Съгласието за обработка на лични данни не е панацея, предупреди регулаторът

Съгласието за обработка на лични данни не е панацея, предупреди регулаторът

© Надежда Чипева, Капитал



Съгласието за обработка на данни не е единственото основание за събирането им и не е панацея за бизнеса - това каза председателят на Комисията за защита на личните данни Венцислав Караджов по време на конференция в София.


"След шест месеца разбрах две неща – първо, когато комисията казва нещо, други трима експерти казват обратното. Второ, една служителка на комисията, като отишла на екскурзия, екскурзоводката раздала декларации за съгласие, защото преди 25 май имало една комисия, а след 25 май тя била закрита, и сега трябвало да попълват декларации", каза Караджов. "Бих казал: Добре дошли в XXII век, на бизнеса особено."


Форумът HOW CAN WE TURN GDPR "LEMONS" INTO LEMONADE? бе организиран от Дигитална национална коалиция съвместно с Комисията за защита на личните данни. Събитието е част от календара на българското председателство на Съвета на ЕС 2018 и бе посветено на Общия регламент за защита на личните данни (GDPR), който влезе в сила на 25 май.




Караджов посочи още, че административната тежест всъщност намалява - администраторите на данни няма да подлежат на регистриране, семейният и средният бизнес няма да поддържат регистри, така както би трябвало досега, но не отпада задължението за спазване на правилата на обработване на личните данни.


"Съгласието, така както беше публично наложено като едно от водещите основания за обработка, не бива да се възприема като панацея. Действително в регламента то е на първо място, но това не значи, че не е равнопоставено с другите основания, предвидени в съответния член, които също трябва да се имат предвид от бизнеса", обясни Караджов и даде пример, че ако администраторът на лични данни има законово задължение да ги обработва, искането на съгласие се обезсмисля.


Той посочи, че когато един публичен орган трябва да обработи нечии данни, съгласието не може да се счете за основание за искането им. Причината - съгласието трябва да бъде свободно дадено, информирано и да може да се оттегли по всяко време, а гражданинът в случая е изправен пред задължение да даде информацията си.


Посредници и вакуум на информация


"Регламентът е лимонадата, която европейският законодател предостави на европейските общества, но тя се възприема твърде кисело в момента и е кисела за всички", каза Росен Желязков от Комисията за регулиране на съобщенията и коментира, че царува усещане, че няма готовност за прилагането на регламента.


"Моите наблюдения са, че регламентът изобщо не се познава. (...) Това е проблем до известна степен на начина, по който се създава европейската регулация, защото тя се създава с прекалено много казуистични моделитети, в една разпоредба има три хипотези. Регламентът е нечетабилен за гражданите и за индустрията. Затова се появяват посредниците, които разказват какъв е регламентът. Обикновено те сами създават своя пазарна ниша. Няма как да не се създаде пазарна ниша там, където има вакуум на информация. Затова това си е нов бизнес", каза още той.


"Ще има една известна вълна на опити за колективни искове, за провокации на комисията, за проверки, за опити за налагане на санкции просто за да се тества как работи модела.


Всъщност ние като регулатор и като представляваща институция (...) би трябвало да показваме някаква устойчивост на първоначалната провокация. Това е моето разбиране. Не трябва панически да сме реактивни, защото прилагането на регламента е оттук занапред. Това не е просто процес на въвеждане. Това ще бъде иманентното поведение на всеки (...) и рано или късно това ще стане част от административното и личното ДНК на всеки."


Как съгласието може и да пречи


Според Десислава Кръстева от фондация "Право и интернет" регламентът е написан сложно и има много широко възможности за тълкуване в добавка на това, че е чисто нова уредба с амбициите да действа глобално.


Тя също коментира масово разпространената заблуда, че съгласието на гражданите вече е задължително условие за обработката на данните им. "Има изключително много случаи, в които съгласието изобщо не се прилага като основание, то всъщност е неприложимо и практически по-скоро може да опорочи възможността на един администратор законосъобразно да обработва данните или да му генерира жалби. Ако имаме законово задължение да обработваме данни, искането на съгласие от лицето (...) единствено може да се възприеме като недобросъвестно (това е възприятието на работната група по темата) и подвеждащо физическото лице, че то има някакъв контрол и възможност за избор. По-същия начин вкарването на съгласие в договорите също реално може да опорочи и договорните основания и самото съгласие."


Всичко, което трябва да знаете за:

Ключови думи към статията:

Коментари (12)
  1. Подредба: Сортирай
  1. 1 Профил на Putarak
    Putarak
    Рейтинг: 1160 Неутрално

    Много е якичку един бюрократ да обяснява на бизнеса в кой век е! Да взема бюрократа дааа прави бизнес, да види за какво иде реч в 21-ви, не в 22-век!

    No Pain No Gain
  2. 2 Профил на xox55541929
    xox55541929
    Рейтинг: 1157 Неутрално

    Безкрайно некадърен регламент, струващ на бизнеса милиони евро. Еврозелките за пореден път пресоляват манджата.

  3. 3 Профил на хм
    хм
    Рейтинг: 1221 Неутрално

    вместо да философстват ненужно, просто трябваше ясно да обяснят как от една страна държавата задължава фирмите да пазят данни, а от друга позволява на клиента да пожелае да бъде изтрит.

    ама по нашенски както обикновено СЛЕД крайния срок ресорните органи все още нямат дори представа какво ще бъде въздействието на съответната нормативна промяна върху бизнеса!

  4. 4 Профил на penetrating
    penetrating
    Рейтинг: 9518 Весело

    Държавата сам създава бизнес ниши с регламенти , след което започва да завижда и да ги срива :)

    Some people have got a mental horizon of radius zero and call it their point of view. David Hilbert
  5. 5 Профил на niakoi_si
    niakoi_si
    Рейтинг: 1851 Неутрално

    Идеалния пример как пътя към ада е постлан с добри намерения.

  6. 6 Профил на Мавродинов
    Мавродинов
    Рейтинг: 566 Неутрално

    До колкото успях да се ориентирам практически в материята, има няколко типови документа, които опростяват работата на малкия и среден бизнес. Уведомление до КЗЛД, че фирмата е администратор. Споразумение с счетоводна къща, ако ползват. Таблица с видовете лични данни, срокове на съхранение, къде са и кой отговаря за опазване. Бланка Съгласие за обработка на лични данни. При трудови отношения може и абзац в договора. От тук нататък следва престараването. Юридически лица искат от партньорите си, също юридически лица съгласие за обработка на лични данни! Това вече изкърти миФките!

  7. 7 Профил на Dr_Doolittle
    Dr_Doolittle
    Рейтинг: 1861 Неутрално

    Иронията е, че при лекрите ако от пациент се иска съгласие за обработка на личните му паспортни и био данни и откаже да даде съгалсие за обработката им , то следва да си поеме пътя къв вратата и да не бъде преглеждан , а здравното му обслужване спира до тук. . Някои дебелокожи чиновници от тези регулатори изведнъж изтрезняха и побързаха да разтръбят ,че не е нужно да се искат такива декларации от пациентите. Ха-ха-ха. Пълен хаос , да не говорим,че това гето не е готово дори с вътрешно законодателство на основа на директивата. И опасенията ,че тази директива ще се използва за поредния правителствено държавен произвол на и без това оялата се ттлъста бюрокрация пречеща на всичко и всеки тук със свободна професия и свободна инициатива....

    http://www.flickr.com/photos/39768558@N04/3712408729/
  8. 8 Профил на ivalina_shu
    ivalina_shu
    Рейтинг: 217 Неутрално

    Де да беше директива, ама то е регламент, а регламентите се прилагат пряко и без да им промени в националното законодателство!

  9. 9 Профил на tamada
    tamada
    Рейтинг: 677 Неутрално

    Някои дебелокожи чиновници от тези регулатори изведнъж изтрезняха и побързаха да разтръбят ,че не е нужно да се искат такива декларации от пациентите. Ха-ха-ха. Пълен хаос...
    —цитат от коментар 7 на Dr_Doolittle


    Че то в ГДПР си пише, че специалните лични данни свързани със здравето може да се обработват и без съгласие на пациента. Така че ирония няма. Да, регламентът в някои отношения е твърде общ, но хаосът идва предимно от това, че малко коментатори от медиите са го чели внимателно.

  10. 10 Профил на trial_jezz
    trial_jezz
    Рейтинг: 696 Неутрално

    Препубликувам един мой коментар от друга подобна тема, защото го смятам за "меко" казано релевантен.
    За да се избегне целият този хаос, потребителят е редно да вземе мерки:

    "Бря, бря, бря....куп разбирачи тук и нито един да не представи решение на проблема, който статията описва. А такова решение съществува и макар да не на 100%, то поне отчасти се решава проблема:
    Казва се "AdNauseam" и се явява приставка (адд-он) за всеки един от трите водещи браузъра. С отворен код е и е надграждане над друг известен Ad-blocker с отворен код - uBlock origin. Къде е разликата...
    Разликата е там, че за разлика от първообраза (uBlocк), която само блокира показването на реклами и действието на тракинг-енджините, вградени в сайтовете, AdNauseam не просто блокира рекламите, а в back-ground режим КЛИКВА на ВСЯКА ЕДНА ОТ ТЯХ! По този начин, гоогле/фацебоок биват спууфнати (заблудени) с данни от всякакъв характер...Което прави невъзможно профилирането на потребителя... :D :D :D
    Неслучайно, гоогле са блокирали този адд-он от офиц. магазин за адд-они на Хром, защото той се явява директна АТАКА с/у целият им бизнес модел! ;) "

    https://adnauseam.io/

    “Those who love peace must learn to organize as effectively as those who love war.” ― Martin Luther King Jr.
  11. 11 Профил на trial_jezz
    trial_jezz
    Рейтинг: 696 Весело

    Ако няма данни, няма проблем за регулиране. 😉

    “Those who love peace must learn to organize as effectively as those who love war.” ― Martin Luther King Jr.
  12. 12
    ****

    Коментарът беше изтрит по желание на неговия автор.





За да коментирате, е нужно да влезете в профила си или да се регистрирате.
С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и декларацията за поверителност. ОK