Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a anunțat acum câteva zile lansarea unui nou ghid practic destinat operatorilor de date.
Ghidul a fost anunțat și a fost postat pe site-ul Autorității cu ocazia unei Mese Rotunde, intitulată “Aplicarea Noului Regulament General privind Protecția Datelor în sectorul public – obligații și responsabilități”, organizată pe 22 septembrie 2017 la Palatul Parlamentului. ”Ghidul orientativ de aplicare a Regulamentului General privind Protecția Datelor destinat operatorilor” poate fi consultat în cadrul secțiunii speciale dedicată Regulamentului General privind Protecția Datelor, pe site-ul ANSPDCP.
Acest Ghid este oferit ca un instrument util în activitatea tuturor operatorilor, pentru accelerarea eforturilor acestora de a atinge cele mai optime nivele de conformitate cu prevederile Regulamentului (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date. Noul regulament va intra în vigoare începând cu 25 mai 2018, dată la care se abrogă Directiva 95/46/CE (Regulamentul General privind Protecția Datelor) în toate statele membre ale Uniunii Europene.
Structura Ghidului orientativ de aplicare GDPR se axează pe prezentarea principalelor obligații care le revin operatorilor în contextual noului Regulament. Dintre aceste obligații se detașează:
- Desemnarea unui responsabil cu protecția datelor
- Rolul responsabilului cu protecţia datelor
- Cartografierea prelucrărilor de date cu caracter personal
- Ce trebuie să conțină evidenţa păstrată de operator
- Prioritizarea acțiunilor de întreprins
- Care sunt măsurile speciale de care trebuie să se țină cont
- Gestionarea riscurilor
- Organizarea procedurilor interne
Ca recomandare generală, Ghidul orientativ sugerează realizarea unei analize aprofundate a legislației privind protecția datelor și a cerințelor impuse de Regulamentul General privind Protecţia Datelor, pentru a stabili măsurile care trebuie aplicate la nivelul fiecărui operator, în funcţie de sectorul de activitate și specificul prelucrării/prelucrărilor efectuate.
În condițiile în care acest act normativ european aduce multiple elemente de noutate în peisajul juridic românesc și instituie noi obligații în sarcina operatorilor de date și/sau persoanelor împuternicite de operatori Autoritatea speră ca și acest ghid, împreună cu toate celelalte materiale informative postate pe site-ul Autorității Naționale de Supraveghere, să ajute operatorii în eforturile de conformare cu noile reguli de prelucrare a datelor personale.
Iată o listă succintă a materialelor care pot fi consultate și descărcate de pe site-ul Autorității:
Drepturile persoanelor vizate – Extras din Regulamentul nr. 679/2016
Noul Regulament 2016/679 aplicabil din 25 mai 2018 – Elemente de noutate (pliant)
Noul Regulament 2016/679 aplicabil din 25 mai 2018 – Elemente de noutate (broșură)
Responsabilul cu protecția datelor
Ghiduri finale ale Grupului de Lucru Art. 29
- Ghidul privind dreptul la portabilitatea datelor,
- Ghidul privind responsabilul pentru protecția datelor (DPO),
- Ghidul privind identificarea autorității de supraveghere lider a unui operator sau împuternicit
Informații complete pe site-ul ANSPDCP