Орган за заштита на податоци
Орган за заштита на податоци
Австрискиот орган за заштита на податоци (DSB) е централен надзорен орган за заштита на личните податоци во Австрија. Тој ја контролира усогласеноста со Општата регулатива за заштита на податоците (GDPR) и австрискиот Закон за заштита на податоците (DSG), одлучува за жалби, иницира постапки за проверка, изрекува санкции и ја застапува Австрија во Европскиот одбор за заштита на податоците. Неговата задача е да ги обезбеди основните права, да спречи злоупотреба и да ги обврзе компаниите и властите да ги почитуваат обврските за заштита на податоците.
Органот за заштита на податоци е државен надзорен орган за заштита на личните податоци во Австрија.
Задачи и надлежности
Органот за заштита на податоци презема широк спектар на активности, кои сите служат за заштита на личните податоци:
- Обработка на жалби од засегнатите лица
- Спроведување на службени постапки за проверка
- Одлучување во административни казнени постапки и изрекување на парични казни
- Прифаќање и контрола на извештаи за повреди на заштитата на податоците (Data Breaches)
- Постапки за одобрување, на пример, за правила на однесување или тела за сертификација
- Мислења за законски предлози
Со тоа, тој е централен контакт за засегнатите лица, компаниите и службениците за заштита на податоците подеднакво.
Дефиниција за заштита на податоци
Заштитата на податоците е основно право самостојно да се одлучува кој какви информации обработува за едно лице. Личните податоци се сите информации кои се однесуваат на одредено лице или прават лице препознатливо, како што се име, адреса, телефонски број, е-пошта, но и фотографии, IP адреси или здравствени податоци.
Заштитата на податоците не значи дека не смеат да се обработуваат податоци. Тоа значи дека обработката е дозволена само под јасни законски услови и дека засегнатите лица имаат сеопфатни права. Овие права штитат од злоупотреба и даваат можност да се изврши контрола врз сопствените податоци.
Права на засегнатите лица
Секое лице може да побара од органот за заштита на податоци да ги почитува неговите основни права. GDPR предвидува јасен пакет на права за ова:
- Право на информации: Пред секоја обработка на податоци, засегнатите лица мора да бидат јасно и целосно информирани.
- Право на пристап: Секое засегнато лице може да дознае кои податоци се зачувани и за која цел.
- Право на исправка и бришење: Неточните податоци мора да се исправат, недозволените податоци мора да се избришат.
- Право на ограничување на обработката: Под одредени услови, обработката може да се продолжи само ограничено.
- Право на приговор: Во секое време може да се поднесе приговор против одредени обработки на податоци.
- Право на преносливост на податоците: Засегнатите лица можат да побараат нивните податоци да бидат пренесени во вообичаен формат до нив самите или до друга компанија.
- Право на заштита од автоматизирани одлуки: Никој не треба да биде оштетен исклучиво врз основа на автоматизирани постапки.
Овие права не се само од теоретска природа, туку можат да се спроведат – доколку е потребно, во постапка за жалба пред органот за заштита на податоци.
Обврски на компаниите
Компаниите и властите се обврзани да ја спроведуваат заштитата на податоците не само на хартија, туку и практично. Основните обврски вклучуваат:
- Правна основа на обработката: Секоја обработка на податоци мора да се заснова на законска основа, како што е согласност или договор.
- Обврски за транспарентност: Засегнатите лица мора јасно да бидат информирани што се случува со нивните податоци.
- Технички и организациски мерки (TOMs): ИТ безбедноста и организациските процеси мора да бидат дизајнирани на таков начин што податоците се заштитени од загуба, злоупотреба или неовластен пристап.
- Регистри на активности за обработка: Компаниите мора на разбирлив начин да документираат кои податоци ги обработуваат.
- Известување за повреди на заштитата на податоците: Безбедносните инциденти мора да се пријават до органот за заштита на податоците во рок од 72 часа.
- Спроведување на проценки на влијанието врз заштитата на податоците: За обработки со висок ризик мора да се спроведе детална анализа.
Повреда на заштитата на личните податоци
Според GDPR, повреди на заштитата на личните податоци постојат кога поради недоволна безбедност се случува неовластена промена, бришење, откривање или загуба на податоци. Ова може да се случи преку:
- Уништување, загуба или промена на личните податоци
- Неовластен пристап или откривање – на пример, преку хакерски напади, испраќање на медиуми за складирање податоци до погрешни приматели или небезбедно складирање
- Случајно споделување на податоци – на пр. преку небезбедно складирање или пренос
- Ова важи без оглед на тоа дали инцидентот се случил намерно или ненамерно
Примери кои можат да претставуваат таква повреда:
- Загуба на податоци преку нешифрирани датотеки или USB стикови
- Хакерски напад на бази на податоци на клиенти
- Погрешно насочени е-пошти со лични податоци
- Случајно јавно достапни лични документи
Овие факти можат директно да доведат до ризици, вклучително и кражба на идентитет, нарушување на угледот или финансиска штета за засегнатите лица
Постапка пред органот за заштита на податоци
Постапката пред органот за заштита на податоци е формализирана и може да има различни форми:
Постапка за жалба
Засегнатите лица можат да поднесат жалба до органот за заштита на податоци ако сметаат дека некој незаконски ги обработува нивните лични податоци. Оваа постапка е релативно лесна.
Текот на постапката:
- Засегнатото лице поднесува писмена жалба – или преку формулар, е-пошта или по пошта.
- Органот за заштита на податоци проверува дали жалбата е формално дозволена.
- Противникот на жалбата – обично компанија или орган – се повикува да даде изјава.
- Следува утврдување на фактичката состојба, доколку е потребно со дополнителни прашања или сослушувања.
- На крајот има решение од органот за заштита на податоци, со кое тој или ја отфрла жалбата или ја уважува и наредува мерки за отстранување.
За засегнатите лица, оваа постапка е најважната можност да ги спроведат своите права од GDPR.
Службени проверки
Органот за заштита на податоци не зависи само од жалби, туку може да дејствува и по службена должност. Ова особено се случува кога има индикации за систематски прекршувања или безбедносни пропусти.
Посебни карактеристики:
- Постапката започнува без барање од засегнато лице.
- Лицата кои пријавуваат немаат статус на странка и не се информираат за резултатот.
- Органот за заштита на податоци самостојно проверува дали има прекршувања и, доколку е потребно, наредува мерки.
Службените проверки имаат силно превентивно дејство, бидејќи го зголемуваат притисокот врз компаниите и властите да обезбедат заштита на податоците не само реактивно, туку и континуирано.
Административна казнена постапка
Ако органот за заштита на податоци утврди прекршување, може да покрене административна казнена постапка. Целта е да се обврзат компаниите и јавните тела да ги отстранат прекршувањата и да се изречат забележителни санкции.
Можни санкции се:
- Парични казни до 20 милиони евра или 4% од светскиот годишен промет,
- Наредби за прекин или прилагодување на обработките на податоци,
- Предупредувања и услови.
Висината на паричната казна зависи од сериозноста, времетраењето и намерноста на прекршувањето. Исто така, улога играат и претходните прекршувања или кооперативното однесување во постапката.
Peter HarlanderHarlander & Partner Rechtsanwälte „Кој лесно ги сфаќа постапките пред органот за заштита на податоци, ризикува не само високи парични казни, туку и губење на доверба и углед.“
Правни лекови
Одлуките на органот за заштита на податоци се донесуваат со решение. Против овие решенија, засегнатите лица имаат можност да се обратат до Федералниот административен суд (BVwG).
- BVwG ја проверува одлуката во правна и фактичка смисла.
- Против неговата одлука, под одредени околности, е можна ревизија до Административниот суд (VwGH) или жалба до Уставниот суд (VfGH).
Со тоа се обезбедува дека одлуките на органот за заштита на податоци подлежат на повеќестепена судска контрола.
Изберете посакуван термин сега:Бесплатен првичен разговорМеѓународна димензија
Заштитата на податоците повеќе не е национална тема. Органот за заштита на податоци соработува со други европски надзорни органи и е дел од Европскиот одбор за заштита на податоците (EDSA). Тој учествува во прекугранични случаи, ги усогласува одлуките во рамките на постапката за кохерентност и зазема став за меѓународни трансфери на податоци, на пример, во САД.
Слобода на информации
Покрај заштитата на податоците, слободата на информации исто така добива на значење. Со новиот Закон за слобода на информации (IFG), органот за заштита на податоци во иднина ќе ја преземе улогата на контакт за прашањата за транспарентност и за пристап до службени информации.
Овие обврски не се опционални. Нивното непочитување редовно доведува до истраги и, во екстремни случаи, до значителни парични казни.
Вашите предности со адвокатска поддршка
Постапката пред органот за заштита на податоци е поврзана со значителни предизвици и за засегнатите лица и за компаниите. Засегнатите лица ризикуваат да не ги спроведат целосно своите права без професионална поддршка. Компаниите, пак, се соочуваат не само со високи парични казни, туку и со штета на угледот и скапи прилагодувања на нивните процеси. Дополнително, постапките се силно формализирани и содржат сложени правни барања кои тешко се совладуваат без стручна помош.
Правната поддршка од специјализирана адвокатска канцеларија дава сигурност и се грижи вашите интереси да бидат професионално застапувани од самиот почеток. Вие имате корист од темелното искуство во правото за заштита на податоците и доследното застапување пред органот.
- проверува дали соодветната правна тема е применлива во вашиот случај
- ве придружува низ целата постапка или обработка
- обезбедува правно сигурен дизајн и спроведување на сите потребни чекори
- поддржува при пресметување, спроведување или одбрана на побарувања
- ги штити вашите права и интереси во однос на сите засегнати страни
Sebastian RiedlmairHarlander & Partner Rechtsanwälte „Заштитата на податоците често се потценува, при што правилната стратегија во справувањето со органот за заштита на податоците одлучува за успехот или неуспехот.“