Magazin

Ce trebuie să știi despre datele cu caracter personal?

Publicat: 22 sept. 2022

Luând în calcul faptul că datele cu caracter personal sunt foarte importante pentru fiecare persoană în parte, dar și faptul că prelucrarea ilegală devine din ce în ce mai posibilă în era digitală, Uniunea Europeană a decis să reglementeze procedurile care pot ajuta la protejarea acestor informații deosebit de sensibile. În acest context, mai ales dacă firma ta prelucrează astfel de informații, devine imperativ să cunoști cât mai multe detalii despre această categorie de date. Iată ce trebuie neapărat să știi. 

Ce sunt

Ce sunt datele cu caracter personal? Aceasta este prima întrebare pe care orice potențial operator de date trebuie să și-o adreseze înainte de a începe procesul de prelucrare. Răspunsul este, din fericire, unul deosebit de simplu. Specialiștii susțin că în categoria datelor personale se încadrează orice fel de informație ce privește o persoană fizică identificată sau identificabilă. 

Cu alte cuvinte, orice fel de informație care poate fi folosită pentru a ajuta la identificarea unei persoane va fi privită drept informație cu caracter personal. În această categorie se încadrează date precum: 

  • Nume;
  • Adresă fizică sau adresa IP;
  • Număr CNP;
  • Profil cultural;
  • Venit;
  • Date deținute de spitale sau medici;

Desigur, în afară de acestea mai există și categoriile speciale de date, cele care nu pot fi procesate. Aici se încadrează orientările sexuale, religioase sau filosofice, originile rasiale sau etnice, apartenența politică sau sindicală, datele genetice, biometrice sau medicale (cu anumite excepții). 

Cine le poate prelucra

Nu oricine va putea prelucra datele personale, ci doar acele companii sau organizații care reprezintă operatori de date sau persoane împuternicite de către operatorul de date. În general, operatorul va decide scopul procesării, ia persoana împuternicită va deține și va procesa datele în numele operatorului. 

Regulamentul de prelucrare se va aplica dacă organizația respectivă procesează date cu caracter personal și are sediul în Uniunea Europeană sau dacă are sediul în afara UE, dar procesează totuși date cu scopul de a oferi servicii sau produse către cetățeni ai UE. 

Aplicarea regulamentului mai sus menționat va fi suspendată dacă datele fac referire la o persoană decedată, la o persoană juridică sau dacă procesarea va fi realizată de o persoană ce are scopuri care nu fac obiectul activității sale profesionale sau comerciale. 

Persoana vizată are o serie de drepturi

În cadrul procesului de prelucrare trebuie luat în calcul și că persoana vizată, adică subiectul datelor, are o serie de drepturi ce trebuie respectate. Acestea sunt: 

  • Drept de acces la date;
  • Drept de rectificare a datelor;
  • Drept de a fi uitat, adică de ștergere a datelor;
  • Drept de retragere a acordului și de a restricționa prelucrarea;
  • Drept de portabilitate a datelor;
  • Drept de a se adresa Autorității Naționale de Supraveghere și de a ataca la nivel juridic organizația care nu-i respectă drepturile. 

Condiții de prelucrare a datelor cu caracter personal 

Operatorul de date va putea prelucra datele personale ale subiecților doar dacă obține în prealabil consimțământul persoanei vizate, dacă are nevoie de acces pentru a îndeplini o obligație legală sau pentru a proteja interesele vitale ale subiectului, dacă îndeplinește o sarcină în interesul publicului sau una contractuală față de subiectul datelor. Acesta va putea prelucra datele și dacă acționează în concordanță cu interesul legitim al organizației din care face parte, dar în același timp nu afectează libertățile și drepturile subiectului datelor. 

Dacă ai nevoie și de alte informații pe acest subiect nu ezita să apelezi la ajutorul specialiștilor!

Sursa foto: https://unsplash.com/photos/CXklL5ca71w 




Adauga un comentariu