Общинска избирателна комисия Брезово
РЕШЕНИЕ
№ 015-МИ
Брезово, 18.09.2023
ОТНОСНО: Приемане на Правила за технически и организационни мерки за защита на личните данни в ОИК – Брезово при произвеждане на изборите за общински съветници и кметове на 29 октомври 2023 г.
№ 015-МИ
Брезово, 18.09.2023
ОТНОСНО: Приемане на Правила за технически и организационни мерки за защита на личните данни в ОИК – Брезово при произвеждане на изборите за общински съветници и кметове на 29 октомври 2023 г.
На основание чл. 87, ал. 1, т. 1 от Изборния кодекс, Общинска избирателна комисия - Брезово
Р Е Ш И :
Приема Правила за технически и организационни мерки за защита на личните данни в Общинска избирателна комисия - Брезово съгласно приложение, представляващо неразделна част от решението.
Настоящото решение може да се бъде оспорвано в тридневен срок от обявяването му пред Централната избирателна комисия.
Председател: Венета Иванова
Секретар: Андриана Генчева
ПРАВИЛА
ЗА ТЕХНИЧЕСКИ И ОРГАНИЗАЦИОННИ МЕРКИ ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ В ОБЩИНСКА ИЗБИРАТЕЛНА КОМИСИЯ- БРЕЗОВО
Глава първа
ОБЩИ ПОЛОЖЕНИЯ
Чл.1. Настоящите правила за технически и организационни мерки за защита на личните данни, уреждат организацията на обработване и защита на личните данни в Общинска избирателна комисия - Брезово.
Чл. 2. (1) Обработването на лични данни е всяко действие или съвкупност от действия, които могат да се извършват по отношение на личните данни с автоматични или други средства, като събиране, записване, организиране, съхраняване, адаптиране или изменение, възстановяване, консултиране, употреба, разкриване чрез предаване, разпространяване, предоставяне, актуализиране или комбиниране, блокиране, заличаване или унищожаване на данните.
(2) Обработването на лични данни се състои и в осигуряване на достъп до определена информация само за лица, чиито служебни задължения или конкретно възложени задачи налагат такъв достъп.
Чл. 3. Общинска избирателна комисия - Брезово е администратор на лични данни по смисъла на чл. 4, т. 7 от Общия регламент относно защитата на данните (ЕС) 2016/679.
Чл. 4. Лични данни са всяка информация, отнасяща се до физическо лице, което е идентифицирано или може да бъде идентифицирано пряко или непряко чрез идентификационен номер или чрез един или повече специфични признаци.
Глава втора
ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ В ОБЩИНСКА ИЗБИРАТЕЛНА КОМИСИЯ БРЕЗОВО
Чл. 5. ОИК - Брезово предприема технически и организационни мерки, за да защити личните данни от случайно или незаконно унищожаване, или от случайна загуба, от неправомерен достъп, изменение или разпространение, както и от други незаконни форми на обработване, като основна цел е да осигури адекватно ниво на защита на личните данни в поддържаните регистри с лични данни чрез осигуряване на минимално необходимите технически и организационни средства и мерки.
Чл. 6. Принципите за защита на личните данни в ОИК- Брезово са:
-принцип на ограничено събиране - събирането на лични данни трябва да бъде в рамките на необходимото. Информацията се събира по законен и обективен начин;
-принцип на ограниченото използване, разкриване и съхраняване - личните данни не трябва да се използват за цели, различни от тези, за които са били събирани, освен със съгласието на лицето или в случаите, изрично предвидени в закона; личните данни трябва да се съхраняват само толкова време, колкото е необходимо за изпълнението на тези цели;
-принцип на прецизност - личните данни трябва да са прецизни, точни, пълни и актуални, доколкото това е необходимо за целите, за които се използват;
принцип на сигурността и опазването - личните данни трябва да са защитени с мерки за сигурност, съответстващи на чувствителността на информацията.
Чл. 7. Личните данни се събират за конкретни, точно определени от закона цели, обработват се законосъобразно и добросъвестно и не могат да се обработват допълнително по начин, несъвместим с тези цели.
Чл. 8. Когато не са налице хипотезите на чл. 4, ал. 1 от ЗЗЛД, физическите лица, чиито лични данни се обработват в ОИК Брезово, подписват декларация за съгласие.
Чл. 9. (1) Право на достъп до регистрите с лични данни имат само оторизираните длъжностни лица.
(2) Служителите в ОИК Брезово носят отговорност за осигуряване и гарантиране на регламентиран достъп до служебните помещения и опазване на регистрите, съдържащи лични данни.
(3) Длъжностните лица нямат право да разпространяват информация за личните данни, станали им известни при изпълнение на служебните им задължения.
Чл. 10. (1) Когато компютърът е свързан в локална мрежа, достъпа през мрежата към файлове, съдържащи лични данни се осъществява само от длъжностни лица с регламентирани права.
(2) Всеки потребител в мрежата ползва за идентификация собствено потребителско име и парола за достъп.
Чл. 11. На служебните компютри се използват само програми, които са лецевзирани.
Чл. 12. При необходимост от ремонт на компютърната техника, предоставянето и на сервизната организация да се извършва без устройствата, на които се съхраняват лични данни.
Чл. 13. Документите и преписките на хартиен носител, по които работата е приключила се предават на Общинска администрация съгласно изискванията на Изборния кодекс.
Чл. 14. С оглед защита на хартиените, техническите и информационните ресурси, всички служители са длъжни да спазват правилата за противопожарна безопасност и изискванията в плановете за защита при бедствия и аварии в администрацията.
Чл. 15. В зависимост от рисковете при обработване на личните данни и вида им се определят следните нива на защита: начално, средно и високо.
Чл. 16. Мерките за защита, класифицирани при начално ниво, се предприемат за всички регистри с лични данни, обработвани само на хартиен носител.
Чл. 17. Мерките за защита, класифицирани при начално и средно ниво, се предприемат за всички регистри с лични данни, обработвани на хартиен и технически носител, в компютърна система на локален компютър или в мрежа, несвързани с обществената мрежа.
Чл. 18. Мерките за защита, класифицирани при начално, средно и високо ниво, се предприемат за всички регистри с лични данни, обработвани на хартиен и технически носител, в компютърна система на локален компютър или в мрежа, свързани с обществената мрежа.
Чл. 19. Регистри, съдържащи лични данни, водени в ОИК - Брезово са:
Чл. 20. Процедура за докладване, управляване и реагиране при инциденти:
Служителят установил инцидента докладва на Председателя на ОИК - Брезово, като първоначално доклада е устен, а в последствие представя писмен доклад, който съдържа:
С инцидента се запознават членовете на ОИК - Брезово на следващото заседание на комисията, но не по-късно от три дни от постъпване на писмения доклад.
Прилагат се мерки за отстраняване на инцидента и премахване на причините, които биха довели до последващо възникване на аналогичен инцидент.
Глава трета
ПРЕДОСТАВЯНЕ НА ЛИЧНИТЕ ДАННИ
Чл. 21. (1) Администраторът предоставя лични данни в изпълнение на нормативно установено задължение, при спазване на изискванията на Закона за защита на личните данни, Закона за достъп до обществена информация, Закона за защита на класифицираната информация.
(2) Лични данни се предоставят служебно след подаване в ОИК - Брезово на обосновано искане и разрешение на ОИК - Брезово.
Чл. 22. Лицата имат право на достъп до личните си данни, за което подават писмено заявление, в това число и по електронен път, лично или чрез упълномощено лице.
Чл. 23. Заявлението съдържа име на лицето и други данни, които го идентифицират - ЕГН. длъжност, месторабота, описание на искането, предпочитана форма за предоставяне достъпа до личните данни, подпис, дата и адрес за кореспонденция; пълномощно, когато заявлението се подава от пълномощник. Заявлението се завежда в деловодната система на администратора.
Чл. 24. (1) Никое длъжностно или трето лице няма право на достъп до образуваните преписки в Общинска избирателна комисия Брезово, освен ако същите са изискани по служебен път, както и в посочените в настоящите правила случаи. Достъпът на тези органи/лица до личните данни на лицата е правомерен.
(2) Надлежен е начинът, при който органите, изискващи по служебен път лични данни, съдържащи се в регистрите, са подали писмено изрично искане отправено до ОИК Брезово. В подобни случаи се предоставя копие от съдържащите се в регистрите лични данни, заверени с подписа на регистратора на лични данни и печат ОИК - Брезово.
Чл. 25. (1) Не се изисква съгласие на лицето, ако обработването на неговите лични данни се извършва само или под контрола на компетентен държавен орган за лични данни, свързани с извършване на престъпления, на административни нарушения и на непозволени увреждания.
(2) Правомерен е и достъпът на ревизиращите държавни органи, надлежно легитимирали се със съответни документи - писмени разпореждания на съответния орган, в които се посочва основанието, имената на лицата, като за целите на дейността им е необходимо да им се осигури достъп до информацията, представляваща лични данни.
Глава четвърта
ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
За целите на настоящите правила:
Настоящите правила се приемат на основание чл. 25д от Закона за защита на личните данни и са приети с Решение № 15 от 18.09.2023 г. на Общинска избирателна комисия - Брезово.
Председател: Венета Георгиева Иванова
Секретар: Андриана Христова Генчева
* Публикувано на 18.09.2023 в 19:09 часа
| Пон | Вт | Ср | Чет | Пет | Съб | Нед |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | |||||
относно: Сигнал от Костадин Георгиев Стоянов в качеството му на упълномощен представител на ПП „БЪЛГАРСКИ ВЪЗХОД“, координатор на ПП „БЪЛГАРСКИ ВЪЗХОД“ гр.Пловдив, с посочен адрес: гр.Пловдив, ул.„Никола Алваджиев“ № 5, ет.3, ап.5, с искане за проверка за несъвместимост на заемана длъжност и предсрочно прекратяване на мандат
относно: Проучване по Сигнал от Костадин Георгиев Стоянов в качеството му на упълномощен представител на ПП „БЪЛГАРСКИ ВЪЗХОД“, координатор на ПП „БЪЛГАРСКИ ВЪЗХОД“ гр.Пловдив, с посочен адрес: гр.Пловдив, ул.„Никола Алваджиев“ № 5, ет.3, ап.5, с искане за проверка за несъвместимост на заемана длъжност и предсрочно прекратяване на мандат.
относно: Сигнал от Костадин Георгиев Стоянов в качеството му на упълномощен представител на ПП „БЪЛГАРСКИ ВЪЗХОД“, координатор на ПП „БЪЛГАРСКИ ВЪЗХОД“ гр.Пловдив, с посочен адрес: гр.Пловдив, ул.„Никола Алваджиев“ № 5, ет.3, ап.5, с искане за проверка за несъвместимост на заемана длъжност и предсрочно прекратяване на мандат.