(специално уведомление за поверителност, актуално към 08.01.2024 г.)
Необходимо ли е да ни предоставите свои лични данни, за да подадете сигнал по ЗЗЛПСПОИН?
Предоставянето на Ваши лични данни е задължителна предпоставка, за да може сигналът Ви да бъде разгледан по този закон. Непредоставянето им и подаването на анонимни сигнали е абсолютна пречка да се образува производство по сигнала (чл. 9, т. 1 от ЗЗЛПСПОИН).
Какви лични данни обработваме?
-
- собственото, бащиното и фамилното Ви име;
- адресът и телефонния Ви номер, както и електронен адрес (ако разполагате с такъв);
- подписът Ви, електронният подпис или друга Ваша правновалидна идентификация;
- всяка друга информация, съдържаща се в подадения от Вас сигнал или в приложените към него доказателства, чрез която можете да бъдете пряко или косвено идентифицирани.
Когато сигналът е насочен срещу физическо лице, вкл. и в случаите когато последното представлява юридическо лице или друго правно образувание, КЗЛД обработва и съдържащите се в него лични данни на т.нар. засегнато лице. КЗЛД може да обработва и лични данни на всяко друго физическо лице, посочено от Вас в сигнала (напр. помагачи, свързани с Вас лица, Ваши роднини и пр.)
Защо ги обработваме?
Личните данни се обработват за целите на осигуряването на защитата Ви, когато подавате сигнали или оповестявате публично информация за нарушения на българското законодателство или на актовете на Европейския съюз, които застрашават или увреждат обществения интерес и попадат в приложното поле на Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения (ЗЗЛПСПОИН).
На какво основание ги обработваме?
Личните Ви данни се обработват от нас на основание чл. 6, пар. 1, б. „в“ и б. „д“, пр. 2 от Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните) във връзка със задълженията и правомощията ни, които произтичат от ЗЗЛПСПОИН.
Кой получава данните Ви?
Достъп до личните данни, съдържащи се в сигналите за нарушения, имат служителите на КЗЛД, отговарящи за приемането, регистрирането и разглеждането на същите. Личните Ви данни могат да бъдат получени и от компетентните органи по чл. 20 от ЗЗЛПСПОИН, при условие че е налице някоя от законовите предпоставки за разкриването на Вашата самоличност. Това е допустимо само при наличие на някое от условията по чл. 31 от ЗЗЛПСПОИН, а именно:
- При Ваше изрично писмено съгласие. То се дава пред съответния служител, отговарящ за разглеждането на сигнала Ви; или
- Когато това е необходимо и пропорционално задължение, наложено от българското законодателство или от правото на Европейския съюз в контекста на разследвания от национални органи или на съдебни производства, включително с оглед на гарантиране правото на защита на лицето срещу което сте подали сигнала. В тези случаи ще Ви информираме предварително за необходимостта от разкриването с мотивирано писмено уведомление от служителя, отговарящ за разглеждането на сигнала. Има и ситуации, при които няма да Ви уведомим, ако това би довело до застрашаване на разследването или на съдебното производство.
Следва да имате предвид, че ако сигналът Ви е насочен срещу лице, заемащо публична длъжност по смисъла на чл. 6 от Закона за противодействие на корупцията, тогава същият се препраща на Комисията за противодействие на корупцията в цялост, без да се прилагат мерки за защита на самоличността Ви (арг. чл. 20, ал. 3 от ЗЗЛПСПОИН).
Сигналът Ви може да бъде получен и от съда и/или прокуратурата, при условие че е изискан от тях по надлежния процесуален ред, и винаги когато съдържа данни за извършено престъпление.
За какъв период от време ги съхраняваме?
Личните Ви данни се съхраняват за срок, който се определя при отчитане на следните критерии:
- времето за извършване на проверката по сигнала;
- времето, необходимо за по-нататъшни разследвания; както и
- времето за съхранение на сигнала съгласно чл. 18, ал. 2, т. 9 от ЗЗЛПСПОИН във вр. с чл. 8 от Наредба № 1 от 27.07.2023 г. за воденето на регистъра на сигналите по чл. 18 от ЗЗЛПСПОИН и за препращане на вътрешни сигнали към Комисията за защита на личните данни, а именно: 5 години след приключване на разглеждането на сигнала, като този срок може да бъде удължен, при условие че e налице образувано наказателно, гражданско, трудовоправно и/или административно производство във връзка с подадения сигнал.
Предаваме ли личните Ви данни в трета държава или международна организация?
Не. Ако все пак възникне правно задължение да ги предадем, ще Ви информираме предварително и ще приложим относимите за конкретния случай правни инструменти и мерки, които гарантират адекватността на защитата на личните Ви данни.
Прилагаме ли способи за автоматизирано вземане на индивидуални решения, включително профилиране?
Не. Прилагаме единствено конвенционални средства при обработването на личните Ви данни, базирани на естествения интелект 🙂.
Кой отговаря за обработването на личните Ви данни? С какви права разполагате и как може да ги упражните?
Администратор на личните Ви данни е Комисията за защита на личните данни в качеството ѝ на Централен орган за външно подаване на сигнали по ЗЗЛПСПОИН, адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, БУЛСТАТ 130961721
По отношение на обработването на личните Ви данни се ползвате от правата Ви по Регламент (ЕС) 2016/679, които може да упражните по реда, посочен в общото ни уведомление за поверителност. С него може да се запознаете тук.
В допълнение към правата Ви по Регламент (ЕС) 2016/679 имате и някои специални права по ЗЗЛПСПОИН, като например:
-
- да получите ясна и лесно достъпна информация относно дейността по приемане на сигнали от КЗЛД, с която може да се запознаете тук;
- да получите потвърждение за получаването на сигнала Ви в 7-дневен срок от постъпването му в КЗЛД;
- да получите обратна информация за действието, което е предвидено или е вече предприето като последващо действие, както и за основанията за въпросното последващо действие в срок не по-дълъг от три месеца, който в надлежно обосновани случаи, изискващи задълбочено разследване, може да бъде удължен до 6 месеца;
Кога и как се променя настоящото уведомление за поверителност?
В стремежа си да бъдем прозрачни и да повишаваме Вашата осведоменост, при промени в законодателството и/или практиките по неговото прилагане може да се наложи да актуализираме това уведомление. Ще Ви информираме за това като публикуваме нарочно известие на нашия уебсайт и/или като отразим в горната част на уведомлението датата на последната му актуализация.
Защо и как обработваме личните Ви данни при подаване или регистриране на сигнали по ЗЗЛПСПОИН
(специално уведомление за поверителност, актуално към: 11.07.2025 г.)
Необходимо ли е да ни предоставите свои лични данни, за да подадете или регистрирате сигнал по ЗЗЛПСПОИН?
Предоставянето на Ваши лични данни е задължителна предпоставка, за да може сигналът Ви да бъде разгледан по този закон. Непредоставянето им и подаването на анонимни сигнали е абсолютна пречка да се образува производство по сигнала (чл. 9 от ЗЗЛПСПОИН). Когато регистрирате сигнал, получен по вътрешен канал на задължен субект по закона, като служител, отговарящ за разглеждането на такива сигнали, също е необходимо да ни предоставите минимален набор от лични данни.
Какви лични данни обработваме и на кого?
На сигнализиращите лица:
- собственото, бащиното и фамилното име;
- адресът и телефонния номер, както и електронен адрес (ако лицето разполага с такъв);
- саморъчният подпис, електронният подпис или друга правновалидна идентификация на подателя;
- всяка друга информация, съдържаща се в подадения сигнал или в приложените към него доказателства, чрез която могат да бъдат пряко или косвено идентифицирани;
- IP адрес на устройството, от което се подава сигнал чрез нашата специализирана електронна система за подаване на сигнали по ЗЗЛПСПОИН – „Сигнал“.
На засегнатите лица или на трети страни:
Когато сигналът е насочен срещу физическо лице, вкл. и в случаите когато последното представлява юридическо лице или друго правно образувание, КЗЛД обработва и съдържащите се в него лични данни на т.нар. засегнато лице. КЗЛД може да обработва и лични данни на всяко друго физическо лице, посочено в сигнала (напр. помагачи, свързани лица, роднини и пр.). Когато сигнал се подава чрез пълномощник, КЗЛД обработва и неговите лични данни, съдържащи се в приложеното пълномощно.
На служителите, отговарящи за разглеждането на сигнали по вътрешните канали:
За целите на получаване на уникален идентификационен номер (УИН), чрез който се регистрира сигнал по този закон, служителят, отговарящ за разглеждането на сигнали по вътрешен канал трябва да предостави свои идентификационни данни (собствено и фамилно име) и данни за местоработата си (наименование и ЕИК/БУЛСТАТ на работодателя, при когото е подаден сигналът). За да се генерира УИН събираме и IP адрес на устройството, от което се подава заявката за получаване на този номер.
Защо ги обработваме?
Личните данни се обработват за целите на осигуряването на защитата Ви, когато подавате сигнали или оповестявате публично информация за нарушения на българското законодателство или на актовете на Европейския съюз, които застрашават или увреждат обществения интерес и попадат в приложното поле на Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения (ЗЗЛПСПОИН).
Лични данни се събират от нас и за целите на генериране на УИН от интернет страницата ни, чрез който се регистрират сигналите, получени по вътрешен канал на задължен субект по закона.
IP адресът на устройството Ви се събира и съхранява за целите на противодействието и управлението на инциденти с мрежовата и информационната ни сигурност.
На какво основание ги обработваме?
Личните Ви данни се обработват от нас на основание чл. 6, пар. 1, б. „в“ и б. „д“, пр. 2 от Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните) във връзка с изпълнение на задълженията и упражняване на правомощията ни, които произтичат от:
- ЗЗЛПСПОИН;
- Наредба № 1 от 27 юли 2023 г. за воденето на регистъра на сигналите по чл. 18 от Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения и за препращане на вътрешни сигнали към КЗЛД;
- Закона за киберсигурност, Наредбата за минималните изисквания за мрежова и информационна сигурност и Наредбата за общите изисквания към информационните системи, регистрите и електронните административни услуги.
Кой получава данните Ви?
Достъп до личните данни, съдържащи се в сигналите за нарушения, имат служителите на КЗЛД, отговарящи за приемането, регистрирането и разглеждането на същите. Личните Ви данни могат да бъдат получени и от компетентните органи по чл. 20 от ЗЗЛПСПОИН, при условие че е налице някоя от законовите предпоставки за разкриването на Вашата самоличност. Това е допустимо само при наличие на някое от условията по чл. 31 от ЗЗЛПСПОИН, а именно:
- При Ваше изрично писмено съгласие. То се дава пред съответния служител, отговарящ за разглеждането на сигнала Ви; или
- Когато това е необходимо и пропорционално задължение, наложено от българското законодателство или от правото на Европейския съюз в контекста на разследвания от национални органи или на съдебни производства, включително с оглед на гарантиране правото на защита на лицето срещу което сте подали сигнала. В тези случаи ще Ви информираме предварително за необходимостта от разкриването с мотивирано писмено уведомление от служителя, отговарящ за разглеждането на сигнала. Има и ситуации, при които няма да Ви уведомим, ако това би довело до застрашаване на разследването или на съдебното производство.
Следва да имате предвид, че ако сигналът Ви е насочен срещу лице, заемащо публична длъжност по смисъла на чл. 6 от Закона за противодействие на корупцията, тогава същият се препраща на Комисията за противодействие на корупцията в цялост, без да се прилагат мерки за защита на самоличността Ви (арг. чл. 20, ал. 3 от ЗЗЛПСПОИН).
Сигналът Ви може да бъде получен и от съда и/или прокуратурата, при условие че е изискан от тях по надлежния процесуален ред, и винаги когато съдържа данни за извършено престъпление.
IP адресът на устройството Ви може да бъде предоставен на компетентните органи за целите на разследване на инциденти с мрежовата и информационната сигурност и/или за възбуждане на наказателно преследване.
За какъв период от време ги съхраняваме?
Личните данни, свързани с физическата Ви идентичност, се съхраняват за срок, който се определя при отчитане на следните критерии:
- времето за извършване на проверката по сигнала;
- времето, необходимо за по-нататъшни разследвания; както и
- времето за съхранение на сигнала съгласно чл. 18, ал. 2, т. 9 от ЗЗЛПСПОИН във вр. с чл. 8 от Наредба № 1 от 27.07.2023 г. за воденето на регистъра на сигналите по чл. 18 от ЗЗЛПСПОИН и за препращане на вътрешни сигнали към Комисията за защита на личните данни, а именно: 5 години след приключване на разглеждането на сигнала, като този срок може да бъде удължен, при условие че e налице образувано наказателно, гражданско, трудовоправно и/или административно производство във връзка с подадения сигнал.
IP адресът на устройството Ви се съхранява най-малко 12 месеца, съобразно задължението ни за водене и съхраняване на системни записи (logs) по Наредбата за минималните изисквания за мрежова и информационна сигурност.
Предаваме ли личните Ви данни в трета държава или международна организация?
Не. Ако все пак възникне правно задължение да ги предадем, ще Ви информираме предварително и ще приложим относимите за конкретния случай правни инструменти и мерки, които гарантират адекватността на защитата на личните Ви данни.
Прилагаме ли способи за автоматизирано вземане на индивидуални решения, включително профилиране?
Не. Все още прилагаме единствено конвенционални средства при обработването на личните Ви данни, базирани на естествения интелект.
Кой отговаря за обработването на личните Ви данни? С какви права разполагате и как може да ги упражните?
Администратор на личните Ви данни е Комисията за защита на личните данни в качеството ѝ на Централен орган за външно подаване на сигнали по ЗЗЛПСПОИН, адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, БУЛСТАТ 130961721
По отношение на обработването на личните Ви данни се ползвате от правата Ви по Регламент (ЕС) 2016/679, които може да упражните по реда, посочен в общото ни уведомление за поверителност. С него може да се запознаете тук.
В допълнение към правата Ви по Регламент (ЕС) 2016/679 имате и някои специални права по ЗЗЛПСПОИН, като например:
- да получите ясна и лесно достъпна информация относно дейността по приемане на сигнали от КЗЛД, с която може да се запознаете тук.
- да получите потвърждение за получаването на сигнала Ви в 7-дневен срок от постъпването му в КЗЛД;
- да получите обратна информация за действието, което е предвидено или е вече предприето като последващо действие, както и за основанията за въпросното последващо действие в срок не по-дълъг от три месеца, който в надлежно обосновани случаи, изискващи задълбочено разследване, може да бъде удължен до 6 месеца;
Кога и как се променя настоящото уведомление за поверителност?
В стремежа си да бъдем прозрачни и да повишаваме Вашата осведоменост, при промени в законодателството и/или практиките по неговото прилагане може да се наложи да актуализираме това уведомление. Ще Ви информираме за това като публикуваме нарочно известие на нашия уебсайт и/или като отразим в горната част на уведомлението датата на последната му актуализация.