Чл. 24

Директива (ЕС) 2016/680 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни от компетентните органи за целите на предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания и относно свободното движение на такива данни, и за отмяна на Рамково решение 2008/977/ПВР на Съвета

Директива

Член 24 Регистри на дейности по обработване на лични данни

  1. Държавите членки предвиждат администраторите да поддържат регистър с всички категории дейности по обработване под тяхна отговорност. Този регистър съдържа следната информация:

а) наименованието и координатите за връзка на администратора, и когато е приложимо, на съвместните администратори и на длъжностното лице по защитата на данните; б) целите на обработването; в) категориите получатели, пред които са или ще бъдат разкрити личните данни, включително получателите в трети държави или международни организации; г) описание на категориите субекти на данни и на категориите лични данни; д) когато е приложимо, използването на профилиране; е) когато е приложимо, категориите предаване на лични данни на трета държава или международна организация; ж) посочване на правното основание за операцията по обработване, включително предаването на данни, за която са предназначени личните данни; з) когато е възможно, предвидените срокове за изтриване на различните категории лични данни; и) когато е възможно, общо описание на техническите и организационните мерки за сигурност, посочени в член 29, параграф 1.

  1. Държавите членки предвиждат всеки обработващ лични данни да поддържа регистър с всички категории дейности по обработване, извършени от името на администратор, в който се съдържат:

а) наименованието и координатите за връзка на обработващия или обработващите лични данни, на всеки администратор, от чието име действа обработващият лични данни и на длъжностното лице за защита на данните, когато е приложимо; б) категориите обработване, извършени от името на всеки администратор; в) когато е приложимо, предаването на лични данни на трета държава или на международна организация, когато има изрични указания от администратора за това, включително идентификацията на тази трета държава или международна организация; г) когато е възможно, общо описание на техническите и организационните мерки за сигурност, посочени в член 29, параграф 1.

  1. Регистрите, посочени в параграфи 1 и 2, се поддържат в писмена форма, включително в електронен формат.

При поискване администраторът и обработващият лични данни предоставят регистрите на надзорния орган.

Практика по чл. 24

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.