Адв. Десислава Димитрова
Адв. Десислава Димитрова е управляващ партньор в GDPR BG — платформата за защита на личните данни на адвокатско дружество Dimitrova, Cholakov & Partners (Innovires). Специалист по защита на лични данни и GDPR съответствие, CIPP/E сертифициран от IAPP, с дългогодишен опит в правото на ЕС.
Области на компетентност
- GDPR — Регламент (ЕС) 2016/679 — съответствие, одити и подготовка за проверки на КЗЛД.
- Data Protection — Защита на личните данни като постоянна практика, не като еднократен проект.
- CIPP/E — Сертификация на IAPP по европейско право за защита на данните.
- NIS2 — Мерки за киберсигурност и задължения за докладване за субектите в обхвата.
- DORA — Цифрова оперативна устойчивост на финансовия сектор и ИКТ доставчиците му.
- AI Act — Регламентът за изкуствения интелект и допирните му точки с GDPR.
- Whistleblowing — Подаване на сигнали — вътрешни канали и защитата на данните в тях.
Професионален профил
Практиката на адв. Димитрова е съсредоточена върху GDPR одити, DPO услуги и съответствие с NIS2 — трите области, в които изискването към бизнеса най-често се превръща от документ в текуща организационна работа. Одитът установява къде дружеството стои спрямо Регламент (ЕС) 2016/679; ролята на длъжностно лице по защита на данните поддържа състоянието след това; NIS2 добавя пласта на киберсигурността за субектите, които попадат в обхвата на директивата.
Сертификацията CIPP/E (Certified Information Privacy Professional/Europe) е на International Association of Privacy Professionals и покрива европейската рамка за защита на данните. В GDPR BG тя стои зад материалите, които тълкуват текстовете на Регламента, а не само описват изискванията им.
Втората линия в работата ѝ е там, където защитата на данните се среща с новите регулаторни рамки — DORA за финансовия сектор и Регламентът за изкуствения интелект (AI Act). Позицията, която застъпва в публикациите си, е че тези рамки се управляват най-добре в една обща програма за съответствие, а не като отделни паралелни проекти с отделни собственици в организацията.
Заедно с адв. Чолаков консултира над 90 български компании — банки, застрахователи, телекоми и технологични фирми — по подготовка за проверки на КЗЛД, защита срещу административни производства и преглед на BYOD и мобилни обработвания. Двамата публикуват месечен разбор на правоприлагането по GDPR в Европейския съюз.
Публикации в GDPR BG
Материалите в GDPR BG се подготвят съвместно от двамата партньори. По-долу е представителна извадка от публикациите, в които адв. Димитрова е автор — подбрана по темите, които са в нейната основна област. Пълният списък е в блога.
- NIS2 в България — кой попада, срокове и глобиОбхват на директивата, задължения на съществените и важните субекти и срокове за българските дружества.
- DORA за финансовия сектор — цифрова оперативна устойчивостИзисквания към финансовите субекти и към техните доставчици на ИКТ услуги.
- AI Act от август 2026 — какво се прилага и какво се отложиКои задължения влизат в сила и как се съчетават с изискванията по GDPR.
- Единна програма за съответствие с GDPR и AI ActМодел, при който двете рамки се управляват в един процес, а не паралелно.
- Whistleblowing и GDPR — наръчник по ЗЗЛПСПОИНВътрешни канали за подаване на сигнали и обработването на лични данни в тях.
- GDPR одит за бизнеса — какво включва и кога ви трябваКакво проверява външен консултант и как се приоритизират констатациите.
- Вътрешен GDPR одит — методология за екипи по съответствиеРаботна методология за екипи, които извършват прегледа със собствен ресурс.
- DPO — кога е задължително и как да изберете длъжностно лицеКритериите по чл. 37 GDPR, позицията и задачите на длъжностното лице.
- Отчетът на КЗЛД за 2025 г. — какво показват числатаАнализ на данните от годишния отчет на надзорния орган.
- GDPR обучение на служители в големи компанииОрганизация на обучението и документиране на изпълнението му.
Контакт
Публичните канали за връзка са имейл office@gdprbg.com и профилът в LinkedIn. Кантората е в София, бул. Витоша 25, ет. 2. Запитвания през сайта се подават от формата за контакт.
Как се проверява това, което четете
Всяка публикация в GDPR BG следва писани правила за източници, датиране и корекции — цитиране на първоизточника, две независими потвърждения при числа и дати, видима дата на актуализация. Правилата са публични: Редакционна политика на GDPR BG.
Информацията на тази страница е с представителен характер и не представлява правна консултация. За оценка на конкретен случай свържете се с нас.