Ръководството за глобите е подложено на обществено обсъждане до 13 ноември 2026 г.
Самата липса на предходни нарушения от страна на администратора или обработващия лични данни не може сама по себе си да се счита за смекчаващо вината обстоятелство, тъй като спазването на ОРЗД/GDPR е нормата. Това пише в документа, за който тече обществено обсъждане в момента.
По време на последното си пленарно заседание, Европейският комитет по защита на данните (ЕКЗД/EDPB) прие насоки относно прилагането на правомощието за налагане на административни глоби във връзка с други коригиращи правомощия съгласно GDPR и окончателната версия на своите насоки относно взаимодействието между Регламента за цифровите услуги (DSA) и GDPR.
Новите насоки на ЕКЗД са важна стъпка в по-нататъшното хармонизиране на начина, по който органите за защита на данните решават дали да бъде наложена административна глоба, самостоятелно или заедно с други коригиращи мерки, пише в сайта.
GDPR значително увеличи коригиращите правомощия на органите за защита на данните, като глобите служат като важен инструмент за ефективно прилагане. Насоките потвърждават ангажимента ни за осигуряване на по-голяма яснота и последователно прилагане на GDPR в цяла Европа.
Органите за защита на данните (ОЗД) трябва да следват методология от пет стъпки, когато решават дали да наложат административна глоба:
- Органът за защита на данните проверява дали нарушението може да доведе до глоба, като намира подкрепа директно в GDPR или в националното законодателство.
- Надзорният орган определя дали разследваната страна може да бъде глобена за въпросното нарушение. Дали администраторът или обработващият лични данни носи отговорност зависи от това кой е обвързан от нарушената разпоредба.
- Надзорният орган преценява дали нарушението е извършено умишлено или по небрежност, тъй като виновното нарушение е условие за налагане на глоба.
- Надзорният орган оценява възможните утежняващи и смекчаващи вината обстоятелства. Ако нарушението е незначително, обикновено няма да има глоба и вместо това може да бъде издадено порицание; ако не е незначително, има основания да бъде наложена глоба.
- Надзорният орган за защита на данните оценява дали налагането на административна глоба би било ефективно, пропорционално и възпиращо. При това той може да прецени дали в конкретния случай има причина за отклонение от стандартния подход.
Насоките предоставят и общ преглед на коригиращите правомощия в рамките на компетентността на националните органи за защита на данните и обясняват тяхната цел, обхват и как те са свързани помежду си. Коригиращите мерки включват предупреждения, заповеди, ограничения и др.
В проекта има и 14 практически примера, илюстриращи как надзорните органи могат да оценят спецификата на даден случай и да решат какви коригиращи мерки следва да бъдат наложени, ако има такива.
Общественото обсъждане на насоките е до 13 ноември 2026 г., което ще предостави възможност на заинтересованите страни да коментират и да дадат обратна връзка.
Тези насоки заменят насоките на WP29 относно прилагането и определянето на административни глоби за целите на Регламент 2016/679 и допълват приетите по-рано насоки относно изчисляването на административни глоби съгласно GDPR, които по-скоро се фокусират върху методологията за изчисляване на размера на административна глоба.
Насоките относно DSA и GDPR са финализирани след обществено обсъждане
След обществено обсъждане, EDPB прие окончателната версия на своите насоки относно взаимодействието между Регламента за цифровите услуги (DSA) и GDPR. Насоките подкрепят последователното прилагане на двата правни акта, особено когато разпоредбите на DSA се отнасят до обработката на лични данни от междинни доставчици на услуги и се позовават на понятия и определения, установени в GDPR.


