Acasa | Protectia Datelor - Data Protection - GDPR | Prioritizarea si etapizarea actiunilor de intreprins in domeniul prelucrarii datelor personale

Protectia datelor | GDPR Prioritizarea si etapizarea actiunilor de intreprins in domeniul prelucrarii datelor personale

Protectia datelor | GDPR

Prioritizarea si etapizarea actiunilor de intreprins in domeniul prelucrarii datelor personale

Operatorul si persoana imputernicita de operator identifica actiunile care trebuie intreprinse pentru conformarea la cerintele impuse de RGPD.
Se prioritizeaza aceste actiuni in functie de riscurile pe care le prezinta prelucrarile efectuate pentru drepturile si libertatile persoanelor vizate. Dupa identificarea prelucrarilor de date cu caracter personal efectuate in cadrul entitatii, se stabilesc, pentru fiecare dintre acestea, actiunile care trebuie intreprinse in vederea respectarii obligatiilor impuse de Regulamentul General privind Protectia Datelor.
Indiferent de prelucrarile efectuate, se vor avea in vedere, in principal, urmatoarele aspecte:
- colectarea si prelucrarea doar a datelor strict necesare pentru realizarea scopurilor;
- identificarea temeiului legal in baza caruia se efectueaza prelucrarea raportat la art. 6 din Regulamentul General privind Protectia Datelor (ex. consimtamantul persoanelor vizate, contract, obligatie legala);
- revizuirea/completarea informatiilor furnizate persoanelor vizate, astfel incat sa respecte cerintele impuse de Regulamentul General privind Protectia Datelor (articolele 12, 13 si 14);
- asigurarea ca persoanele imputernicite isi cunosc noile obligatii si responsabilitati;
- verificarea existentei clauzelor contractuale si actualizarea obligatiilor persoanelor imputernicite privind securitatea, confidentialitatea si protectia datelor cu caracter personal prelucrate;
- stabilirea modalitatilor de exercitare a drepturilor persoanelor vizate (ex. dreptul de acces, dreptul de rectificare, dreptul la portabilitate, retragerea consimtamantului);
- verificarea masurilor de securitate implementate. Se pot aplica masuri speciale, precum: evaluarea impactului asupra protectiei datelor, extinderea dreptului la informare al persoanelor vizate, obtinerea consimtamantului persoanelor vizate (dupa caz), obtinerea autorizarii pentru transferurile de date in state terte (daca este cazul), in cazul in care prelucrarile de date cu caracter personal efectuate in cadrul operatorului sau persoanei imputernicite de operator indeplinesc urmatoarele caracteristici:
- Prelucrarea efectuata vizeaza si categorii de date precum:
- date care dezvaluie originea rasiala sau etnica, opiniile politice, filozofice sau religioase, apartenenta sindicala;
- date privind sanatatea sau orientarea sexuala, date genetice sau biometrice;
- date referitoare la infractiuni sau condamnari penale;
- date referitoare la minori. - Prelucrarea efectuata are ca scop si ca efect:
- monitorizarea permanenta pe scara larga a unei zone accesibile publicului;
- evaluarea sistematica si aprofundata a unor aspecte personale, inclusiv profilarea, pe baza careia sunt luate decizii care produc efecte juridice referitoare la o persoana fizica sau care o afecteaza pe aceasta in mod semnificativ.
Prelucrarea efectuata implica transferuri de date in afara Uniunii Europene, catre state care nu asigura un nivel de protectie adecvat recunoscut de Comisia Europeana. Se realizeaza o analiza aprofundata a legislatiei privind protectia datelor si a cerintelor impuse de Regulamentul General privind Protectia Datelor pentru a stabili masurile care trebuie aplicate la nivelul fiecarui operator, in functie de sectorul de activitate si specificul prelucrarii/prelucrarilor efectuate.


Sursa: DataProtection.ro



Avocat GDPR. Relatii de munca si comerciale

Servicii juridice specializate in domeniul protectiei, prelucrarii si circulatiei datelor personale. Audit, implementare si monitorizare. Mai multe detalii


Protectia Datelor cu caracter personal. Afla mai multe si despre:

Desemnarea responsabilului cu protectia datelor (DPO)

Pentru a indruma modul in care sunt gestionate datele cu caracter personal in cadrul unui operator sau al unei persoane imputernicite de operator, in anumite situatii, este necesara o persoana care sa exercite o misiune de informare, de consiliere si ...

Rolul responsabilului cu protectia datelor (DPO)

Desemnarea unui responsabil cu protectia datelor este obligatorie din 25 mai 2018, raportat la dispozitiile art. 37 - 39 din Regulamentul General privind Protectia Datelor. Acesta are rolul: - sa informeze si sa consilieze operatorul sau persoana imp ...

Cartografierea prelucrarilor de date cu caracter personal

Toti operatorii din sistemul public, persoanele imputernicite de operator, precum si operatorii din sistemul privat cu peste 250 de angajati, au obligatia cartografierii prelucrarilor de date cu caracter personal efectuate, raportat la prevederile < ...

Evidenta gestionarii cererilor de exercitare a drepturilor persoanelor carora le sunt prelucrate datele personale

Atat cand actioneaza ca operator cat si ca persoana imputernicita, este recomandabila pastrarea de catre operator a unei evidente clare a raspunsurilor date in contextul cererilor persoanelor vizate de exercitare a drepturilor specifice in materie de ...

Indeplinirea obligatiei privind tinerea evidentelor prelucrarilor datelor

Din interpretarea art. 30, para. 5 din Regulament, rezulta ca obligatia mentinerii unei evidente a activitatilor de prelucrare a datelor cu caracter personal incumba, de principiu, intreprinderilor sau organizatiilor cu peste 250 de angajati.
&nb ...

Externalizarea gestiunii datelor utilizate in activitatea operatorilor (servicii de cloud, servicii de gestiune a datelor / documentelor)

Executarea in practica a acestor obligatii ce deriva din externalizarea gestiunii datelor cu character personal este lasata la latitudinea operatorilor, motiv pentru care nu poate fi exclusa utilizarea unor metode si proceduri de externalizare a date ...


EXPLICATII. PROCEDURI. GHIDURI. MASURI NECESARE

Privind protectia si circulatia datelor cu caracter personal, destinate atat persoanelor vizate, cat si operatorilor sau reprezentantilor acestora.

Mai multe


AUDIT. IMPLEMENTARE. RESPECTARE GDPR

Oferim servicii specializate de protectia si circulatia datelor personale, integrate sau in completarea serviciilor juridice in domeniul relatiilor de munca si comerciale.

Solicita servicii

Noutati GDPR:   ♦ Audit, Implementare si Monitorizare GDPR   ♦ Legea nr. 190/2018 de punere in aplicare a Regulamentului (UE) 2016/679 - (Regulamentul general privind protectia datelor)