Общинска избирателна комисия Свиленград


РЕШЕНИЕ
№ 10-МИ
Свиленград, 09.09.2019

ОТНОСНО: Приемане на Инструкция за мерките и средствата за защита на личните данни, събирани, обработвани, съхранявани и предоставяни от Общинска избирателна комисия Свиленград при произвеждане на избори за общински съветници и за кметове на 27 октомври 2019 г.

На основание чл.87 ,ал. 1, т. 1 от ИК и на чл.23, ал.4 от Закона за защита на личните данни Общинска избирателна комисия – Свиленград

                                                        РЕШИ:

         Приема Инструкция за мерките и средствата за защита на личните данни, събирани, обработвани, съхранявани и предоставяни от Общинска избирателна комисия Свиленград при произвеждане на избори за общински съветници и за кметове на 27 октомври 2019 г., съгласно Приложение № 1 – неразделна част от настоящото решение.

         Решението подлежи на обжалване пред ЦИК в тридневен срок от обявяването му, на основание чл. 88, ал. 1 от ИК.

 

 

 Председател:

/ Веса  Ходжева /

Секретар:

/ Милена Славова /

 

Решението е поставено на таблото на ОИК на ................ в ......... ч.

Решението е свалено от таблото на ОИК на ................... в .......... ч.

 

 

 

 

 

 

 

 

 

УТВЪРЖДАВАМ: ....................

ВЕСА ХОДЖЕВА

ПРЕДСЕДАТЕЛ ОБЩИНСКА ИЗБИРАТЕЛНА КОМИСИЯ СВИЛЕНГРАД

 

 

 

ИНСТРУКЦИЯ ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ В ОБЩИНСКА ИЗБИРАТЕЛНА КОМИСИЯ СВИЛЕНГРАД

 

 

           Настоящата инструкция урежда правилата при обработка на информация във всяка система или съхранявана на всякакъв носител, участващ в обработването на лични данни на гражданите в Общинска избирателна комисия Свиленград, независимо от това дали обработването на лични данни е свързано с вътрешни операции на Общинска избирателна комисия Свиленград или с външни отношения с трети страни.

           Инструкцията определя задълженията на Общинска избирателна комисия Свиленград при събирането, обработването, предаването, съхранението и унищожаването на лични данни, отнасящи се до субектите на данни. Процедурите и принципите, посочени тук, са задължителни за членовете на Общинска избирателна комисия Свиленград или други страни, които обработват лични данни по възлагане от Общинска избирателна комисия Свиленград.

             Общинска избирателна комисия Свиленград като администратор на лични данни по смисъла за Закона за защита на личните данни събира, обработва и съхранява определена информация за физически лица в съответствие с член 6. параграф 1 от Общия регламент за защита на данните (ОРЗД) въз основа на едно или повече от следните основания:

- За изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са му предоставени;

- Изрично получено съгласие от физическо лице;

- За изпълнението на сключени договори.

 

  1. ИЗПОЛЗВАНИ ТЕРМИНИ И ДЕФИНИЦИИ

 

Чл. 1. По смисъла на настоящата Инструкция:

  1. Лични данни е всяка информация, отнасяща се до идентифицирано или подлежащо на идентификация физическо лице („субект на данни"). Физическо лице. което може да бъде идентифицирано, е човек, който може да бъде идентифициран пряко или непряко, по-специално чрез посочване на идентификатор като име, идентификационен номер, данни за местонахождението, онлайн идентификатор или един или повече фактори, специфични за физическата, физиологичната, генетичната, умствената, икономическата, културната или социалната идентичност на това физическо лице.
  2. Обработване на лични данни е всяко действие или съвкупност от действия, които могат да се извършват по отношение на личните данни с автоматични или други средства, като събиране, записване, организиране, съхраняване, адаптиране или изменение, възстановяване, консултиране, употреба, разкриване чрез предаване, разпространяване, предоставяне, актуализиране или комбиниране, блокиране, заличаване или унищожаване на данните.
  3. Администратор на лични данни е физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Съюза или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка.
  4. Обработващ лични данни е физическо или юридическо лице. публичен орган, агенция или друга структура, която обработва лични данни от името на администратора.

4.1. Отношенията между администратора и обработващия лични данни се уреждат с нормативен акт или договор, в който се регламентира предмета и срока на действие на обработването, естеството и целта на обработването, вида на личните данни и категориите субекти на данни, задълженията и правата на администратора (чл. 28. нар. 3 ОРЗД).

4.2. Обработващият лични данни е и всяко лице, действащо под ръководството на администратора или на обработващия лични данни, което има достъп до лични данни, обработва тези данни само по указание на администратора, освен ако обработването не се изисква от правото на Съюза или правото на държава членка (чл. 29 ОРЗД).

  1. Регистър на лични данни е всяка структурирана съвкупност от лични данни, достъпна по определени критерии.

 

  1. ЦЕЛИ НА ИНСТРУКЦИЯТА

 

Чл. 2. С настоящата Инструкция се регламентира предприетите технически и организационни мерки за защита срещу неправомерно обработване на личните данни на физическите лица и гарантира, че данните на лицата се събират, обработват и съхраняват в съответствие със законодателството в Република България, Регламент (ЕС) 2016/679 и добрите практики.

Чл. 3. С настоящата Инструкция се цели да се информират физическите лица за целите на обработване на лични данни и предприетите действия за постигането им във връзка с осъществяването на законоустановените правомощия на Общинска избирателна комисия Свиленград.

 

III. ЛИЧНИ ДАННИ, СЪБИРАНИ, ОБРАБОТВАНИ И СЪХРАНЯВАНИ В ОБЩИНСКА ИЗБИРАТЕЛНА КОМИСИЯ. РЕГИСТРИ.

 

Чл. 4. Общинска избирателна комисия Свиленград събира, обработва и съхранява лични данни на физически лица, предоставени от държавни и местни институции, партии, коалиции, инициативни комитети, неправителствени организации, физически лица, юридически лица, средства за масово осведомяване във връзка и по повод произвеждането на избори и референдуми и за подготовка и сключване на договори.

Чл. 5. Общинска избирателна комисия Свиленград обработват личните данни по реда и условията, определени в Изборния кодекс (ИК). Законът за защита на личните данни (ЗЗЛД) и Общият регламент за защита на личните данни на ЕС се прилагат доколкото няма изрична уредба в ИК или когато ИК препраща към тях.

5.1. Общинска избирателна комисия Свиленград прилага предвидените в ИК и указаните от ЦИК изисквания за съхранение и достъп до изборните книжа и други мерки, които гарантират сигурността на обработването на лични данни.

5.2. Всички лични данни с цел произвеждане на избори за общински съветници и за кметове на 27 октомври 2019 г. се обработват от Общинска избирателна комисия Свиленград, без да се иска и без да е необходимо съгласие от избирателите и другите субекти на лични данни.

5.3. Лични данни са: имена, ЕГН/ЛНЧ, адрес, данни по документ за самоличност, разрешение за пребиваване на чужденец, подпис и други, ако същите са предвидени в ИК.

Чл.6. Обработване на лични данни от Общинска избирателна комисия Свиленград за целите на изборния процес е:

 

 

- назначаване на членовете на секционните избирателни комисии;

- издаване на удостоверения на застъпниците на кандидатските листи на партиите, коалициите и инициативните комитети;

- приемане и работа с избирателни списъци;

- приемане и обработване на жалби на сигнали;

- вписване на имената и ЕГН на лицата, получили копие от протокола на Общинска избирателна комисия Свиленград.

- вписване на имената на застъпниците на кандидатски листи на партии, коалиции и инициативни комитети в регистъра на застъпниците и публикуването на имената на застъпниците в публичния регистър на Общинска избирателна комисия Свиленград.

Чл.7. Субекти на лични данни са: избирателите, членовете на СИК, застъпниците и представителите на политическите партии, коалициите и инициативните комитети и кандидатите.

Чл.8. Общинска избирателна комисия Свиленград публикува на интернет страницата си списъка на упълномощените представители на партиите, коалициите и инициативните комитети, като заличава съответните лични данни.

Чл. 9. Забрани:

9.1. Забранява се използването на личните данни, събирани, обработвани и съхранявани в процеса на работа на Общинска избирателна комисия Свиленград, за цели, различни от тези, определени в ИК.

9.2. Забранява се копирането, сканирането или заснемането по всякакъв друг начин на документи за самоличност, избирателни списъци и други документи с лични данни.

9.3. Забранява се на Общинска избирателна комисия Свиленград, извън случаите, определени в ИК, да предават или разпространяват по какъвто и да е било начин лични данни, до които са имали достъп, във връзка с изборния процес.

Чл.10. Застъпниците, наблюдателите и представителите на политическите партии, коалициите и инициативните комитети, и кандидатите, нямат достъп до личните данни, вписани в избирателните списъци, удостоверенията и регистрите на застъпниците и представителите, както и във всички други изборни книжа на Общинска избирателна комисия Свиленград, съдържащи лични данни.

Чл.11. Нарушения на сигурността на лични данни е всяко действие на обработване на лични данни, извън целите, реда, условията и начините на обработване, посочени в ИК.

Чл.12. При установяване на нарушение на сигурността на личните данни председателят на Общинска избирателна комисия Свиленград или определен от него член на Общинска избирателна комисия Свиленград информира без забавяне служителя по защита на личните данни на ЦИК на електронна поща [email protected] Последният в срок от 72 часа от получаване на уведомлението от Общинска избирателна комисия Свиленград уведомява КЗЛД.

Чл.13. Данните на посочените по-горе категории лица се вписват в съответните регистри, които се водят на хартиен и/или на технически носител.

13.1. Общинска избирателна комисия Свиленград поддържа регистър на дейностите по обработване на различните категории лични данни. Регистърът съдържа информацията, регламентирана в член 30, параграф 1 от ОРЗД и се поддържа в писмена форма, включително в електронен формат – Приложение № 1.

 

IV.ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ

 

Чл. 14. Като администратор на лични данни Общинска избирателна комисия Свиленград обработва лични данни чрез съвкупност от действия, които могат да се извършат по отношение на личните данни с автоматични или други средства, като събиране, записване, организиране, съхраняване, изтриване или унищожаване.

Чл. 15. Общинска избирателна комисия Свиленград при обработването на лични данни спазва принципите за законосъобразност, добросъвестност и прозрачност, целесъобразност и точност, пропорционалност, отчетност, цялостност и поверителност.

Чл. 16. Общинска избирателна комисия Свиленград обработва личните данни самостоятелно.

 

  1. ВИДОВЕ ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

 

Чл. 17. Прилага следните видове защита на личните данни:

17.1. Физическа защита на личните данни, съдържащи се във водените регистри, преписките и документите – обхваща система от мерки по защита на сградата и помещенията, в които се създават, обработват и съхраняват лични данни и контрола върху достъпа до тях, включваща:

17.1.2. Организационни мерки

17.1.3.Определяне на помещения с контролиран достъп и такива, в които се обработват лични данни. Всички определени помещения, в които се извършват хартиени и електронни записи са ограничени само за служители, членове на Общинска избирателна комисия Свиленград или негови сътрудници.

17.1. 4. Определяне на помещенията, в които се разполагат елементите на комуникационно-информационните системи за обработване на лични данни.

17.1.5. Организация на физическия достъп:

Данните са защитени чрез използването на средства за физически контрол на достъпа - заключване на помещенията и на каси.

17.1.6. Персонална защита

-Членовете на Общинска избирателна комисия Свиленград преминават инструктаж за информационна сигурност и защита и работа в мрежата на Общинска избирателна комисия Свиленград .

-Познаване на нормативната уредба в областта на защитата на лични данни и получаване на знания за опасностите за личните данни, обработвани от администратора.

-Забрана за споделяне на критична информация между лицата, обработващи лични данни (за идентификатори, пароли за достъп и т.н.).

17.1.7. Задължение за подаване на декларация за неразпространение на личните данни.

17.1.8.Документална защита

-Личните данни се събират, обработват и съхраняват само с конкретна цел, в изпълнение на законовите правомощия на Общинска избирателна комисия Свиленград като администратор на лични данни.

17.1.9.Поддържане/експлоатация

Оценка на сигурността и тестване: Експертите ИКТ на Общинска избирателна комисия Свиленград периодично извършват оценки на сигурността, уязвимостта и тестове за проникване в системите и мрежите.

 

  1. СЪХРАНЕНИЕ НА ДОКУМЕНТИ

 

Чл. 18. Личните данни се съхраняват от Общинска избирателна комисия Свиленград до предаването им на ЦИК и съответната общинска администрация. След предаването им личните данни се съхраняват от областната администрация до произвеждането на следващите избори от същия вид.

 

                                              VII. РАЗКРИВАНЕ НА ЛИЧНИ ДАННИ

 

Чл.  19. Общинска избирателна комисия Свиленград може да разкрива лични данни само на следните изчерпателно изброени категории лица:

 

19.1физически лица, за които се отнасят данните:

19.2.лица, за които правото на достъп е предвидено в нормативен акт;

19.3.лица, за които правото произтича по силата на договор.

 

                                            ЗАКЛЮЧИТЕЛНА РАЗПОРЕДБА

 

  • 1 Настоящата Инструкция е приета с протоколно решение на Общинска избирателна комисия Свиленград от 09.09.2019 г.

Приложение № 1 към чл.13

Регистри на дейностите по обработване

  1. Общинска избирателна комисия Свиленград поддържа регистър на дейностите по обработване, за които отговоря. Този регистър съдържа цялата по-долу посочена информация:
  2. a) името и координатите за връзка на администратора;

б) целите на обработването;

в) описание на категориите субекти на данни и на категориите лични данни;

г) категориите получатели, пред които са или ще бъдат разкрити личните данни, включително получателите в трети държави или международни организации;

д) когато е възможно, предвидените срокове за изтриване на различните категории данни;

е) когато е възможно, общо описание на техническите и организационни мерки за сигурност.

  1. Регистрите се поддържат в писмена форма, включително в електронен формат.

 

Информационен лист относно обработването от Общинска избирателна комисия Свиленград на лични данни в изборите

  1. Общинска избирателна комисия Свиленград, с адрес град Свиленград, бул.“България“ № 32, е администратор на лични данни за целите на произвеждането на избори за общински съветници и за кметове на 27 октомври 2019 г.

ОИК обработва личните данни по реда и условията, определени в Изборния кодекс (ИК). Законът за защита на личните данни (ЗЗЛД) и Общият регламент за защита на личните данни на ЕС се прилагат доколкото няма изрична уредба в ИК или когато ИК препраща към тях.

  1. Общинска избирателна комисия Свиленград обработва лични данни на следните субекти: избиратели, членове на СИК, застъпници и представители на политическите партии, коалиции и инициативните комитети и кандидати. Личните данни се обработват в изпълнение на законово задължение и официални правомощия, предвидени в ИК.
  2. Личните данни се съхраняват от Общинска избирателна комисия-Свиленград до предаването им на ЦИК и съответната общинска администрация. След предаването им, личните данни се съхраняват от областната администрация до провеждането на следващите избори от същия вид.
  3. Личните данни не се разкриват в трета държава или международна организация.
  4. Субектите на лични данни имат право на информация, достъп или корекция на личните данни, които се отнасят до тях.
  5. При твърдения за незаконосъобразно обработване на лични данни, субектите на лични данни имат право да подадат жалба до КЗЛД или до компетентния административен съд.
  6. ОИК не извършва автоматизирано вземане на решения, включително профилиране.

8.За контакт с длъжностно лице по защита на данните – имейл [email protected].

 

Председател: Веса Стефанова Ходжева

Секретар: Милена Николова Николова-Славова

* Публикувано на 09.09.2019 в 18:45 часа

Календар

  • ПонВтСрЧетПетСъбНед
    1234567
    891011121314
    15161718192021
    22232425262728
    2930 

Решения

  • № 204-МИ / 07.07.2023

    относно: Прекратяване на пълномощията на избран общински съветник

  • № 203-МИ / 02.03.2022

    относно: Избор на общински съветник

  • № 202-МИ / 02.03.2022

    относно: Прекратяване на пълномощията на избран общински съветник

всички решения