В сила от 23.03.2007 г.
Издаден от Комисията за защита на личните данни
Обн. ДВ. бр.25 от 23 Март 2007г.
Глава първа.
ОБЩИ ПОЛОЖЕНИЯ
Чл. 1. С този правилник се уреждат структурата, функциите и дейността на Комисията за защита на личните данни, наричана "комисията", и на нейната администрация.
Чл. 2. Въпросите, които не са уредени в Закона за защита на личните данни (ЗЗЛД) и този правилник, се регулират с вътрешни актове на комисията: правилници, наредби, инструкции, решения,правила, методически указания и др.
Чл. 3. (1) Комисията е независим държавен орган, който осъществява защитата на лицата при обработването на техните лични данни и при осъществяване на достъпа до тези данни, както и контрола по спазването на ЗЗЛД.
(2) Комисията е постоянно действащ орган.
(3) Комисията е юридическо лице на бюджетна издръжка – първостепенен разпоредител с бюджетни кредити, със седалище в София.
Чл. 4. Дейността на комисията се осъществява при спазване принципите на законност, йерархичност при прилагане на нормативните актове, добросъвестност, справедливост, колегиалност, търсене на обективната истина, служебното начало, самостоятелност и безпристрастност, публичност, бързина и процесуална икономия, последователност и предвидимост, равенство на страните в производството.
Глава втора.
УСТРОЙСТВО И КОМПЕТЕНТНОСТ НА КОМИСИЯТА
Раздел I.
Устройство
Чл. 5. (1) Комисията е колегиален орган, който се състои от председател и четирима членове.
(2) При осъществяване на своите функции комисията се подпомага от администрация.
(3) По въпросите от своята компетентност комисията се произнася с решения.
Чл. 6. Членовете на комисията са равнопоставени и осъществяват функциите си съгласно ЗЗЛД.
Раздел II.
Компетентност на комисията
Чл. 7. Комисията провежда единната държавна политика в областта на защита на личните данни, като:
1. осъществява защита на правата на физическите лица при обработването на личните им данни;
2. осъществява цялостен контрол по спазването на нормативните актове в областта на защита на личните данни;
3. участва в подготовката и задължително дава становища по проекти на закони и подзаконови нормативни актове в областта на защита на личните данни;
4.приема правилници, наредби, инструкции, решения, правила, методически указания и други по приложение на ЗЗЛД;
5. осигурява въвеждането в националното законодателство и прилагането на актовете на Европейската комисия в областта на защитата на личните данни;
6. подготвя и приема стратегия и годишни програми за развитие на дейностите по защита на личните данни;
7. изразява становища и дава разрешения в предвидените от закона случаи;
8. води регистър на администраторите на лични данни и на водените от тях регистри;
9. разглежда жалби срещу актове и действия на администратори и на трети лица, с които се нарушават правата на физическите лица по ЗЗЛД;
10. извършва проверки на администраторите на лични данни във връзка с дейността си по закона;
11. издава задължителни предписания до администраторите във връзка със защитата на личните данни;
12. осигурява защита на правата на физически лица при достъпа до личните им данни;
13. налага временна забрана на администратори за обработването на лични данни;
14. налага административни наказания по глава осма от ЗЗЛД;
15. издава бюлетин, в който публикува информация за своята дейност и за взетите решения;
16. води регистри на подадените до нея жалби, извършените проверки, издадените наказателни постановления;
17. популяризира защитата на личните данни, като организира семинари, конференции и други с администратори на лични данни и физически лица;
18. осъществява международното сътрудничество на Република България с надзорните органи на страните – членки на Европейския съюз, и с трети страни в областта на защита на личните данни;
19. взаимодейства с други държавни органи, с органите на местното самоуправление, както и с юридически лица с нестопанска цел при осъществяване на своята дейност.
Раздел III.
Председател
Чл. 8. (1) Председателят осъществява цялостното ръководство на комисията, като:
1. представлява комисията;
2. изпълнява бюджета на комисията като първостепенен разпоредител на бюджетни кредити;
3. организира работата на комисията;
4. организира привеждането в изпълнение на решенията на комисията и контрола по изпълнението им;
5. организира дейността по изготвяне на проекти на подзаконови нормативни актове по прилагането на ЗЗЛД;
6. възлага извършването на анализи и обобщаване на практиката по приключили дела пред Върховния административен съд;
7. информира обществеността за дейността на комисията чрез средствата за масово осведомяване;
8. издава наказателни постановления по реда на ЗЗЛД във връзка със Закона за административните нарушения и наказания (ЗАНН);
9. утвърждава актове, свързани с функционирането на комисията;
10. утвърждава вътрешни правила за разпределяне на сумите, предназначени за допълнително материално стимулиране на служителите, включени в общата численост на персонала;
11. подписва индивидуалните административни актове, издавани от комисията;
12. утвърждава длъжностните характеристики на служителите в администрацията;
13. назначава държавните служители и определя ранговете им, сключва, изменя и прекратява трудовите договори с останалите служители от администрацията след решение на комисията и при спазване на разпоредбите по Закона за държавния служител (ЗДСл), Кодекса на труда (КТ) и подзаконовите нормативни актове по прилагането им;
14. командирова членовете на комисията и служителите от администрацията в страната и в чужбина.
Раздел IV.
Организация на работата на комисията
Чл. 9. (1) Комисията разглежда и решава въпроси от своята компетентност на открити заседания.
(2) Отделни заседания могат да бъдат закрити по решение на комисията. На закритите заседания присъстват членовете на комисията и протоколист.
(3) Редовни заседания на комисията се провеждат два пъти месечно, като денят и началният час се определят с решение на комисията за цялата календарна година.
(4) Извънредни заседания могат да се свикат от председателя или по мотивирано искане на най-малко двама членове на комисията, които предлагат дневен ред за провеждането им. Към дневния ред се прилагат документите, предложени за обсъждане. Останалите членове на комисията се уведомяват за времето на провеждането и дневния ред от главния секретар.
(5) Заседанията на комисията се провеждат, ако на тях присъстват най-малко четирима от нейния състав.
(6) Главният секретар организира провеждането на заседанията и съставя проект за дневен ред. Дневният ред, заедно с всички документи за обсъждане се представят на всеки член на комисията не по-късно от два дни преди заседание на председателя.
(7) Комисията взема решения чрез явно гласуване с мнозинство от три гласа. Присъстващите членове на комисията не могат да се въздържат от гласуване. Главният секретар участва със съвещателен глас.
(8) В случай че на заседание на комисията присъстват по-малко от общия брой, но е налице необходимият кворум и не може да бъде постигнато мнозинство от три гласа, се приема, че искането е оставено без уважение.
Чл. 10. (1) Председателят или член на комисията е длъжен да си направи отвод, когато е заинтересован пряко или косвено от изхода на започналото административно производство или има с някои от страните отношения, пораждащи основателни съмнения в неговата безпристрастност.
(2) При наличие на основания по ал. 1 страните могат да поискат отвод на председателя или член на комисията.
(3) В случай че поради направени отводи на председателя или член на комисията не е налице необходимият за взимане на решения кворум, комисията уведомява искателя за компетентния съд, пред който може да се разгледа искането, и изпраща преписката на съда.
Чл. 11. (1) Заседанията на комисията се ръководят от председателя или от друг неин член по решение от предходното заседание, а в случаите, когато той отсъства – от определен с решение на комисията за всеки отделен случай.
(2) Комисията заседава редовно по предварително оповестен дневен ред. Материалите по дневния ред се предоставят на членовете на комисията най-късно два дни преди заседанието.
Чл. 12. (1) Заседанието на комисията започва с решаване на въпроси относно редовността на процедурата по предварително оповестения дневен ред.
(2) След изясняване на обстоятелствата от фактическа и правна страна комисията се произнася с решение.
Чл. 13. Комисията взема решения относно:
1. подадени заявления и документи по образец на лица, желаещи да обработват лични данни, съгласно чл. 17 ЗЗЛД, както и уведомления по чл. 18, ал. 3 ЗЗЛД;
2. предложения за издаване на задължителни предписания до администраторите във връзка със защитата на личните данни и налагане на временни забрани за обработване на лични данни при нарушаване нормите за защита на данните;
3. месечни планове за своята контролна дейност;
4. издаване на разрешения по чл. 36а и 36бЗЗЛД;
5. жалби на физически лица за нарушаване на правата им по ЗЗЛД;
6. сигнали на физически и юридически лица за нарушения на администратори на лични данни по ЗЗЛД;
7. уведомления по чл. 25, ал. 3 ЗЗЛД;
8. освобождаване от регистрация на администратори по реда на чл. 17а, ал. 2 ЗЗЛД;
9. назначаване и освобождаване на държавни служители и служители по трудови правоотношения в комисията;
10. констативни актове от извършени проверки;
11. становища по проекти на нормативни актове и по запитвания на трети лица, свързани със защитата на личните данни.
Чл. 14. (1) За всяко заседание на комисията се води протокол от протоколист чрез звуко- и стенографски запис, който се привежда в писмена форма и се подписва от всички членове, участвали в заседанието, и от протоколиста.
(2) В протокола задължително се вписват датата и мястото на провеждане на заседанието, видът на заседанието (открито или закрито), присъстващите членове на комисията и служители от администрацията, явилите се заинтересовани лица, приетият дневен ред, направените по него изказвания и взетите решения. Към протокола се прилагат и всички представени в писмена форма доклади и становища, направени по преписките.
(3) Протоколът от заседанието и решенията на комисията се изготвят не по-късно от три дни след провеждане на заседанието.
(4) При необходимост от протокола се изготвя препис-извлечение, което се подписва от главния секретар.
Чл. 15. (1) Решенията на комисията се изготвят в писмена форма и се подписват от участвалите в заседанието председател и членове на комисията.
(2) Председателят или член на комисията, който не е съгласен с решението, го подписва с особено мнение.
(3) Особеното мнение се представя в тридневен срок от заседанието, на което е прието, и се прилага към решението.
Чл. 16. Дейността на комисията може да се подпомага от външни експерти, преводачи и специалисти.
Глава трета.
ПРОИЗВОДСТВА ПРЕД КОМИСИЯТА
Раздел I.
Общи положения
Чл. 17. (1) Осъществявайки своите функции, в изпълнение на ЗЗЛД, пред комисията се развиват следните производства:
1. разглеждане на жалби от физически лица;
2. разглеждане на сигнали;
3. проверки на администратори и проверки по жалби;
4. регистрация на администраторите;
5. производство по чл. 25 ЗЗЛД;
6. издаване на разрешения по чл. 36а и 36бЗЗЛД;
7. приемане на становища по проекти за нови нормативни актове във връзка с прилагането на ЗЗЛД;
8. действия по инициатива на комисията.
(2) Комисията може да осъществява и други производства по свое решение или когато това е предвидено в закон.
(3) За производството пред комисията не се събират държавни такси.
Чл. 18. По всяко време при разглеждане на жалба комисията осъществява процесуално съдействие на страните за законосъобразно и справедливо решаване на въпроса – предмет на производството, включително със споразумение.
Чл. 19. (1) Исканията, които се подават до комисията, могат да бъдат писмени и устни.
(2) Писмените искания се подават лично в деловодството на комисията с писмо, по факса или по електронен път.
(3) За устните искания се съставя протокол по реда на чл. 29, ал. 5 от Административнопроцесуалния кодекс (АПК) в приемната на комисията, който се подписва от служител, определен от директора на дирекция "Правна и международна дейност", и подателя.
(4) В случай че в искането има недостатъци, заявителят се уведомява да ги отстрани в тридневен срок от съобщението за това с указание, че неотстраняването им ще предизвика прекратяване на производството.
(5) Допълнителна информация и доказателства могат да бъдат представени пред комисията до разглеждане на искането по същество.
Чл.20. Постъпилите писмени искания и съставени протоколи по устни искания се завеждат в деловодството на комисията и се докладват на председателя на комисията, който ги резолира до съответната дирекция за становище.
Чл. 21. (1) Исканията се разпределят за разглеждане по дирекции.
(2) Дирекциите сътрудничат помежду си, когато даден случай е в сферата на дейност на повече от една от тях.
Чл. 22. В производството пред комисията страните могат да сключат споразумение по реда, регламентиран с разпоредбите по чл. 20 АПК.
Раздел II.
Разглеждане на жалби от физически лица
Чл. 23. Жалбата е искане от физическо лице, с което търси защита, за нарушени права по ЗЗЛД.
Чл. 24. (1) Жалбата се подава в комисията по реда на чл. 19, ал. 2 и 3.
(2) Жалбата трябва да съдържа:
1. данни за подателя: имена, адрес, телефони за връзка с него, електронен адрес, при наличие;
2. описание на нарушението по ЗЗЛД;
3. данни за нарушителя, в случай че са известни;
4. време и място на извършване на нарушението, в случай че са известни;
5. информация, за това дали същият случай е в процес на разглеждане от съд или друга институция;
6. доказателства, с които разполага подателят;
7. дата и подпис.
Чл. 25. (1) Жалбата се докладва на председателя, който я разпределя на дирекция "Правна и международна дейност", а когато има нередовности, подателят се уведомява съгласно чл. 19, ал. 4.
(2) Ако нередовностите не бъдат отстранени в срок, производството се прекратява и жалбата се връща на подателя.
Чл. 26. (1) Когато жалбата е редовна, в тридневен срок дирекция "Правна и международна дейност" извършва проучване и представя становище до комисията относно: допустимост, необходимост от извършване на проверки, събиране на доказателства и уведомяване на други институции.
(2) В срока по ал. 1, комисията изпраща уведомителни писма до известните заинтересовани лица.
(3) В случаите, когато адресът на някое от заинтересованите лица не е известен или то не е намерено на посочения от него адрес, се прилагат разпоредбите по чл. 61, ал. 3 АПК.
Чл. 27. Ако жалбата е от компетентността на друг орган, комисията препраща в тридневен срок искането по компетентност, като писмено информира жалбоподателя.
Чл. 28. (1) Комисията разглежда становището по жалбата на следващото редовно или извънредно заседание, като задължително определя дата за разглеждане на жалбата по същество.
(2) Комисията уведомява всички заинтересовани страни за датата на провеждане на заседанието за разглеждане по същество.
(3) Събирането на доказателствата, назначаването на вещи лица, представителството, призоваването и други, неуредени в този раздел случаи, при разглеждане на жалбата се прилагат разпоредбите на АПК.
Чл. 29. (1) При разглеждане на жалбата по същество се изслушват страните и докладът на дирекция "Правна и международна дейност" за основателност на жалбата въз основа на събраните доказателства, след което страните се поканват да се помирят.
(2) Комисията постановява решение след тайно съвещание в 7-дневен срок от заседанието, но не по-късно от 30 дни от постъпване на жалбата.
(3) С решението по ал.2 може да се одобри постигнато споразумение между страните по реда на чл. 20 АПК.
(4) Препис от решението се изпраща на страните и на заинтересованите лица в тридневен срок от изготвянето му.
Раздел III.
Разглеждане на сигнали
Чл. 30. Сигналът е всяко друго искане, с което комисията е сезирана за нарушения на ЗЗЛД.
Чл. 31. (1) Сигналите постъпват в комисията по реда на чл. 19, ал. 2 и 3.
(2) Сигналът трябва да съдържа:
1. данни за подателя: имена, адрес, телефони за връзка с него, електронен адрес, при наличие;
2. описание на нарушението по ЗЗЛД;
3. данни за нарушителя, в случай че са известни;
4. време и място на извършване на нарушението, в случай че са известни;
5. доказателства, с които разполага подателят;
6. дата и подпис.
Чл. 32. (1) Сигналът се докладва на председателя, който го разпределя на дирекция "Правна и международна дейност", а когато има нередовности, подателят се уведомява съгласно чл. 19, ал. 4.
(2) Ако нередовностите не бъдат отстранени в срок, производството се прекратява и сигналът се връща на подателя.
Чл. 33. (1) Когато сигналът е редовен, в тридневен срок дирекция "Правна и международна дейност" извършва проучване и представя становище до комисията относно: допустимост, необходимост от извършване на проверки, събиране на доказателства и уведомяване на други институции.
(2) В срока по ал. 1 комисията изпраща уведомителни писма до известните заинтересовани лица.
(3) В случаите, когато адресът на някое от заинтересованите лица не е известен или то не е намерено на посочения от него адрес, се прилагат разпоредбите по чл. 61, ал. 3 АПК.
Чл. 34. Ако сигналът е от компетентността на друг орган, комисията препраща в тридневен срок искането по компетентност, катописмено информира подателя.
Чл. 35. (1) Комисията извършва проверка по сигнала по реда на чл. 36 и следващите от правилника, която завършва с констативен акт.
(2) В случаите, когато с констативния акт се установи пострадало лице, комисията следва да го уведоми, за да предприеме действия по защитата си.
(3) В случай че при проверката се установи нарушение по ЗЗЛД, се прилагат разпоредбите по чл. 12, ал. 8 и чл. 43 ЗЗЛД.
Раздел IV.
Проверки
Чл. 36. (1) Контролната дейност на комисията обхваща извършването на проверки на администратори на лични данни по предварително приет месечен план или по инициатива на комисията, както и проверки за изясняване на факти и обстоятелства и събиране на доказателства във връзка с постъпили жалби и сигнали.
(2) Проверките представляват съвкупност от действия и мерки, предназначени да осигурят законосъобразно и ефективно обработване и защита на лични данни.
(3) Целта на проверките е установяване на:
1. основанието за обработване на лични данни;
2. реда за водене на регистъра за лични данни;
3. целите, за които се обработват личните данни;
4. точността и актуалността на данните;
5. начина на съхраняване с оглед предотвратяване на неправомерен достъп;
6. основателността на подадени до комисията жалби и сигнали.
(4) Проверките се извършват по ред, регламентиран в инструкция за условията и реда за осъществяване на контрол от Комисията за защита на личните данни.
Чл. 37. (1) Проверката приключва с констативен акт.
(2) Констативният акт се подрежда в специален регистър на електронен и хартиен носител, който се съхранява в дирекция "Контролна дейност".
Чл. 38. В случаите, когато при проверката се установи нарушение на ЗЗЛД, констативният акт е акт за установяване на административно нарушение при условията и по реда на Закона за административните нарушения и наказания.
Чл. 39. (1) Комисията води следните регистри за извършените проверки:
1. регистър на констативните актове;
2. регистър на констативните актове и издадените наказателни постановления.
(2) Воденето на регистрите, вписванията и отбелязванията в тях се извършват от дирекция "Контролна дейност".
Чл. 40. Комисията може да предприеме проверки и по собствена инициатива.
Раздел V.
Регистрация на администраторите
Чл. 41. (1) Комисията води регистър за администраторите на лични данни и на водените от тях регистри, в който се извършват вписвания, отбелязвания и заличавания.
(2) Регистърът по ал. 1 е публичен и може да се води и в електронен вид.
(3) Комисията определя техническите и организационните мерки за защита на данните от регистъра.
Чл. 42. (1) В регистъра по чл. 41 се вписват обстоятелствата по чл. 18, ал. 2 ЗЗЛД и други обстоятелства съгласно утвърдените от комисията образци за регистрация на администратори на лични данни.
(2) Всеки администратор се вписва в отделна партида на регистъра със свой уникален идентификационен код.
(3) Само обстоятелствата, вписани по чл. 18, ал. 2 ЗЗЛД, са публичен регистър на комисията по смисъла на чл. 14, ал. 3 ЗЗЛД.
Чл. 43. (1) Всяка настъпила промяна в обстоятелствата по чл. 18, ал. 2 ЗЗЛД подлежи на отбелязване в регистъра.
(2) Отбелязването се извършва по начин, незасягащ вписаните вече обстоятелства.
(3) При заличаване на обстоятелство от регистъра се отбелязват основанието и датата на заличаването.
(4) Допуснатите грешки се поправят служебно или по искане на администратора, като се отбелязва в графа "Забележки" при спазване разпоредбата по ал. 2.
(5) Длъжностното лице, извършило действията по регистъра, задължително се подписва, като изписва името и фамилията си върху заявлението по чл. 18, ал. 2 ЗЗЛД и уведомлението по чл. 18, ал. 3 ЗЗЛД.
Чл. 44. (1) Предоставяне на информация от регистъра се осъществява въз основа на подадено писмено искане до дирекция "Информационна".
(2) Информацията се предоставя във вида, поискан от искателя, в срок три дни.
Чл. 45. Администраторите на лични данни, които не са освободени от регистрация, подават пред комисията заявление, с което заявяват обстоятелствата, подлежащи на вписване.
Чл. 46. (1) Освобождават се от задължение за регистрация администратори на лични данни, които отговарят на най-малко един от следните критерии:
1. когато обработването е за целите на образованието, науката и изкуството и данните се обработват за срок не по-дълъг от шест месеца;
2. когато получателите на лични данни са органи на съдебната власт, които осигуряват защитата на данните по ред, предвиден в специален закон;
3. когато администраторът обработва лични данни със съгласието на физическото лице, с което е в договорни отношения, за срок не по-дълъг от шест месеца;
4. когато данните се обработват в публични регистри на основата на закони, които осигуряват реда за достъп и мерките за защита;
5. когато администраторът обработва данни, свързани с трудови или членствени правоотношения и броят на лицата, за които се обработват данните, са не повече от 15.
(2) Освобождаването от задължение за регистрация се извършва по инициатива на комисията или по молба от администратора на лични данни, подадена по електронен път по образец, утвърден от комисията.
(3) В случаите по ал. 2 комисията се произнася с решение след мотивирано становище от дирекция "Информационна".
(4) Списъкът с администраторите на лични данни, освободени от регистрация, се публикува в интернет страницата на комисията.
(5) Освобождаването от задължение за регистрация не изключва тези администратори от контрола, извършван от комисията по ЗЗЛД.
Раздел VI.
Производства пред комисията по чл. 25 ЗЗЛД
Чл. 47. (1) Производството пред комисията започва с уведомление от администратора по чл. 25, ал. 1, т. 2 и чл. 25, ал. 3 ЗЗЛД, които постъпват по реда на чл. 19, ал. 2 и 3.
(2) Уведомлението трябва да е мотивирано и да съдържа:
1. данни за подателя: имена, адрес, телефони за връзка с него, идентификационен номер по БУЛСТАТ, електронен адрес (при наличие);
2. данни за получателя в случаите на уведомление по чл. 25, ал. 1, т. 2 ЗЗЛД;
3. доказателства, с които разполага подателят;
4. дата и подпис.
Чл. 48. (1) При постъпване на уведомление по чл. 25, ал. 3 ЗЗЛД може да бъде извършена проверка в двуседмичен срок от постъпване на уведомлението.
(2) В случаите, когато от събраните доказателства или от извършената проверка се констатира, че администраторът не е осигурил достатъчна защита на обработваните данни като анонимни, комисията се произнася с решение в едноседмичен срок от изтичане на срока по ал.1, с което забранява съхраняването за целите по чл. 25, ал. 4 ЗЗЛД.
Чл. 49. (1) Уведомленията по чл. 25, ал. 1, т. 2 и решенията по чл. 25, ал. 4 ЗЗЛД се предоставят в дирекция "Информационна" за съхранение и поддържане на информацията в състояние на актуалност.
(2) Решенията и уведомленията по чл. 25, ал. 1, т. 2 и чл. 25, ал. 3 ЗЗЛД се публикуват в информационния бюлетин на комисията.
Раздел VII.
Издаване на разрешения по чл. 36а – 36бЗЗЛД
Чл. 50. (1) Исканията по чл. 36а, ал. 2 и чл. 36б, ал. 1 ЗЗЛД постъпват в комисията по реда на чл. 19, ал. 2 и 3.
(2) Към искането си администраторът следва да приложи:
1. данни за подателя: имена, адрес, телефони за връзка с него, електронен адрес, при наличие, доказателства за правноорганизационната си форма;
2. доказателства, свързани с конкретното искане;
3. дата и подпис.
Чл. 51. Искането се докладва на председателя, който го разпределя на директора на дирекция "Правна и международна дейност".
Чл. 52. В 14-дневен срок от постъпване на искането по чл. 36а, ал. 2 директорът на дирекция "Правна и международна дейност" представя мотивирано становище пред комисията, която се произнася с решение, с което допуска или отказва предоставянето на данните.
Чл. 53. (1) Комисията се произнася с решение, с което допуска предоставянето на лични данни в третата държава в случаите по чл.36а, ал. 4 ЗЗЛД.
(2) В случаите по чл. 36а, ал. 3 ЗЗЛД комисията се произнася с решение след извършване на преценка за нивото на защита на личните данни в третата държава съобразно следните критерии:
1. характер на данните, които се предоставят;
2. срок на обработване на данните;
3. цел на предоставяне на личните данни;
4. уведомяване на лицата, чиито лични данни се предоставят, за целите на предоставяне и получателя на данните в третата държава;
5. право на достъп на физическото лице до данните на лицата, чиито лични данни се предоставят, и възможност за коригиране или заличаване на онези от тях, обработването на които не отговаря на изискванията на ЗЗЛД;
6. предвидени мерки за защита на личните данни в третата държава;
7. предвидена възможност за обезщетение за претърпени от физическото лице вреди в следствие на неправомерно обработване на личните му данни в третата държава.
Чл. 54. Комисията не се произнася с решение и администраторът може да предоставя лични данни в трета държава, когато:
1. лицето, за което се отнасят данните, е дало изрично съгласие за това;
2. предоставянето е необходимо за изпълнението на задължения по договор между физическото лице и администратора, както и за действията, предхождащи сключването на договор и предприети по искане на физическото лице;
3. предоставянето е необходимо за сключването и изпълнението на задължения по договор, сключен в интерес на физическото лице между администратора и друг субект;
4. предоставянето е необходимо или се изисква от закона поради значим обществен интерес или за установяването, упражняването или защитата на права по съдебен ред;
5. предоставянето е необходимо, за да се защитят животът и здравето на лицето, за което се отнасят данните;
6. източник на данните е публичен регистър, достъпът до който се осъществява при условия и по ред, предвидени в закон.
Чл. 55. (1) В 14-дневен срок от постъпване на искането по чл. 36б, ал. 1 директорът на дирекция "Правна и международна дейност" представя пред комисията мотивирано становище с анализ на гаранциите за защита на предоставяните данни от страна на администратора, предоставящ данните, и администратора, който ги получава.
(2) Комисията се произнася с решение, с което разрешава или отказва даването на разрешение по чл. 36б, ал. 1 ЗЗЛД за предоставяне на личните данни в третата държава.
(3) В 7-дневен срок от взимане на решението по ал. 2 комисията уведомява Европейската комисия и компетентните органи на другите държави членки за взетото решение.
Раздел VIII.
Становища по проекти за нови нормативни актове в областта на действието на ЗЗЛД
Чл. 56. Комисията приема становища по проекти за нови нормативни актове в областта на действието на ЗЗЛД.
Чл. 57. Постъпилото искане се разпределя от председателя на директора на дирекция "Правна и международна дейност".
Чл. 58. (1) Директорът на дирекция "Правна и международна дейност" в срок три дни предлага мотивирано становище заедно с проект за отговор до подателя.
(2) В случай че срокът за отговор, поставен в искането, е кратък, становището се изготвя в указания срок.
Глава четвърта.
АДМИНИСТРАЦИЯ НА КОМИСИЯТА
Раздел I.
Общи положения
Чл. 59. (1) Администрацията на комисията е организирана в дирекции.
(2) С решение на комисията могат да се създават, преобразуват и закриват отдели и сектори в рамките на дирекциите, както и териториални звена.
(3) Ръководството на администрацията, свързано с непосредственото изпълнение на решенията на комисията, както и техническото и административното осигуряване на дейността й, се осъществяват от главен секретар, който се избира от комисията и се назначава от председателя.
(4) За осъществяване на своята дейност комисията може да привлича висококвалифицирани външни сътрудници и консултанти.
Чл. 60. (1) Общата численост на администрацията, в т. ч. членовете на комисията, е 76 щатни бройки, разпределени по звена съгласно приложението.
(2) Функционалните връзки в администрацията се определят с вътрешни правила за нейната работа, приети от комисията по предложение на главния секретар.
Чл. 61. (1) Държавните служители и лицата, работещи по трудово правоотношение в администрацията, изпълняват възложените им задачи точно, добросъвестно и безпристрастно в съответствие със задълженията им по длъжностни характеристики, разпоредбите на този правилник и другите действащи нормативни разпоредби относно служебните и трудовите правоотношения.
(2) Лицата по ал. 1 носят отговорност съгласно разпоредбите на ЗДСл и КТ.
(3) Лицата по ал. 1 при встъпването си в длъжност подписват декларация по чл. 13, ал. 2 ЗЗЛД.
Чл. 62. Дирекциите се ръководят от директори, които организират, контролират, планират, координират, отчитат се за дейността и за изпълнението на задачите на съответната дирекция съгласно определените в правилника функции.
Чл. 63. Работното време на служителите от администрацията е от 9 до 17 ч. и 30 мин. с почивка от 12 ч. и 30 мин. до 13 ч.
Чл. 64. Приемното време на председателя, членовете на комисията и главния секретар се оповестява на обозначено място в сградата на администрацията.
Чл. 65. (1) Достъпът на външни лица в сградата на комисията се разрешава след издаване на пропуск от охраната или представяне на документ, разрешаващ влизането.
(2) Пропускът съдържа трите имена на лицето, при кого отива и часа на влизане. След приключване на посещението служителят, провел срещата, разписва пропуска и вписва часа на излизане.
Чл. 66. Служителите от администрацията имат право на награди и ползването на представителни разходи, които се определят с решение на комисията в рамките на утвърдения бюджет.
Чл. 67. Деловодната дейност в комисията се осъществява от дирекция "Административно-стопанска и финансово-счетоводна дейност" съгласно вътрешен акт, приет с решение на комисията.
Раздел II.
Главен секретар
Чл. 68. (1) Главният секретар в изпълнение решенията на комисията ръководи администрацията, като:
1. осъществява общия контрол по изпълнение на възложените задачи, произтичащи от решенията на комисията и от заповедите на председателя;
2. организира подготовката на заседанията на комисията, като осъществява координацията и контрола по подготовката на материалите за разглеждането им;
3. предлага проект за дневен ред за заседания на комисията;
4. оказва съдействие на членовете на комисията при изпълнение на техните задължения;
5. отговаря за условията на работа на комисията и на нейната администрация за информационното и техническото й обслужване;
6. уточнява разпределението на задачите за изпълнение между административните звена и контролира спазването на сроковете за изпълнението им;
7. организира, контролира и отговаря за работата с документите, регистрите и архива на комисията, за съхраняването им и за опазването на служебната тайна;
8. отговаря за изготвянето и съхраняването на протоколите от заседанията на комисията заедно с документите към тях, както и взетите от нея решения;
9. координира и контролира дейността по стопанисването и управлението на държавната собственост, предоставена на комисията;
10. координира и контролира дейностите, свързани с подържането и повишаването на квалификацията на служителите;
11. разработва длъжностните характеристики на служителите;
12. организира, координира и контролира дейностите по атестиране на държавните служители от администрацията;
13. изпълнява и други задачи, възложени от комисията и от председателя.
(2) При отсъствие на главния секретар или при невъзможност да изпълнява функциите си той се замества от лице от администрацията, определено от председателя.
Раздел III.
Финансов контрольор
Чл. 69. Финансовият контрольор е на пряко подчинение на председателя и подпомага комисията за постигане на целите й, като:
1. идентифицира и оценява рисковете в комисията;
2. оценява адекватността и ефективността на системите за финансово управление и контрол по отношение:
а) идентифицирането, оценяването и управлението;
б) съответствието със законодателството, вътрешните актове и договорите;
в) надеждността и всеобхватността на финансовата и оперативната информация;
г) опазването на активите и информацията, както и ефективността, ефикасността и икономичността на операциите, изпълнението на договорите и поетите ангажименти;
д) даването на препоръки за подобряване на дейностите в комисията;
3. осъществява взаимодействие с други финансови контрольори и вътрешни одитори от организациите от публичния сектор с цел обмяна на добрите практики.
Раздел IV.
Обща администрация
Чл. 70. Съгласно дейностите, които осъществява, администрацията се квалифицира като обща и специализирана.
Чл. 71. Общата администрация подпомага дейността на комисията и на специализираната администрация. Тя е организирана в дирекция "Административно-стопанска и финансово-счетоводна дейност".
Чл. 72. Дирекция "Административно-стопанска и финансово-счетоводна дейност":
1. изготвя актовете, свързани с възникването, изменянето и прекратяването на служебните и трудовите правоотношения, оформя и съхранява служебните досиета и другите книжа във връзка със служебните и трудовите правоотношения на членовете на комисията и служителите от администрацията;
2. изготвя и актуализира щатното разписание в администрацията;
3. предлага подходяща политика и стратегия по управлението и развитието на човешките ресурси, отговаря за нейното прилагане, изготвя статистически справки за работната заплата и движението на кадрите в комисията;
4. осигурява правилното прилагане на нормативните актове, свързани с организацията по нормирането и заплащането на труда на служителите, и изготвя месечните ведомости за заплати на служителите;
5. организира и контролира дейностите, свързани с професионалната квалификация на служителите за нуждите на комисията и европейската интеграция;
6. извършва финансовото обслужване на комисията, съставянето на бюджета, контролира правилното изразходване на средствата;
7. извършва счетоводното отчитане на приходите и разходите по счетоводните сметки от сметкоплана на бюджетните предприятия;
8. изготвя месечни, тримесечни и годишни касови отчети за касовото изпълнение на бюджета и капиталовите разходи на комисията;
9. съставя годишен финансов отчет по утвърдените счетоводни стандарти;
10. отговаря за правилното стопанисване и управление на собствеността на комисията;
11. отговаря за текущите и основните ремонти на сградата на комисията, както и за поддържането, съхраняването и застраховането на материалната база;
12. организира транспортното обслужване, регистрира и застрахова предоставените МПС, осигурява тяхната поддръжка, ремонт и технически прегледи;
13. организира конкурсни процедури за сключване на договори с външни организации, изпълнители и доставчици;
14. подготвя справки за граждани, държавни органи или други институции;
15. отговаря за снабдяването, съхраняването, стопанисването и използването на материалите и материалните запаси;
16. организира деловодната дейност към комисията, като съхранява входящата и изходящата кореспонденция и осигурява изпращането и получаването на служебната кореспонденция;
17. подготвя технически материалите за заседанията на комисията и приетите актове;
18. организира и контролира охраната, пропускателния режим, както и чистотата в сградата;
19. осигурява отбранително-мобилизационна подготовка в комисията;
20. осъществява връзките на комисията със средствата за масово осведомяване по повод дейността й;
21. организира брифинги, пресконференции, срещи и семинари;
22. подготвя ежедневен преглед на печата;
23. подготвя съобщения и справки, адресирани до средствата за масово осведомяване или държавни органи и организации, след предварително съгласуване с председателя на комисията;
24. обработва и съхранява библиотечния фонд на комисията;
25. осъществява и координира връзките на комисията с български и чуждестранни органи и институции;
26. организира участието на членове на комисията или нейни служители в международни форуми и в съвместни програми и проекти за обучение в страната и в чужбина;
27. организира задграничните командировки на служителите на комисията;
28. организира приемането, посрещането и провеждането на протоколни срещи с официални гости, както и организира официални и работни срещи, семинари и дискусии;
29. организира извършването на преводи на материали от български език на чужд език и от чужд език на български език;
30. осигурява изготвянето на протоколите от заседанията на комисията и събирането на подписите на решенията;
31. осъществява процесуално представителство по дела, свързани със служебни и трудови правоотношения, административно-наказателни производства, управление на собствеността на комисията, по Закона за обществените поръчки, осигурява и подпомага членовете на комисията и нейната администрация в правно и нормативно отношение;
32. предоставя информация на комисията по движението на съдебните дела;
33. подготвя заповеди в изпълнение на разпореждания на председателя на комисията;
34. отговаря за законосъобразността на вътрешноадминистративните актове и участва при изготвяне и сключване на договори, по които комисията е страна;
35. осигурява достъпа до обществената информация в съответствие с конституционните права на гражданите;
36. изготвя документацията за процедури по Закона за обществените поръчки;
37. участва в междуведомствени работни групи по изготвяне на нормативни актове, становища, приемане на единни позиции и други.
Раздел V.
Специализирана администрация
Чл. 73. Специализираната администрация подпомага комисията при осъществяване на правомощията й по ЗЗЛД и е организирана в следните дирекции:
1. дирекция "Правна и международна дейност";
2. дирекция "Контролна дейност";
3. дирекция "Информационна".
Чл. 74. Дирекция "Правна и международна дейност":
1. изготвя мотивирани становища по разпределени й с решения на комисията преписки;
2. дава мотивирани становища, съвети и справки по поставени въпроси от областта на ЗЗЛД и други действащи нормативни разпоредби;
3. подготвя проекти за договори, свързани с дейността на комисията, и подготвя становища по законосъобразност на предложени от трети лица договори;
4. участва в създаването или изготвя самостоятелно проекти за нормативни актове;
5. подготвя правни становища по проекти на нормативни актове, изпратени за съгласуване, или по запитвания за мнения по действието на разпоредбите на ЗЗЛД от трети лица;
6. осигурява с правни средства спазването на законността при осъществяване дейността на общата и специализираната администрация на комисията;
7. организира изпращането на жалбите заедно с преписките по обжалваните решения на комисията до Върховния административен съд след разпореждане на председателя;
8. осъществява процесуалното представителство пред съдилищата и други юрисдикции по подадени жалби срещу решения на комисията във връзка с правомощията й по закона;
9. предоставя текуща информация на комисията по движението на съдебните дела;
10. обработва преписките и подготвя проектите на индивидуалните административни актове, заедно с мотивите към тях;
11. изготвя становища по жалби и сигнали от физически лица за нарушени права по ЗЗЛД, проектите на решения и мотивите към тях;
12. дава писмени и устни становища по искания от дирекция "Информационна" във връзка с регистрация на администратори на лични данни;
13. подпомага работата на комисията в процеса за хармонизация на националното законодателство със законодателството на Европейския съюз в частта за защита на личните данни;
14. координира и подпомага изработването на становища на комисията, свързани с въпросите на европейската интеграция;
15. подготвя и координира плановете за международна дейност на комисията;
16. подготвя изготвянето на предложения и програми в рамките на международното сътрудничество за участие в международни форуми в страната и в чужбина;
17. подготвя и организира материали за участие на комисията и нейната администрация в международни мероприятия в страната и в чужбина.
Чл. 75. Дирекция "Контролна дейност":
1. организира и осъществява проверките на комисията по приложение на ЗЗЛД;
2. изготвя констативни актове и актове за установяване на административни нарушения след извършени проверки на администратори на лични данни;
3. изготвя наказателни постановления в случаите на установяване на административни нарушения;
4. привежда в изпълнение по реда на Данъчно-осигурителния процесуален кодекс влезлите в сила решения на комисията и издадените наказателни постановления за налагане на имуществени санкции и глоби;
5. изготвя мотивирани становища по постъпили от компетентността на дирекцията преписки;
6. анализира и съвместно с представителите на другите дирекции дава становища по резултатите от извършени проверки на администратори на лични данни и при констатирани нарушения предлага наказания;
7. разработва задължителни за администраторите на лични данни минимални изисквания за техническа и програмна защита на личните данни, както и за защита на данните при тяхното предаване по електронен път;
8. контролира администраторите относно необходимите технически и организационни мерки за защита на данните от неправомерен достъп, случайно или незаконно разрушаване, случайна загуба или промяна.
Чл. 76. Дирекция "Информационна":
1. изгражда и организира воденето на регистъра за администраторите на лични данни и на водените от тях регистри;
2. издава бюлетин на комисията, в който публикува информация за нейната дейност и взетите решения;
3. изгражда, поддържа и актуализира страницата на комисията в интернет;
4. изготвя мотивирани становища по постъпили от компетентността на дирекцията преписки;
5. изготвя мотивирани становища за освобождаване от задължение за регистрация на администратори на лични данни;
6. изгражда и поддържа информационни фондове на комисията и организира дейността по използването им;
7. осъществява контрол по отношение незаконно разкриване или достъп до лични данни, тяхното нерегламентирано изменение или разпространение;
8. съхранява уведомленията по чл.25, ал. 1, т. 2 и решенията по чл. 25, ал. 4 ЗЗЛД;
9. съгласува и осъществява автоматизирания обмен на данни с национални и ведомствени информационни системи;
10. осъществява интеграцията на информационната система на комисията в единната комуникационна инфраструктура на администрацията;
11. организира и поддържа автоматизираната информационна инфраструктура на комисията – локална мрежа, комуникационно оборудване, компютърна техника;
12. инсталира и поддържа системното и специализираното програмно осигуряване;
13. осигурява правилното функциониране на необходимите средства за обработка и пренасяне на информацията – хардуера и софтуера, и на правилното функциониране на информационната система на комисията;
14. проучва и внедрява водещи информационни и комуникационни технологии;
15. поддържа връзка с информационните центрове на други държавни или граждански организации и институции, които имат отношение към дейността на комисията.
Заключителни разпоредби
§ 1. Правилникът е приет на основаниие чл. 9, ал. 2 от Закона за защита на личните данни (обн., ДВ, бр. 1 от 2002 г.; изм., бр. 70 и 93 от 2004 г., бр. 43 и 103 от 2005 г., бр. 30 и 91 от2006 г.).
§ 2. Правилникът е приет с решение на Комисията за защита на личните данни от 27 февруари 2007 г. и влиза в сила след обнародването му в "Държавен вестник".
§ 3. Този правилник отменя Правилника за дейността на комисията за защита на личните данни и нейната администрация (обн., ДВ, бр. 9 от 2003 г.; изм., бр. 15 от 2003 г., бр. 40 и 82 от 2006 г.).
Приложение № 1 към чл. 60, ал. 1
Численост на персонала в организационната структура и административните звена на КЗЛД
Обща численост на персонала в т. ч.: | 76 |
1. Изборни длъжности | 5 |
1.1. председател | 1 |
1.2. членове | 4 |
2. Главен секретар | 1 |
3. Финансов контрольор | 1 |
4. Обща администрация в т. ч.: | 25 |
4.1. дирекция "Административно-стопанска и финансово-счетоводна дейност" | 25 |
5. Специализирана администрация в т. ч.: | 44 |
5.1. дирекция "Правна и международна дейност" | 14 |
5.2. дирекция "Контролна дейност" | 15 |
5.3. дирекция "Информационна" | 15 |