НАРЕДБА № 1 ОТ 24 МАРТ 2008 Г. ЗА РЕДА ЗА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ В ДЪРЖАВНА АГЕНЦИЯ "НАЦИОНАЛНА СИГУРНОСТ"
Издадена от Държавната агенция "Национална сигурност"
Обн. ДВ. бр.34 от 1 Април 2008г., отм. ДВ. бр.85 от 29 Октомври 2019г.
In order to view this page you need Adobe Flash Player 9 (or higher) equivalent support!
Чл. 2. Обработването на лични данни се извършва при спазване на следните принципи:
1. законосъобразност;
2. добросъвестност;
3. съотносимост и пропорционалност с целите на обработването на личните данни.
Чл. 3. При обработването на личните данни, свързано с дейностите по защита на националната сигурност, органите на агенцията:
1. не искат съгласието на физическото лице;
2. не информират физическото лице преди и по време на обработването на личните му данни;
3. не предоставят лични данни на трети лица;
4. съхраняват данните и след приключването на обработването им в срокове, определени от администратора на лични данни.
Раздел II.
Компетентни органи
Чл. 5. Председателят на агенцията:
1. определя реда за създаване, експлоатиране и контрол на информационните фондове в агенцията, в които се обработват лични данни;
2. осъществява контрол по спазване изискванията за защита на личните данни при обработването им;
3. при констатирани нередности предприема мерки за тяхното отстраняване;
4. оказва съдействие при осъществяване на контролните функции на Комисията за защита на личните данни, при спазване изискванията на Закона за защита на личните данни.
Раздел III.
Ред за обработване на лични данни
Чл. 11. (1) Председателят на агенцията определя правила за сигурност при обработката, съхранението и архивирането на лични данни, които са задължителни за служителите, оправомощени за достъп до информационни фондове на агенцията, съдържащи лични данни.
(2) Председателят възлага на упълномощени служители функции по приложение на правилата за сигурност по ал. 1.
(3) Процедурата за докладване и управление при инциденти задължително включва регистриране на инцидента, времето на установяването му, лицето, което докладва, и лицето, на което е докладван инцидентът, мерките за отстраняването му и последствията от него.
Раздел IV.
Предоставяне на лични данни от информационните фондове на агенцията
Раздел V.
Заличаване и унищожаване на лични данни от информационните фондове на агенцията
§ 1. Понятието "инцидент" по смисъла на тази наредба е определеното в § 1, т. 5 от Наредба № 1 от 2007 г. за минималното ниво на технически и организационни мерки и допустимия вид защита на личните данни (ДВ, бр. 25 от 2007 г.) на Комисията за защита на личните данни.
§ 2. Тази наредба се издава на основание чл. 34, ал. 10 от Закона за Държавна агенция "Национална сигурност".