Ghid privind prelucrarea datelor cu caracter personal

Ce informatii sunt considerate date cu caracter personal 

 Orice informaţii prin care o  persoană fizică  este sau poate fi identificată, direct sau indirect, în mod particular prin referire la un număr de identificare ori la unul sau la mai mulţi factori specifici identităţii sale fizice, fiziologice, psihice, economice, culturale sau sociale sunt considerate date cu caracter personal.





 Ce inseamna prelucrare de date cu caracter personal 

 Orice operaţiune sau set de operaţiuni care se efectuează asupra datelor cu caracter personal, prin mijloace automate sau neautomate, cum ar fi colectarea, înregistrarea, organizarea, stocarea, adaptarea ori modificarea, extragerea, consultarea, utilizarea, dezvăluirea către terţi prin transmitere, diseminare sau în orice alt mod, precum si alăturarea ori combinarea, blocarea, ştergerea sau distrugerea acestora   este considerata prelucrare de date cu caracter personal.

Care sunt cerintele pentru ca o persoana juridica sa poata incepe prelucrarea date cu caracter personal 

 Orice persoana juridica care a decis să prelucreze date cu caracter personal prin anumite operaţiuni, efectuate prin mijloace automate, precum şi prin alte mijloace decât cele automate trebuie, in principiu, sa:



 
 * notifice intentia sa autoritatii competente de supraveghere
 * solicite si sa obtina consimtamantul expres si neechivoc al persoanei careia ii apartin datele cu caracter personal ce se doresc a fi prelucrate (“Persoana Vizata”)
 * aiba implementate măsuri tehnice şi organizatorice adecvate pentru protejarea datelor cu caracter personal

<p class="MsoNormal" style="text-align: justify;">

<p class="MsoNormal"> Cand nu este necesara notificarea prelucrarii datelor cu caracter personal 

<p class="MsoNormal" style="text-align:justify"> Operatorii sunt   scutiţi de obligatia notificarii cand efectuează prelucrări de date cu caracter personal:

<p class="MsoNormal" style="text-align:justify">

<p class="MsoNormal" style="text-align:justify"> <p class="MsoNormal" style="text-align: justify;">
 * in vederea indeplinirii unor obligatii legale referitoare la proprii angajati si colaboratori externi.
 * in scopul indeplinirii obligaţiilor prevăzute de lege in legatura pentru organizarea şi desfăşurarea activităţii proprii curente de gestiune economico-financiară şi administrativa.
 * in scopul ţinerii unui registru destinat prin lege informării publicului şi deschis spre consultare publicului in general sau oricărei persoane care probează un interes legitim, cu condiţia ca prelucrarea să se limiteze la datele strict necesare ţinerii registrului menţionat.

<p class="MsoNormal" style="text-align: justify;">

<p class="MsoNormal"> Care este procedura de notificare   a unei operatiuni de prelucrare a datelor cu caracter personal 

<p class="MsoNormal" style="text-align:justify"> Autoritatea competenta <span style="font-size:12.0pt;line-height:115%;mso-bidi-font-family:"Times New Roman"; color:windowtext;font-weight:normal;mso-bidi-font-weight:bold">. In prezent, a <span style="mso-bookmark:"tree\#183""><span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:"Times New Roman"">utoritatea de supraveghere in acest domeniu este Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (“ANSPDCP”). <span style="font-size:12.0pt; line-height:115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family: "Times New Roman""> <span style="font-size:12.0pt; line-height:115%;mso-bidi-font-family:"Times New Roman";color:windowtext; font-weight:normal;mso-bidi-font-weight:bold">ANSPDCP este insarcinata cu primirea şi analizarea notificărilor privind prelucrarea datelor cu caracter personal, anunţând operatorului rezultatele controlului prealabil.

<p class="MsoNormal" style="text-align:justify">

<p class="MsoNormal" style="text-align:justify">

<p class="MsoNormal" style="text-align:justify"> Depunerea notificarii .

<p class="MsoNormal" style="text-align: justify;">
 *  Momentul notificarii.  <span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial">Operatorul este obligat să notifice autorităţii de supraveghere, personal sau prin reprezentant, înainte de efectuarea oricărei prelucrări ori a oricărui ansamblu de prelucrări având acelaşi scop sau scopuri corelate.
 * <span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family: "Times New Roman";mso-bidi-font-family:Arial">Continutul notificarii. <span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial"> Notificarea va trebui sa respecte continutul formularului tipizat elaborat si publicat de <span style="font-size:12.0pt;line-height:115%;mso-bidi-font-family:"Times New Roman"; color:windowtext;font-weight:normal;mso-bidi-font-weight:bold">ANSPDCP. Notificarea va trebui sa contina informatii privind <span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial;color:black;mso-bidi-font-weight:bold">(i) <span style="mso-bookmark:"tree\#214""><span style="font-size:12.0pt;line-height: 115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial; color:black"> numele sau denumirea şi domiciliul ori sediul operatorului şi ale reprezentantului desemnat al acestuia, dacă este cazul  <span style="mso-bookmark:"tree\#215""><span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial;color:black">, (ii) scopul sau scopurile prelucrării  <span style="mso-bookmark:"tree\#216""><span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial;color:black">, (iii) o descriere a categoriei sau a categoriilor de persoane vizate şi a datelor ori a categoriilor de date ce vor fi prelucrate;  <span style="mso-bookmark: "tree\#217""><span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family: "Times New Roman";mso-bidi-font-family:Arial;color:black">(iv) destinatarii sau categoriile de destinatari cărora se intenţionează să li se dezvăluie datele;  <span style="mso-bookmark:"tree\#218""><span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial;color:black">(v) garanţiile care însoţesc dezvăluirea datelor către terţi;  <span style="mso-bookmark:"tree\#219""><span style="font-size:12.0pt;line-height: 115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial; color:black">(vi) modul în care persoanele vizate sunt informate asupra drepturilor lor; data estimată pentru încheierea operaţiunilor de prelucrare, precum şi destinaţia ulterioară a datelor;  <span style="mso-bookmark:"tree\#220""><span style="font-size:12.0pt;line-height: 115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial; color:black">(vii) transferuri de date care se intenţionează să fie făcute către alte state  <span style="mso-bookmark: "tree\#221""><span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family: "Times New Roman";mso-bidi-font-family:Arial;color:black">, (viii) o descriere generală care să permită aprecierea preliminară a măsurilor luate pentru asigurarea securităţii prelucrării  <span style="mso-bookmark:"tree\#222""><span style="font-size:12.0pt;line-height: 115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial; color:black">, (ix) specificarea oricărui sistem de evidenţă a datelor cu caracter personal, care are legătură cu prelucrarea, precum şi a eventualelor legături cu alte prelucrări de date sau cu alte sisteme de evidenţă a datelor cu caracter personal, indiferent dacă se efectuează, respectiv dacă sunt sau nu sunt situate pe teritoriul României.

<p class="MsoNormal" style="text-align:justify"><span style="font-size:12.0pt; line-height:115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family: Arial">In sensul legii,   garanţiile pentru asigurarea protecţiei datelor cu caracter personal în cadrul transferului de date către alţi operatori sunt acele obligatii prevăzute prin clauze contractuale privind utilizarea acestor date care vor menţiona, printre altele, drepturile recunoscute Persoanelor Vizate, precum şi faptul că aceste drepturi pot fi exercitate doar cu respectarea confidenţialităţii anumitor clauze comerciale.

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">''' Controlul prealabil. ANSPDCP ''' va dispune obligatoriu efectuarea unui control prealabil începerii prelucrării respective, cu anunţarea operatorului, i n cazul in care datele ce urmeaza a fi prelucrate, cu sau fara ajutorul mijloacelor electronice,   se refera la elemente speciale de identificare a unei persoane fizice precum:

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal"> <p class="MsoNormal" style="margin-bottom: 0.0001pt; text-align: justify; line-height: normal;"> <p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">
 * aspecte de personalitate, competenţa profesională, credibilitatea, comportamentul sau altele asemenea
 * solvabilitatea, situaţia economico-financiara, faptele susceptibile de a atrage răspunderea disciplinară, contravenţională sau penală a persoanelor fizice, pentru adoptarea unor decizii automate individuale

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal"> In intelesul legii, decizia automata individuala reprezinta <span style="font-size:12.0pt; mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:"Times New Roman"">o decizie care produce efecte juridice în privinţa Persoanei Vizate, adoptată exclusiv pe baza unei prelucrări de date cu caracter personal, efectuată prin mijloace automate, destinată să evalueze unele aspecte ale personalităţii acesteia, precum competenţa profesională, credibilitatea, comportamentul său ori alte asemenea aspect.

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">

<p class="MsoNormal" style="text-align:justify">''' Registrul de evidenţă a prelucrărilor de date cu caracter personal. ''' ANSPDCP <span style="mso-bookmark:"tree\#250""> păstrează un registru public online de evidenţă a prelucrărilor de date cu caracter personal notificate, care contine toate informatiile ce trebuie incluse in formularul tipizat de notificare. <span style="mso-bookmark:"tree\#250""><span style="font-size:12.0pt;line-height: 115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial">Operatorul primeste un numar de inregistrare cu ocazia depunerii notificarii si are obligatia de a <span style="mso-bookmark: "tree\#251""><span style="font-size:12.0pt;line-height:115%;mso-fareast-font-family: "Times New Roman";mso-bidi-font-family:Arial"> menţiona acest numar pe orice act prin care datele sunt colectate, stocate sau dezvăluite.

<p class="MsoNormal" style="text-align:justify"><span style="mso-bookmark:"tree\#251""><span style="font-size:12.0pt;line-height: 115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial">Contestarea deciziei   ANSPDCP  '''<span style="font-size:16.0pt;mso-bidi-font-size:12.0pt;line-height:115%;mso-bidi-font-family: "Times New Roman"">. '''<span style="font-size:12.0pt; mso-bidi-font-size:10.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial">Împotriva oricărei decizii emise de <span style="mso-bookmark:"tree\#271""><span style="font-size:12.0pt;line-height: 115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial">ANSPDCP <span style="mso-bookmark:"tree\#271""><span style="font-size:12.0pt;mso-bidi-font-size: 10.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family: Arial"> operatorul poate formula contestaţie în termen de 15 zile de la comunicare, sub sancţiunea decăderii, la instanţa de contencios administrativ competentă. Cererea se judecă de urgenţă, cu citarea părţilor. Soluţia este definitivă şi irevocabilă.

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">'''<span style="font-size:12.0pt;mso-bidi-font-size:10.0pt;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial">Durata estimata a procedurii de notificare. '''<span style="font-size:12.0pt;mso-bidi-font-size:10.0pt;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial">Aceasta durata depinde de decizia ANSPDCP in legatura cu efectuarea controlului prealabil:

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal"> <p class="MsoNormal" style="margin-bottom: 0.0001pt; text-align: justify; line-height: normal;"> <p class="MsoNormal" style="margin: 0in 0in 0.0001pt 13.5pt; text-align: justify; line-height: normal;"> <p class="MsoNormal" style="margin-bottom: 0.0001pt; text-align: justify; line-height: normal;">
 * <span style="font-size:12.0pt;mso-bidi-font-size: 10.0pt;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial">In cazul in care    <span style="font-size:12.0pt;mso-bidi-font-family:"Times New Roman";color:windowtext; font-weight:normal;mso-bidi-font-weight:bold">ANSPDCP decide ca nu este necesara efectuarea unui control prealabil, un operator poate incepe prelucrarea daca in termen de 5 zile de la data inregistrarii notificarii, nu este instiintat de <span style="font-size:12.0pt;mso-bidi-font-family:"Times New Roman";color:windowtext; font-weight:normal;mso-bidi-font-weight:bold">ANSPDCP despre necesitatea controlului prealabil.
 * In cazul in care <span style="font-size:12.0pt;mso-bidi-font-family:"Times New Roman"; color:windowtext;font-weight:normal;mso-bidi-font-weight:bold">ANSPDCP decide efectuarea unui control prealabil,   un operator poate incepe prelucrarea:
 * daca decizia <span style="font-size:12.0pt; mso-bidi-font-family:"Times New Roman";color:windowtext;font-weight:normal; mso-bidi-font-weight:bold"> ANSPDCP ii este favorabila, in termen de maxim 30 de zile de la data inregistrarii notificarii,
 * daca decizia <span style="font-size:12.0pt; mso-bidi-font-family:"Times New Roman";color:windowtext;font-weight:normal; mso-bidi-font-weight:bold"> ANSPDCP ii este nefavorabila,    <span style="font-size:12.0pt;mso-bidi-font-family:"Times New Roman";color:windowtext; font-weight:normal;mso-bidi-font-weight:bold">intr-un termen compus dintr-un termen maxim de 45 de zile, necesar pana la contestarea deciziei si temenul necesar instantei competente pentru solutionarea contestatiei.

<p class="MsoNormal" style="text-align:justify">'''<span style="font-size:12.0pt;mso-bidi-font-size:10.0pt;line-height: 115%;mso-fareast-font-family:"Times New Roman";mso-bidi-font-family:Arial">Costul estimat al procedurii de notificare. '''<span style="font-size:12.0pt; mso-bidi-font-size:10.0pt;line-height:115%;mso-fareast-font-family:"Times New Roman"; mso-bidi-font-family:Arial">Notificarea prelucrarilor de date cu caracter personal este scutita de orice taxa. In cazul in care o persoana juridica contesta o decizie a ANSPDCP care ii este nefavorabila este obligata sa plateasca o taxa judiciara de timbru de 50 ron.Daca acea persoana solicita instantei si repararea anumitor pagube care i-au fost produse ca urmare a deciziei nefavorabile, va fi obligata sa plateasca, in plus, o taxa judiciara de timbru de 10% din valoarea pretinsa, dar nu mai mult de 300 ron.

<p class="MsoNormal" style="text-align:justify"> Cand nu este necesar consimtamantul Persoanei Vizate pentru prelucrarea datelor cu caracter personal 

<p class="MsoNormal"> Operatorii sunt   scutiţi de obligatia obtinerii consimtamantului Persoanei Vizate:

<p class="MsoNormal">

<p class="MsoNormal"> <p class="MsoNormal" style="margin-bottom: 0.0001pt; text-align: justify; line-height: normal;">
 * când prelucrarea este necesară în vederea executării unui contract la care Persoana Vizată este parte ori în vederea luării unor măsuri, la cererea acesteia, înaintea încheierii unui contract
 * când prelucrarea este necesară în vederea îndeplinirii unei obligaţii legale a operatorului
 * când prelucrarea este necesară în vederea realizării unui interes legitim al operatorului sau al terţului căruia îi sunt dezvăluite datele, cu condiţia ca acest interes să nu prejudicieze interesul sau drepturile şi libertăţile fundamentale ale Persoanei Vizate;
 * când prelucrarea priveşte date obţinute din documente accesibile publicului, conform legii

<p class="MsoNormal" style="margin-bottom: 0.0001pt; text-align: justify; line-height: normal;">

<p class="MsoNormal" style="margin-bottom: 0.0001pt; text-align: justify; line-height: normal;">

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">'' Scutirile de mai sus nu se aplica in cazul prelucrarii ' codului numeric personal sau a altor date cu caracter personal având o funcţie de identificare de aplicabilitate generală  '. ''

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">

<p class="MsoNormal">

<p class="MsoNormal" style="margin-bottom: 0.0001pt; text-align: justify; line-height: normal;">

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">

<p class="MsoNormal" style="margin-bottom:0in;margin-bottom:.0001pt;text-align: justify;line-height:normal">

<p class="MsoNormal" style="text-align:justify">

<p class="MsoNormal" style="text-align: justify;">

<p class="MsoNormal" style="text-align:justify">