проект ENVIRONMENTAL APPLICABLE LAW ONLINE PLATFORM

Жалба до европскиот супервизор за заштита на податоци
Институциите и органите на ЕУ, исто така, ги обработуваат личните податоци на граѓаните на ЕУ во нивната работа. Основната регулаторна рамка која ја регулира заштитата на личните податоци е содржана во Повелбата за основните права на ЕУ (1. став. 8. член) и Договорот за функционирање на ЕУ (1. став 16. член), и главните прописи што ја уредуваат оваа област се:
- Уредба за заштита на поединци кои се однесуваат на обработката на личните податоци и за слободното движење на тие податоци (ang. General Data Protection Regulation – GDPR, Општа уредба 2016/679) и
- Уредба за заштита на поединци кои се однесуваат на обработката на личните податоци од страна на институциите, органите, канцелариите и агенциите на Унијата и за слободно движење на тие податоци (Уредба 2018/1725).
Лични податоци се секоја информација поврзана со идентификувана или препознатлива личност. Поединец што може да се идентификува е поединец кој може директно или индиректно да се идентификува врз основа на идентификатор (име, локација, физички, физиолошки, генетски, ментален, економски, културен или социјален идентитет итн.) ( 1. став. 3.член од Уредбата 2018 / 1725).
Обработката на лични податоци, која мора да биде законска (член 5 од Уредбата 2018/1725), правична и транспарентна, вклучува автоматизирано или неавтоматизирано електронско, писмено или визуелно собирање, снимање, уредување, структурирање, складирање, прилагодување и менување, преземање , гледање, користење, обелоденување преку посредување, ширење или на друг начин ставање на располагање, прилагодување и комбинирање, ограничување, бришење и уништување (3. став. 3. член од Уредбата 2018/1725).
Уредбата 2018/1725 прави разлика помеѓу:
- обработувач
- управувач
- заеднички управувачи
- корисници на лични податоци
Уредба 2018/1725 забранува обработка на т.н. специфични видови лични податоци, т.е. податоци што откриваат:
освен ако:
- поединецот дал своја експлицитна согласност за обработка на одредени видови лични податоци за одредена цел(и),
- се однесува на исполнување на обврските и остварување на правата од областа на трудовото право, правото за социјално осигурување и социјалното осигурување,
- се работи за заштита на интересите на животот,
- објавени од поединецот (но може да се обработат според правилата на GDPR),
- се работи за потребите за правни побарувања или вршење на судска надлежност,
- се работи за јавен интерес, врз основа на принципот на пропорционалност,
- се работи за медицински цели (земајќи ја предвид професионалната тајна),
- се работи за прашање од јавен интерес во областа на јавното здравје,
- се работи за други намени наведени во член 10 од Уредбата 2018/1725.
Субјектот на кој се однесуваат личните податоци има право да бара потврда од контролорот на податоци дали обработените податоци имаат врска со него. Правото на поединецот се однесува на добивање информации за:
Во случај на прекршок поврзан со заштитата на личните податоци при обработка и посредување, засегнатото лице може:
1. Да го предупреди персоналот одговорен за обработка на податоци во институцијата или органот на ЕУ каде што се случил прекршокот. Во случај на несоодветен или незадоволителен одговор од сторителот, може да продолжи,
2. со контактирање на Службеникот за заштита на податоци на засегнатата институција или орган на ЕУ. Во случај на незадоволство или неуспех, можете
3. поднесете жалба до Европскиот супервизор за заштита на податоци користејќи го онлајн формуларот достапен на официјалната веб-страница.
Кој и како може да се жали кај Европскиот супервизор за заштита на податоци?
I. во согласност со член 63 од Уредбата 2018/1725, секое лице на кое му се обработуваат лични податоци од институција, орган или агенција на ЕУ, доколку смета дека обработката не е во согласност со Уредбата, може да поднесе жалба преку онлајн формулар,
II. во согласност со член 68 од Уредбата 2018/1725, секој вработен или член на персоналот на институција, органот или агенција на ЕУ, дури и ако нема прекршоци поврзани со личните податоци на вработениот и директно оштетениот вработен, но се работи за воочени прекршувања на правилата на Уредбата при обработка на личните податоци може да поднесе жалба преку онлајн формулар, во ЕУ институциите, органите или агенциите.
Услови за поднесување жалба до европскиот супервизор за заштита на податоци (ang. Complaint to European Data Protection Supervisor):
- Кога има прекршување на Уредбата 2018/1725 исклучиво од страна на институциите, органите и агенциите на ЕУ, т.е.
Европскиот супервизор за заштита на податоци може:
- да поднесе налог до контролорот или обработувачот, да го исполни вашето барање во врска со остварувањето на правата при обработката и посредување на личните податоци, доколку тоа не е соодветно сторено,
- ги известува и предупредува контролорот и обработувачот за прекршување на Уредбата 2018/1725,
- на контролорите им наредува да ги информираат субјектите на кои се однесуваат личните податоци, дека дошло до прекршок при нивната обработка,
- убедува привремено ограничување или трајна забрана за одредена операција при обработка на податоци,
- поднесува налог до контролорите и обработувачите да ја усогласат обработката на личните податоци со важечките прописи, во спротивно може да изрече парична казна,
- да го упати случајот до Судот на правдата на ЕУ,
- и врши други работи за кои е овластен, согласно член 58 од Уредбата 2018/1725.
Во случај на прекршок при обработката и посредување на личните податоци од меѓународните институции, засегнатото лице може да контактира со надлежното лице на меѓународната организација:
• Совет на Европа: Council of Europe): Data Protection Commissioner,
• Еуроконтрол: EUROCONTROL Regulation on Personal Data Protection,
• Меѓународен комитет на Црвениот крст (International Committee of the Red Cross - ICRC): ICRC Data Protection Office,
• Меѓународна организација за криминална полиција (International Criminal Police Organization – INTERPOL):Commission for the Control of INTERPOL's Files,
• Организација за економска соработка и развој (Organization for Economic Co-operation and Development - OECD): Commission for Computerised Information and Privacy,
• Обединети нации: (United Nations): Special Rapporteur on the right to privacy,
• Канцеларија на Високиот комесаријат за бегалци на Обединетите нации (UN High Commissioner for Refugees): Policy on the Protection of Personal Data of Persons of Concern to UNHCR,
• Светска програма за храна: (World Food Programme): WFP Guide to Personal Data Protection and Privacy - Principles and operational standards for the protection of beneficiaries’ personal data in WFP’s programming,
• Меѓународна организација за миграција (international Organization for Migration - IOM),
• Европската вселенска агенција (European Space Agency - ESA),
• Организација за храна и земјоделство на Обединетите нации (Food and Agriculture Organization of the United Nations - FAO)
• Универзалната поштенска унија (The Universal Postal Union - UPU),
• Европска организација за нуклеарни истражувања (European Organization for Nuclear Research - CERN),
• Светска организација за интелектуална сопственост (World Intellectual Property Organization - WIPO),
• Меѓународна енергетска повелба: Manual on Data Protection (2018).
- Уредба за заштита на поединци кои се однесуваат на обработката на личните податоци и за слободното движење на тие податоци (ang. General Data Protection Regulation – GDPR, Општа уредба 2016/679) и
- Уредба за заштита на поединци кои се однесуваат на обработката на личните податоци од страна на институциите, органите, канцелариите и агенциите на Унијата и за слободно движење на тие податоци (Уредба 2018/1725).
Лични податоци се секоја информација поврзана со идентификувана или препознатлива личност. Поединец што може да се идентификува е поединец кој може директно или индиректно да се идентификува врз основа на идентификатор (име, локација, физички, физиолошки, генетски, ментален, економски, културен или социјален идентитет итн.) ( 1. став. 3.член од Уредбата 2018 / 1725).
Обработката на лични податоци, која мора да биде законска (член 5 од Уредбата 2018/1725), правична и транспарентна, вклучува автоматизирано или неавтоматизирано електронско, писмено или визуелно собирање, снимање, уредување, структурирање, складирање, прилагодување и менување, преземање , гледање, користење, обелоденување преку посредување, ширење или на друг начин ставање на располагање, прилагодување и комбинирање, ограничување, бришење и уништување (3. став. 3. член од Уредбата 2018/1725).
Уредбата 2018/1725 прави разлика помеѓу:
- обработувач
(обично се работи за трето лице, некој надвор од организацијата што обработува лични податоци за управувачот; 12. став. 3. член 29. член),
- управувач
(оној што ги утврдува целите на обработката на личните податоци - зошто и средствата за нивна обработка - како; 8. став 3. член),
- заеднички управувачи
(оние кои врз основа на договор заеднички одлучуваат за целта и средствата за обработка на податоците; член 28),
- корисници на лични податоци
(оние на кои им се откриени личните податоци; 13. став 3. член).
Уредба 2018/1725 забранува обработка на т.н. специфични видови лични податоци, т.е. податоци што откриваат:
- расно или етничко потекло,
- политичко мислење,
- религиозни или филозофски верувања
- членство во синдикат,
- и обработка на генетски податоци, биометриски податоци со цел единствена идентификација на поединецот,
- здравствени податоци,
- податоци кои се однесуваат на сексуалниот живот или сексуалната ориентација на поединецот,
освен ако:
- поединецот дал своја експлицитна согласност за обработка на одредени видови лични податоци за одредена цел(и),
- се однесува на исполнување на обврските и остварување на правата од областа на трудовото право, правото за социјално осигурување и социјалното осигурување,
- се работи за заштита на интересите на животот,
- објавени од поединецот (но може да се обработат според правилата на GDPR),
- се работи за потребите за правни побарувања или вршење на судска надлежност,
- се работи за јавен интерес, врз основа на принципот на пропорционалност,
- се работи за медицински цели (земајќи ја предвид професионалната тајна),
- се работи за прашање од јавен интерес во областа на јавното здравје,
- се работи за други намени наведени во член 10 од Уредбата 2018/1725.
Субјектот на кој се однесуваат личните податоци има право да бара потврда од контролорот на податоци дали обработените податоци имаат врска со него. Правото на поединецот се однесува на добивање информации за:
- целта на обработката на неговите лични податоци,
- видот на засегнатите лични податоци,
- корисникот на кој ќе му бидат или веќе се му откриени личните податоци,
- предвидениот рок на чување на неговите лични податоци
- и други информации предвидени во член 15 од Уредбата 2018/1725.
1. Да го предупреди персоналот одговорен за обработка на податоци во институцијата или органот на ЕУ каде што се случил прекршокот. Во случај на несоодветен или незадоволителен одговор од сторителот, може да продолжи,
2. со контактирање на Службеникот за заштита на податоци на засегнатата институција или орган на ЕУ. Во случај на незадоволство или неуспех, можете
3. поднесете жалба до Европскиот супервизор за заштита на податоци користејќи го онлајн формуларот достапен на официјалната веб-страница.
Кој и како може да се жали кај Европскиот супервизор за заштита на податоци?
I. во согласност со член 63 од Уредбата 2018/1725, секое лице на кое му се обработуваат лични податоци од институција, орган или агенција на ЕУ, доколку смета дека обработката не е во согласност со Уредбата, може да поднесе жалба преку онлајн формулар,
II. во согласност со член 68 од Уредбата 2018/1725, секој вработен или член на персоналот на институција, органот или агенција на ЕУ, дури и ако нема прекршоци поврзани со личните податоци на вработениот и директно оштетениот вработен, но се работи за воочени прекршувања на правилата на Уредбата при обработка на личните податоци може да поднесе жалба преку онлајн формулар, во ЕУ институциите, органите или агенциите.
Услови за поднесување жалба до европскиот супервизор за заштита на податоци (ang. Complaint to European Data Protection Supervisor):
- Кога има прекршување на Уредбата 2018/1725 исклучиво од страна на институциите, органите и агенциите на ЕУ, т.е.
- Европскиот парламент,
- Европска комисија,
- Советот на Европската Унија
- Европската централна банка,
- Агенциите на ЕУ,
- Надзорната управа на ЕФТА, итн.
- се работи за фактичко, а не само хипотетичко прекршување на правилата за обработка на лични податоци,
- не поминале повеќе од две години откако засегнатото лице (подносителот на жалбата) стана свесно за фактичката состојба,
- неанонимноста на подносителот и неанонимноста на лицето чии права се повредени при обработката на личните податоци,
- полномошно за застапување на подносителот на жалбата (ако подносителот на жалбата има претставник),
- не се работи за случи кои се во процес на решавање пред Европскиот Народен правобранител за човекови права,
- не се работи за случаи за кои Европскиот правобранител за човекови права веќе се распрашал, освен во случај на нови факти и нови докази,
- не се работи за предмети за кои се водат постапки пред судот,
- не се работи за предмети за кои веќе одлучувал судот,
- не се работи за национален јавен орган (полиција, јавно училиште, суд, итн.),
- не се работи за организација од приватно право, односно не е фирма, невладина организација, црква, синдикат и слично.
- не се работи за меѓународна организација.
- не се работи за национален јавен орган (полиција, јавно училиште, суд, итн.),
- не се работи за организација од приватно право, односно не е фирма, невладина организација, црква, синдикат и слично.
- не се работи за меѓународна организација.
Европскиот супервизор за заштита на податоци може:
- да поднесе налог до контролорот или обработувачот, да го исполни вашето барање во врска со остварувањето на правата при обработката и посредување на личните податоци, доколку тоа не е соодветно сторено,
- ги известува и предупредува контролорот и обработувачот за прекршување на Уредбата 2018/1725,
- на контролорите им наредува да ги информираат субјектите на кои се однесуваат личните податоци, дека дошло до прекршок при нивната обработка,
- убедува привремено ограничување или трајна забрана за одредена операција при обработка на податоци,
- поднесува налог до контролорите и обработувачите да ја усогласат обработката на личните податоци со важечките прописи, во спротивно може да изрече парична казна,
- да го упати случајот до Судот на правдата на ЕУ,
- и врши други работи за кои е овластен, согласно член 58 од Уредбата 2018/1725.
Во случај на прекршок при обработката и посредување на личните податоци од меѓународните институции, засегнатото лице може да контактира со надлежното лице на меѓународната организација:
• Совет на Европа: Council of Europe): Data Protection Commissioner,
• Еуроконтрол: EUROCONTROL Regulation on Personal Data Protection,
• Меѓународен комитет на Црвениот крст (International Committee of the Red Cross - ICRC): ICRC Data Protection Office,
• Меѓународна организација за криминална полиција (International Criminal Police Organization – INTERPOL):Commission for the Control of INTERPOL's Files,
• Организација за економска соработка и развој (Organization for Economic Co-operation and Development - OECD): Commission for Computerised Information and Privacy,
• Обединети нации: (United Nations): Special Rapporteur on the right to privacy,
• Канцеларија на Високиот комесаријат за бегалци на Обединетите нации (UN High Commissioner for Refugees): Policy on the Protection of Personal Data of Persons of Concern to UNHCR,
• Светска програма за храна: (World Food Programme): WFP Guide to Personal Data Protection and Privacy - Principles and operational standards for the protection of beneficiaries’ personal data in WFP’s programming,
• Меѓународна организација за миграција (international Organization for Migration - IOM),
• Европската вселенска агенција (European Space Agency - ESA),
• Организација за храна и земјоделство на Обединетите нации (Food and Agriculture Organization of the United Nations - FAO)
• Универзалната поштенска унија (The Universal Postal Union - UPU),
• Европска организација за нуклеарни истражувања (European Organization for Nuclear Research - CERN),
• Светска организација за интелектуална сопственост (World Intellectual Property Organization - WIPO),
• Меѓународна енергетска повелба: Manual on Data Protection (2018).