ПОЛИТИКА НА ПОВЕРИТЕЛНОСТ
ПРИ ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ ПРИ ПОДАВАНЕ НА СИГНАЛИ ПО ЗАКОНА ЗА ЗАЩИТА НА ЛИЦАТА, ПОДАВАЩИ СИГНАЛИ ИЛИ ПУБЛИЧНО ОПОВЕСТЯВАЩИ ИНФОРМАЦИЯ ЗА НАРУШЕНИЯ (ЗЗЛПСПООИН)
Защита по ЗЗЛПСПОИН ще бъде предоставена на лица, подаващи сигнали и/или публично оповестили информация за нарушения по този закон от момента на подаване на сигнала или от публичното оповестяване на информация за нарушение, станала им известна в качеството на:
- Работник, служител, държавен служител или друго лице, което полага наемен труд, независимо от характера на работата, от начина на заплащане и от източника на финансирането;
- Лице, което полага труд без трудово правоотношение и/или упражнява свободна професия и/или занаятчийска дейност;
- доброволец, платен или неплатен и стажант;
- съдружник, акционер, едноличен собственик на капитала, член на управителен или контролен орган на търговско дружество, член на одитен комитет на предприятие;
- лице, което работи за физическо или юридическо лице, негови подизпълнители или доставчици;
- кандидат за работа, участвал в конкурс или друга форма на подбор за постъпване на работа и получил в това си качество информация за нарушение;
- работник или служител, когато информацията е получена в рамките на трудово или служебно правоотношение, което е прекратено към момента на подаване на сигнала или публичното оповестяване;
- друго качество на сигнализиращото лице, за нарушение, станало му известно в работен контекст („работен контекст“ са настоящи или минали работни дейности в публичния или в частния сектор, чрез които, независимо от тяхното естество, лицата получават информация за нарушения и в рамките на които тези лица могат да бъдат подложени на ответни действия, ако подадат такава информация (§ 1, т. 4 от ДР на ЗЗЛПСПОИН).
Защита по този закон ще бъде предоставена и на лицата
- които помагат на сигнализиращото лице в процеса на подаване на сигнал;
- които са свързани със сигнализиращото лице, са трети лица, които могат да бъдат подложени на репресивни ответни действия в работен контекст, като колеги или роднини без ограничение в степени поради сигналоподаването;
- юридически лица, в които сигнализиращото лице притежава дялово участие, за които работи или с които е свързано по друг начин в работен контекст (чл. 5 от ЗЗЛПСПОИН)
Лицето, подаващо сигнал може да приложи всякакъв вид източници на информация, подкрепящи изложените в него твърдения, и/или позоваване на документи, включително посочване на данни за лица, които биха могли да потвърдят съобщените данни или да предоставят допълнителна информация.
Условия за защита по ЗЗЛПСПОИН
Лице, подаващо сигнал за нарушения чрез вътрешен или външен канал, има право на защита, когато са изпълнени едновременно следните условия:
- сигнализиращото лице има основателна причина да счита, че подадената информация за нарушението в сигнала е била вярна към момента на подаването й.
- информацията, изложена в сигнала попада в предметните области по чл. 3 от ЗЗЛПСПОИН.
- сигналът е подаден при условията и по реда на ЗЗЛПСПОИН.
„Информация за нарушение“ е информация, включително основателни подозрения, за действителни или потенциални нарушения, които са извършени или е много вероятно да бъдат извършени в организацията, в която работи или е работило сигнализиращото лице, или в друга организация, с която то е или е било в контакт по време на работата си, както и опити за прикриване на нарушения.
Защита не следва да се прилага на лица, които подават информация, която вече е напълно достъпна в публичното пространство.
Не се образува производство по:
- анонимни сигнали;
- сигнали, отнасящи се до нарушения, извършени преди повече от две години.
Не се разглеждат сигнали:
- които не попадат в обхвата на ЗЗЛПСПОИН;
- които съдържат очевидно неверни или заблуждаващи твърдения за факти.
За подаване на сигнали или публично оповестяване на невярна информация се носи административнонаказателна отговорност по чл. 45 от ЗЗЛПСПОИН.
Предметни области
Сигналите трябва да се отнасят до нарушения, които попадат в предметните области по чл. 3 от ЗЗЛПСПОИН, информацията е за нарушение на българското законодателство или на посочените в приложението към закона актове на Европейския съюз в областта на:
- обществени поръчки;
- финансови услуги, продукти и пазари и предотвратяване на изпирането на пари и финансиране на тероризма;
- безопасността и съответствието на продуктите;
- безопасността на транспорта;
- опазването на околната среда;
- радиационната защита и ядрената безопасност;
- безопасността на храните и фуражите, здравето на животните и хуманното отношение към тях;
- общественото здраве;
- защитата на потребителите;
- защитата на неприкосновеността на личния живот и личните данни;
- сигурността на мрежите и информационните системи
- нарушения, които засягат финансовите интереси на Европейския съюз по смисъла на чл. 325 от Договора за функционирането на Европейския съюз и допълнително уточнени в съответните мерки на Съюза.
Обработване на лични данни при подаване на сигнали по ЗЗЛПСПОИН
Сигналите се обработват при спазване на задължението за поверителност,. Не се събират лични данни, които явно не са от значение за разглеждане на конкретния сигнал, а ако случайно бъдат събрани, се заличават (чл. 32, ал. 2 от ЗЗЛПСПОИН).
Достъп до личните данни, съдържащи се в сигналите за нарушения, имат единствено служителите, отговарящи за регистрацията и разглеждането на съответния сигнал.
Следва ли подателят да предостави свои лични данни при подаването на сигнала по вътрешния канал при „ПРО“ ЕАД
Предоставянето на лични данни е задължително, тъй като анонимни сигнали не се разглеждат (чл. 9, т. 1 от ЗЗЛПСПОИН).
Какви лични данни се обработват
- собствено, бащино и фамилно име;
- адрес и телефонен номер, както и електронен адрес (ако има такъв);
- подпис, саморъчно поставен или електронен подпис или друга правновалидна идентификация;
- всяка информация, съдържаща се в подадения сигнал или в приложените към него доказателства, чрез която може да бъде пряко или косвено идентифициран сигналоподателят.
Когато сигналът е насочен срещу физическо лице, включително и когато лицето представлява юридическото лице, ПРО“ ЕАД обработва и съдържащите се в него лични данни на посочените засегнати лица, както и лични данни на всяко друго физическо лице, посочено в сигнала (напр. помагачи, свързани със сигналоподателя лица, роднини и др.).
Защо се обработват лични данни
Личните данни се обработват за осигуряване на защита, когато се подава сигнал или публично се оповестява информация за нарушения на българското законодателство или на актовете на Европейския съюз в областите по чл. 3 от ЗЗЛПСПОИН, застрашаващи или увреждащи обществения интерес и които попадат в приложното поле на ЗЗЛПСПОИН.
На какво основание се обработват лични данни
„ПРО“ ЕАД обработва лични данни на основание чл. 6, пар. 1, б. „а” и б. „в” от Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните) във връзка със задълженията, вменени на дружеството като лицензиран туроператор с регистрация № РК
6733 от 14.04.2011 г. и туристически агент под № 01260 от 28.01.2005 г., осъществяващо туроператорска и туристическа агентска дейност и в тази връзка при предоставяне на защита по ЗЗЛПСПОИН.
Кой получава достъп до личните данни
Достъп до личните данни, съдържащи се в сигналите за нарушения, имат само служителите, отговарящи за тяхното приемане, регистриране и разглеждане.
Сигналът ще бъде препратен към Комисия за защита на личните данни (КЗЛД), ако съдържа данни за нарушения, извършени от лица, заемащи висши публични длъжности с цел последващо препращане към Комисията за отнемане на незаконно придобитото имущество; когато се отнася до дейността на друг задължен субект по чл. 12, ал. 1 от закона, без той конкретно да е упоменат в сигнала.
Сигналът може да бъде получен и от съд и/или прокуратура при условие, че е изискан от тях по законово установения процесуален ред и винаги когато съдържа данни за извършено престъпление.
За какъв период от време се съхраняват
Личните данни се съхраняват за срок, който се определя при отчитане на следните критерии:
- времето за извършване на проверката по сигнала;
- времето, необходимо за по-нататъшни разследвания;
- времето за съхранение на сигнала съгласно чл. 18, ал. 2, т. 9 от ЗЗЛПСПОИН във вр. с чл. 8 от Наредба № 1 от 27.07.2023 г. за воденето на регистъра на сигналите по чл. 18 от ЗЗЛПСПОИН и за препращане на Комисията за защита на личните данни, а именно: 5 години след приключване на разглеждането на сигнала, като този срок може да бъде удължен при условие, че e налице образувано наказателно, гражданско, трудовоправно и/или административно производство във връзка с подадения сигнал.
Кой отговаря за обработването на личните данни
С какви права разполага субектът на данни и как може да ги упражни
Администратор на лични данни е „ПРОФИЛАКТИКА, РЕХАБИЛИТАЦИЯ И ОТДИХ“ ЕАД като орган за вътрешно подаване на сигнали по ЗЗЛПСПОИН, адрес: гр. София, ул.“ Ангел Кънчев“ №2, БУЛСТАТ/ЕИК:121577013
Лицата по чл. 5 от ЗЗЛПСПОИН се ползват от правата по Регламент (ЕС) 2016/679 и от специални права по ЗЗЛПСПОИН, като например:
- право на ясна информация относно дейността по приемане на сигнала от АСП;
- право на потвърждение за получаване на сигнала в 7-дневен срок от постъпването му;
- право на обратна информация за действието, което е предвидено или вече е предприето като последващо действие, за основанията за последващото действие в срок не по-дълъг от три месеца, който в надлежно обосновани случаи, изисква задълбочено разследване и срокът може да бъде удължен до 6 месеца.
Последна актуализация: (попълва се при нужда)