Treceți la conținutul principal

Cine este obligat să realizeze documentarea prelucrărilor de date personale

Photo by Sander Dewerte on Unsplash
Conform Regulamentului privind prelucrarea datelor personale (GDPR) o serie de entități sunt obligate să documenteze integral prelucrările de date personale, păstrând înregistrări ale oricăror prelucrări de date personale. Aceste înregsitrări pot fi ținute în scris sau în format electronic și trebuie să fie puse la dispoziția autorităților oricând este solicitat acest lucru.
Regula generală este că această obligație, care implică costuri administrative importante, este impusă companiilor cu peste 250 de angajați.

Dar și afacerile mici por fi obligate în acest sens în unele situații.

Acestea sunt:

1. Când se prelucrează date personale ale angajaților în scopul de evaluare a activității, monitorizare exhaustivă a activității, prezența unui risc mare de acces neautorizat la aceste date, utilizarea de tehnologii noi de monitorizare.
2. Când sunt prelucrate date sensibile de genul celor biometrice, credințe religioase sau politice.
3. Când sunt prelucrate date privind istoricul de condamnări penale (atenție cine cere cazierul juidiciar la angajare)


Comentarii

Postări populare de pe acest blog

Big Mac... dar nu cu carne de pui

 Ținând seama de notorietatea mărcii este interesant cazul  T-58/23 soluționat recent de instanțele europene, după parcurgerea tuturor etapelor de jurisdicție. O companie irlandeză    Supermac’s, a cerut înregistrarea mărcii Big Mac inclusiv pentru produse de tip hamburger. Cum e ușor de presupus,  McDonald’s International Property Company, Ltd., deținătorul mărcii Big Mac, s-a opus la această cerere. În final, însă, instanțele europene au reținut că opoziția nu este întemeiată în ce privește produsele conținând carne de pui, pentru că, deținătorul mărcii nu a făcut dovada că ar fi utilizat această marcă pentru produse din carne de pui. Iată că până și o marcă extrem de cunoscută precum Big Mac trebuie să treacă testul utilizării efective pentru a putea fi invocată protecția legală. 

Studiu de caz: GDPR si acuzele aduse d-lui Simion și AUR

  Legat de campania cu casele la preț abordabil făcute de partidul AUR, campanie în care se folosește intensiv imaginea d-lui George Simion, liderul partidului, au apărut din cei care acuză că această campanie ar avea aspecte ilegale din punct de vedere al GDPR. Ne place sau nu ne place legislația din România, ne place sau nu ne place partidul AUR (sau liderul acestuia), trebuie să fim atenți la ce spun textele legale. Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor)  a fost făcute de politicieni astfel încât să fie permisivă cu partidele politice raportat la prelucrarea datelor.  „Art. 9. -   (1) În vederea asigurării proporţionalităţii ...

Convocare cercetare disciplinară- model

Antet                                                                                                             Nr.______/__________________ Către, Salariat Adresa: ______________________             Prin prezenta va informam ca sunteti convocat la ________________, situat în _________________ , în data de   __________ , ora   _____ în vederea efectuării cerce...