По повод постъпили в Комисията за защита на личните данни жалби и сигнали на граждани относно обработване на лични данни от политически партии, партии, образували коалиции и инициативни комитети за участие на техни представители в избора за членове на Европейския парламент от Република България, произведен на 25май 2014г., бяха извършени проверки на участвалите в изборния процес политически субекти, имащи качеството на администратори на лични данни.
Въз основа на констатациите, които бяха направени по време на проверките и с оглед установяване на практика, съобразена с изискванията на Закона за защита на личните данни, относно обработване на лични данни от политическите субекти– администратори на лични данни, по повод предстоящите избори на народни представители за Народното събрание, Комисията за защита на личните данни отправя към политическите субекти, решени да вземат участие в изборния процес, следните препоръки и предписания:
1. Партиите и инициативните комитети за издигане на независими кандидати за народни представители, президент, вицепрезидент, членове на Европейския парламент, общински съветници и кметове, които се регистрират в ЦИК или съответната РИК/ОИК, са администратори на лични данни и като такива подлежат на регистрация като администратори на лични данни в КЗЛД;
2. Коалициите от партии не са администратори на лични данни. Партиите, обаче, които участват на изборите за народни представители в състав на коалиция с други партии, са администратори на лични данни по смисъла на ЗЗЛД и като такива също подлежат на задължителна регистрация;
3. Политическите субекти– администратори на лични данни, следва да заявят регистър „Подписки/Референдуми” и да въведат точни и ясни правила и процедури за събиране и съхраняване на подписки, в това число възможност за ясна идентификация, достъп до данните, корекции на събраните лични данни, период на съхранение и начин на унищожаване;
4. Партиите и инициативните комитети следва да поддържат в актуално състояние информацията в публичния регистър на КЗЛД. Тези политически субекти следва да заявяват предварително регистрите с лични данни на различни категории физически лица, чиито данни обработват. При промяна на данните от първоначалната регистрация, това обстоятелство също следва да бъде заявено;
5. Партиите и инициативните комитети задължително следва да извършват оценка на въздействието на поддържаните регистри с лични данни, т.е да направят предварителна преценка на потенциалните рискове и опасности, които могат да настъпят при обработваните от тях лични данни, с цел предприемане на адекватни технически и организационни мерки за тяхната защита. Комисията е приела Наредба№1 от 2013г. за минималните необходими мерки за защита, които администраторите на лични данни следва да спазват и прилагат;
6. Членовете на инициативните комитети са администратори на лични данни, но са освободениот задължение за регистрация с решение по Протокол№32 от 13август 2014г.на КЗЛД;
7. Неправителствените организации, регистрирани като наблюдатели за изборите за народни представители, също са администратори на лични данни по смисъла на ЗЗЛД и като такива подлежат на регистрация в КЗЛД. Те следва да заявят регистър „Наблюдатели”.