Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Сътрудничество с ЕС по наказателноправни въпроси — защита на личните данни (до 2018 г.)

 

РЕЗЮМЕ НА:

Рамково решение 2008/977/ПВР — защитата на личните данни, обработвани в рамките на полицейското и съдебното сътрудничество по наказателноправни въпроси

КАКВА Е ЦЕЛТА НА РАМКОВОТО РЕШЕНИЕ?

Неговата цел е защита на основните права и свободи на хората при обработката на техните лични данни за целите на предотвратяването, разследването, разкриването или наказателното преследване на престъпления или на изпълнението на наказания.

ОСНОВНИ АСПЕКТИ

Обхват

  • Настоящото рамково решение се отнася както за лични данни, които се обработват частично или изцяло чрез автоматични средства (използващи информационни технологии), така и за лични данни, които са част от регистър с лични данни и се обработват чрез неавтоматични средства (т.е. от хора).

Обработка на данни

  • Компетентните органи на държавите от Европейския съюз (ЕС) могат да събират лични данни само за специфични, изрични и законосъобразни цели. Обработването на тези данни е разрешено само за целите, за които те са събрани. Обработването за други цели е разрешено само при определени обстоятелства или когато са осигурени определени подходящи гаранции (например да се направят данните анонимни).
  • По принцип не трябва да се обработват лични данни, които разкриват расата или етническия произход, политическите възгледи, религиозните или философските убеждения на дадено лице, неговото членство в синдикални организации или такива, свързани с неговото здраве и сексуален живот. Обработването на такива данни може да е разрешено само ако това е абсолютно необходимо и ако са установени подходящи гаранции.
  • Неточните лични данни трябва да се коригират и актуализират или допълнят, ако е възможно. След като данните вече не са необходими за целите, за които са били събрани, те трябва да се заличат, да се направят анонимни или да се блокират в определени случаи. Редовно трябва да се извършва преглед на необходимостта от съхранение на лични данни, като за тяхното заличаване трябва да се определят срокове.
  • Компетентните органи на държавите от ЕС трябва да проверят дали личните данни, които трябва да се изпратят или предоставят, са точни, актуални и пълни. Предаването на данните трябва да се впише или документира, за да се осигури възможност за проверка на законосъобразността на обработването на данните и за да се гарантира тяхната цялост и сигурност.

Предаване на данни

  • Личните данни, получени от друга държава от ЕС, трябва да се обработват само за целите, за които те са били предадени. В определени случаи обаче те могат да се обработват за други цели, като например за предотвратяването, разследването, разкриването или наказателното преследване на други престъпления, за изпълнението на други наказания или за предотвратяването на заплахи за обществената сигурност. Държавата от ЕС, която получава данните, трябва да спазва всички специфични ограничения относно обмена на данни, предвидени в законодателството на държавата, която ги предава.
  • При определени обстоятелства получаващата държава от ЕС може да предаде лични данни на държави извън ЕС или на международни организации. За тази цел държавата от ЕС, която първа е предоставила данните, трябва да даде своето съгласие. Само в спешни случаи данните могат да се предават без предварително съгласие. Лични данни могат също така да се предават на частни лица в държави от ЕС за изключителни цели, при условие че компетентният орган на държавата, от която са получени данните, е дал съгласието си.

Права на субектите на данните

  • Субектът на данните трябва да бъде информиран за всяко събиране или обработване на негови лични данни. Когато обаче данните са предадени от една държава от ЕС на друга, първата държава може да поиска от втората да не разкрива никаква информация на субекта.
  • Субектът на данните може да поиска да получи потвърждение относно следното:
    • дали негови данни са били предавани;
    • кои са получателите и какви данни се обработват; и
    • извършването на необходимите проверки на данните.
  • При определени случаи държавите от ЕС могат да ограничат достъпа на субекта до информация. Всяко решение за ограничаване на достъпа трябва да бъде предадено в писмен вид на субекта на данните, заедно с фактическите и правните основания за решението. Субектът на данните трябва да получи също така съвети относно своето право на обжалване на такова решение.
  • Субектът на данните може да поиска коригиране, заличаване или блокиране на своите лични данни. Всеки отказ трябва да бъде съобщен в писмен вид и да се придружава с информация относно правото на субекта да подаде жалба или да потърси средство за правна защита.
  • Всяко лице може да поиска обезщетение за претърпени вреди поради незаконосъобразно обработване на лични данни или поради всяко друго деяние, което не е съвместимо с настоящото рамково решение. Субектът на данните има право на правна защита, когато са нарушени неговите права.

Предпазни мерки при обработката на данни

  • Компетентните органи трябва да предприемат необходимите мерки за сигурност, за да защитят личните данни срещу всяка незаконосъобразна форма на обработка на данни. Това включва случайна загуба, промяна или неразрешено разкриване на лични данни, както и достъп до тях. Необходимо е да се предприемат по-специално конкретни мерки по отношение на автоматизираната обработка на данни.
  • Националните надзорни органи в държавите от ЕС следят за прилагането на настоящото рамково решение и предоставят насоки във връзка с това. За тази цел те се ползват с правомощия за разследване, ефективни правомощия за намеса и правомощие да участват в съдебни производства. Държавите от ЕС трябва да установят ефективни, съразмерни и възпиращи санкции за всяко нарушение на разпоредбите на настоящото рамково решение.

Отмяна

Рамково решение 2008/977/ПВР се отменя с Директива (EС) 2016/680, считано от 6 май 2018 г.

ОТКОГА СЕ ПРИЛАГА РАМКОВОТО РЕШЕНИЕ?

То се прилага от 19 януари 2009 г.

ОБЩА ИНФОРМАЦИЯ

За допълнителна информация, вж.:

ОСНОВЕН ДОКУМЕНТ

Рамково решение 2008/977/ПВР на Съвета от 27 ноември 2008 година относно защитата на личните данни, обработвани в рамките на полицейското и съдебното сътрудничество по наказателноправни въпроси (ОВ L 350, 30.12.2008 г., стр. 60—71)

СВЪРЗАНИ ДОКУМЕНТИ

Директива (ЕС) 2016/680 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни от компетентните органи за целите на предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания и относно свободното движение на такива данни, и за отмяна на Рамково решение 2008/977/ПВР на Съвета (ОВ L 119, 4.5.2016 г., стр. 89—131)

последно актуализация 26.10.2016

Top