<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Коментари на: Отговорност на разработчик на приложение за уязвимост, довела до пробив на данни	</title>
	<atom:link href="https://praven-bg.com/questions/otgovornost-na-razrabotchik-na-prilozhenie-za-uyazvimost-dovela-do-probiv-na-danni/feed/" rel="self" type="application/rss+xml" />
	<link>https://praven-bg.com/questions/otgovornost-na-razrabotchik-na-prilozhenie-za-uyazvimost-dovela-do-probiv-na-danni/</link>
	<description>Поиск юристов</description>
	<lastBuildDate>Sat, 20 Jun 2026 08:10:11 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>
		От: Отговор		</title>
		<link>https://praven-bg.com/questions/otgovornost-na-razrabotchik-na-prilozhenie-za-uyazvimost-dovela-do-probiv-na-danni/#comment-2940</link>

		<dc:creator><![CDATA[Отговор]]></dc:creator>
		<pubDate>Sat, 20 Jun 2026 08:10:11 +0000</pubDate>
		<guid isPermaLink="false">https://praven-bg.com/questions/otgovornost-na-razrabotchik-na-prilozhenie-za-uyazvimost-dovela-do-probiv-na-danni/#comment-2940</guid>

					<description><![CDATA[Договорът с фрийланс разработчик за изграждане на софтуерна платформа представлява договор за изработка по смисъла на чл. 258 и следващите от Закона за задълженията и договорите (ЗЗД), при който изпълнителят се задължава да извърши определена работа с необходимото качество, съответстващо на добрите професионални стандарти в бранша, независимо дали в договора е изрично записана гаранция за „сигурност“ – задължението за качествено изпълнение по занаятчийските/професионални стандарти произтича от самия закон, а не единствено от изрична договорна клауза. Съгласно чл. 265 от ЗЗД, ако изработеното съдържа недостатъци (в случая сериозна уязвимост в сигурността, която не отговаря на общоприетите стандарти за разработка на софтуер, обработващ лични данни на потребители), поръчващият има право на обезщетение и/или отстраняване на дефектите за сметка на изпълнителя, освен ако дефектът не се дължи на грешни указания или материали, предоставени изрично от самия възложител. Ключовият въпрос е дали конкретната уязвимост представлява отклонение от общоприетите стандарти за сигурна разработка на софтуер (напр. пропуск да се защитят входните данни срещу SQL инжекция, съхранение на пароли в незащитен вид, липса на криптиране на чувствителни данни) – ако е така, това е професионален пропуск на разработчика, независимо от липсата на изрична гаранционна клауза, тъй като добрата професионална практика при разработка на софтуер, боравещ с лични данни, инкорпорира по подразбиране определени базови стандарти за сигурност. Препоръчвам да ангажирате независим експерт по киберсигурност за одит на кода и изготвяне на технически доклад, установяващ точния характер на уязвимостта и дали тя представлява явно отклонение от добрите практики за сигурна разработка към момента на изграждане на платформата. Отделно от договорния спор с разработчика, вие като администратор на лични данни носите пряка отговорност пред засегнатите потребители и пред Комисията за защита на личните данни (КЗЛД) по GDPR за самия пробив на данни, независимо от вината на подизпълнителя разработчик – затова е важно незабавно да сте изпълнили задълженията си за уведомяване по чл. 33 и чл. 34 от GDPR, а отделно от това да търсите регресна отговорност от разработчика за вредите, които сте претърпели (обезщетения на потребители, административни санкции от КЗЛД, репутационни щети) на основание неговото договорно неизпълнение.]]></description>
			<content:encoded><![CDATA[<p>Договорът с фрийланс разработчик за изграждане на софтуерна платформа представлява договор за изработка по смисъла на чл. 258 и следващите от Закона за задълженията и договорите (ЗЗД), при който изпълнителят се задължава да извърши определена работа с необходимото качество, съответстващо на добрите професионални стандарти в бранша, независимо дали в договора е изрично записана гаранция за „сигурност“ – задължението за качествено изпълнение по занаятчийските/професионални стандарти произтича от самия закон, а не единствено от изрична договорна клауза. Съгласно чл. 265 от ЗЗД, ако изработеното съдържа недостатъци (в случая сериозна уязвимост в сигурността, която не отговаря на общоприетите стандарти за разработка на софтуер, обработващ лични данни на потребители), поръчващият има право на обезщетение и/или отстраняване на дефектите за сметка на изпълнителя, освен ако дефектът не се дължи на грешни указания или материали, предоставени изрично от самия възложител. Ключовият въпрос е дали конкретната уязвимост представлява отклонение от общоприетите стандарти за сигурна разработка на софтуер (напр. пропуск да се защитят входните данни срещу SQL инжекция, съхранение на пароли в незащитен вид, липса на криптиране на чувствителни данни) – ако е така, това е професионален пропуск на разработчика, независимо от липсата на изрична гаранционна клауза, тъй като добрата професионална практика при разработка на софтуер, боравещ с лични данни, инкорпорира по подразбиране определени базови стандарти за сигурност. Препоръчвам да ангажирате независим експерт по киберсигурност за одит на кода и изготвяне на технически доклад, установяващ точния характер на уязвимостта и дали тя представлява явно отклонение от добрите практики за сигурна разработка към момента на изграждане на платформата. Отделно от договорния спор с разработчика, вие като администратор на лични данни носите пряка отговорност пред засегнатите потребители и пред Комисията за защита на личните данни (КЗЛД) по GDPR за самия пробив на данни, независимо от вината на подизпълнителя разработчик – затова е важно незабавно да сте изпълнили задълженията си за уведомяване по чл. 33 и чл. 34 от GDPR, а отделно от това да търсите регресна отговорност от разработчика за вредите, които сте претърпели (обезщетения на потребители, административни санкции от КЗЛД, репутационни щети) на основание неговото договорно неизпълнение.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
