Cine se poate inregistra sau trebuie sa se inregistreze ca operator de date cu caracter personal si care este legea care guverneaza aceasta obligatie?
Conform Legii nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal si libera circulatie a acestor date, notiunea de operator se refera la o persoana fizica sau juridica, fie de drept privat, fie de drept public – incluzand autoritatile si institutiile publice, precum si structurile teritoriale ale acestora – care determina scopul si mijloacele de prelucrare a datelor cu caracter personal. In situatia in care scopul si mijloacele de prelucrare a datelor cu caracter personal se stabilesc prin intermediul unui act normativ sau in baza unui act normativ, atunci notiunea de operator se refera la persoana fizica sau juridica, de drept public sau de drept privat, care este desemnata ca operator prin intermediul sau in baza respectivului act normativ.
Prin „date cu caracter personal”, legea desemneaza orice informatii referitoare la o persoana fizica identificata sau identificabila.
Care este procedura de inregistrare ca operator de date cu caracter personal?
Pentru a va inregistra ca operator de date cu caracter personal in Romania, este necesar sa completati un formular de notificare ce se regaseste pe pagina oficiala a Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal – https://www.dataprotection.ro/ – din sectiunea „Depunere notificare on-line”, iar ulterior veti primi un numar de inregistrare in registrul electronic de evidenta a prelucrarilor de date cu caracter personal.
Dupa ce depuneti aceasta notificare online, trebuie sa trimiteti Autoritatii mentionate anterior, prin posta, in termen de maximum 30 de zile, prima pagina a formularului de notificare, semnat, in original, atasand acestei pagini copia mesajului electronic numit „Confirmare inregistrare document” primit din partea acestei autoritati
Care sunt cazurile in care este obligatorie notificarea autoritatii competente in privinta prelucrarii datelor cu caracter personal?
Cazurile in care exista obligatia de notificare a Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal sunt urmatoarele:
- prelucrarea datelor cu caracter personal referitoare la originea rasiala ori etnica, apartenenta sindicala, viata sexuala, starea de sanatate, convingerile politice, religioase, filozofice sau de natura asemanatoare;
- prelucrarea datelor genetice si biometrice;
- prelucrarea datelor care permit, in mod direct sau indirect, localizarea geografica a persoanelor fizice prin mijloace de comunicatii electronice;
- prelucrarea datelor cu caracter personal privind savarsirea unor infractiuni de catre persoana vizata sau cele privind condamnari penale, masuri de siguranta, sanctiuni administrative sau contraventionale aplicate persoanei in cauza;
- prelucrarea datelor cu caracter personal prin mijloace electronice, cu scopul de a monitoriza si/sau de a evalua anumite aspecte privind personalitatea, competenta profesionala, credibilitatea, comportamentul sau alte asemenea;
- prelucrarea datelor cu caracter personal prin mijloace electronice in cadrul unor sisteme de evidenta, cu scopul de a adopta anumite decizii automate individuale referitoare la analizarea solvabilitatii, a situatiei economico-financiare, a faptelor susceptibile de a atrage raspunderea disciplinara, contraventionala sau penala a persoanelor fizice;
- prelucrarea datelor cu caracter personal ale minorilor realizata in cadrul activitatilor de marketing direct;
- prelucrarea datelor cu caracter personal ale minorilor realizata prin intermediul internetului sau al mesageriei electronice,
Decizia nr. 200/2015 publicata in Monitorul Oficial nr. 969/28.12.2015 stabileste cazurile de prelucrare pentru care nu este necesara notificarea, insa aceasta scutire nu va exonera operatorul de celelalte obligatii care ii revin in mod legal in materia prelucrarii datelor cu caracter personal.
Exista doua tipuri de notificari care pot fi depuse la autoritatea competenta mentionata anterior, si anume:
- notificarea generala se depune in urmatoarele situatii:
- operatorul notifica o prelucrare de date cu caracter personal pentru prima data;
- operatorul transfera date cu caracter personal catre state situate in afara Uniunii Europene ori a Zonei Economice Europene, sau catre statele carora Comisia Europeana nu le-a recunoscut un nivel de protectie adecvat;
- operatorul notifica o alta prelucrare de date fata de cea care a fost declarata printr-o notificare anterioara;
- operatorul completeaza si/sau modifica o notificare inscrisa deja in evidentele autoritatii de supraveghere ca notificare generala pentru care inca exista obligatia de a notifica autoritatea in cauza.
- notificarea speciala se va completa de catre autoritatile publice care prelucreaza date cu caracter personal in cadrul activitatilor de prevenire, reprimare si cercetare a infractiunilor, precum si de mentinere a ordinii publice, insa si in cadrul altor activitati ce sunt desfasurate in materia dreptului penal.
Echipa noastra va sta la dispozitie pentru informatii aditionale privind procesul de inregistrare ca operator de date cu caracter personal in Romania la autoritatea competenta, precum si cazurile in care este necesara aceasta inregistrare. Nu ezitati sa ne contactati pentru consultanta de specialitate!