GDPR 2026 — Какво трябва да знае всеки бизнес
GDPR навърши осем години. Европейските регулатори вече не предупреждават — те проверяват, глобяват и изискват незабавни доказателства за съответствие. Ако вашият бизнес обработва лични данни на клиенти, служители или партньори, ето какво е актуално за 2026 г.
Приоритет на EDPB за 2026 г. — Прозрачност
Европейският съвет за защита на данните (EDPB) обяви, че приоритетът за координирани проверки през 2026 г. е спазването на задълженията за прозрачност и информиране съгласно членове 12, 13 и 14 от GDPR. Това означава, че всеки бизнес трябва да може да докаже, че клиентите и служителите му са информирани ясно, разбираемо и пълно — кои данни се събират, за каква цел, колко дълго се съхраняват и на кого се предоставят.
Националните надзорни органи, включително Комисията за защита на личните данни (КЗЛД) в България, участват в тези координирани проверки.
Глоби и правоприлагане
От влизането на GDPR в сила до края на 2025 г. са наложени над 2 679 глоби на обща стойност над 6,7 милиарда евро в Европа. Максималната санкция е до 4% от годишния глобален оборот или до 20 милиона евро. Малките и средните предприятия не са изключение — регулаторите провеждат проверки и на малки сайтове, онлайн магазини и счетоводни практики.
EU AI Act — в сила от 02.08.2026 г.
От 2 август 2026 г. влизат в сила разпоредбите на Закона за изкуствения интелект на ЕС (EU AI Act) за системи с висок риск. Всеки бизнес, който използва AI инструменти за обработка на лични данни — например автоматизирани решения, профилиране на клиенти или системи за подбор на персонал — трябва да извърши оценка на въздействието (DPIA) и да осигури прозрачност спрямо засегнатите лица.
Digital Omnibus — предстоящо опростяване
Европейската комисия предложи пакет от мерки за опростяване на GDPR задълженията, насочени предимно към малки и средни предприятия с под 750 служители. Предвижда се облекчаване на изискването за водене на регистър на дейностите по обработване (ROPA) и по-ясни правила за бисквитките. Законодателният процес продължава — очакват се финални текстове до края на 2026 г.
Право на изтриване — засилен контрол
След като правото на изтриване (Чл. 17 GDPR) беше приоритет на EDPB за 2025 г., се очакват доклади и последващи проверки. Бизнесите трябва да имат работещ процес за обработка на искания за изтриване на данни — в срок и с документация.
Какво трябва да проверите в бизнеса си?
— Политиката за поверителност актуална ли е и съдържа ли всички задължителни елементи по Чл. 13 и 14 GDPR?
— Имате ли подписани договори за обработка на данни (DPA) с всички доставчици, които обработват данни от ваше име?
— Съхранявате ли само данните, за които имате правно основание и определен срок?
— При пробив в сигурността — разполагате ли с процедура за уведомяване на КЗЛД в рамките на 72 часа?
— Използвате ли AI инструменти? Ако да — документирано ли е правното основание за обработката?
Кей Ди Кей Коректив и защитата на данните
В Кей Ди Кей Коректив прилагаме GDPR изискванията на практика — криптиран клиентски портал, документирани процеси, подписани DPA споразумения и актуална правна документация. Ако имате въпроси относно защитата на данните в счетоводната и финансовата дейност на вашия бизнес, свържете се с нас.
Имате въпроси относно GDPR съответствието на вашия бизнес? Вижте нашите услуги →
← Всички новини