Treceți la conținutul principal

Date personale. Operator

photo by Clark Street, unsplash.ro
Obligaţiile prevăzute de legislaţie cu privire la prelucrarea datelor personale revin unei persoane identificate în legislaţie ca „operator” (în engleză e folosită terminologia mult mai sugestivă „data controller”).
Operator este orice persoană fizică sau juridică, de drept privat ori de drept public, inclusiv autorităţile publice, instituţiile şi structurile teritoriale ale acestora, care stabileşte scopul şi mijloacele de prelucrare a datelor cu caracter personal.
Deci oricine poate fi un operator inclusiv o persoană fizică.
Uneori operatorul poate fi reprezentat de o asociere de persoane. De exemplu o echipă de fotbal şi un sponsor al acesteia demarează o campanie de marketing privind pe suporterii echipei care sunt în acelaşi timp potenţiali clienţi ai sponsorului, strângând date despre aceştia. Prin contractul care reglementează campania cele două entităţi, echipa şi sponsorul pot conveni în comun să gestioneze datele personale astfel colectate.
Operatorul de date personale nu trebuie să fie confundat cu „persoana împuternicită de către operator”  (în terminologia engleză „data procesor”) care este definită ca o persoană fizică sau juridică, de drept privat ori de drept public, inclusiv autorităţile publice, instituţiile şi structurile teritoriale ale acestora, care prelucrează date cu caracter personal pe seama operatorului.
Referindu-ne la exemplul anterior, echipa de fotbal şi sponsorul pot să-şi rezerve pentru unul calitatea de operator, de exemplu sponsorul care este cel mai interesat de datele personale pentru activităţile sale de vânzări, în timp ce echipa de fotbal să fie doar o persoană împuternicită de către operator strângând astfel de date de la suporterii săi, în interesul şi pe seama sponsorului.
Este de reţinut că operatorul, din punct de vedere al legii este singurul care răspunde pentru procesarea datelor personale.
Angajaţii operatorului nu sunt consideraţi persoane împuternicite de către operator deoarece aceştia nu au o poziţie juridică independentă de însuşi operatorul.
În practică lucrurile nu sunt întotdeauna foarte simple. De aceea este întotdeauna necesar ca atunci când se pune problema ca într-o relaţie cu un partener de afaceri să fie implicate date personale să se definească foarte exact prin contract cine îşi asumă responsabilitatea de operator. Pe de altă parte operatorul trebuie să se asigure că persoana împuternicită are capacitatea organizatorică şi tehnică de a acţiona în domeniul datelor personale cu întreaga responsabilitate, ţinând seama că, în caz, de exemplu, de dezvăluire accidentală sau frauduloasă a datelor personale către terţi, implicaţiile în domeniul responsabilităţilor financiare pot fi grave pentru operator, care este singurul care răspunde în faţa terţilor şi autorităţilor, indiferent dacă dezvăluirea s-a făcut din culpa persoanei împuternicite.

Comentarii

Postări populare de pe acest blog

ANRE și GDPR, sau baba și ...

Photo by Claudio Schwarz on Unsplash Ordinul nr. 26/2025 privind modificarea şi completarea Regulamentului pentru acordarea licenţelor şi autorizaţiilor în sectorul energiei electrice, aprobat prin Ordinul preşedintelui Autorităţii Naţionale de Reglementare în Domeniul Energiei nr. 6/2025 ne demonstrează modul „după ureche” de aplicare al  GDPR la nivelul autorităților publice.  Onorabila Autoritate, care se poate mândri cu performanța de a reglementa piața cu unele dintre cele mai mari prețuri la energie din Uniunea Europeană, dovedește că nici la GDPR nu se prea pricepe.  Prin Ordinul mai sus citat, Autoritatea publică un model de formular de consimțământ pentru prelucrarea datelor personale, care ar trebui semnat de asociații și/sau administratorii unor entități reglementate de acea autoritate. Dar, în mod evident, această prelucrare a datelor personale este una care se realizează în temeiul unei obligații legale, pentru că așa cer normele ANRE, să fie prelucrate ...

V-ati dat datele medicale în timpul pandemiei? Guvernul le va păstra pentru toată durata vieții

Photo by Daniel Schludi on Unsplash  Guvernul României a emis Ordonanța nr.7/2025 pentru modificarea Legii nr. 95/2006 privind reforma în domeniul sănătăţii şi pentru modificarea şi completarea unor acte normative în domeniul sănătăţii. care printre altele la art. V vine cu o reglementare care își bate joc de tot ce înseamnă protecția datelor personale.  Și anume: „În vederea raportării şi supravegherii evoluţiei bolilor transmisibile, Serviciul de Telecomunicaţii Speciale dezvoltă o nouă aplicaţie care va prelua toate datele înregistrate în aplicaţia informatică «Corona-forms».. .” Mai țineți minte că atunci când v-ați vaccinat sau vă făceați analize privind SARS-COVID semnați niște documente în care toată lumea se jura că datele dumneavoastră personale vor fi prelucrate numai în scopurile legate de combaterea pandemiei? Ei, uite că onorat guvernul s-a răzgândit și va prelua aceste date într-o altă aplicație, deși nu i-ați dat nicidecum acordul să facă asta, și nici ...

Convocare cercetare disciplinară- model

Antet                                                                                                             Nr.______/__________________ Către, Salariat Adresa: ______________________             Prin prezenta va informam ca sunteti convocat la ________________, situat în _________________ , în data de   __________ , ora   _____ în vederea efectuării cerce...