 25

Защита на данните на етапа на проектирането и по подразбиране

1. Като взема предвид достиженията на техническия прогрес, разходите за прилагане и естеството, обхвата, контекста и целите на обработването, както и породените от обработването рискове с различна вероятност и тежест за правата и свободите на физическите лица, администраторът въвежда, както към момента на определянето на средствата за обработване, така и към момента на самото обработване, подходящи технически и организационни мерки, например псевдонимизация, които са разработени с оглед на ефективното прилагане на принципите за защита на данните, например свеждане на данните до минимум, и интегриране на необходимите гаранции в процеса на обработване, за да се спазят изискванията на настоящия регламент и да се осигури защита на правата на субектите на данни.

2. Администраторът въвежда подходящи технически и организационни мерки, за да се гарантира, че по подразбиране се обработват само лични данни, които са необходими за всяка конкретна цел на обработването. Това задължение се отнася до обема на събраните лични данни, степента на обработването, периода на съхраняването им и тяхната достъпност. По-специално, подобни мерки гарантират, че по подразбиране без намеса от страна на физическото лице личните данни не са достъпни за неограничен брой физически лица.

3. Одобреният механизъм за сертифициране съгласно член 42 може да се използва като елемент, за да се докаже спазването на изискванията, предвидени в параграфи 1 и 2 от настоящия член.


Решение от 02.12.2025 по дело C-0492/2023 на СЕС
Отговорност на оператор на електронен пазар при публикуване на лични данни от потребители
чл. 14, ал. 1 Директива 2000/31/ЕО
Решение от 05.12.2023 по дело C-0807/2021 на СЕС
Тълкуване на член 83 от ОРЗД относно условията за налагане на административни наказания на юридически лица за нарушения в областта на защитата на личните...
чл. 83 Регламент (ЕС) 2016/679