Направо към основното съдържание
Лого на Европейската комисия
Европейска комисия

Еднакви ли са задълженията, независимо от количеството данни, които моята организация обработва?

Отговор

Общият регламент относно защитата на данните (ОРЗД) се основава на подход, съобразен с риска. С други думи, дружествата/организациите, които обработват лични данни, се насърчават да прилагат защитни мерки, съответстващи на нивото на риска за техните дейности по обработка на данни. Поради това задълженията на дружество, което обработва много данни, са по-обременителни, отколкото на дружество, което обработва малко данни.

Например вероятността за наемане на служител по защита на данните е по-голяма при дружества/организации, които обработват много данни, отколкото при дружества/организации, които обработват малко данни (в този случай това е свързано с понятието за обработка на лични данни в „голям мащаб“). Същевременно естеството на личните данни и въздействието на предвиденото обработване също играят роля. Обработването на малко данни, но които имат чувствителен характер, напр. данни за състоянието на здравето, би изискало прилагането на по-строги мерки за спазване на ОРЗД.

Във всички случаи принципите за защита на данните трябва да се спазват и да на физическите лица трябва да се позволи да упражняват правата си.

Позоваване