Адв. Йордан Чолаков
Адв. Йордан Чолаков е партньор в GDPR BG — платформата за защита на личните данни на адвокатско дружество Dimitrova, Cholakov & Partners (Innovires). Експерт по GDPR съответствие, международни трансфери на данни, DPIA и whistleblowing; консултира компании с трансгранична дейност.
Области на компетентност
- GDPR — Регламент (ЕС) 2016/679 — съответствие и правоприлагане в практиката.
- International Data Transfers — Международни трансфери на данни — SCC, DPF, сертификация, TIA.
- DPIA — Оценка на въздействието върху защитата на данните по чл. 35 GDPR.
- Whistleblowing — Подаване на сигнали и обработването на лични данни по каналите за сигнали.
- Data Protection — Защита на личните данни при трансгранична дейност на дружествата.
Професионален профил
Основната област на адв. Чолаков е международният трансфер на лични данни — въпросът кой механизъм по глава V от Регламент (ЕС) 2016/679 е приложим за конкретно предаване извън Европейското икономическо пространство и какво трябва да се документира, за да издържи то на проверка. В публикациите му тази тема минава през стандартните договорни клаузи, рамката за защита на данните ЕС–САЩ, сертификацията като алтернативен механизъм и оценката на въздействието при трансфер (TIA).
Втората област е оценката на въздействието върху защитата на данните (DPIA) по чл. 35 GDPR — кога е задължителна, какви са задължителните ѝ елементи и как се прави за обработвания, при които технологията изпреварва документацията. Внедряването на генеративни AI инструменти в работния процес е типичният съвременен пример: тук оценката е и правен документ, и инструмент за вземане на решение дали внедряването изобщо да се състои.
Третата област е whistleblowing — каналите за подаване на сигнали и обработването на личните данни на подателя, на посочените лица и на свидетелите по тях. Тъй като клиентите му работят трансгранично, тези канали рядко стоят само в една юрисдикция и това променя както организацията им, така и приложимата уредба.
Заедно с адв. Димитрова консултира над 90 български компании — банки, застрахователи, телекоми и технологични фирми — по подготовка за проверки на КЗЛД, защита срещу административни производства и преглед на BYOD и мобилни обработвания. Двамата публикуват месечен разбор на правоприлагането по GDPR в Европейския съюз.
Публикации в GDPR BG
Материалите в GDPR BG се подготвят съвместно от двамата партньори. По-долу е представителна извадка от публикациите, в които адв. Чолаков е автор — подбрана по темите, които са в неговата основна област. Пълният списък е в блога.
- Международен трансфер на лични данни — SCCs, DPF и практикаМеханизмите по глава V GDPR и как се избира подходящият за конкретен трансфер.
- Оценка на въздействието при трансфер (TIA) — шаблон за САЩСтруктура на оценката след Schrems II и допълнителните мерки.
- Europrivacy сертификат — алтернатива на SCC за трансфериСертификацията като механизъм по чл. 46 GDPR и какво изисква на практика.
- DPIA — кога и как да направите оценка на въздействиетоЗадължителните елементи по чл. 35 GDPR и практическият ход на оценката.
- Новият шаблон на EDPB за DPIA — промените за бизнесаКакво се променя в структурата на оценката спрямо досегашната практика.
- DPIA за ChatGPT, Copilot и Gemini при внедряване в бизнесаОценка на въздействието при въвеждане на генеративни AI инструменти.
- Whistleblowing и GDPR — наръчник по ЗЗЛПСПОИНКаналите за сигнали и защитата на данните на подателя и на засегнатите лица.
- GDPR при облачни услуги (SaaS) — DPA и подизпълнителиДоговорът по чл. 28 GDPR, веригата подизпълнители и трансферите извън ЕИП.
- Google Analytics законен ли е — GDPR и DPF през 2026Правната рамка на трансфера към САЩ и практическите последици за сайтовете.
- Топ 5 GDPR глоби през април 2026 — Garante и AEPDМесечният разбор на правоприлагането по GDPR в Европейския съюз.
Контакт
Публичните канали за връзка са имейл office@gdprbg.com и профилът в LinkedIn. Кантората е в София, бул. Витоша 25, ет. 2. Запитвания през сайта се подават от формата за контакт.
Как се проверява това, което четете
Всяка публикация в GDPR BG следва писани правила за източници, датиране и корекции — цитиране на първоизточника, две независими потвърждения при числа и дати, видима дата на актуализация. Правилата са публични: Редакционна политика на GDPR BG.
Информацията на тази страница е с представителен характер и не представлява правна консултация. За оценка на конкретен случай свържете се с нас.