Каква информация трябва да съобщавам/споделям с физически лица?

ОРЗД дава на физическите лица контрол върху обработването на личните им данни. Прозрачността е от ключово значение, за да се постигне това. Това означава, че трябва да информирате лицата, чиито данни обработвате, за Вашите операции по обработване и за целите. С други думи, трябва да обясните кой обработва данните им, но и как, и защо. Само, ако използването на лични данни е „прозрачно“ за участниците, те могат да оценят възможните рискове и да вземат решения относно личните си данни.

Съгласно ОРЗД Вие сте длъжни да споделяте следната информация с физически лица:

  • данните, които идентифицират администратора и координатите за връзка с него;
  • целите на обработването;
  • правното основание за обработването (ако има легитимен  интерес, конкретна информация за това кои законни интереси са свързани с конкретното обработване и  кой субект преследва всеки легитимен интерес).
  • данните за връзка с администратора;
  • коордиантите за връзка с  ДЛЗД (ако има ДЛЗД);
  • получателите или категориите получатели на данните;
  • информация за това дали данните ще бъдат предадени извън Европейското икономическо пространство (ЕИП) (когато е приложимо: наличието или липсата на решение относно адекватното ниво на защита или позоваване на подходящи гаранции и как тази информация може да бъде предоставена на субектите на данни);
  • категориите обработвани лични данни, когато данните не са получени от физическото лице.

Освен това ОРЗД изисква от Вашата организация да предостави следната информация, за да се гарантира справедливо и прозрачно обработване:

  • периодът на запазване или, когато това не е възможно, критериите, използвани за определяне на този период;
  • правото да поискате достъп, изтриване, коригиране, ограничаване, възражение и преносимост на личните данни;
  • правото на подаване на жалба до орган за защита на данните;
  • ако правното основание за обработването е съгласие: правото да оттеглите съгласието си по всяко време;
  • в случай на автоматизирано вземане на решения — съответната информация относно основната логика и очакваните последици от обработването за субекта на данните;
  • източник на личните данни (ако не сте ги получили директно от засегнатото лице);
  • дали физическото лице е длъжно да предостави личните данни (по закон или по договор, или да сключи договор) и какви са последиците от отказа за предоставяне на данните.

 

Повече информация: