Център по право на ИКТ

16
Център по право на ИКТ ЗАЩИТА НА ЛИЧНИТЕ ДАННИ и ЗАКОН ЗА ЕЛЕКТРОННОТО УПРАВЛЕНИЕ Обучение - КЗЛД Боровец, 04.05.2007 г.

Upload: brilliant

Post on 09-Jan-2016

60 views

Category:

Documents


2 download

DESCRIPTION

Център по право на ИКТ. ЗАЩИТА НА ЛИЧНИТЕ ДАННИ и ЗАКОН ЗА ЕЛЕКТРОННОТО УПРАВЛЕНИЕ. Обучение - КЗЛД Боровец, 04.05.2007 г. Обхват. ДЪРЖАВЕН ОРГАН. Дейността при работа с електронни документи. Предоставяне на админ. услуги. Граждани. Изключения : - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Център по право на ИКТ

Център по право на ИКТ

ЗАЩИТА НА ЛИЧНИТЕ ДАННИ и ЗАКОН

ЗА ЕЛЕКТРОННОТО УПРАВЛЕНИЕ

Обучение - КЗЛДБоровец, 04.05.2007 г.

Page 2: Център по право на ИКТ

Обхват

ДЪРЖАВЕН ОРГАН

Граждани

ДЪРЖАВЕН ОРГАН

ДЪРЖАВЕН ОРГАН

Предоставяне на админ. услуги

Дейността при работа с електронни документи

Обмен на електронни документи между

държавните органи

Изключения:

1. не се прилага при работата с електронни документи, които съдържат класифицирана информация

2. не отменя правилата за работа с документи на хартиен носител, когато е предвидена особена форма или особен ред за извършване на определени действия

Page 3: Център по право на ИКТ

Административни органи Административни органи – всички държавни органи– всички държавни органи

§1 т.5 ДР на АПК - §1 т.5 ДР на АПК - орган, който принадлежи към системата на орган, който принадлежи към системата на изпълнителната власт, както и всеки носител на административни изпълнителната власт, както и всеки носител на административни правомощия, овластен въз основа на закон.правомощия, овластен въз основа на закон.

Лица, осъществяващи публични функции Лица, осъществяващи публични функции

Нотариусите, частните съдебни изпълнители, държавните и Нотариусите, частните съдебни изпълнители, държавните и общински учебни заведения, държавните и общински лечебни общински учебни заведения, държавните и общински лечебни заведения и другите лица и организации, чрез които държавата заведения и другите лица и организации, чрез които държавата упражнява своите функции и на които това е възложено със закон.упражнява своите функции и на които това е възложено със закон.

ООрганизацирганизациии, предоставяща обществени услуги, предоставяща обществени услуги

§1 т.5 ДР на ЗА - всяка организация, която предоставя §1 т.5 ДР на ЗА - всяка организация, която предоставя образователни, здравни, водоснабдителни, канализационни, образователни, здравни, водоснабдителни, канализационни, топлоснабдителни, електроснабдителни, газоснабдителни, топлоснабдителни, електроснабдителни, газоснабдителни, телекомуникационни, пощенски или други подобни услуги, телекомуникационни, пощенски или други подобни услуги, предоставени за задоволяване на обществени потребности, предоставени за задоволяване на обществени потребности, включително като търговска дейност, по повод на чието включително като търговска дейност, по повод на чието предоставяне могат да се извършват административни услуги.предоставяне могат да се извършват административни услуги.

Обхват

Page 4: Център по право на ИКТ

Еднократно събиране и създаване на данниЕднократно събиране и създаване на данни::

Административните органи, лицата, на които е възложено Административните органи, лицата, на които е възложено осъществяването на публична функция и организациите, предоставящи осъществяването на публична функция и организациите, предоставящи обществени услуги, не могат да изискват от гражданите и организациите обществени услуги, не могат да изискват от гражданите и организациите представянето или доказването им, а са длъжни да ги съберат служебно от представянето или доказването им, а са длъжни да ги съберат служебно от първичния администратор на даннитепървичния администратор на данните

Служебно уведомяванеСлужебно уведомяване::

Първичният администратор на данни трябва да изпраща служебно данните Първичният администратор на данни трябва да изпраща служебно данните на всички административни органи, на лицата, на които е възложено на всички административни органи, на лицата, на които е възложено упражняването на публична функция, и на организациите, предоставящи упражняването на публична функция, и на организациите, предоставящи обществени услуги, които въз основа на закон поддържат също тези данни обществени услуги, които въз основа на закон поддържат също тези данни и са заявили желание да ги получавати са заявили желание да ги получават

Автоматизирано предоставянеАвтоматизирано предоставяне

Уведомяване и искане за предоставяне на данните се извършват Уведомяване и искане за предоставяне на данните се извършват автоматизирано, по електронен пътавтоматизирано, по електронен път

Задължения при идентификацияЗадължения при идентификация

Задълженията възникват, ако гражданинът, съответно Задълженията възникват, ако гражданинът, съответно организацията, са посочили уникален идентификаторорганизацията, са посочили уникален идентификатор

Основни принципи

Page 5: Център по право на ИКТ

ПРЕДОСТАВЯНЕ НА ЕЛЕКТРОННИ АДМИНИСТРАТИВНИ УСЛУГИ – ГЛАВА II

I. Общи положения

Електронни административни услуги (ЕАУ)Електронни административни услуги (ЕАУ) Доставчик на ЕАУДоставчик на ЕАУ Получател на ЕАУПолучател на ЕАУ Задължение за приемане и издаване на Задължение за приемане и издаване на електронни електронни документи и извършване на ЕАУ документи и извършване на ЕАУ Задължение за разгласяване на предоставяните Задължение за разгласяване на предоставяните услугиуслуги Достъпност на услугитеДостъпност на услугите Задължение за предоставяне на информацияЗадължение за предоставяне на информация Възможност за отстраняване на грешки и Възможност за отстраняване на грешки и пропуски пропуски Достъп до издадените актове и изявленияДостъп до издадените актове и изявления Задължение за събиране, обработване и Задължение за събиране, обработване и предоставяне предоставяне на лични даннина лични данни Технически стандарти и политикиТехнически стандарти и политики

Page 6: Център по право на ИКТ

ПРЕДОСТАВЯНЕ НА ЕЛЕКТРОННИ АДМИНИСТРАТИВНИ УСЛУГИ – ГЛАВА II

II. Подаване на електронни документи

Ползване на ЕАУПолзване на ЕАУ Интерфейси за изпращане на електронни Интерфейси за изпращане на електронни документидокументи Формат и реквизитиФормат и реквизити Идентификация, интегритет и авторство Идентификация, интегритет и авторство Изискване към удостоверенията за електронен Изискване към удостоверенията за електронен подпис подпис ОвластяванеОвластяване Задължение за приемане на електронни Задължение за приемане на електронни изявленияизявления Задължение за посочване на електронен адрес Задължение за посочване на електронен адрес Промяна на заявените обстоятелстваПромяна на заявените обстоятелства Проверка на самоличността на заявителя Проверка на самоличността на заявителя Преобразуване на приети заявления и актове на Преобразуване на приети заявления и актове на хартиен носителхартиен носител

Page 7: Център по право на ИКТ

ПРЕДОСТАВЯНЕ НА ЕЛЕКТРОННИ АДМИНИСТРАТИВНИ УСЛУГИ – ГЛАВА II

III. Приемане на електронни документи

Лица, приемащи електронните изявленияЛица, приемащи електронните изявления Време за получаване на електронните изявленияВреме за получаване на електронните изявления Проверка за съответствиеПроверка за съответствие Потвърждаване на получаването Потвърждаване на получаването Проверка за редовност Проверка за редовност

IV. Изпращане и съхраняване на електронни документи

Изпращане на електронни документи до Изпращане на електронни документи до получателитеполучателите Правила за използване на електронните подписиПравила за използване на електронните подписи Съхраняване на електронните документиСъхраняване на електронните документи

Page 8: Център по право на ИКТ

ОБМЕН НА ЕЛЕКТРОННИ ДОКУМЕНТИ – ГЛАВА III

ДЪРЖАВЕН ОРГАН

ДЪРЖАВЕН ОРГАН

ВЪТРЕШНИ ЕЛЕКТРОННИ АДМИНИСТРАТИВНИ УСЛУГИ

ЕДИННА СРЕДА ЗА ОБМЕН НА ДАННИ

ОРГАНИЗАЦИИ, ПРЕДОСТАВЯЩИ ОБЩЕСТВЕНИ УСЛУГИ

ЛИЦА, ОСЪЩЕСТВЯВАЩИ ОБЩЕСТВЕНИ ФУНКЦИИ

Page 9: Център по право на ИКТ

ОБМЕН НА ЕЛЕКТРОННИ ДОКУМЕНТИ – ГЛАВА III

АДМИНИСТРАТИВЕН ОРГАНВЪТРЕШЕН ДОКУМЕНТООБОРОТ

Приемане

Изпращане

Експерт ДиректорРъководител

Е-в

ход

Е-и

зход

Деловодство Документооборот по преписка

Page 10: Център по право на ИКТ

Изискване за оперативна съвместимостИзискване за оперативна съвместимост ИИнтеграция на националните информационни нтеграция на националните информационни системи системи с тези на страните-членки на Европейския с тези на страните-членки на Европейския съюзсъюз Изискване за оперативна съвместимостИзискване за оперативна съвместимост Изискване за единни стандарти и правилаИзискване за единни стандарти и правила Семантична оперативна съвместимост Семантична оперативна съвместимост

формализиране на данните и на административните услуги за формализиране на данните и на административните услуги за осигуряване на технологична възможност за автоматизиран осигуряване на технологична възможност за автоматизиран обмен между административните органи и обработката на обмен между административните органи и обработката на данниданни уеднаквяване на наименованията на данните, подлежащи на уеднаквяване на наименованията на данните, подлежащи на съхранение в бази данни или в регистрисъхранение в бази данни или в регистри

ОПЕРАТИВНА СЪВМЕСТИМОСТ – ГЛАВА V

Page 11: Център по право на ИКТ

ОПЕРАТИВНА СЪВМЕСТИМОСТ – ГЛАВА V

Регистри за оперативна съвместимост

Реги

стъ

р н

аи

нф

. об

екти

Реги

стъ

р н

аА

дм

. усл

уги

Реги

стъ

р н

аста

нд

ар

тите

МДААР

ДАИТС

Page 12: Център по право на ИКТ

Информационна сигурност – Глава V

Задължение Задължение на административните органи на административните органи за за осигуряване на информационна сигурност на осигуряване на информационна сигурност на използваните от тях информационни системиизползваните от тях информационни системи

Стандарти и мерки за информационна сигурностСтандарти и мерки за информационна сигурност – – Наредба на Министъра на ДААР Наредба на Министъра на ДААР за определяне на за определяне на изискванията и стандартите за сигурност, на които изискванията и стандартите за сигурност, на които трябва трябва да отговарят информационните системи за да отговарят информационните системи за въвеждане, въвеждане, изпращане, обработка, достъп, обмен, съхраняване изпращане, обработка, достъп, обмен, съхраняване и и архивиране на данни, както и мерките за архивиране на данни, както и мерките за сигурност, сигурност, които трябва да се предприемат от които трябва да се предприемат от административните административните органиоргани

Page 13: Център по право на ИКТ

Административните органи могат да се Административните органи могат да се използват използват информационни системи, които са информационни системи, които са сертифицирани сертифицирани за съответствие с изискванията на този закон за съответствие с изискванията на този закон за за оперативна съвместимост и информационна оперативна съвместимост и информационна сигурностсигурностОценка за съответствиеОценка за съответствие

Сертификация за оперативна съвместимост и информационна сигурност

ПРОВЕРЯВАЩИ ЛИЦА

Председател на ДАИТС ИНФОРМ. СИСТЕМИ

АКРЕДИТАЦИЯ СЕРТИФИКАЦИЯ

ПРОЦЕДУРАТА И МЕТОДИКАТА СЕ ОПРЕДЕЛЯТ С НАРЕДБА НА МИНИСТЪРА НА ДААР ПО ПРЕДЛОЖЕНИЕ

НА ПРЕДСЕДАТЕЛЯ НА ДАИТС

Page 14: Център по право на ИКТ

Чл.16Чл.16::

Задължение за събиране, Задължение за събиране, обработване и предоставяне на лични данниобработване и предоставяне на лични данни

Чл. 16. (1) Доставчиците на електронни Чл. 16. (1) Доставчиците на електронни административни услуги са длъжни да събират, обработват административни услуги са длъжни да събират, обработват и предоставят лични данни само доколкото са необходими и предоставят лични данни само доколкото са необходими за предоставянето на електронни услуги по смисъла на този за предоставянето на електронни услуги по смисъла на този закон. закон.

-> КЪДЕ Е ГРАНИЦАТА? -> КЪДЕ Е ГРАНИЦАТА? -> ДОПЪЛНИТЕЛНИ ДАННИ ИЗВЪН -> ДОПЪЛНИТЕЛНИ ДАННИ ИЗВЪН

ПРЕДВИДЕНИТЕ В ПРЕДВИДЕНИТЕ В ЗАКОНАЗАКОНА

(2) Събраните данни не могат да се (2) Събраните данни не могат да се използват за цели, различни от посочените в ал. 1, освен с използват за цели, различни от посочените в ал. 1, освен с изричното съгласие на лицето, за което се отнасят, или ако изричното съгласие на лицето, за което се отнасят, или ако

това е разрешено със закон.това е разрешено със закон. -> ИЗПОЛЗВАНЕ?-> ИЗПОЛЗВАНЕ? -> ИЗРИЧНО СЪГЛАСИЕ?-> ИЗРИЧНО СЪГЛАСИЕ?

Защита на личните данни

Page 15: Център по право на ИКТ

Тълкувателни разпоредбиТълкувателни разпоредби Срок за привеждане в съответствие на Срок за привеждане в съответствие на

ИС от административните органи – 1 ИС от административните органи – 1 година от обнародването на законагодина от обнародването на закона

Срок за приемането на подзаконовите Срок за приемането на подзаконовите актове – 6 месеца от обнародването на актове – 6 месеца от обнародването на законазакона

Влизане в сила на закона – 1 година след Влизане в сила на закона – 1 година след обнародванетообнародването

Изпълнението на закона – Министърът Изпълнението на закона – Министърът на ДААРна ДААР

ПРЕХОДНИ И ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИДОПЪЛНИТЕЛНИ РАЗПОРЕДБИ

Page 16: Център по право на ИКТ

Благодаря за вниманието !

Георги Г. Димитров

ПредседателЦентър по право на информационните и

комуникационни технологии

[email protected]