Министерство на околната среда и водите
Адрес: София, София 1000, бул. Княгиня Мария Луиза № 22
Електронна поща: edno_gishe@moew.government.bg
---
Пакет основни документи
Консултационен документ
---
Справка становища
Общо 2 коментара
Здравейте,
не ми е ясно как ще спазите изискванията на:
1. Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните)
2. Закона за защита на личните данни
Съгласно Регламент (ЕС) 2016/679, екологията не е въздигната област от такъв обществен интерес, която изисква събиране на лични данни, каквито са три имена и ЕГН, както за пример са данъчни цели, наказателно преследване, обществена сигурност и т.н.
В чл.6 от регламента се дефинират случите, в които може да се изискват и обработват лични данни. По така предложеното изменение, не мога да категоризирам интереса на МОСВ/ИАОС в нито една хипотеза дори в чл.6, пар.1, буква "в", защото в Закона за управление на отпадъците /ЗУО/ не е въведено подобно задължение към ИАОС - да събира лични данни на физически лица предали отпадък, които да бъдат въвеждани в НИСО.
Забранено (с условия) е да се обработват лични дани на лица под 16 г., а за лица под 14 г. пък забраната е абсолютна. Няма забрана в ЗУО лица под 16 или 14 год. възраст да предават отпадъци.
НИСО е онлайн система, а не регистър! МОСВ/ИАОС чрез изискваните за подаване в НИСО лични данни, практически ще стане администратор на лични данни по смисъла на регламента, а операторите - обработващ лични данни от името на администратора.
Къде и на какъв носител ще съхраняват операторите трите имена и ЕГН, докато ги въведат в НИСО? Това е отговорност на администратора!!!
Кой ще ограничи достъпа до събраните лични данни и ги защити, като всеки редови инспектор от РИОСВ и неуточнен брой служители в ИАОС ще могат да извършват справка и да извлекат личните данни, без да има законен интерес? (чл.63 и следващите от ЗЗЛД).
НИСО следва да бъде сертифицирана система за обрабортка на лични данни и да се спазят всички изисквания, включително и за изтриване на лични данни по заявено искане на субекта (конкретно физическо лице).
МОСВ и ИАОС сте поели по напълно погрешен път в реализирането и развитието на НИСО (трябваше да е само регистър, а не онлайн система) и ако досега някак си е избегнат скандал (за драстични нарушения на редица регланменти/директиви и закони), то за личните данни ще бъдете разсипани от сигнали до КЗЛД и дела в съда.
На НАП им се размина да платят санкцията от 5 милиона лева, защото те собствено трябваше да я съберат от себе си и падна по давност (пълен смях!), но МОСВ/ИАОС няма да могат да разчитат на подобен "късмет".
Призовавам изготвилите проекта да го съгласуват поне с КЗЛД, за да се убедят колко е абсурден.
Здравейте,
не ми е ясно как ще спазите изискванията на:
1. Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните)
2. Закона за защита на личните данни
Съгласно Регламент (ЕС) 2016/679, екологията не е въздигната област от такъв обществен интерес, която изисква събиране на лични данни, каквито са три имена и ЕГН, както за пример са данъчни цели, наказателно преследване, обществена сигурност и т.н.
В чл.6 от регламента се дефинират случите, в които може да се изискват и обработват лични данни. По така предложеното изменение, не мога да категоризирам интереса на МОСВ/ИАОС в нито една хипотеза дори в чл.6, пар.1, буква "в", защото в Закона за управление на отпадъците /ЗУО/ не е въведено подобно задължение към ИАОС - да събира лични данни на физически лица предали отпадък, които да бъдат въвеждани в НИСО.
Забранено (с условия) е да се обработват лични дани на лица под 16 г., а за лица под 14 г. пък забраната е абсолютна. Няма забрана в ЗУО лица под 16 или 14 год. възраст да предават отпадъци.
НИСО е онлайн система, а не регистър! МОСВ/ИАОС чрез изискваните за подаване в НИСО лични данни, практически ще стане администратор на лични данни по смисъла на регламента, а операторите - обработващ лични данни от името на администратора.
Къде и на какъв носител ще съхраняват операторите трите имена и ЕГН, докато ги въведат в НИСО? Това е отговорност на администратора!!!
Кой ще ограничи достъпа до събраните лични данни и ги защити, като всеки редови инспектор от РИОСВ и неуточнен брой служители в ИАОС ще могат да извършват справка и да извлекат личните данни, без да има законен интерес? (чл.63 и следващите от ЗЗЛД).
НИСО следва да бъде сертифицирана система за обрабортка на лични данни и да се спазят всички изисквания, включително и за изтриване на лични данни по заявено искане на субекта (конкретно физическо лице).
МОСВ и ИАОС сте поели по напълно погрешен път в реализирането и развитието на НИСО (трябваше да е само регистър, а не онлайн система) и ако досега някак си е избегнат скандал (за драстични нарушения на редица регланменти/директиви и закони), то за личните данни ще бъдете разсипани от сигнали до КЗЛД и дела в съда.
На НАП им се размина да платят санкцията от 5 милиона лева, защото те собствено трябваше да я съберат от себе си и падна по давност (пълен смях!), но МОСВ/ИАОС няма да могат да разчитат на подобен "късмет".
Призовавам изготвилите проекта да го съгласуват поне с КЗЛД, за да се убедят колко е абсурден.
08.07.2024
07.08.2024
10.10.2024