чл. 35 Регламент (ЕС) 2016/679 - препратки от други разпоредби

Нормативен текст

Член 35

Оценка на въздействието върху защитата на данните

1. Когато съществува вероятност определен вид обработване, по-специално при което се използват нови технологии, и предвид естеството, обхвата, контекста и целите на обработването, да породи висок риск за правата и свободите на физическите лица, преди да бъде извършено обработването, администраторът извършва оценка на въздействието на предвидените операции по обработването върху защитата на личните данни. В една оценка може да бъде разгледан набор от сходни операции по обработване, които представляват сходни високи рискове.

2. При извършването на оценка на въздействието върху защитата на данните администраторът иска становището на длъжностното лице по защита на данните, когато такова е определено.

3. Оценката на въздействието върху защитата на данните, посочена в параграф 1, се изисква по-специално в случай че:

a) систематична и подробна оценка на личните аспекти по отношение на физически лица, която се базира на автоматично обработване, включително. профилиране, и служи за основа на решения, които имат правни последици за физическото лице или по подобен начин сериозно засягат физическото лице;

б) мащабно обработване на специални категории данни, посочени в член 9, параграф 1 или на лични данни за присъди и нарушения по член 10; или

в) систематично мащабно наблюдение на публично достъпна зона.

4. Надзорният орган съставя и оповестява списък на видовете операции по обработване, за които се изисква оценка на въздействието върху защитата на данните съгласно параграф 1. Надзорният орган съобщава тези списъци на Комитета, посочен в член 68.

5. Надзорният орган може също да състави и оповести списък на видовете операции по обработване, за които не се изисква оценка на въздействието върху защитата на данните. Надзорният орган съобщава тези списъци на Комитета.

6. Преди приемането на списъците, посочени в параграфи 4 и 5, компетентният надзорен орган прилага посочения в член 63 механизъм за съгласуваност, ако тези списъци включват дейности за обработване, свързани с предлагането на стоки или услуги на субекти на данни или с наблюдението на тяхното поведение в няколко държави членки или могат съществено да засегнат свободното движение на лични данни в рамките на Съюза.

7. Оценката съдържа най-малко:

a) системен опис на предвидените операции по обработване и целите на обработването, включително, ако е приложимо, преследвания от администратора законен интерес;

б) оценка на необходимостта и пропорционалността на операциите по обработване по отношение на целите;

в) оценка на рисковете за правата и свободите на субектите на данни, посочени в параграф 1; и

г) мерките, предвидени за справяне с рисковете, включително гаранциите, мерките за сигурност и механизмите за осигуряване на защитата на личните данни и за демонстриране на спазването на настоящия регламент, като се вземат предвид правата и законните интереси на субектите на данни и на други заинтересовани лица.

8. При оценката на въздействието на операциите по обработване, извършвани от администраторите и обработващите лични данни, надлежно се отчита и спазването от тяхна страна на одобрените кодекси за поведение, посочени в член 340 особено за целите на оценката на въздействието върху защитата на данните.

9. Когато е целесъобразно, администраторът се обръща към субектите на данните или техните представители за становище относно планираното обработване, без да се засяга защитата на търговските или обществените интереси или сигурността на операциите по обработване.

10. Когато обработването съгласно член 6, параграф 1, буква в) или д) има правно основание в правото на Съюза или в правото на държавата членка, под чиято юрисдикция е администраторът, и това право регулира конкретната операция по обработване или набор от такива операции, и вече е извършена оценка на въздействието върху защитата на личните данни като част от общата оценка на въздействието в контекста на приемането на това правно основание, параграфи 1—7 не се прилагат, освен ако държавите членки не сметнат за необходимо да направят такава оценка преди започването на дейностите за обработване.

11. При необходимост администраторът прави преглед, за да прецени дали обработването е в съответствие с оценката на въздействието върху защитата на данни, най-малкото когато има промяна в риска, с който са свързани операциите по обработване.


Разпоредби, които препращат към чл. 35 Регламент (ЕС) 2016/679 6 резултата
чл. 17а ЗЗЛД
ЗЗЛД

Чл. 17а. (Нов - ДВ, бр. 91 от 2006 г., изм. - ДВ, бр. 17 от 2019 г.) (1) При осъществяване на надзора при обработване на лични данни от съда при изпълнение на функциите му на орган на съдебната власт, освен при обработване на лични данни за целите по чл. 42, ал. 1 инспекторатът:1. изпълнява задачите по чл. 57, параграф...

чл. 3 Регламент (ЕС) 2021/1232
Регламент (ЕС) 2021/1232

Приложно поле на дерогацията

Член 3Приложно поле на дерогацията1. Член 5, параграф 1 и член 6, параграф 1 от Директива 2002/58/ЕО, не се прилагат за поверителността на съобщенията, при което доставчиците обработват лични и други данни във връзка с предоставянето на междуличностни съобщителни услуги без номерà, при условие че:а) обработването е:i) строго необходимо за използването на специална технология единствено...

чл. 36 Регламент (ЕС) 2016/679
Регламент (ЕС) 2016/679

Предварителна консултация

Член 36Предварителна консултация1. Администраторът се консултира с надзорния орган преди обработването, когато оценката на въздействието върху защитата на данните съгласно член 35 покаже, че обработването ще породи висок риск, ако администраторът не предприеме мерки за ограничаване на риска.2. Когато надзорният орган е на мнение, че планираното обработване, посочено в параграф 1, нарушава настоящия регламент, особено когато администраторът не е идентифицирал...

чл. 39 Регламент (ЕС) 2016/679
Регламент (ЕС) 2016/679

Задачи на длъжностното лице по защита на данните

Член 39Задачи на длъжностното лице по защита на данните1. Длъжностното лице по защита на данните изпълнява най-малко следните задачи:a) да информира и съветва администратора или обработващия лични данни и служителите, които извършват обработване, за техните задължения по силата на настоящия регламент и на други разпоредби за защитата на данни на равнище Съюз или държава членка;б) ...

съобр. (53) Директива (ЕС) 2019/1024
Директива (ЕС) 2019/1024

(53) При вземането на решения относно обхвата и условията за повторно използване на документи от обществения сектор, съдържащи лични данни, например в сектора на здравеопазването, може да се наложи извършването на оценки на въздействието върху защитата на данните в съответствие с член 35 от Регламент (ЕС) 2016/679.

чл. 57 Регламент (ЕС) 2016/679
Регламент (ЕС) 2016/679

Задачи

Член 57Задачи1. Без да се засягат останалите задачи, определени с настоящия регламент, на своята територия всеки надзорен орган:a) наблюдава и осигурява прилагането на настоящия регламент;б) насърчава обществената информираност и разбиране на рисковете, правилата, гаранциите и правата, свързани с обработването. Обръща се специално внимание на дейностите, специално насочени към децата;в) дава становища, в съответствие...