Общ регламент относно защитата на данните
Общият регламент на ЕС относно защитата на данните (ОРЗД) урежда начина, по който личните данни на физическите лица в ЕС могат да бъдат обработвани и предавани.
Какво представлява ОРЗД?
Общият регламент на ЕС относно защитата на данните (ОРЗД) е най-стриктното законодателство в областта на неприкосновеността на личния живот и сигурността в света.
С този регламент бяха актуализирани и модернизирани принципите на директивата за защитата на данните от 1995 г. Той беше приет през 2016 г. и влезе в сила на 25 май 2018 г.
В ОРЗД се определят:
- основните права на физическите лица в ерата на цифровите технологии
- задълженията на лицата, обработващи данните
- методите за осигуряване на съответствие
- санкциите за нарушителите на правилата
Права на физическите лица
В ОРЗД се определят правата на субекта на данни, т.е. правата на физическите лица, чиито лични данни се обработват. Тези укрепени права дават на физическите лица по-голям контрол върху личните им данни, включително чрез:
- необходимостта от ясно изразено съгласие на лицето за обработване на личните му данни
- по-лесен достъп на субекта до неговите лични данни
- право на коригиране, заличаване и право „да бъдеш забравен“
- право на възражение, включително срещу използването на лични данни за целите на „профилирането“
- право на преносимост на данните от един доставчик на услуги към друг
В регламента относно защитата на данните се определят правата на физическите лица и се установяват задълженията на лицата, обработващи данните, и на лицата, отговарящи за обработването.
Задължения на предприятията и организациите
С ОРЗД се установяват общите задължения на администраторите на лични данни и на обработващите данните от тяхно име.
Сред тях е задължението да се прилагат подходящи мерки за сигурност в зависимост от риска, свързан с извършваните от тях операции по обработване на данни.
В някои случаи от администраторите се изисква също така да уведомяват за нарушения на сигурността на личните данни. Всички публични органи и дружества, които извършват някои рискови операции по обработване на данни, трябва да назначат и длъжностно лице по защитата на данните.
Прилагане на правилата за защита на данните
Регламентът потвърждава съществуващото задължение на държавите членки да създадат независим надзорен орган на национално равнище и установява механизъм за съгласувано прилагане на нормативната уредба в областта на защитата на данните в ЕС.
В ОРЗД се предвижда, че в трансгранични случаи, в които участват няколко национални надзорни органа, се взема едно-единствено надзорно решение. Този принцип, известен като „обслужване на едно гише“, означава, че едно дружество с дъщерни предприятия в няколко държави членки ще трябва да контактува само с органа за защита на данните в държавата членка на основното си място на установяване.
Европейският комитет по защита на данните следи за пълното и съгласувано прилагане на ОРЗД. Този съвет се състои от представители на всички 27 независими надзорни органа.
На 17 ноември 2025 г. Съветът прие законодателен акт на ЕС, който следва да влезе в сила през 2026 г. С него сътрудничеството между националните органи за защита на данните става по-бързо и по-ефективно при разглеждането на трансгранични жалби по ОРЗД, които включват няколко държави от ЕС. Правилата опростяват административните процедури и имат за цел да гарантират:
- ускорено разглеждане на трансгранични жалби и подобряване на сътрудничеството
- разследване на правата на жалбоподателите и страните
Съгласно ОРЗД се предвиждат строги санкции срещу администратори на лични данни или обработващи лични данни, които нарушават правилата за защита на данните. На администраторите на лични данни могат да бъдат налагани глоби до 20 милиона евро или 4% от техния общ годишен оборот.
Освен това Физическите лица могат да подадат жалба до надзорен орган и имат право на съдебна защита и обезщетение. Те имат право да искат преразглеждане на решение на техния орган за защита на данните от техен национален съд, независимо от държавата членка, в която е установен съответният администратор на лични данни.
- Европейски комитет по защита на данните
- Съветът приема нов законодателен акт на ЕС за ускоряване на разглеждането на трансгранични жалби, свързани със защитата на данните (съобщение за медиите, 17 ноември 2025 г.)
- Защита на данните: Съветът постига съгласие по позиция относно правилата за прилагане на ОРЗД (съобщение за медиите, 13 юни 2024 г.)
Предаване на държави извън ЕС
В ОРЗД е уреден и въпросът за предаването на лични данни на държави извън ЕС и международни организации. Европейската комисия е натоварена с оценяването на равнището на защита, осигурено на територията на държавата извън ЕС, или от сектора, отговарящ за обработването на данни, на държава извън ЕС.
Когато Комисията не е взела решение относно адекватността на съответната територия или сектор, предаването на лични данни пак може да се осъществи при определени случаи или когато има необходимите гаранции.
Вж. също
Защита на данните в ЕС
Защита на данните в контекста на правоприлагането
- Общ регламент относно защитата на данните (ОРЗД): Информация за физически лица (Европейска комисия)
- Регламент относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни (Официален вестник на ЕС)
- Преглед на ОРЗД
- Европейски комитет по защита на данните
Последна актуализация: 22 май 2026 г.