Начела на обработка на личните податоци

 

При обработката на личните податоци, контролорите се должни да се придружуваат до повеќе начела и тоа: законитост, правичност и транспарентност на обработката, минимизирање на податоците, точност на податоците, ограничување на времето на чување на податоците, безбедност на податоците и отчетност.

 

1. Законитост, правичност и транспарентност 

Законитоста подразбира постоење на согласност од субјектот на податоците или пак друга легитимна законска основа која овозможува обработка на податоците (исполнување на договор, исполнување на законски обврски, суштински интерес на субјектот на лични податоци, јавен интерес и легитимен интерес). Правичноста се однесува на односите меѓу контролорот и субјектот на личните податоци. Истата подразбира обврска за контролорите да ги образложат активностите за обработка на субјектите на лични податоци на разбирлив и пристапен начин. Активностите за обработката не смеат да се извршуваат тајно и не треба да имаат непредвидливи негативни консеквенци. Транспарентноста предвидува обврска за контролорите да ги информираат субјектите на податоците пред да започнат со обработката на нивните податоци, односно да ги информираат барем за целите на обработката и за идентитетот и адресата на контролорот, при што субјектите на податоци имаат право на пристап до нивните податоци без оглед каде истите се обработуваат и во кој облик.

 

2. Минимизирање на податоците

Минимизирањето на податоците подразбира обработка само на оние податоци кои се соодветни, релевантни и се ограничени само на она што е неопходно во однос на легитимната цел за која се собираат и/или понатаму се обработуваат. Натамошната обработка на личните податоци за цел поинаква од првичната, може да се смета за законска, само доколку е компатибилна со првичната цел на обработката. Во секој случај, обработката на личните податоци може да се врши само доколку целта не може да се постигне на друг начин.

 

3. Точност на податоците

Контролорот има обврска да преземе мерки со цел да обезбеди со разумна сигурност дека податоците кои се обработуваат се точни и ажурирани, при што неточните податоци мора да се избришат или корегираат без одлагање (на барање на субјектот на лични податоци).

 

4. Ограничување на чувањето

Ова начело подразбира неопходно бришење или анонимизирање на податоците веднаш штом таквите податоци повеќе не се потребни за целите за кои биле предмет на обработка.

 

5. Безбедност на податоците

Обработката на личните податоци мора да се врши на безбеден начин, кој вклучува и заштита од неовластена (незаконска) обработка, нивно случајно губење, уништување или оштетување. За таа цел, за контролорот е должен да преземе технички и/или организациски мерки, во чие концепирање пожелно е да ангажира тим од правници и технички лица. Во случај на повреда на личните податоци, контролорот е должен да го извести надлежниот орган (Агенцијата за заштита на личните податоци) и субјектот на податоците. Псевдонимизацијата е техничка и организациска мерка која се признава како соодветна алатка во целите на исполнување на начелата за заштита на податоците.

 

6. Отчетност

Контролорите во секое време треба да бидат во состојба да покажат дека се усогласени со начелата за заштита на податоците, вклучувајќи и да поседуваат подготвена документација со која на субјектите на податоците и на надзорните органи во секое врeме ќе им докажат какви мерки се преземени за да се почитуваат правилата за заштита на податоците.

 

Доколку Ви е потребна правна помош во делот на заштита на лични податоци, кликнете овде за повеќе информации.