Член 4
Определения
За целите на настоящия регламент:
1)„лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;
2)„обработване“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;
3)„ограничаване на обработването“ означава маркиране на съхранявани лични данни с цел ограничаване на обработването им в бъдеще;
4)„профилиране“ означава всяка форма на автоматизирано обработване на лични данни, изразяващо се в използването на лични данни за оценяване на определени лични аспекти, свързани с физическо лице, и по-конкретно за анализиране или прогнозиране на аспекти, отнасящи се до изпълнението на професионалните задължения на това физическо лице, неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение;
5)„псевдонимизация“ означава обработването на лични данни по такъв начин, че личните данни не могат повече да бъдат свързвани с конкретен субект на данни, без да се използва допълнителна информация, при условие че тя се съхранява отделно и е предмет на технически и организационни мерки с цел да се гарантира, че личните данни не са свързани с идентифицирано физическо лице или с физическо лице, което може да бъде идентифицирано;
6)„регистър с лични данни“ означава всеки структуриран набор от лични данни, достъпът до които се осъществява съгласно определени критерии, независимо дали е централизиран, децентрализиран или разпределен съгласно функционален или географски принцип;
7)„администратор“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Съюза или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка;
8)„обработващ лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора;
9)„получател“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава членка, не се считат за „получатели“; обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването;
10)„трета страна“ означава физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни;
11)„съгласие на субекта на данните“ означава всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени;
12)„нарушение на сигурността на лични данни“ означава нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин;
13)„генетични данни“ означава лични данни, свързани с наследени или придобити генетичните белези на дадено физическо лице, които дават уникална информация за отличителните черти или здравето на това физическо лице и които са получени, по-специално, от анализ на биологична проба от въпросното физическо лице;
14)„биометрични данни“ означава лични данни, получени в резултат на специфично техническо обработване, които са свързани с физическите, физиологичните или поведенческите характеристики на дадено физическо лице и които позволяват или потвърждават уникалната идентификация на това физическо лице, като лицеви изображения или дактилоскопични данни;
15)„данни за здравословното състояние“ означава лични данни, свързани с физическото или психическото здраве на физическо лице, включително предоставянето на здравни услуги, които дават информация за здравословното му състояние;
16)„основно място на установяване“ означава:
a)по отношение на администратор, установен в повече от една държава членка — мястото, където се намира централното му управление в Съюза, освен в случаите, когато решенията по отношение на целите и средствата за обработването на лични данни се вземат на друго място на установяване на администратора в Съюза и на това място на установяване има правомощия за прилагане на тези решения, в който случай мястото на установяване, където са взети тези решения, се счита за основно място на установяване;
б)по отношение на обработващ лични данни, установен в повече от една държава членка — мястото, където се намира централното му управление в Съюза, или ако обработващият лични данни няма централно управление в Съюза, мястото на установяване на обработващия лични данни в Съюза, където се осъществяват основните дейности по обработването в контекста на дейностите на дадено място на установяване на обработващия лични данни, доколкото обработващият има специфични задължения съгласно настоящия регламент;
17)„представител“ означава физическо или юридическо лице, установено в Съюза, което, назначено от администратора или обработващия лични данни в писмена форма съгласно член 27, представлява администратора или обработващия лични данни във връзка със съответните им задължения по настоящия регламент;
18)„дружество“ означава физическо или юридическо лице, което осъществява икономическа дейност, независимо от правната му форма, включително партньорствата или сдруженията, които редовно осъществяват икономическа дейност;
19)„група предприятия“ означава контролиращо предприятие и контролираните от него предприятия;
20)„задължителни фирмени правила“ означава политики за защита на личните данни, които се спазват от администратор или обработващ лични данни, установен на територията на държава членка, при предаване или съвкупност от предавания на лични данни до администратор или обработващ лични данни в една или повече трети държави в рамките на група предприятия или група дружества, участващи в съвместна стопанска дейност;
21)„надзорен орган“ означава независим публичен орган, създаден от държава членка съгласно член 51;
22)„засегнат надзорен орган“ означава надзорен орган, който е засегнат от обработването на лични данни, тъй като:
a)администраторът или обработващият лични данни е установен на територията на държавата членка на този надзорен орган;
б)субектите на данни с местопребиваване в държавата членка на този надзорен орган са засегнати съществено или е вероятно да бъдат засегнати съществено от обработването; или
в)до този надзорен орган е подадена жалба;
23)„трансгранично обработване“ означава или:
a)обработване на лични данни, което се осъществява в контекста на дейностите на местата на установяване в повече от една държава членка на администратор или обработващ лични данни в Съюза, като администраторът или обработващият лични данни е установен в повече от една държава членка; или
б)обработване на лични данни, което се осъществява в контекста на дейностите на едно-единствено място на установяване на администратор или обработващ лични данни в Съюза, но което засяга съществено или е вероятно да засегне съществено субекти на данни в повече от една държава членка;
24)„относимо и обосновано възражение“ означава възражение срещу проект на решение относно това дали е налице нарушение на настоящия регламент или не, или дали предвижданото действие по отношение на администратора или обработващия лични данни отговаря на изискванията на настоящия регламент, което ясно доказва, че проектът за решение води до значителни рискове за основните права и свободи на субектите на данни и, където е приложимо, за свободното движение на лични данни в рамките на Съюза;
25)„услуга на информационното общество“ означава услуга по смисъла на член 1, параграф 1, точка б) от Директива (ЕС) 2015/1535 на Европейския парламент и на Съвета ; 26)„международна организация“ означава организация и нейните подчинени органи, регламентирани от международното публично право, или друг орган, създаден чрез или въз основа на споразумение между две или повече държави.
Член 2ОпределенияЗа целите на настоящата директива се прилагат следните определения:1.„потребител“ означава всяко физическо лице, което като страна по договори, попадащи в приложното поле на настоящата директива, действа извън рамките на своята търговска или стопанска дейност, занаят или професия;2.„търговец“ означава всяко физическо лице или юридическо лице, независимо дали е частна или държавна собственост, което действа, включително чрез посредничеството на друго лице,...
§ 1. (Изм. - ДВ, бр. 1 от 2002 г., в сила от 01.01.2002 г., изм. - ДВ, бр. 103 от 2005 г., изм. - ДВ, бр. 49 от 2007 г., изм. - ДВ, бр. 104 от 2008 г.) По смисъла на този закон:1. (изм. - ДВ, бр. 97 от 2015 г., в сила от 12.01.2016 г.) "Материален носител" е...
§ 1. По смисъла на този закон:1. (нова - ДВ, бр. 36 от 2003 г.) "Закрила на детето" е система от законодателни, административни и други мерки за гарантиране правата на всяко дете.2. (нова - ДВ, бр. 14 от 2009 г., изм. - ДВ, бр. 17 от 2019 г.) "Сведения и данни за личността на дете" е всяка информация за детето...
§ 1. (Изм. - ДВ, бр. 17 от 2019 г.) По смисъла на този закон:1. "Лични данни" е понятието по чл. 4, т. 1 от Регламент (ЕС) 2016/679.2. "Администратор", с изключение на администратора по глава осма, е понятието по чл. 4, т. 7 от Регламент (ЕС) 2016/679.3. "Обработващ лични данни" е понятието по чл. 4, т. 8 от Регламент (ЕС)...
Определение
Чл. 2. (Изм. - ДВ, бр. 34 от 2011 г., в сила от 01.01.2012 г.) (1) (Изм. и доп. - ДВ, бр. 74 от 2016 г., в сила от 01.01.2018 г.) Търговският регистър и регистърът на юридическите лица с нестопанска цел е обща електронна база данни, съдържаща обстоятелствата, вписани по силата на закон, и актовете, обявени по силата на закон,...
Член 10Защита на личните данни1.Регламент (ЕС) 2016/679 се прилага за обработването на лични данни, извършвано при изпълнението на настоящия регламент.2.За целите на настоящия регламент личните данни, съдържащи се в сертификатите, издадени съгласно настоящия регламент, се обработват единствено с цел достъп до и проверка на информацията, съдържаща се в сертификата, за да се улесни упражняването на правото на свободно движение в...
§ 16. (Изм. - ДВ, бр. 17 от 2019 г.) Данните на щатните и нещатните служители и на секретните сътрудници на органите по чл. 1 не представляват лични данни по смисъла на чл. 4, т. 1 от Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването...
§ 1. По смисъла на този закон:1. "Единна входна точка за въвеждане на данни" е уеб-базирано приложение за въвеждане на данни при преброяването на земеделските стопанства.2. "Животинска единица" е стандартна мерна единица по смисъла на чл. 2, буква "г" от Регламент (ЕС) 2018/1091.3. "Земеделски стопанин" или "стопанин" е физическо или юридическо лице, от името на което и/или за сметка на...
Изменения на Регламент (ЕО) № 767/2008
Член 1Изменения на Регламент (ЕО) № 767/2008Регламент (ЕО) № 767/2008 се изменя, както следва:1)Заглавието се заменя със следното:1) „ Регламент (ЕО) № 767/2008 на Европейския парламент и на Съвета от 9 юли 2008 г. относно Визовата информационна система (ВИС) и обмена на информация между държавите членки относно визите за краткосрочно пребиваване, визите за дългосрочно пребиваване и разрешенията за пребиваване (Регламент...
Защита на личните данни и отговорност
Член 11Защита на личните данни и отговорност1.Без да се засяга Регламент (ЕС) 2016/679, държавите членки гарантират сигурността, целостта, автентичността и поверителността на данните, събирани и съхранявани за целите на настоящия регламент.2.За целите на настоящия регламент органите, отговорни за издаването на лични карти и документи за пребиваване, се считат за администратор по член 4, параграф 7 от Регламент (ЕС) 2016/679 и...