Догодина ще разберем дали системите за автоматизирано обработване, използвани от държавните органи, които имат правомощия по предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания, включително предпазването от заплахи за обществената сигурност и тяхното предотвратяване, са „приведени в съответствие“
Държавните органи, които имат правомощия по предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания, включително предпазването от заплахи за обществената сигурност и тяхното предотвратяване, имаха 7 години, за да приведат в съответствие информационните си системи с изискванията на GDPR:
Съгласно §45 от Преходните и Заключителни разпоредби към Закона за изменение и допълнение на ЗЗЛД (обн. – ДВ, бр. 17 от 2019 г.) – системите за автоматизирано обработване, използвани от компетентните органи по чл. 42, ал. 4 за целите на предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания, включително предпазването от заплахи за обществения ред и сигурност и тяхното предотвратяване, създадени преди 6 май 2016 г., се привеждат в съответствие с чл. 63, ал. 1 и 2 до 6 май 2023 г.
Този текст е от Годишния отчет на КЗЛД за 2021 година. Да видим какво пише в чл. 63 от ЗЗЛД:
Чл. 63. (Нов – ДВ, бр. 17 от 2019 г.) (1) В системите за автоматизирано обработване, поддържани от администратора и обработващия лични данни, се водят системни дневници (логове) най-малко за следните операции по обработване – събиране, промяна, справки, разкриване, включително предаване, комбиниране и изтриване.
(2) При извършване на справка или разкриване на данни дневниците по ал. 1 трябва да дават възможност за установяване на основанието, датата и часа на тези операции и доколкото е възможно – идентификацията на лицето, което е направило справката или е разкрило личните данни, както и данни, идентифициращи получателите на тези лични данни.
КЗЛД не казва как върви изпълнението, затова ще разберем чак от отчета за 2023 г. какво се е случило.
Текстът за §45 е от раздела 4. Преглед на националното законодателство за съответствие с правилата за защита на личните данни в отчета на КЗЛД за 2021 година.
Проверявам колко са разминаванията в нормативната база с текстовете за защита на данните и намирам и този текст:
Предвид горното и с цел предприемане на мерки за гарантиране на правната сигурност на администраторите на лични данни и на правата на физическите лица при обработването на техни лични данни в края на отчетния период КЗЛД е решила да предостави резултатите от прегледа на законодателството на вниманието на Министерския съвет за предприемане на действия по компетентност по негова преценка с копие до съответните публични структури, в чийто предмет на дейност е съответният нормативен акт, по отношение на който Комисията е констатирала несъответствия с правилата за защита на данните (22 бр. нормативни актове).
Какво пише в отчета за 2022 година?
„4. Преглед на националното законодателство за съответствие с правилата за защита на личните данни.
КЗЛД за поредна година извършва преглед на действащото национално законодателство за съответствие с правилата за защита на личните данни и информира заинтересованите страни за необходимостта от актуализиране или цялостно изменение на конкретни нормативни актове. Прегледът традиционно се фокусира както върху анализ на цялостното съответствие на специалната правна уредба в отделните сектори със законодателството по защита на данните, така и върху отделни детайли от правно-техническо естество, напр. терминологично прецизиране, които налагат актуализация в национален план. Крайната цел на правения преглед на законодателството е да се гарантира прякото действие на Регламент (ЕС) 2016/679 във всички държави – членки на Европейския съюз, и създаване на правна сигурност за участниците в системата за защита на личните данни. И през 2022 г. акцент в анализа е поставен върху гарантиране правата на физическите лица и актуализиране на обхвата на задълженията на администраторите на лични данни.
Прави впечатление, че в резултат на направения анализ през 2021 г. единствено Висшият съдебен съвет е предприел през 2022 г. препоръчаната от КЗЛД нормативна промяна в Правилника за организацията и дейността на Висшия съдебен съвет и на неговата администрация. Съответните изменения са обнародвани в Държавен вестник, бр. 70 от 30.08.2022 г. Всички останали актове, идентифицирани от Комисията през предходния период и подлежащи на привеждане в съответствие с действащото законодателство, са останали непроменени.
В рамките на постоянното си задължение и приоритет за преглед на законодателството през 2022 г. КЗЛД е допълнила списъка на нормативните актове, за които се налага изменение и/или допълнение, с нови петнадесет такива. Предстои изпращането на списъка на компетентните публични структури, отговорни за изпълнението на съответните нормативни актове, вкл. до органите, които не са предприели никакви действия по съобразяване на препоръките на КЗЛД през 2021 г.“
Тази година в портала за обществени консултации е публикувано предложение за промени в Наредбата за поддържане на картата на възстановената собственост. Срокът за изпращане на коментари е 18 май 2023 година. В мотивите към проекта пише: „В писмо с рег. № 37-26 от 09.03.2023 г. от председателя на Комисията за защита на личните данни са предложени промени в нормативни актове за привеждане на националното законодателство в съответствие с изискванията на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физически лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защита на данните).
С проекта на Наредба за изменение на Наредба № 49 от 2004 г. за поддържане на картата на възстановената собственост (обн., ДВ, бр. 102 и 113 от 2004 г., изм. и доп., бр. 59 от 2015 г., изм. и доп., бр. 21 и бр. 92 от 2018 г.) се цели привеждане на националното законодателство в съответствие с изискванията на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физически лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защита на данните).
Финансови и други средства, необходими за прилагането на новата уредба
Проектът не предвижда разходването на допълнителни средства от бюджета на Министерството на земеделието. За приемането на проекта на акт не са необходими допълнителни разходи/трансфери и други плащания по бюджета.
Очаквани резултати от прилагането на акта
Привеждане на Наредба № 49 от 2004 г. за поддържане на картата на възстановената собственост в съответствие с изискванията на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година.
Анализ за съответствие с правото на Европейския съюз
Наредбата не е свързана с транспониране в националното законодателство на нормативни актове на институциите на Европейския съюз, поради което не е приложена таблица на съответствието с правото на Европейския съюз.
Информация за проведените обществени консултации
Съгласно чл. 26, ал. 3 и 4 от Закона за нормативните актове проектите на наредба и доклад (мотиви) са публикувани на интернет страницата на Министерството на земеделието и на Портала за обществени консултации със срок за предложения и становища 30 дни.
В изпълнение на чл. 26, ал. 5 от Закона за нормативните актове справката за отразяване на постъпилите предложения и становища от проведената обществена консултация по проекта, заедно с обосновка за неприетите предложения е публикувана на интернет страницата на Министерството на земеделието и на Портала за обществени консултации.
Проектът на наредба е съгласуван в съответствие с разпоредбите на Правилата за изготвяне и съгласуване на проекти на актове в системата на Министерството на земеделието, храните и горите. Направените целесъобразни бележки и предложения са отразени.“


