Нормативен текст

Член 24

Отговорност на администратора

1. Като взема предвид естеството, обхвата, контекста и целите на обработването, както и рисковете с различна вероятност и тежест за правата и свободите на физическите лица, администраторът въвежда подходящи технически и организационни мерки, за да гарантира и да е в състояние да докаже, че обработването се извършва в съответствие с настоящия регламент. Тези мерки се преразглеждат и при необходимост се актуализират.

2. Когато това е пропорционално на дейностите по обработване, посочените в параграф 1 мерки включват прилагане от страна на администратора на подходящи политики за защита на данните.

3. Придържането към одобрени кодекси за поведение, посочени в член 40 или одобрени механизми за сертифициране, посочени в член 42 може да се използва като елемент за доказване на спазването на задълженията на администратора.



Решение №9787/16.09.2024 по адм. д. №2203/2022 на ВАС, V о., докладвано от председателя Виолета Главинова
Отговорност по ОРЗД за нерегламентиран достъп до лични данни и доказване на неимуществени вреди
Първоинстанционният съд правилно е приел, че е налице първата предпоставка за ангажиране отговорността на администратора на лични данни, а именно незаконосъобразното бездействие от страна на НАП по предприемане на необходимите и ефективни действия, произтичащи от чл. 24 и чл. 32 ОРЗД задължения. В т. 3...
чл. 208 АПК
Решение №9572/22.08.2024 по адм. д. №6733/2023 на ВАС, V о., докладвано от съдия Виолета Главинова
Неприлагане на ефективни мерки за защита на лични данни от администратор
Законосъобразно и в съответствие със събраните по делото доказателства, АССГ е приел за установено, че МЗ е администратор на лични данни по смисъла на чл. 4, т. 7 от ОРЗД. Безспорно, личните данни на управителя на търговското дружество „ТЛ-Глобален аптечен център“ АД в посочения по...
чл. 208 АПК
Решение №9256/26.07.2024 по ч. адм. д. №2169/2021 на ВАС, V о., докладвано от председателя Еманоил Митев
Отговорност за неимуществени вреди при нарушение на Регламент 2016/679 и тежест на доказване
Правното основание на иска е чл.82, 1 и 2 от Регламент № 2016/679 /ОРЗД/, съгласно който всяко лице, което е претърпяло материални или нематериални вреди в резултат на нарушение на посочения регламент, има право да получи обезщетение от администратора или обработващия лични данни за нанесените...
чл. 208 АПК
Решение №9257/26.07.2024 по адм. д. №2606/2021 на ВАС, V о., докладвано от председателя Еманоил Митев
Отговорност на администратор на лични данни за неимуществени вреди при пробив в сигурността
При предявен иск за обезщетение по чл. 82 ОРЗД, администраторът носи тежестта на доказване, че прилаганите от него мерки за сигурност са подходящи съгласно чл. 32 от Регламента. Той не може да бъде освободен от отговорност, само защото вредата е резултат от неразрешено разкриване от...
чл. 208 АПК
Решение №9253/26.07.2024 по адм. д. №3217/2021 на ВАС, V о., докладвано от председателя Еманоил Митев
Тежест на доказване на неимуществени вреди при нарушение на Общия регламент за защита на данните
правното основание на иска е чл.82, 1 и 2 от Регламент № 2016/679 /ОРЗД/, съгласно който всяко лице, което е претърпяло материални или нематериални вреди в резултат на нарушение на посочения регламент, има право да получи обезщетение от администратора или обработващия лични данни за нанесените...
чл. 208 АПК
Решение №9248/26.07.2024 по ч. адм. д. №4146/2021 на ВАС, V о., докладвано от председателя Еманоил Митев
Доказване на неимуществени вреди при изтичане на лични данни съгласно ОРЗД
В исковата молба се твърдят нарушения на задължения, произтичащи пряко от чл. 24 чл. 32 от Регламента, поради което правното основание на иска е чл.82, 1 и 2 от Регламент № 2016/679 /ОРЗД/, съгласно който всяко лице, което е претърпяло материални или нематериални вреди в...
чл. 208 АПК
Свързани разпоредби
Абонирайте се, за да филтрирате по свързани разпоредби.