Obligațiile operatorilor de date personale conform Regulamentului european
Intrarea în vigoare a regulamentului
Începând cu 25 mai 2018, a fost implementat Regulamentul Parlamentului european nr. 679/27.04.2016, care stabilește cerințe clare pentru operatorii de date personale în ceea ce privește desemnarea unui Responsabil cu Protecția Datelor (DPO).Această obligație se aplică în următoarele situații:
- Autoritățile sau organismele publice care prelucrează date personale, excluzând instanțele judecătorești;
- companiile private care efectuează prelucrarea pe scară largă a datelor personale și necesită o monitorizare constantă;
- Entitățile private care se ocupă cu prelucrarea unor categorii speciale de date sau informații legate de condamnări penale.
Rolul DPO-ului
conform articolului 38 din regulament,DPO-ul trebuie să fie implicat activ și prompt în toate aspectele legate de protecția datelor personale.Acesta are responsabilitatea de a respecta legislația relevantă și poate fi contactat pentru clarificări referitoare la prelucrarea datelor.Este vital de menționat că DPO-ul nu poate fi sancționat sau concediat pentru îndeplinirea sarcinilor sale și răspunde direct conducerii superioare a organizației.
Sarcinile responsabilului cu protecția datelor
Responsabilul cu protecția datelor are următoarele atribuții:
- Informarea și consilierea operatorilor sau persoanelor împuternicite;
- Monitorizarea continuării conformității cu reglementările privind protecția datelor;
- Oferirea de consultanță la cerere privind impactul asupra protecției datelor;
- Aservirea ca punct principal de contact;
- Colaborarea cu autoritatea națională competentă.
Cerințe pentru funcția DPO
Pentru a ocupa această funcție, candidatul trebuie să dispună de competențe profesionale adecvate, cunoștințe solide în domeniul legislației privind protecția datelor și abilitățile necesare pentru îndeplinirea sarcinilor specifice.
DPO-ul poate fi un angajat al organizației sau o persoană externă angajată printr-un contract specific, cum ar fi un avocat specializat.
Consecințele neîndeplinirii obligațiilor
Nerespectarea reglementării impune sancțiuni severe. Amenzile pot ajunge până la 10 milioane euro sau maximum 2% din cifra totală anuală globală a companiei. Deși nu toți operatorii sunt obligați să desemneze un DPO, alegerea acestuia este recomandată pentru asigurarea conformității totale cu regulamentul european.
Pentru asistență suplimentară referitoare la Regulamentul European nr. 679/27.04.2016, Murar & Asociații oferă servicii juridice specializate în diverse domenii ale dreptului afacerilor.