|
Глава трета: Задължения на администратора на лични данни (загл. изм.)
|
|
Глава трета: Задължения на администратора на лични данни (загл. изм.)
Изменен: Чл. 17. (1) Администраторът на лични данни е длъжен да подаде заявление за регистрация, когато е налице поне едно от следните условия: 1. обработва лични данни, които разкриват расов или етнически произход, политически, религиозни или философски убеждения, членство в политически партии или организации, сдружения с религиозни, философски, политически или синдикални цели, както и лични данни, отнасящи се до здравето, сексуалния живот или до човешкия геном; 2. обработва лични данни при упражняване на правомощия, предоставени със закон; 3. поддържа регистър, съдържащ данни за не по-малко от 100 физически лица; 4. получил е задължително предписание за регистрация от комисията. (2) Администратор може да се регистрира и доброволно, без да има задължение за това. Изменен: Чл. 18. (1) Администраторът или негов представител подава заявление за регистрация по чл. 17 и документи по образец, утвърден от комисията, преди започване на обработката на лични данни. (2) Заявлението съдържа: 1. данните, идентифициращи администратора на лични данни и неговия представител, ако има такъв; 2. целите на обработване на личните данни; 3. категориите физически лица, чиито данни се обработват, и категориите лични данни, отнасящи се до тях; 4. получателите или категориите получатели, на които личните данни могат да бъдат разкрити; 5. предлаганото предоставяне на данни в други държави; 6. общото описание на мерките, предприети съгласно чл. 23, позволяващо изготвянето на предварителна оценка на тяхната целесъобразност. (3) Администраторът уведомява комисията за всяка промяна на данните по ал. 2 преди нейното извършване. В случаите, когато такава промяна е предвидена в закон, уведомяването се извършва в 7-дневен срок от влизането в сила на съответния закон. (4) В случаите, когато администраторът не е вписан в регистъра по чл. 10, ал. 1, т. 2, той е длъжен да предостави данните по ал. 2 на всяко лице при поискване. Изменен: Чл. 19. (1) В случаите, когато личните данни се събират от лицето, за което се отнасят, администраторът или негов представител е длъжен да му предостави: 1. данните, които идентифицират администратора и неговия представител; 2. целите на обработването на личните данни; 3. получателите или категориите получатели, на които могат да бъдат разкрити данните; 4. данните за задължителния или доброволния характер на предоставяне на данните и последиците от отказ за предоставянето им; 5. информация за правото на достъп и правото на коригиране на събраните данни. (2) Данните по ал. 1 не се предоставят, когато физическото лице, за което се отнасят, вече разполага с тях или в закон съществува изрична забрана за предоставянето им. Изменен: Чл. 20. (1) Когато личните данни не са получени от физическото лице, за което те се отнасят, администраторът или негов представител е длъжен да му предостави: 1. данните, които идентифицират администратора и неговия представител; 2. целите на обработването на личните данни; 3. категориите лични данни, отнасящи се до съответното физическо лице; 4. получателите или категориите получатели, на които могат да бъдат разкрити данните; 5. информация за правото на достъп и правото на коригиране на събраните данни. (2) Данните по ал. 1 се предоставят на лицето, за което се отнасят, към момента на вписването им в съответния регистър или, ако се предвижда разкриване на данните на трето лице - не по-късно от момента на разкриването им за пръв път. (3) Алинея 1 не се прилага, когато: 1. обработването е за статистически, исторически или научни цели и предоставянето на данните по ал. 1 е невъзможно или изисква прекомерни усилия; 2. вписването или разкриването на данни са изрично предвидени в закон; 3. физическото лице, за което се отнасят данните, вече разполага с информацията по ал. 1; 4. е налице изрична забрана за това в закон. Изменен: Чл. 21. (1) Всяка друга информация извън тази по чл. 19, ал. 1 и чл. 20, ал. 1, свързана с обработването на данните, се предоставя след извършване на преценка за необходимостта от предоставянето с цел гарантиране на справедливо обработване на данните по отношение на физическото лице, за което се отнасят. (2) Преценката по ал. 1 се извършва от администратора за всеки конкретен случай. Изменен: Чл. 22. (1) Администраторът на лични данни е длъжен да осигури достъп на лицата по чл. 12, ал. 1 до водените от него регистри и да не препятства контрола върху процеса по обработване на лични данни. (2) Администраторът на лични данни е длъжен да предостави на лицата по чл. 12, ал. 1 исканата информация в устен или писмен вид, или на други информационни носители. (3) Когато информацията съдържа данни, представляващи класифицирана информация, се прилага редът за достъп по Закона за защита на класифицираната информация. (4) Всички лица, които обработват лични данни, са длъжни да оказват съдействие на комисията при упражняване на правомощията й. |