Министерски съвет Портал за обществени консултации

Политика за поверителност

Политика за поверителност

1. Общи положения

Порталът за обществени консултации (Портал/а) представлява централизирана, публично достъпна, уеб-базирана информационна система, разработена и поддържана от администрацията на Министерския съвет на Република България. Той служи като основна електронна платформа за публикуване, обсъждане и предоставяне на становища по проекти на нормативни актове и стратегически документи, изготвяни от органи на изпълнителната власт и органи на местното самоуправление. Дейността на Портала се осъществява в съответствие със Закона за нормативните актове, Закона за електронното управление, както и с Устройствения правилник на Министерския съвет и на неговата администрация.

Порталът е официален инструмент на държавната администрация за осигуряване на прозрачност, откритост и предвидимост в процеса на разработване, обсъждане и приемане на нормативни актове, стратегически документи и политики. Чрез него се предоставя равнопоставен достъп на всички заинтересовани страни – граждани, юридически лица и обществени организации – до процесите на обществено обсъждане и до резултатите от проведените консултации.

Чрез Портала се осигурява и достъп до приетите и одобрените актове на Министерския съвет, до информация за стратегически документи и оперативни документи към тях, както и до сведения относно дейността на консултативни съвети към Министерския съвет. Платформата предоставя възможност за проследяване на хода на консултациите, публично оповестяване на резултатите от проведените консултации.

В допълнение към основните си функции, Порталът поддържа и механизъм за граждански законодателни инициативи, чрез който гражданите могат да отправят предложения за промени в нормативната уредба или за разработване на нови политики в обществен интерес. Порталът предлага също така достъп до отворени данни и публични програмни интерфейси (API), които позволяват повторна употреба на информация, свързана с обществените консултации и с дейността на държавната администрация.

Основната цел на Портала е да насърчава активното участие на гражданите и организациите в процеса на изработване на проекти на нормативни актове, стратегически и други документи, да създава условия за ефективен диалог между администрацията и обществото и да повишава прозрачността и отчетността при упражняване на публичната власт.

Обработването на лични данни чрез Портала се извършва изцяло в съответствие с действащата нормативна рамка относно защитата на личните данни, а именно:

  • Регламент (ЕС) 2016/679 – Общ регламент относно защитата на данните (GDPR);
  • Закона за защита на личните данни (ЗЗЛД);
  • Наредбата за общите изисквания към информационните системи, регистрите и електронните административни услуги;
  • Наредбата за минималните изисквания за мрежова и информационна сигурност;
  • Вътрешните правила за мрежова и информационна сигурност на Министерския съвет и неговата администрация.

Администрацията на Министерския съвет прилага технически, организационни и правни мерки, гарантиращи защитата на личните данни, обработвани чрез Портала, в съответствие с принципите на законност, добросъвестност, прозрачност и минимизация на данните.

2. Администратори на лични данни

Администрацията на Министерския съвет (АМС) е отговорна за управлението, поддръжката и сигурността на Портала за обществени консултации, както и за законосъобразното обработване на личните данни, събирани и обработвани чрез него в неговите основни раздели и секции. Основни данни за институцията:

- Администрация на Министерския съвет на Република България

- Адрес: 1594 София, бул. „Княз Ал. Дондуков“ № 1

Отговорността за законосъобразното обработване на личните данни, събирани и обработвани при провеждането на отделна консултация, е на институцията, която провежда консултацията (посочена в описанието на консултацията). Основни данни за институциите:

- Посочени в основната информация за всяка консултация.

Отговорността за законосъобразното обработване на личните данни, събирани и обработвани при поддържането на страниците на консултативните съвети е на институцията, която поддържа информацията за съответния консултативен съвет (посочена в основната информация за всеки консултативен съвет). Основни данни за институциите:

- Посочени в основната информация за всеки консултативен съвет.

С цел гарантиране на законосъобразното и добросъвестно прилагане на изискванията на Общия регламент относно защитата на данните (GDPR) и Закона за защита на личните данни, АМС е определила лице за контакт по въпросите на защитата на личните данни (Длъжностно лице по защита на данните).

До това лице гражданите и организациите могат да се обръщат за:

  • информация относно обработването на техните лични данни чрез Портала;
  • съдействие при упражняване на правата им като субекти на данни;
  • подаване на сигнали, запитвания или предложения, свързани с прилагането на настоящата политика за поверителност.

Данните за контакт с длъжностното лице по защита на личните данни:

Стела Бояджиева

Електронен адрес: dpo@governmen.bg

3. Категории лични данни, които се обработват

В рамките на функционирането на Портала за обществени консултации се обработват ограничени по обем категории лични данни, необходими за идентификация на потребителите, осигуряване на достъп до функционалностите на системата, участие в обществени консултации и гарантиране на сигурността на информацията. Обработването на данните се извършва съгласно принципите на минимизация, законосъобразност, добросъвестност и прозрачност.

Категориите лични данни, които могат да бъдат събирани и обработвани чрез Портала, включват следните групи:

1. Данни при регистрация и идентификация

За да могат потребителите да се идентифицират и да използват персонализираните функционалности на Портала, се обработват следните данни:

  • Име и фамилия – за целите на идентификацията и персонализацията на профила;
  • Електронна поща – използва се като уникален идентификатор за вход в системата, за потвърждение на регистрацията, за получаване на уведомления и известия;
  • Данни за удостоверяване – при вход чрез еАвтентикация, Квалифициран електронен подпис (КЕП) или чрез потребителско име и парола (съхранявана в хеширана форма).

При използване на еАвтентикация или КЕП Порталът получава единствено минимално необходимите атрибути за идентификация, предоставени от съответната удостоверителна услуга, без достъп до допълнителни лични данни на потребителя.

2. Данни при участие в обществени консултации

При участие в процеса на обществените консултации и публикуване на становища и коментари в Портала се обработват следните данни:

  • Съдържание на коментари, становища и предложения, подадени от потребителя по негова инициатива;
  • Данни, съдържащи се в текстове или коментари, включително лични данни, които потребителят доброволно е решил да въведе;
  • Дата и час на публикуване – за целите на отчетността и прозрачността на консултационния процес.

Потребителите нямат възможност да прикачват файлове към своите становища чрез Портала. Администраторите и модераторите имат право да публикуват документи, постъпили по други официални канали, когато това е необходимо за целите на прозрачност и обществен интерес– например чрез електронна поща, входящ регистър или Системата за сигурно електронно връчване (ССЕВ).

3. Технически и аналитични данни

За гарантиране на сигурността, стабилността и аналитичната отчетност на системата се събират и обработват следните технически данни:

  • IP адрес и информация за използвания браузър или устройство – обработват се с цел осигуряване на техническа сигурност, диагностика и предотвратяване на злоупотреби;
  • Данни от бисквитки (cookies) – използват се за осигуряване на нормалното функциониране на Портала, поддръжка на потребителските сесии, както и за статистически и аналитични цели (при изразено съгласие от потребителя);
  • Журнални (лог) данни – отразяват действията, извършвани от потребителите, администраторите и модераторите в системата, с цел проследимост, отчетност и защита от неоторизиран достъп.

4. Цели на обработването на личните данни

С настоящата политика АМС декларира, че при осъществяване на дейностите по обработване на лични данни на физически лица прилага съответните технически и организационни мерки, осигуряващи подходящо ниво на защита на данните при спазване на следните принципи:

  • Личните данни се обработват законосъобразно, добросъвестно и по прозрачен начин по отношение на субекта на данните („законосъобразност, добросъвестност и прозрачност“);
  • Личните данни се събират за конкретни, изрично указани и легитимни цели и не се обработват по-нататък по начин, несъвместим с тези цели; по-нататъшното обработване за целите на архивирането в обществен интерес, за научни или исторически изследвания или за статистически цели не се счита, за несъвместимо с първоначалните цели („ограничение на целите“);
  • Личните данни са подходящи, свързани с и ограничени до необходимото във връзка с целите, за които се обработват („свеждане на данните до минимум“);
  • Личните данни са точни и при необходимост да бъдат поддържани в актуален вид; трябва да се предприемат всички разумни мерки, за да се гарантира своевременното изтриване или коригиране на неточни лични данни, като се имат предвид целите, за които те се обработват („точност“);
  • Личните данни се съхраняват във форма, която да позволява идентифицирането на субекта на данните за период, не по-дълъг от необходимото за целите, за които се обработват личните данни; личните данни могат да се съхраняват за по-дълги срокове, доколкото ще бъдат обработвани единствено за целите на архивирането в обществен интерес, за научни или исторически изследвания или за статистически цели, при условие че бъдат приложени подходящите технически и организационни мерки, предвидени в настоящия регламент с цел да бъдат гарантирани правата и свободите на субекта на данните („ограничение на съхранението“);
  • Личните данни се обработват по начин, който гарантира подходящо ниво на сигурност на личните данни, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане, като се прилагат подходящи технически или организационни мерки („цялостност и поверителност“).

Обработването на личните данни чрез Портала за обществени консултации се извършва единствено за конкретно определени, изрично посочени и законни цели, свързани с неговото функциониране, управлението на процеса на обществените консултации и изпълнението на задълженията на администрацията на Министерския съвет в обществен интерес.

Личните данни се обработват при спазване на принципите на пропорционалност, минимизация и прозрачност, като не се използват за цели, несъвместими с първоначалните основания за събирането им.

Основните цели на обработването включват:

  • Идентификация и удостоверяване на потребителите

Личните данни се използват за идентифициране на регистрираните потребители, които участват в процеса на обществени консултации, подават становища, предложения или граждански инициативи. Данните позволяват осигуряване на достъп до индивидуални профили и предотвратяване на злоупотреби с идентичност.

  •  Осигуряване на достъп до защитени функционалности

Определени функции на Портала, като подаване на коментари, подписване на инициативи или участие в административни процеси, изискват удостоверяване на самоличността чрез еАвтентикация, Квалифициран електронен подпис (КЕП) или други утвърдени средства за електронна идентификация. Обработването на данни за достъп има за цел гарантиране на автентичността на действията и защита на правата на потребителите.

  • Управление на процеса на обществените консултации

Данните се обработват за целите на организиране, администриране и публично оповестяване на становища, коментари и резултати от проведените консултации. Това включва обработване на информацията, въведена от потребителите, съхраняване на историята на публикуваните мнения, както и визуализиране на коментари и обобщения на Портала, с цел осигуряване на прозрачност и обществен контрол.

  • Комуникация и уведомяване на потребителите

Електронните адреси и идентификационните данни могат да бъдат използвани за изпращане на уведомления, потвърждения и известия, свързани с регистрирани действия в системата – като публикуване на коментар, отговор, нова консултация или промяна в статус на предложение. Изпращането на такива съобщения се извършва само при изрично активиран абонамент или при наличие на законово основание.

  •  Обработка и препращане на граждански законодателни инициативи

При подаване на гражданска законодателна инициатива чрез Портала, личните данни се използват за удостоверяване на подателя, за изпращане на инициативата до компетентните администрации чрез Системата за сигурно електронно връчване (ССЕВ) и за последващо обработване на обратната информация от съответния орган.

  • Подобряване на функционалността, достъпността и сигурността на системата

Техническите и аналитичните данни се обработват с цел поддържане на стабилността и надеждността на системата, както и за усъвършенстване на потребителското изживяване. Това включва анализ на натоварването, откриване и предотвратяване на инциденти по сигурността, оптимизация на интерфейса и достъпността на Портала.

  • Изготвяне на статистически и аналитични обобщения

Обработваните данни могат да се използват за създаване на обобщени и анонимизирани статистически справки, които подпомагат отчетността на администрацията, прозрачността на процесите и информирането на обществеността относно резултатите от консултациите и участието на гражданите.

  • Изпълнение на нормативни и обществени задължения

Обработването на лични данни се извършва и с цел изпълнение на нормативно установени задължения на администрацията на Министерския съвет, произтичащи от Закона за нормативните актове, Закона за електронното управление, Закона за администрацията, както и други приложими актове. Данните могат да се използват и при осъществяване на дейности, свързани с отчетност, контрол и гарантиране на обществения интерес.

Всички дейности по обработване на лични данни се извършват при стриктно спазване на изискванията на Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни, като се прилагат подходящи технически и организационни мерки за защита и поверителност.

5. Правно основание за обработването

Личните данни се обработват на основание:

  • чл. 6, пар. 1, буква „е“ от GDPR – за изпълнение на задача от обществен интерес;
  • чл. 6, пар. 1, буква „в“ – когато обработването е необходимо за изпълнение на нормативно задължение на администратора;
  • Закона за електронното управление, Закона за нормативните актове и Закона за администрацията – относно задълженията за прозрачност и участие на гражданите;
  • при използване на КЕП или еАвтентикация – Закона за електронния документ и електронните удостоверителни услуги.

6. Споделяне и публичност на данните

Коментарите и становищата, публикувани чрез Портала, са публично достъпни, като част от принципа на прозрачност на обществените консултации.

Порталът не публикува лични данни, съдържащи се в становищата, извън контекста на коментара, подаден по желание на автора.

АМС не предоставя лични данни на трети лица, освен ако това не се изисква от закон, съдебен акт или компетентен държавен орган.

Обобщените данни за проведените консултации и резултатите се публикуват в Портала за отворени данни (data.egov.bg), в машинночетим формат (CSV/JSON), без да съдържат идентифицираща информация за потребителите.

7. Вашите права като субект на данни

Съгласно GDPR и Закона за защита на личните данни имате право:

  • на достъп до личните си данни;
  • на корекция или актуализация;
  • на ограничаване на обработването;
  • на възражение срещу обработването;
  • на изтриване („право да бъдете забравени“), когато това не противоречи на нормативно задължение за съхранение;
  • на преносимост на данните;
  • да подадете жалба до Комисията за защита на личните данни (КЗЛД) – https://www.cpdp.bg

Заявления за упражняване на права могат да бъдат подавани:

  • чрез формата за контакт на сайта;
  • по електронен път чрез Системата за сигурно електронно връчване (ССЕВ);
  • по имейл: support.strategy@government.bg;
  • на адрес: 1594 София, бул. „Княз Ал. Дондуков“ № 1.

В случай на нарушение физическите лица имат право също да отправят запитвания и жалби до надзорния орган Комисия за защита на личните данни (КЗЛД). Данни за контакт с КЗЛД: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2, електронен адрес: kzld@cpdp.bg, интернет страница: www.cpdp.bg

8. Защита и сигурност на данните

АМС прилага технически и организационни мерки за защита на личните данни, включително:

  • криптирана комуникация чрез HTTPS;
  • контрол на достъпа и двуфакторна автентикация за администратори;
  • журнал на действията в системата, който не може да бъде редактиран или изтриван;
  • регулярни архиви и резервни копия;
  • системи за мониторинг на сигурността и предотвратяване на злоупотреби.

Софтуерът на Портала е разработен с отворен код.

9. Бисквитки (cookies)

Порталът използва необходими (функционални) бисквитки, които гарантират неговото функциониране, както и аналитични бисквитки за статистически цели.

Функционалните бисквитки се активират автоматично.

Аналитичните се използват само след изразено съгласие чрез банера за бисквитки.

Повече информация е достъпна в отделната Политика за бисквитките.

10. Промени в политиката

АМС си запазва правото да актуализира настоящата политика при промени в нормативната уредба, в структурата или във функционалността на Портала.

Всички промени се публикуват на тази страница и влизат в сила от момента на публикуването им.

Дата на последна актуализация: 03.11.2025 г.

Контакт: support.strategy@government.bg

Моля изчакайте