Acces gratuit la
Află în timp util care sunt cele mai importante schimbări ce ar putea să-ți influențeze afacerea! Îți oferim GRATUIT acces la ultimele modificări legislative, analize și studii de caz, sfaturi utile, invitații la evenimente, informații despre noile noastre servicii sau despre tool-urile interne, totul direct în inbox-ul tău.
Vizitează secțiunea noastră de Noutăți!
Îți vom trimite doar informații relevante pe care le vom considera de interes pentru ține, iar datele tale personale vor fi în siguranță, conform termenilor & condițiilor și politicii noastre privind GDPR.
Nu reușești să te abonezi? Încearcă această pagină.
Legislatia UE referitoare la protectia datelor a fost modificata in mai 2016, iar Regulamentul 2016/679 legat de protectia persoanelor fizice, in ceea ce priveste prelucrarea datelor cu caracter personal si libera circulatie a acestor date, este direct aplicabil in toate tarile UE incepand cu data de 25 mai 2018.
Legea se aplica tuturor sectoarelor si tipurilor de afaceri care prelucreaza date cu caracter personal, indiferent daca prelucrarea are loc sau nu pe teritoriul Uniunii Europene (in masura in care bunurile si/sau serviciile operatorilor de date sunt adresate si persoanelor aflate pe teritoriul UE).
Intrucat regulamentul impune un set unic de reguli, este necesara o buna cunoastere a continutului si impactului pe care il genereaza acesta, iar companiile trebuie sa isi revizuiasca programele actuale de conformitate a protectiei datelor, astfel incat sa isi identifice problemele si sa implementeze modificarile in activitatea lor.
In Jurnalul Oficial al Uniunii Europene, seria L 119/1, a fost publicat Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in legatura cu prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE (Regulamentul General privind Protectia Datelor).
Motivele adoptarii:
Acest regulament a intrat in vigoare in a douazecea zi de la data publicarii in Jurnalul Oficial al Uniunii Europene si se aplica incepand cu data de 25 mai 2018. Mai mult, Regulamentul a impus un set unic de reguli direct aplicabile in toate statele membre ale Uniunii Europene si a inlocuit Directiva 95/46/CE si, implicit, prevederile Legii nr. 677/2001.
In legislatia nationala, Regulamentul a fost transpus prin Legea 190/2018.
Este considerata data cu caracter personal orice informatie referitoare la o persoana fizica identificata sau identificabila. O persoana identificabila este acea persoana care poate fi identificata, direct sau indirect, in mod particular prin referire la un numar de identificare ori la unul sau la mai multi factori specifici identitatii sale fizice, fiziologice, psihice, economice, culturale sau sociale.
Cu alte cuvinte, orice date care permit compromiterea directa sau indirecta a identitatii unei persoane prin intermediul unei terte parti.
Se interzice prelucrarea de date cu caracter personal care dezvaluie originea rasiala sau etnica, opiniile politice, confesiunea religioasa sau convingerile filozofice sau apartenenta la sindicate si prelucrarea de date genetice, de date biometrice pentru identificarea unica a unei persoane fizice, de date privind sanatatea sau de date privind viata sexuala sau orientarea sexuala ale unei persoane fizice.
Definite in documente internationale ca date referitoare la caracteristicile ereditare ale unei persoane sau la modelul ereditar al unor astfel de caracteristici referitoare la un grup de persoane dintr-o familie, datele genetice sunt date cu caracter personal in sensul Directivei 95/46/EC, deoarece permit identificarea persoanei in cauza, punand in evidenta unicitatea acesteia.
Datele biometrice incluse in documentele electronice sunt imaginea faciala in format digital si imaginile impresiunilor papilare a doua degete, in format digital.
Presupun date cu caracter personal legate de sanatatea fizica sau mentala a unei persoane fizice, inclusiv prestarea de servicii de asistenta medicala, care dezvaluie informatii despre starea de sanatate a acesteia.
Date cu caracter personal care dezvaluie originea rasiala sau etnica, opiniile politice, confesiunea religioasa sau convingerile filozofice sau apartenenta la sindicate.
Articolul 9 al Regulamentului enumera exceptiile de la interdictia prelucrarii datelor sensibile. Acestea vor fi prelucrate doar in masura in care exista temeiuri legale de prelucrare, stabilite exhaustiv in Regulament.
Datele vor fi:
Prelucrarea legala a datelor se face in urmatoarele conditii:
Pe langa drepturile existente (dreptul de a fi informat, dreptul de a solicita portarea datelor intre operatori, dreptul de a face opozitie, dreptul de a se opune la profilari), Regulamentul a adus patru drepturi noi ale persoanei vizate:
Conform noului Regulament, copiii au nevoie de o protectie specifica a datelor lor cu caracter personal, intrucat pot fi mai putin constienti de riscurile, consecintele, garantiile in cauza si drepturile lor in ceea ce priveste prelucrarea datelor cu caracter personal.
Aceasta protectie specifica ar trebui sa se aplice, in special, utilizarii datelor cu caracter personal ale copiilor in scopuri de marketing sau pentru crearea de profiluri de personalitate sau de utilizator si la colectarea datelor cu caracter personal privind copiii in momentul utilizarii serviciilor oferite direct acestora. Consimtamantul titularului raspunderii parintesti nu ar trebui sa fie necesar in contextul serviciilor de prevenire sau consiliere oferite direct copiilor.
Intrucat copiii necesita o protectie specifica, orice informatie si orice comunicare, in cazul in care prelucrarea vizeaza un copil, ar trebui sa fie exprimate intr-un limbaj simplu si clar, astfel incat copilul sa il poata intelege cu usurinta.
Daca acesta are varsta sub 16 ani, respectiva prelucrare este legala numai daca si in masura in care consimtamantul respectiv este acordat sau autorizat de titularul raspunderii parintesti asupra copilului.
Operatorul si persoana imputernicita de operator trebuie sa desemneze un responsabil cu protectia datelor ori de cate ori:
Un grup de companii poate numi un responsabil cu protectia datelor unic, cu conditia ca acesta sa fie usor accesibil de fiecare dintre companii.
Transferul de date cu caracter personal catre o tara terta sau o organizatie internationala se poate realiza atunci cand Comisia a decis ca tara terta, un teritoriu ori unul sau mai multe sectoare specificate din acea tara terta sau organizatia internationala in cauza asigura un nivel de protectie adecvat. Transferurile realizate in aceste conditii nu necesita autorizari speciale.
In absenta unei decizii, operatorul sau persoana imputernicita de operator poate transfera date cu caracter personal catre o tara terta sau o organizatie internationala numai daca operatorul sau persoana imputernicita de operator a oferit garantii adecvate si cu conditia sa existe drepturi opozabile si cai de atac eficiente pentru persoanele vizate.
Incepand cu 25 mai 2018, toti operatorii din sistemul public, persoanele imputernicite de operatori, precum si operatorii din sistemul privat cu mai mult de 250 de angajati au obligatia de a cartografia prelucrarile de date cu caracter personal efectuate. Aceasta obligatie este prevazuta de art. 30 din Regulament.
Obligatia de cartografiere este necesara si pentru angajati sub pragul mai sus mentionat, in cazul in care prelucrarea pe care o efectueaza operatorul este susceptibila de a genera un risc pentru drepturile si libertatile persoanelor vizate, prelucrarea nu este ocazionala sau prelucrarea include categorii speciale de date sau date cu caracter personal referitoare la condamnari penale si infractiuni.
Respectiva evidenta a activitatilor de prelucrare va cuprinde urmatoarele informatii:
Evidenta se va pastra in scris, inclusiv in format electronic.
La cerere, operatorul sau persoana imputernicita de acesta, precum si, dupa caz, reprezentantul operatorului sau al persoanei imputernicite de operator vor pune evidentele la dispozitia autoritatii de supraveghere.
Pentru operatorii de date care isi desfasoara activitatile in mai multe state membre UE, autoritatea de supraveghere competenta este cea din statul membru in care operatorul respectiv isi are stabilit sediul principal.
Operatorul si persoanele imputernicite vor avea obligatia de notificare a autoritatii de supraveghere in cazul in care are loc o incalcare a securitatii datelor.
Notificarea se va face in maximum 72 ore de la data la care Operatorul a luat cunostinta de aceasta incalcare. In cazul in care exista un risc major pentru drepturile si libertatile persoanei vizate (de exemplu, furt de identitate), aceasta va fi informata in cel mai scurt timp.
Orice persoana care a suferit un prejudiciu material sau moral ca urmare a unei incalcari a Regulamentului are dreptul sa obtina despagubiri de la operator sau de la persoana imputernicita de operator pentru prejudiciul suferit.
Orice operator implicat in operatiunile de prelucrare este raspunzator pentru prejudiciul cauzat de operatiunile sale de prelucrare care incalca Regulamentul. Persoana imputernicita de operator este raspunzatoare pentru prejudiciul cauzat de prelucrare numai in cazul in care nu a respectat obligatiile din Regulament, care revin, in mod specific, persoanelor imputernicite de operator sau a actionat in afara sau in contradictie cu instructiunile legale ale operatorului.
Regulamentul prevede sanctiuni administrative severe, iar acestea pot ajunge pana la 10 milioane de euro sau 2% din cifra de afaceri la nivel international pentru incalcarea regulilor referitoare la comunicari nesolicitate sau pana la 20 milioane de euro sau 4% din cifra de afaceri la nivel international pentru prelucrarea nelegala.
Mai mult, statele membre stabilesc normele privind alte sanctiuni aplicabile in caz de incalcare a Regulamentului, in special pentru incalcari care nu fac obiectul unor amenzi administrative si iau toate masurile necesare pentru a garanta faptul ca acestea sunt puse in aplicare. Sanctiunile respective sunt eficace, proportionale si disuasive.
In Romania, autoritatea desemnata sa supravegheze prelucrarea datelor cu caracter personal ale operatorilor si sa aplice sanctiuni pentru nerespectarea Regulamentului este Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, in calitate de autoritate publica centrala autonoma cu competenta generala in domeniul protectiei datelor personale.
Infiintare si inregistrare societate | Lichidare societate | Reprezentare in fata autoritatilor locale | Sediu social virtual | Modificari in statutul juridic al companiei | GDPR | Company health check | Consultanta in legislatia muncii | Imigrari | Proprietati imobiliare | Litigii | Proprietate intelectuala | Insolventa, reorganizare si faliment | Due diligence | Abonamente si consultanta ad-hoc
Ai acces gratuit la expertiza de specialitate si sfaturi utile. Te poti dezabona in orice moment de la newsletterul nostru. Datele tale personale vor fi in siguranta: Termeni si Conditii & Politica GDPR
Te-ai abonat deja? Confirma adresa de e-mail mai jos si primesti PDF-ul direct in inbox.