Върховният съд пита Съда на ЕС за дело срещу НАП за теча на лични данни

Върховният съд пита Съда на ЕС за дело срещу НАП за теча на лични данни

© Николай Дойчинов



Върховният административен съд (ВАС) е отправи преюдициално (преди да започне съдебен спор - бел. ред.) запитване до Съда на Европейския съюз заради делото, свързано с теча на лични данни от Националната агенция за приходите (НАП) преди две години, съобщи съдът на сайта си.


Със запитването на практика се спират производствата по всички дела, заведени от десетки граждани в България, до произнасянето на европейския съд. Делата бяха заведени по Закона за отговорността на държавата и общините за вреди (ЗОДОВ), като се позовават и на Общия регламент за защита на данните (ОРЗД, GDPR), за да търсят обезщетение за изтеклите им лични данни.


Само във върховния съд има над 100 дела, те са приключили на първа инстанция с противоречиви резултати, посочва ВАС. Исковете или са отхвърляни като неоснователни, или са уважавани изцяло или частично. "Нормативната уредба е тълкувана и прилагана противоречиво по всички елементи на отговорността на администратора на лични данни", изтъкват от ВАС.




Конкретното дело, по което е отправено преюдициалното запитване, е по иск за 1000 лв. обезщетение на Снежана Сиракова срещу НАП, като Административен съд в София го е отхвърлил като неоснователен. Тя претендира компенсация за незаконосъобразно бездействие на приходната агенция като администратор на лични данни, изразяващо се в неизпълнение в достатъчна степен на задължения по чл. 59, ал. 1 от Закона за защита на личните данни, чл. 24 и чл. 32 от Регламент(ЕС) 2016/679, с правно основание чл. 1, ал. 1 от ЗОДОВ.


До момента са влезли в сила пет осъдителни решения срещу НАП. По две ВАС е потвърдил първоинстанционните решения, а по три ги е отменил изцяло или частично и са присъдени обезщетения от по 200, 300 и 940 лв.


За да осъди НАП, ВАС приема, че тя е бездействала и не е изпълнила задълженията си по ОРЗД (чл. 24 и чл. 32 от Регламент (ЕС) 2016/679) и не е доказала, че е въвела технически мерки, които трябва да осигурят подходящо ниво на сигурност. В мотивите на осъдителните решения се сочи, че безспорно установеният факт на изтекли данни от информационната система на НАП вследствие на неправомерен достъп обуславя извод за бездействие от страна на агенцията да осигури надеждност и сигурност на личните данни. Прието е, че действието на хакера, проникнал в информационната система на НАП, не освобождава агенцията от отговорност за вреди, доколкото не е доказала, че е взела изискуемите се по ОРЗД подходящи технически мерки, които да гарантират сигурността на данните. "Изпитаните от субекта на лични данни негативни емоции, притеснения, страх, несигурност са в причинна връзка с поведението на администратора на лични данни и представляват реално претърпени неимуществени вреди, свързани с реален страх от реална заплаха за увреждане", приемат върховните съдии.


Сега състав с председател Йовка Дражева и членове Диана Добрева и Виолета Главинова е отправил следните въпроси до съда в Люксембург:


- Разпоредбите на чл. 24 и чл. 32 от Регламент (ЕС) 2016/679 могат ли да се тълкуват в смисъл, че е достатъчно да е осъществено неразрешено разкриване или достъп до лични данни по смисъла на чл. 4, т. 12 от Регламент (ЕС) 2016/679 от лица, които не са служители в администрацията на администратора на лични данни и не са под негов контрол, за да се приеме, че приложените технически и организационни мерки не са подходящи.


- Ако отговорът на първия въпрос е отрицателен, какъв следва да е предметът и обхватът на съдебния контрол за законосъобразност при проверка дали приложените от администратора на лични данни технически и организационни мерки по чл. 32 от Регламент (ЕС) 2016/679 са подходящи?


- Ако отговорът на първия въпрос е отрицателен, принципът на отчетност в чл. 5, пар. 2 и чл. 24 във връзка със Съображение 74 от Регламент (ЕС) 2016/679 могат ли да се тълкуват в смисъл, че в исковото производство по чл. 82, пар.1 от Регламент (ЕС) 2016/679 администраторът на лични данни носи доказателствена тежест относно обстоятелството, че приложените по чл. 32 от регламента технически и организационни мерки са подходящи? Назначаването на съдебна експертиза може ли да се приеме като необходимо и достатъчно доказателствено средство, с което да се установи дали приложените от администратора на лични данни технически и организационни мерки са подходящи в хипотеза като настощящата, в която неразрешеният достъп и разкриване на лични данни е резултат от "хакерска атака"?


- Нормата на чл. 82, пар. 3 от от Регламент (ЕС) 2016/679 може ли да се тълкува в смисъл, че неразрешено разкриване или достъп до лични данни по смисъла на чл. 4, т. 12 от Регламент (ЕС) 2016/679, в случая чрез "хакерска атака", от лица, които не са служители в администрацията на администратора на лични данни и не са под негов контрол, е събитие, за което администраторът на лични данни по никакъв начин не е отговорен и е основание за освобождаване от отговорност?


- Нормите на чл. 82, пар.1 и пар. 2 във връзка със Съображения 85 и 146 от преамбюла на Регламент (ЕС) 2016/679 могат ли да се тълкуват в смисъл, че в хипотеза като настоящата на нарушение на сигурността на личните данни, изразяващо се в неразрешен достъп и разпространение на лични данни, осъществено чрез "хакерска атака", само преживените от субекта на лични данни опасения, притеснения и страх от евентуална, бъдеща злоупотреба с лични данни, без да е установена такава злоупотреба и/или да е настъпила друга вреда за субекта на данните, попадат в широкия смисъл на понятието нематериални вреди и е основание за обезщетение?


Определението на състава все още не е публикувано.

Ключови думи към статията:

Коментари (15)
  1. Подредба: Сортирай
  1. 1 Профил на tulup
    tulup
    Рейтинг: 1139 Весело

    Над 100 дела, които вероятно ще приключат с присъда между 100 и 1000 лв. Т.е Галчето ще ни струва между 10 000 лв и 100 000 лв. Поне! А и бонус си даде за това постижение. Ама да я уволнят било реваншизъм

    Не ме търсете преди обяд
  2. 2 Профил на Smoke
    Smoke
    Рейтинг: 859 Неутрално

    Правосъдие по целесъобразност.

  3. 3 Профил на sim4o
    sim4o
    Рейтинг: 2020 Неутрално

    Течът на данните от НАП поне показа , кой кой е в изпълняването на мокрите поръчки на ГРУ..

    Недобитите костококи, пияната атанасатанасовщина , всичката купена от чужбина , облещена умнокрасивщина ..

    ----------------------
    ... Над фирмата обаче стои и истинският организатор на мероприятието:
    "Само погледнете как интересно съвпадна всичко с политическата реакция примерно на "Да, България" – в рамките на дни беше поискана оставката не на шефа на НАП, а на министър Горанов. Дните в политическия живот представляват милисекунди по същество."

    И още:
    "Безспорно е, че тази атака съвпадна с активно преекспониране на случая в определен кръг медии, свързани с подсъдимия Прокопиев, с Христо Иванов, някои ги наричат "протестърски медии", с активно присъствие по телевизиите примерно на Атанас Атанасов, който е шеф на Националната служба за сигурност по време на г-н Костов, министър-председателя Костов."
    ----------------------------

    Светнаха, като елхи !

  4. 4 Профил на Alexander97
    Alexander97
    Рейтинг: 2640 Неутрално

    Течът на данните от НАП поне показа , кой кой е в изпълняването на мокрите поръчки на ГРУ..Недобитите костококи, пияната атанасатанасовщина , всичката купена от чужбина , облещена умнокрасивщина ..----------------------... Над фирмата обаче стои и истинският организатор на мероприятието:"Само погледнете как интересно съвпадна всичко с политическата реакция примерно на "Да, България" – в рамките на дни беше поискана оставката не на шефа на НАП, а на министър Горанов. Дните в политическия живот представляват милисекунди по същество."И още:"Безспорно е, че тази атака съвпадна с активно преекспониране на случая в определен кръг медии, свързани с подсъдимия Прокопиев, с Христо Иванов, някои ги наричат "протестърски медии", с активно присъствие по телевизиите примерно на Атанас Атанасов, който е шеф на Националната служба за сигурност по време на г-н Костов, министър-председателя Костов."----------------------------Светнаха, като елхи !
    —цитат от коментар 3 на sim4o


    Симчо, това ли ти е на флашкат?
    Втори път го постваш, като оня от едно дунавско село, с указания под кой постинг и кога да го пусне!
    Смешник ПОД НАЕМ си ти!
    Д

  5. 5 Профил на dejmos
    dejmos
    Рейтинг: 2694 Неутрално

    Тези 3, 5 милиарда не събрани пари и оставени в ГЕРБ фирмите са по НАП дирекции из България , чегъркай наред ...

  6. 6 Профил на Тони КОСТОВ
    Тони КОСТОВ
    Рейтинг: 1132 Неутрално

    Галя Димитрова и Влади Доганов ще ги съдим ли ?

  7. 7 Профил на sim4o
    sim4o
    Рейтинг: 2020 Неутрално

    Втори път го постваш,..
    —цитат от коментар 4 на Alexander97


    Що лъжете бе ..
    И то тъпо!

    А тъпо е - когато съвсем лесно се хваща ..
    Копираме, слагаме в търсачка ..

    И излизат , само за 21.03.2021 г. тука - Коментари - България | Прокуратурата иска постоянен" 4 поствания!

    После - още : 16:06, 29 мар 21, .. още 3 поствания ..

    Тъпо, като лъжеш, Alexander97 - и те хващат за секунди ..


    А януари съм го постнал 32 пъти! Башка през цялата 2020 , винаги когато има какъвто и да е повод !

    Яд ви е, че светнахте, като елхи??! Руската агентура е пред погледите на цялото общество - по делата ги познаваме!

    Руските слуги треперят, разконспирирани от Гешев и показани от мене и други, като мене из форуми !

    Ето го пак Гешев за атаката над НАП

    ---------------------------
    " Гешев подчерта, че новата линия на разследването е, че обвиняемият Кристиан Бойков е изпълнител ... ..
    .. Над фирмата обаче стои и истинският организатор на мероприятието:
    "Само погледнете как интересно съвпадна всичко с политическата реакция примерно на "Да, България" – в рамките на дни беше поискана оставката не на шефа на НАП, а на министър Горанов. Дните в политическия живот представляват милисекунди по същество."

    И още:
    "Безспорно е, че тази атака съвпадна с активно преекспониране на случая в определен кръг медии, свързани с подсъдимия Прокопиев, с Христо Иванов, някои ги наричат "протестърски медии", с активно присъствие по телевизиите примерно на Атанас Атанасов, който е шеф на Националната служба за сигурност по време на г-н Костов, министър-председателя Костов."
    ----------------------------

  8. 8 Профил на Роси
    Роси
    Рейтинг: 7975 Неутрално

    И да протакат ,и да не протакат от НАП ,ще плащат. Вината е тяхна, но с нашите пари.

  9. 9 Профил на sim4o
    sim4o
    Рейтинг: 2020 Неутрално

    И да протакат ,и да не протакат от НАП ,ще плащат. Вината е тяхна, но с нашите пари.
    —цитат от коментар 8 на Роси


    Каква вина имат, че ГРУ си е задействало спящите клетки, в деня когато подписахме за самолетите, та да всява напрежение в обществото ??

    --------------------------------
    "Безспорно е, че тази атака съвпадна с активно преекспониране на случая в определен кръг медии, свързани с подсъдимия Прокопиев, с Христо Иванов, някои ги наричат "протестърски медии", с активно присъствие по телевизиите примерно на Атанас Атанасов, който е шеф на Националната служба за сигурност по време на г-н Костов, министър-председателя Костов."
    ----------------------------

  10. 10 Профил на Николай Колев
    Николай Колев
    Рейтинг: 2457 Весело

    До коментар [#3] от "sim4o":

    Така е. ГЕРБ е РадоС.

    * ПКП-Прекрасна Кърджалийска Принцеса. Политкоректна формулировка на думи на министър председателя за председателя на Народното събрание
  11. 11 Профил на sim4o
    sim4o
    Рейтинг: 2020 Неутрално

    До коментар [#3] от "sim4o":Така е. ГЕРБ е РадоС.
    —цитат от коментар 10 на Николай Колев


    Показаха поне, истинските помагачи на Руската Пета Колона!

    Светнаха, като елхи..!

    Генерал Емилио Мола, е имал пред вид точно хора, като тях!

  12. 12 Профил на сидер
    сидер
    Рейтинг: 3574 Неутрално

    ,,....Назначаването на съдебна експертиза може ли да се приеме като необходимо и достатъчно доказателствено средство, с което да се установи дали приложените от администратора на лични данни технически и организационни мерки са подходящи в хипотеза като настощящата, в която неразрешеният достъп и разкриване на лични данни е резултат от "хакерска атака"?....,,

    И питат. Ми че ще са подходящи разбира се. Те хакерите ЦРУ, ФБР хакват и никой не търси вина в тези организации. Търсят хакерът и него наказват. Нашите хем намерили хакерът искат и НАП да накажат. Наместо да търсят вината у хакерът, те тръгнали да обвиняват НАП

  13. 13 Профил на sim4o
    sim4o
    Рейтинг: 2020 Неутрално

    ,,....Наместо да търсят вината у хакерът, те тръгнали да обвиняват НАП
    —цитат от коментар 12 на сидер


    И хакерите, и стоящите в сянка кукловоди, и задействаните от ГРУ политически сили..

    Всички да са на топло!

  14. 14 Профил на Гербидж  Мутропитекус
    Гербидж Мутропитекус
    Рейтинг: 31 Неутрално

    Само на мен ли ми се струва че тоя състав си измива ръцете като задава малоумни въпроси на СЕО?

  15. 15 Профил на sim4o
    sim4o
    Рейтинг: 2020 Неутрално

    ,,.... Нашите хем намерили хакерът искат и НАП да накажат. Наместо да търсят вината у хакерът, те тръгнали да обвиняват НАП
    —цитат от коментар 12 на сидер


    Хакерите и стоящите в сянка кукловоди..

    Всички на топло! :

    ---------------------------
    " Гешев подчерта, че новата линия на разследването е, че обвиняемият Кристиан Бойков е изпълнител ... ..
    .. Над фирмата обаче стои и истинският организатор на мероприятието:
    "Само погледнете как интересно съвпадна всичко с политическата реакция примерно на "Да, България" – в рамките на дни беше поискана оставката не на шефа на НАП, а на министър Горанов. Дните в политическия живот представляват милисекунди по същество."
    ------------------------------

    На топло, при бай Ставри!
    Ще кажат, кой им е давал рублите!





За да коментирате, е нужно да влезете в профила си или да се регистрирате.
С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и декларацията за поверителност. ОK