Какво практически се променя, ако бъдат приети новите процедурни правила към GDPR
GDPR вече е на седем години. Проблемът? На практика работи бавно, а трансграничните случаи могат да се точат с години.
За да изчисти процедурните пречки, ЕС подготвя промени в регламента, които не променят основните права, но уточняват как регулаторитеда работят по жалби и нарушения.
Това не е „нов GDPR“, а „процедурно допълнение“, което унифицира работата на всички надзорни органи (Data Protection Authorities – DPAs) в ЕС.
Направете най-важното за тази година - Обучете служителите за работа с лични данни с нашето обучение "Kурс GDPR регламент за защита на личните данни"
Но какво означава това в реалния свят – както за потребителите, така и за собствениците на сайтове и приложения?
Какво ще се промени за потребителите
1. По-бързо обработване на жалби
Днес трансграничните дела често попадат в задънена улица, защото държавите спорят кой е компетентният орган и кога жалбата е „допустима“.
Промяната:
-
ясни срокове
-
единни критерии за приемане/отхвърляне
-
по-малко бюрократични блокажи между държавите
➡️ За потребителите това означава по-бърз отговор и повече предвидимост.
2. По-ясни права при подаване на жалба
Сега в различните държави отговарят по различен начин: на места контактът е лесен и дигитален, другаде – мълчание.
Промяната:
-
стандартни правила за уведомяване
-
задължение регулаторите да дадат конкретна обратна връзка
-
по-малко „тиха отказност“
➡️ Потребителите ще знаят какво се случва с техния случай.
3. Повече прозрачност и право да бъдеш изслушан
В предложения регламент се въвежда по-ясна рамка за това кога жалбоподателят може да бъде изслушан и информиран.
➡️ Повече прозрачност = повече доверие в процеса.
4. Не променя правата по GDPR
Важно:
право на достъп
право на изтриване
право да бъдеш забравен
право на преносимост
право на възражение
Остават същите.
Променя се как работи процедурата, не принципите.
Какво ще се промени за създателите на сайтове, уеб приложения и платформи
1. По-ясни очаквания от регулаторите
Когато регулацията е неясна, бизнесът е в постоянен стрес. Новият регламент уеднаквява процедурата в ЕС.
➡️ По-малко „изненади“ при проверка
➡️ По-ясни „best practices“
➡️ По-лесна предвидимост
2. По-бързо изясняване на случаи
Ако сайт или приложение бъде обвинено в нарушение, процесът вече няма да се влачи години.
➡️ Бизнесът ще знае по-бързо дали е необходимо да променя процеси, бисквитки, съгласие и др.
3. По-малък риск от „регулаторен шопинг“
Сега компаниите често регистрират главен офис в „по-удобна“ държава, за да имат по-мек регулатор.
Новите правила затварят този прозорец – всички органи ще трябва да работят по една и съща процедура.
➡️ Компаниите ще трябва да поддържат по-висок и еднакъв стандарт навсякъде.
4. По-строги критерии за допустимост на жалби
Тук има спор.
Рискът (според критиците):
-
твърде строги критерии могат да ограничат правото на хората да подават жалби
-
регулаторите могат да отхвърлят жалби по формални причини
Ползата за бизнеса:
-
по-малко необосновани или „шаблонни“ жалби
-
по-ясни параметри кога една жалба е валидна
➡️ Това е златната среда между защита на права и защита от злоупотреби.
Какво означава това за разработчиците
-
По-стриктно документиране на потоци от данни
-
По-добър контрол върху трансграничните процеси
-
По-ясни очаквания за обработка на искания
-
Нужда от вътрешна координация (правен екип + технически екип)
-
Правилни UI/UX решения за съгласие, настройки, бисквитки, профили
➡️ GDPR остава технологично предизвикателство – но процедурно става по-ясен.
Какво означава това за платформите
-
по-бързо уреждане на казуси
-
по-добър мониторинг на нарушения
-
по-малко риск от „регулаторен хаос“
-
по-големи изисквания за документация
-
повече очаквания за прозрачност
Предложение на Европейската комисия (04.07.2023)
https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A52023PC0341
Съвместно становище EDPB/EDPS 01/2023
https://edpb.europa.eu/system/files/2023-10/2023-09-19_jointopinion_01-2023_proceduralrules_en.pdf
Общ подход на Съвета (13.06.2024)
https://data.consilium.europa.eu/doc/document/ST-10504-2024-INIT/en/pdf
Прессъобщение за политическото споразумение (16.06.2025)
https://www.consilium.europa.eu/en/press/press-releases/2025/06/16/ai-gdpr-procedural-regulation/
Направете най-важното за тази година - Обучете служителите за работа с лични данни с нашето обучение "Kурс GDPR регламент за защита на личните данни"