Нов правилник за безбедност на лични податоци: што мора да знаете од 1 јули 2025

Нов правилник за безбедност на лични податоци: што мора да знаете од 1 јули 2025

Со новиот Правилник за безбедност на обработката на лични податоци, донесен од Агенцијата за заштита на лични податоци (АЗЛП) на 23 декември 2024 година, сите контролори и обработувачи се соочуваат со конкретни и мерливи обврски за заштита на личните податоци. Правилникот стапува на сила на 1 јули 2025, а со тоа престанува да важи претходниот („Сл. весник на РСМ“ бр. 122/2020).

Овој правилник претставува чекор кон поголема правна и техничка зрелост во обработката на лични податоци во Република Северна Македонија.

Што точно носи новиот правилник за безбедност на лични податоци?

Правилникот ги обврзува сите правни субјекти што обработуваат лични податоци да воспостават:

Информациски систем кој опфаќа процеси, цели, видови на податоци, техничка инфраструктура и системи за верификација;

  • Технички и организациски мерки кои обезбедуваат:
  • Доверливост, интегритет и достапност на податоците,
  • минимизација на обработуваните податоци,
  • Следење и евиденција на активностите,
  • Транспарентност и правичност во обработката,
  • Можност за навремена интервенција при ризик.

Дополнително, се бара и редовна евалуација на имплементираните мерки и нивна адаптација според новоидентификувани закани или слабости

Методологија за проценка на ризик – суштински елемент

Една од најзначајните новини е задолжителната методологија за проценка на ризик, која мора да биде документирана и применета од секој контролор и обработувач. Методологијата треба да овозможи:

  • Идентификација и анализа на ризиците по правата и слободите на физичките лица;
  • Евалуација на сериозноста и веројатноста на секој ризик;
  • Дефинирање конкретни мерки за намалување на ризиците;
  • Ревидирање на документот најмалку еднаш годишно.

АЗЛП нуди и примерок на методологија, но правилникот дозволува користење и на други признати европски стандарди.

Стандарди и документација во прилог

За олеснување на усогласувањето, објавени се и низа стандардизирани обрасци и алатки, вклучувајќи:

  • Образец за проценка на ризик;
  • Каталог на технички и организациски мерки;
  • План за одговор на инцидент;
  • Регистар на обработувачи и под-обработувачи;
  • Изјава за безбедност на системот.

Овие документи се клучни за внатрешна контрола, но и како доказна основа при евентуална контрола од страна на АЗЛП.

Завршни зборови

Од 1 јули 2025, се очекува компаниите да покажат не само формална усогласеност, туку и реална техничка и организациска подготвеност за заштита на лични податоци. Овој правилник не е административна формалност – тој претставува обврска за активна безбедност и одговорност кон доверените информации.

Дали сте подготвени за усогласување со новиот правилник за заштита на лични податоци?

Доколку не сте сигурни дали вашата компанија ги исполнува новите обврски, ви нудиме професионална поддршка:

  • Изработка на методологија за проценка на ризик;
  • Подготовка на внатрешни акти и техничка документација;
  • Консултативни сесии и обука за персонал.

Контактирајте нè за проценка или имплементација на новите барања.

Ви треба совет?

Related Posts