Responsabil cu protectia datelor cu caracter personal/ DPO.
Legislatia in materia protectiei datelor cu caracter personal prevede anumite cazuri in care este obligatoriu sa fie desemnat un DPO in cadrul operatorului de date cu caracter personal, si anume:
activitatile principale ale operatorului sau ale persoanei imputernicite de operator constau in operatiuni de prelucrare care, prin natura, domeniul de aplicare si/sau scopurile lor, necesita o monitorizare periodica si sistematica a persoanelor vizate pe scara larga;
activitatile principale ale operatorului sau ale persoanei imputernicite de operator constau in prelucrarea pe scara larga a unor categorii speciale de date (date cu caracter personal care dezvaluie originea rasiala sau etnica, opiniile politice, confesiunea religioasa sau convingerile filozofice sau apartenenta la sindicate si prelucrarea de date genetice, de date biometrice pentru identificarea unica a unei persoane fizice, de date privind sanatatea sau de date privind viata sexuala sau orientarea sexuala ale unei persoane fizice) sau a unor date cu caracter personal referitoare la condamnari penale si infractiuni.
Desi in unele cazuri nu este necesara desemnarea unui responsabil cu protectia datelor, Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) recomanda numirea unei astfel de persoane, intrucat este utila operatorului pentru respectarea obligatiilor in domeniul protectiei datelor cu caracter personal.
Responsabilul cu protectia datelor trebuie sa fie desemnat pe baza calitatilor profesionale si, in special, a cunostintelor de specialitate in dreptul si practicile din domeniul protectiei datelor, precum si pe baza capacitatii de a indeplini sarcinile prevazute de lege.
DPO poate fi un membru al personalului operatorului sau persoanei imputernicite de operator sau poate sa isi indeplineasca sarcinile in baza unui contract de servicii. In alte cuvinte, DPO poate fi angajat cu contract individual de munca sau poate fi externalizat.
Avand in vedere necesitatea ca DPO sa aiba cunostinte juridice de specialitate, Andreea Rainer – Cabinet de Avocat ofera servicii specifice pentru indeplinirea functiei de responsabil cu protectia datelor, in baza unui contract de asistenta juridica.
Un DPO are atributii precum:
informarea si consilierea operatorului, sau a persoanei imputernicite de operator, precum si a angajatilor care se ocupa de prelucrare cu privire la obligatiile care le revin in temeiul GDPR si al altor dispozitii de drept al Uniunii sau drept intern referitoare la protectia datelor;
monitorizarea respectarii GDPR, a altor dispozitii de drept al Uniunii sau de drept intern referitoare la protectia datelor si a politicilor operatorului sau ale persoanei imputernicite de operator in ceea ce priveste protectia datelor cu caracter personal, inclusiv alocarea responsabilitatilor si actiunile de sensibilizare si de formare a personalului implicat in operatiunile de prelucrare, precum si auditurile aferente;
furnizarea de consiliere la cerere in ceea ce priveste evaluarea impactului asupra protectiei datelor si monitorizarea functionarii acesteia;
cooperarea cu autoritatea de supraveghere;
asumarea rolului de punct de contact pentru autoritatea de supraveghere privind aspectele legate de prelucrare, inclusiv consultarea prealabila atunci cand evaluarea impactului asupra protectiei datelor indica faptul ca prelucrarea ar genera un risc ridicat in absenta unor masuri luate de operator pentru atenuarea riscului, precum si, daca este cazul, consultarea cu privire la orice alta chestiune.
Avocat titular Cabinet individual - Baroul Bucuresti
Master Dreptul afacerilor - Facultatea de Drept Universitatea din Bucuresti
Universitatea Paris I Panthéon – Sorbonne - Colegiul Juridic Franco-Roman
Facultatea de Drept - Universitatea din Bucuresti
INPPA
Orice afacere presupune, in mod inevitabil, prelucrarea de date cu caracter personal. Protectia datelor personale pe internet, dar si in offline, protectia datelor personale la locul de munca, in firme mici, in contracte reprezinta cateva aspecte de actualitate cu care se confrunta antreprenorii si nu numai. Un ofiter responsabil cu protectia datelor va asigura conformarea cu GDPR.
In consecinta, legea este complicata, dar serviciile juridice nu trebuie sa fie, iar avocatul va identifica problema inainte de a deveni o problema. Printr-un avocat online, tehnologia ar trebui utilizata pentru a salva timp si resurse financiare.
Telefon:
0737.376.247
E-mail: avocat@andreearainerlaw.ro
Copyright © Andreea Rainer - Cabinet de Avocat. Toate drepturile rezervate. || Termeni si conditii || Politica de confidentialitate