От 25 май 2018 г. влиза в сила Общият Регламент за защита на личните данни /General Data Protection Regulation/ на EС. Той заменя Директивата за защита на лични 65/46/ЕС данни на ЕС от 1995 г. Регламентът е разработен с цел да уеднакви правата на физическите лица в областта на защитата на личната информация в ЕС, като въвежда единни регулаторни правила за бизнеса – вместо действащите на национално ниво закони. Към момента всички държави-членки са имплементирали въведените през 1995 г. правила по различен начин – което затруднява международните бизнес корпорации при работата им в рамките на ЕС.
Новият регламент се прилага по отношение на обработването на лични данни от администратор или обработващ лични данни на територията на ЕС, независимо дали обработването се извършва в Съюза или не. Регламентът се прилага и за обработването на лични данни на субекти на данни, които се намират в Съюза, от администратор или обработващ лични данни, който не е установен в Съюза, когато дейностите по обработване на данни са свързани с предлагането на стоки или услуги на субекти на данни на територията на Съюза, независимо дали предлаганите стоки или услуги са платени или наблюдението на поведение на такива субекти. Регламентът се прилага и по отношение на администратори на лични данни, които не са установени на територията на ЕС, а на територията, на която по силата на нормите на международното право се прилага законодателството на Съюза.
С влизане в сила на регламента отпада задължението за регистрация като администратор на лични данни на лицата, обработващи данни. На мястото на това задължение се появява т.нар. принцип за отчетност. Същият се изразява в задължението на администратора да може да докаже във всеки един момент, че спазва изискванията на Регламента. Т.е. във всеки един момент, при евентуална проверка от КЗЛД следва да може да бъде установено какви лични данни се обработват, за какви цели и за какъв период от време, как се съхраняват данните, предоставят ли се данните на трети лица и кои са тези лица, какви мерки са взети, за да се гарантира сигурността на обработваните данни.
Принципите, които новият регламент въвежда в областта на обработката и защитата на личните данни са:
В определени случаи Регламентът въвежда задължение за администратора на лични данни да определи и Длъжностно лице по защита на личните данни, което може да е: служител на самия администратор или физическо или юридическо лице, което действа въз основа на сключен договор за услуги. Посоченото лице има задължението да осъществява надзор за спазването на Регламента и да консултира администратора в областта на защитата на личните данни.
Новият регламент засилва съществуващите права на гражданите в областта на личните данни, предвижда нови такива и осигурява по-голям контрол на гражданите. Основните права са:
Новият регламент с оглед възприетия принцип на отчетност възлага в тежест на администраторите на лични данни редица задължения, сред които:
Ако бъде установено нарушение на сигурността на личните данни, следва да бъде уведомена КЗЛД не по-късно от 72 часа от установяване на нарушението, както и лицето, чиито лични данни са обект на нарушението. Нарушението следва да бъде документирано, както и последиците от него, и предприетите действия за справяне с нарушението.
Контролът за спазване изискванията на Регламента ще се осъществява от Комисията за защита на личните данни. Санкциите, предвидени в Регламента са значителни и могат да достигнат до 4 % от годишния оборот на дружеството.