Орган за заштита на податоци

Австрискиот орган за заштита на податоци (DSB) е централен надзорен орган за заштита на личните податоци во Австрија. Тој ја контролира усогласеноста со Општата регулатива за заштита на податоците (GDPR) и австрискиот Закон за заштита на податоците (DSG), одлучува за жалби, иницира постапки за проверка, изрекува санкции и ја застапува Австрија во Европскиот одбор за заштита на податоците. Неговата задача е да ги обезбеди основните права, да спречи злоупотреба и да ги обврзе компаниите и властите да ги почитуваат обврските за заштита на податоците.

Органот за заштита на податоци е државен надзорен орган за заштита на личните податоци во Австрија.

Објаснување за австрискиот орган за заштита на податоци: Задачи, постапки и права за засегнатите лица и компании, претставени на разбирлив начин.

Задачи и надлежности

Органот за заштита на податоци презема широк спектар на активности, кои сите служат за заштита на личните податоци:

Со тоа, тој е централен контакт за засегнатите лица, компаниите и службениците за заштита на податоците подеднакво.

Дефиниција за заштита на податоци

Заштитата на податоците е основно право самостојно да се одлучува кој какви информации обработува за едно лице. Личните податоци се сите информации кои се однесуваат на одредено лице или прават лице препознатливо, како што се име, адреса, телефонски број, е-пошта, но и фотографии, IP адреси или здравствени податоци.

Заштитата на податоците не значи дека не смеат да се обработуваат податоци. Тоа значи дека обработката е дозволена само под јасни законски услови и дека засегнатите лица имаат сеопфатни права. Овие права штитат од злоупотреба и даваат можност да се изврши контрола врз сопствените податоци.

Права на засегнатите лица

Секое лице може да побара од органот за заштита на податоци да ги почитува неговите основни права. GDPR предвидува јасен пакет на права за ова:

Овие права не се само од теоретска природа, туку можат да се спроведат – доколку е потребно, во постапка за жалба пред органот за заштита на податоци.

Обврски на компаниите

Компаниите и властите се обврзани да ја спроведуваат заштитата на податоците не само на хартија, туку и практично. Основните обврски вклучуваат:

Повреда на заштитата на личните податоци

Според GDPR, повреди на заштитата на личните податоци постојат кога поради недоволна безбедност се случува неовластена промена, бришење, откривање или загуба на податоци. Ова може да се случи преку:

  • Уништување, загуба или промена на личните податоци
  • Неовластен пристап или откривање – на пример, преку хакерски напади, испраќање на медиуми за складирање податоци до погрешни приматели или небезбедно складирање
  • Случајно споделување на податоци – на пр. преку небезбедно складирање или пренос
  • Ова важи без оглед на тоа дали инцидентот се случил намерно или ненамерно

Примери кои можат да претставуваат таква повреда:

  • Загуба на податоци преку нешифрирани датотеки или USB стикови
  • Хакерски напад на бази на податоци на клиенти
  • Погрешно насочени е-пошти со лични податоци
  • Случајно јавно достапни лични документи

Овие факти можат директно да доведат до ризици, вклучително и кражба на идентитет, нарушување на угледот или финансиска штета за засегнатите лица

Постапка пред органот за заштита на податоци

Постапката пред органот за заштита на податоци е формализирана и може да има различни форми:

Постапка за жалба

Засегнатите лица можат да поднесат жалба до органот за заштита на податоци ако сметаат дека некој незаконски ги обработува нивните лични податоци. Оваа постапка е релативно лесна.

Текот на постапката:

  1. Засегнатото лице поднесува писмена жалба – или преку формулар, е-пошта или по пошта.
  2. Органот за заштита на податоци проверува дали жалбата е формално дозволена.
  3. Противникот на жалбата – обично компанија или орган – се повикува да даде изјава.
  4. Следува утврдување на фактичката состојба, доколку е потребно со дополнителни прашања или сослушувања.
  5. На крајот има решение од органот за заштита на податоци, со кое тој или ја отфрла жалбата или ја уважува и наредува мерки за отстранување.

За засегнатите лица, оваа постапка е најважната можност да ги спроведат своите права од GDPR.

Службени проверки

Органот за заштита на податоци не зависи само од жалби, туку може да дејствува и по службена должност. Ова особено се случува кога има индикации за систематски прекршувања или безбедносни пропусти.

Посебни карактеристики:

Службените проверки имаат силно превентивно дејство, бидејќи го зголемуваат притисокот врз компаниите и властите да обезбедат заштита на податоците не само реактивно, туку и континуирано.

Административна казнена постапка

Ако органот за заштита на податоци утврди прекршување, може да покрене административна казнена постапка. Целта е да се обврзат компаниите и јавните тела да ги отстранат прекршувањата и да се изречат забележителни санкции.

Можни санкции се:

Висината на паричната казна зависи од сериозноста, времетраењето и намерноста на прекршувањето. Исто така, улога играат и претходните прекршувања или кооперативното однесување во постапката.

Rechtsanwalt Peter Harlander Peter Harlander
Harlander & Partner Rechtsanwälte
„Кој лесно ги сфаќа постапките пред органот за заштита на податоци, ризикува не само високи парични казни, туку и губење на доверба и углед.“

Правни лекови

Одлуките на органот за заштита на податоци се донесуваат со решение. Против овие решенија, засегнатите лица имаат можност да се обратат до Федералниот административен суд (BVwG).

Со тоа се обезбедува дека одлуките на органот за заштита на податоци подлежат на повеќестепена судска контрола.

Изберете посакуван термин сега:Бесплатен првичен разговор

Меѓународна димензија

Заштитата на податоците повеќе не е национална тема. Органот за заштита на податоци соработува со други европски надзорни органи и е дел од Европскиот одбор за заштита на податоците (EDSA). Тој учествува во прекугранични случаи, ги усогласува одлуките во рамките на постапката за кохерентност и зазема став за меѓународни трансфери на податоци, на пример, во САД.

Слобода на информации

Покрај заштитата на податоците, слободата на информации исто така добива на значење. Со новиот Закон за слобода на информации (IFG), органот за заштита на податоци во иднина ќе ја преземе улогата на контакт за прашањата за транспарентност и за пристап до службени информации.

Овие обврски не се опционални. Нивното непочитување редовно доведува до истраги и, во екстремни случаи, до значителни парични казни.

Вашите предности со адвокатска поддршка

Постапката пред органот за заштита на податоци е поврзана со значителни предизвици и за засегнатите лица и за компаниите. Засегнатите лица ризикуваат да не ги спроведат целосно своите права без професионална поддршка. Компаниите, пак, се соочуваат не само со високи парични казни, туку и со штета на угледот и скапи прилагодувања на нивните процеси. Дополнително, постапките се силно формализирани и содржат сложени правни барања кои тешко се совладуваат без стручна помош.

Правната поддршка од специјализирана адвокатска канцеларија дава сигурност и се грижи вашите интереси да бидат професионално застапувани од самиот почеток. Вие имате корист од темелното искуство во правото за заштита на податоците и доследното застапување пред органот.

Rechtsanwalt Sebastian Riedlmair Sebastian Riedlmair
Harlander & Partner Rechtsanwälte
„Заштитата на податоците често се потценува, при што правилната стратегија во справувањето со органот за заштита на податоците одлучува за успехот или неуспехот.“
Изберете посакуван термин сега:Бесплатен првичен разговор

Често поставувани прашања – ЧПП

Изберете посакуван термин сега:Бесплатен првичен разговор