de Florin Amariei
03 Aug. 2018
6494
V-ati indeplinit obligatiile prevazute de Regulamentul UE nr. 679/2016 privind Protectia Datelor cu Caracter Personal? Iata ce aveti de facut!
Regulamentul General privind Protectia Datelor Personale (GDPR) spune in principiu ca informatiile pe care le detineti despre clientii dvs. (nume, adresa, adresa de e-mail etc.) sunt informatii CONFIDENTIALE si nu pot circula liber!
Ele trebuie protejate, iar responsabilitatea protejarii lor va revine in intregime dvs.!
Regulamentul este foarte strict in acest sens si prevede sanctiuni aspre pentru abateri. Specialistii spun ca el introduce o adevarata revolutie in domeniu, prin prisma impactului pe care il va avea asupra bunului mers al tuturor afacerilor, mici sau mari, din Europa si nu numai.
Nicio firma nu scapa de aplicarea prevederilor acestui Regulament!
Regulamentul se aplica practic oricarei firme si institutiilor publice!
Si asta deoarece prin noile prevederi conceptul de “date personale” devine atat de larg incat orice firma care lucreaza cu astfel de date – fie ca e vorba despre datele angajatilor sau ale clientilor – devine instantaneu subiect al Regulamentului.
E-adevarat, in Romania exista deja Legea nr. 677/2001 cu privire la prelucrarea datelor cu caracter personal si libera circulatie a acestor date, doar ca
Regulamentul nr. 679/2016 “bate” aceasta lege.
Si important este ca noile sanctiuni nici nu se compara cu cele vechi.
Legea nr. 677/2001 prevede o amenda maxima de 50.000 de lei,
Regulamentul UE prevede o amenda de 20 de milioane de euro sau de 4% din cifra de afaceri anuala, luandu-se in consideratie cea mai mare valoare.
Ce inseamna “date cu caracter personal”?
Este vorba despre:
-
numele clientilor dvs.
-
adresele lor de domiciliu sau de e-mail
-
datele cartilor de identitate
-
informatiile despre convingerile lor politice sau despre starea lor de sanatate etc.
Toate aceste informatii intra sub incidenta unor prevederi speciale privind prelucrarea si diseminarea lor. Cititi, va rugam, detalii in continuare.
7 lucruri esentiale pe care trebuie sa le cunoasteti despre Regulamentul General privind Protectia Datelor (GDPR)
1. Acest Regulament nu are nevoie de o lege nationala care sa transpuna prevederile sale in legislatia Romaniei.
2. Regulamentul a fost emis in 2016, dar a fost acordat un termen de 2 ani pana la aplicarea lui efectiva tocmai pentru ca firmele sa aiba timp sa i se conformeze. Amenzile pentru lipsa de conformitate sunt de ordinul a 20 de milioane de euro sau 4% din cifra de afaceri!
3. Prevederile GDPR nu se aplica doar companiilor cu sediul in Uniunea Europeana, ci si celor din spatiul non-UE (retaileri) care livreaza bunuri catre persoane din UE.
4. Regulamentul extinde definitia datelor cu caracter personal si include noi definitii. Detalii pe
CD.
-
acordarea de catre client a consimtamantului pentru prelucrarea datelor sale personale trebuie sa fie explicit. O inactiune sau tacerea nu mai pot constitui consimtamant;
-
declaratia de acordare a consimtamantului trebuie sa fie distincta de declaratii cu privire la alte aspecte (de exemplu, de acceptare a termenilor si conditiilor generale);
-
consimtamantul poate fi retras de catre persoana vizata.
6. Persoanele vizate au “dreptul de a fi uitate”, adica de a li se sterge la solicitarea lor datele personale din baza de date.
7. Anumite firme au obligatia de a numi un responsabil cu protectia datelor cu caracter personal. Acesta va putea fi un angajat sau un prestator extern de servicii si va raspunde in mod direct in fata conducerii firmei. Detalii pe
CD.
Trebuie sa aveti in firma un responsabil cu protectia datelor personale!
Pana la aceasta data nu au fost stabilite criterii exacte pe care trebuie sa le indeplineasca responsabilului cu protectia datelor. Acesta poate fi un salariat al dvs. sau poate fi o persoana fizica sau juridica din exteriorul firmei.
Dispozitiile din
Regulament stabilesc doar ca responsabilul cu protectia datelor sa fie ”desemnat pe baza calitatilor profesionale si, in special, a cunostintelor de specialitate in dreptul si practicile din domeniul protectiei datelor, precum si pe baza capacitatii de a indeplini sarcinile care ii revin.”
CD-ul
Protectia Datelor cu Caracter Personal reuneste dispozitiile legale sintetizate pe o structura usor de asimilat, cu utilizarea unei terminologii consacrate in legislatia interna, care sa permita intelegerea obligatiilor ce va revin si a modului in care acestea trebuie indeplinite.
de
Florin AmarieiPasionat de extinderea orizontului serviciilor financiare si de schimb alternative, el lucreaza in cadrul IdeiDeAfaceri.ro inca din 2018 pentru a furniza cititorilor numai informatiile care conteaza cu adevarat.
Tags: gdpr pentru firmelegea gdprprevederi gdprgdpr companiigdpr 2018gdpr romania