Articolul 35 - Evaluarea impactului asupra protectiei datelor
(1) Avand in vedere natura, domeniul de aplicare, contextul si scopurile prelucrarii, in cazul in care un tip de prelucrare, in special cel bazat pe utilizarea noilor tehnologii, este susceptibil sa genereze un risc ridicat pentru drepturile si libertatile persoanelor fizice, operatorul efectueaza, inaintea prelucrarii, o evaluare a impactului operatiunilor de prelucrare prevazute asupra protectiei datelor cu caracter personal. O evaluare unica poate aborda un set de operatiuni de prelucrare similare care prezinta riscuri ridicate similare.
(2) La realizarea unei evaluari a impactului asupra protectiei datelor, operatorul solicita avizul responsabilului cu protectia datelor, daca acesta a fost desemnat.
(3) Evaluarea impactului asupra protectiei datelor mentionata la alineatul (1) se impune mai ales in cazul:
a) unei evaluari sistematice si cuprinzatoare a aspectelor personale referitoare la persoane fizice, care se bazeaza pe prelucrarea automata, inclusiv crearea de profiluri, si care sta la baza unor decizii care produc efecte juridice privind persoana fizica sau care o afecteaza in mod similar intr-o masura semnificativa;
b) prelucrarii pe scara larga a unor categorii speciale de date, mentionata la articolul 9 alineatul (1) , sau a unor date cu caracter personal privind condamnari penale si infractiuni, mentionata la articolul 10; sau
c) unei monitorizari sistematice pe scara larga a unei zone accesibile publicului.
(4) Autoritatea de supraveghere intocmeste si publica o lista a tipurilor de operatiuni de prelucrare care fac obiectul cerintei de efectuare a unei evaluari a impactului asupra protectiei datelor, in conformitate cu alineatul (1) . Autoritatea de supraveghere comunica aceste liste comitetului mentionat la articolul 68.
(5) Autoritatea de supraveghere poate, de asemenea, sa stabileasca si sa puna la dispozitia publicului o lista a tipurilor de operatiuni de prelucrare pentru care nu este necesara o evaluare a impactului asupra protectiei datelor. Autoritatea de supraveghere comunica aceste liste comitetului.
(6) inainte de adoptarea listelor mentionate la alineatele (4) si (5) , autoritatea de supraveghere competenta aplica mecanismul pentru asigurarea coerentei mentionat la articolul 63 in cazul in care aceste liste implica activitati de prelucrare care presupun furnizarea de bunuri sau prestarea de servicii catre persoane vizate sau monitorizarea comportamentului acestora
© Copyright 2008, MCP Cabinet Avocati | UNBR | Baroul Bucuresti
Cabinetul de avocatura "Predut Marius-Catalin" este autorizat prin Decizia Baroului Bucuresti nr. 1341/2008 | CUI RO24004840
MCP este Marca inregistrata, protejata de drepturile de autor. Sitemap