Блог за GDPR и киберсигурност

Практически ръководства, анализи и актуални новини от нашия екип от адвокати и IT специалисти.

38 статии

GDPR при M&A сделки и корпоративен due diligence

Как GDPR се прилага при сливания и придобивания — data room, правни основания, наследена отговорност (Marriott/Starwood) и постинтеграция.

Прочети повече →

GDPR при облачни услуги (SaaS) — отговорности и договори

DPA с облачни доставчици, подизпълнители, международни трансфери и практически стъпки за GDPR съответствие при използване на SaaS.

Прочети повече →

GDPR за училища и образователни институции

Защита на личните данни на ученици и учители — DPO задължение, съгласие на родители, електронни дневници и видеонаблюдение в училища.

Прочети повече →

Кибер застраховка и GDPR — какво покрива и кога ви трябва

Какво покрива кибер застраховката, какво НЕ покрива, връзка с NIS2 и как да изберете правилната полица за вашия бизнес.

Прочети повече →

Легитимен интерес — кога и как да го приложите (LIA тест)

Тристепенният LIA тест по EDPB Guidelines 1/2024, практически примери за България и кога легитимният интерес НЕ работи.

Прочети повече →

6-те правни основания за обработка на лични данни по чл. 6 GDPR

Пълно ръководство за 6-те правни основания — съгласие, договор, законово задължение, жизнени интереси, обществен интерес, легитимен интерес.

Прочети повече →

Регистър на дейностите по обработване (ROPA) — шаблон и примери

Как да изготвите ROPA по чл. 30 GDPR — шаблон, примери по сектори, кога е задължителен и Digital Omnibus промени.

Прочети повече →

Съгласие по GDPR — кога е нужно и как да го получите правилно

4-те изисквания за валидно съгласие, double opt-in, деца (14 г. в България), Planet49 и кога НЕ е нужно съгласие.

Прочети повече →

Срокове за съхранение на лични данни по сектори

Практическа таблица със срокове за съхранение — счетоводство (10 г.), ТРЗ (50 г.), медицина (15 г.), HR (6 мес.) и други сектори.

Прочети повече →

Whistleblowing и GDPR — наръчник по ЗЗЛПСПОИН (2026)

Вътрешни канали за сигнализиране, защита на данните на сигнализиращи лица, ЗЗЛПСПОИН 2025 промени и GDPR съответствие.

Прочети повече →

GDPR глоби в България — реални примери и как да ги избегнете

НАП, ДСК Банк, Български пощи — разгледайте реалните GDPR глоби в България, как КЗЛД определя размера и 7 стъпки да защитите бизнеса си.

Прочети повече →

10-те най-чести GDPR грешки на българския бизнес

КЗЛД получи над 1,080 жалби през 2024 — ръст от 40%. България е на последно място в ЕС по GDPR осведоменост. Ето 10-те грешки, които виждаме най-често.

Прочети повече →

Digital Omnibus — какво се променя в GDPR за бизнеса от 2026

Breach notification 72→96 часа, ROPA за 750 служители, AI/ML легитимен интерес, cookie реформа. Анализ на предложените промени.

Прочети повече →

AI Act и GDPR — как да подготвите бизнеса си до август 2026

Краен срок август 2026 за високорискови AI системи. Глоби до 35 млн. евро / 7% от оборота. Практическо ръководство за подготовка.

Прочети повече →

Международен трансфер на лични данни — SCCs, DPF и практическо ръководство

Стандартни договорни клаузи, EU-US Data Privacy Framework, Transfer Impact Assessment. Пълно ръководство за IT компании и аутсорсинг.

Прочети повече →

GDPR при подбор на персонал — как да обработвате законно CV-тата на кандидатите

6-месечният срок по ЗЗЛД, AI в подбора, background checks, минимизация на данни и права на кандидатите.

Прочети повече →

GDPR за хотели и туризъм — регистрация на гости, паспортни данни и ЕСТИ

Закон за туризма vs. GDPR, ЕСТИ система, забрана за копиране на паспорти, видеонаблюдение в хотели и маркетинг към гости.

Прочети повече →

GDPR бисквитки (cookies) — какво изисква законът и как да приложите правилно consent

Cookie consent банер, ePrivacy Директива, Planet49, Google Consent Mode v2 и глоби до €325 млн.

Прочети повече →

DPIA — кога и как да направите оценка на въздействието върху защитата на данните

Кога е задължителна DPIA, 9-те критерия на ЕКЗД, стъпка по стъпка процес, КЗЛД черен списък и практически примери.

Прочети повече →

GDPR за счетоводители и счетоводни кантори — пълно ръководство

Двойната роля на счетоводителя, договор за обработка, срокове за съхранение (50/10/3 години), облачен софтуер и искания за изтриване.

Прочети повече →

Право на забравяне — как да поискате изтриване на личните ви данни

Чл. 17 GDPR, кога можете и кога НЕ можете да поискате изтриване, стъпки, Google delisting и сравнение с други права.

Прочети повече →

Договор за обработка на лични данни — какво трябва да съдържа

8-те задължителни клаузи по чл. 28 GDPR, кога е необходим DPA, подизпълнители, стандартни клаузи на ЕК и чести грешки.

Прочети повече →

GDPR за лекари и медицински заведения — пълно ръководство

Здравните данни са специална категория по GDPR. Правни основания, DPO задължение, НЗИС, срокове за съхранение, видеонаблюдение и телемедицина.

Прочети повече →

DPO — кога е задължително и как да изберете правилното длъжностно лице

Кои организации в България трябва да имат DPO? Вътрешно vs. външно DPO, квалификации, конфликт на интереси и санкции при неспазване.

Прочети повече →

Политика за поверителност — как да я напишете правилно по GDPR

15 задължителни елемента по чл. 13 и 14 от GDPR, 7-те най-чести грешки и практически checklist за вашата политика за поверителност.

Прочети повече →

GDPR за онлайн магазини — пълно ръководство за електронна търговия

Cookie consent, имейл маркетинг, guest checkout, плащания, трансфер на данни и 12-те най-чести грешки на онлайн магазините по GDPR.

Прочети повече →

Теч на лични данни — какво да направите в първите 72 часа

72-часовата процедура за уведомяване на КЗЛД, стъпки за реакция при data breach, глоби до 5,1 млн. лв. и практически план за действие.

Прочети повече →

Жалба до КЗЛД — как да я подадете правилно и какво да очаквате

Кога имате основание, какво да съдържа жалбата, срокове, начини за подаване и какво да очаквате. Над 1080 жалби през 2024 г.

Прочети повече →

Спам имейли, SMS-и и обаждания — как да спрете нежеланите съобщения по GDPR

Научете как да спрете нежеланите рекламни имейли, SMS-и и обаждания. Правата Ви по GDPR и стъпки за защита.

Прочети повече →

GDPR одит за бизнеса — как да проверите дали фирмата ви е в съответствие

Стъпки за GDPR одит, документация, санкции и практика на КЗЛД. Професионална правна консултация.

Прочети повече →

Видеонаблюдение и GDPR в България — кога камерите са законни и какви са правата ви

Видеонаблюдението е №1 по жалби пред КЗЛД — 345 жалби за 2024 г. Кога камерите са законни, информационни табели, срок на записи и права.

Прочети повече →

Проследяване на служители и GDPR — къде свършва правото на работодателя

Keylogging, GPS, скрийншотове — някои работодатели прекаляват с мониторинга. GDPR поставя ясни граници.

Прочети повече →

Изкуствен интелект и ГДПР: Какво трябва да знае всеки бизнес в България

AI Act, DPIA за AI системи, глоби до 35 млн. евро и практически стъпки за съответствие с ГДПР при използване на изкуствен интелект.

Прочети повече →

ГДПР за малкия бизнес: Практическо ръководство стъпка по стъпка

7 конкретни стъпки за привеждане на малък бизнес в съответствие с ГДПР — одит, документация, уебсайт, глоби и практика на КЗЛД.

Прочети повече →

NIS2 в България: Какво трябва да знаете

Новата директива за мрежова сигурност засяга над 5,000 компании в България. Готови ли сте?

Прочети повече →

DORA: Новият стандарт за финансовия сектор

Digital Operational Resilience Act влиза в сила. Как финансовите институции трябва да се подготвят.

Прочети повече →

Как да получите обезщетение при нарушение на GDPR

Практически стъпки за физически лица — от документиране на нарушението до съдебно производство.

Прочети повече →

Имате въпрос по GDPR?

Свържете се с нас за безплатна първоначална консултация. Нашият екип е на разположение за вашите въпроси.

✉ office@gdprbg.com ☎ +359 888 787 414
Безплатна консултация →