Защита на данни

GDPR - Защита на Личните Данни

Регламентът за защита на личните данни (GDPR) поставя строги изисквания към всеки бизнес, който обработва лични данни. Несъответствието може да доведе до глоби до 4% от годишния оборот или 20 милиона евро. Ние предлагаме пълен пакет документи и консултации за привеждане в съответствие.

Задължения по GDPR

Ако обработвате лични данни на клиенти, служители или партньори, сте длъжни да спазвате GDPR. Това включва дори събирането на имейл адреси чрез уебсайт или воденето на клиентска база данни.

Основни изисквания на GDPR

Политика за защита на данните

Вътрешен документ, описващ как организацията обработва и защитава личните данни, категориите данни и целите на обработването.

Уведомяване на субектите

Задължение да информирате лицата какви техни данни събирате, защо и как ги обработвате, какви са правата им.

Политика за бисквитки

Ако уебсайтът ви използва бисквитки за проследяване, аналитика или реклама, трябва да получите изрично съгласие от посетителите.

Регистър на дейностите по обработване

Документация на всички операции с лични данни - какви данни, за какви цели, колко дълго се съхраняват.

Договори с обработващи

Ако предоставяте данни на трети страни (напр. счетоводител, хостинг, маркетинг агенция), трябва да имате GDPR-съвместими договори.

Процедури при нарушения

Правила за действие при изтичане на данни, включително задължение за уведомяване на КЗЛД в 72-часов срок.

GDPR засяга практически всеки бизнес - от онлайн магазини и уебсайтове до медицински практики и HR отдели. Регламентът изисква внедряване на подходящи технически и организационни мерки за защита на личните данни, уведомяване на субектите на данни и водене на документация. Нашата услуга обхваща изготвяне на пълната необходима документация, консултации по прилагането и обучение на персонала. Работим с бизнеси от различни сектори и познаваме спецификите на различните индустрии.

Как протича процесът?

01

Описание на бизнеса

Разкажете ни за вашата дейност - какви данни събирате, как ги обработвате, има ли уебсайт, служители, клиенти.

02

Анализ на обработването

Анализираме всички процеси на обработване на лични данни във вашата организация.

03

Изготвяне на документи

Подготвяме пълния пакет GDPR документация, съобразена с вашата дейност.

04

Консултация и разяснения

Разясняваме как да приложите документите и какви практически стъпки да предприемете.

05

Поддръжка

Оставаме на разположение за въпроси и актуализации при промени в дейността.

Прозрачни цени

Избирате пакет според вашите нужди. Всички цени са крайни.

Основен пакет
250 лв
  • Политика за поверителност
  • Политика за бисквитки
  • Вътрешни правила
  • Форми за съгласие
  • Консултация 30 мин
Заявете
Бизнес пакет
450 лв
  • Всичко от Основен пакет
  • Регистър на дейностите
  • Договори с трети страни
  • Процедура при нарушения
  • Консултация 60 мин
Заявете
Корпоративен
По договаряне
  • Всичко от Бизнес пакет
  • Оценка на въздействието
  • Обучение на персонала
  • Длъжностно лице по защита
  • Годишен преглед и актуализация
Заявете
Санкции при несъответствие: Комисията за защита на личните данни може да наложи глоби до 20 милиона евро или 4% от годишния оборот - което е по-голямо.

Често задавани въпроси

Засяга ли ме GDPR ако съм малък бизнес?
Да, GDPR се прилага независимо от размера на бизнеса. Дори да сте самостоятелен предприемач с няколко клиента, ако обработвате техни лични данни, сте длъжни да спазвате регламента.
Какво представлява DPO (Длъжностно лице по защита на данните)?
DPO е лице, отговорно за надзор на съответствието с GDPR в организацията. Назначаването на DPO е задължително за публични органи, организации, извършващи мащабно наблюдение, и тези, обработващи чувствителни данни.
Колко дълго мога да съхранявам лични данни?
Данните трябва да се съхраняват само докато са необходими за целта, за която са събрани. Например, данни на бивши служители - 50 години за осигурителни цели, счетоводни документи - 10 години. За маркетинг - докато има валидно съгласие.
Какво да направя при изтичане на данни?
При нарушение на сигурността на данните сте длъжни да уведомите Комисията за защита на личните данни в 72 часа. Ако има висок риск за правата на засегнатите лица, трябва да уведомите и тях.
Имам ли право да отказвам заличаване на данни?
В някои случаи - да. Ако данните са необходими за изпълнение на законово задължение (напр. данъчни или осигурителни цели), за установяване на правни претенции или за обществен интерес, можете да откажете заличаване.
Трябва ли да имам банер за бисквитки на сайта си?
Ако уебсайтът ви използва бисквитки, различни от технически необходимите (напр. за аналитика, реклама, социални мрежи), трябва да получите изрично съгласие от посетителите преди да ги активирате.
Какво е съгласие по GDPR и кога е валидно?
Съгласието трябва да бъде свободно дадено, конкретно, информирано и недвусмислено. Предварително отметнати кутийки или мълчаливо съгласие не са валидни. Лицето трябва активно да изрази съгласие.
Мога ли да прехвърлям данни извън ЕС?
Прехвърлянето на данни към трети държави е ограничено. Разрешено е към държави с адекватно ниво на защита (напр. Швейцария) или при наличие на стандартни договорни клаузи, одобрени от ЕС.

Готови ли сте да започнете?

Свържете се с нас за безплатна консултация

Свържете се с нас Обадете се сега
Категории блог
Нашите правни услуги