Каква информация трябва да съобщавам/споделям с физически лица?
ОРЗД дава на физическите лица контрол върху обработването на личните им данни. Прозрачността е от ключово значение, за да се постигне това. Това означава, че трябва да информирате лицата, чиито данни обработвате, за Вашите операции по обработване и за целите. С други думи, трябва да обясните кой обработва данните им, но и как, и защо. Само, ако използването на лични данни е „прозрачно“ за участниците, те могат да оценят възможните рискове и да вземат решения относно личните си данни.
Съгласно ОРЗД Вие сте длъжни да споделяте следната информация с физически лица:
- данните, които идентифицират администратора и координатите за връзка с него;
- целите на обработването;
- правното основание за обработването (ако има легитимен интерес, конкретна информация за това кои законни интереси са свързани с конкретното обработване и кой субект преследва всеки легитимен интерес).
- данните за връзка с администратора;
- коордиантите за връзка с ДЛЗД (ако има ДЛЗД);
- получателите или категориите получатели на данните;
- информация за това дали данните ще бъдат предадени извън Европейското икономическо пространство (ЕИП) (когато е приложимо: наличието или липсата на решение относно адекватното ниво на защита или позоваване на подходящи гаранции и как тази информация може да бъде предоставена на субектите на данни);
- категориите обработвани лични данни, когато данните не са получени от физическото лице.
Освен това ОРЗД изисква от Вашата организация да предостави следната информация, за да се гарантира справедливо и прозрачно обработване:
- периодът на запазване или, когато това не е възможно, критериите, използвани за определяне на този период;
- правото да поискате достъп, изтриване, коригиране, ограничаване, възражение и преносимост на личните данни;
- правото на подаване на жалба до орган за защита на данните;
- ако правното основание за обработването е съгласие: правото да оттеглите съгласието си по всяко време;
- в случай на автоматизирано вземане на решения — съответната информация относно основната логика и очакваните последици от обработването за субекта на данните;
- източник на личните данни (ако не сте ги получили директно от засегнатото лице);
- дали физическото лице е длъжно да предостави личните данни (по закон или по договор, или да сключи договор) и какви са последиците от отказа за предоставяне на данните.
Повече информация: