luni, 29 ianuarie 2018

Cine este obligat să realizeze documentarea prelucrărilor de date personale

Photo by Sander Dewerte on Unsplash
Conform Regulamentului privind prelucrarea datelor personale (GDPR) o serie de entități sunt obligate să documenteze integral prelucrările de date personale, păstrând înregistrări ale oricăror prelucrări de date personale. Aceste înregsitrări pot fi ținute în scris sau în format electronic și trebuie să fie puse la dispoziția autorităților oricând este solicitat acest lucru.
Regula generală este că această obligație, care implică costuri administrative importante, este impusă companiilor cu peste 250 de angajați.

Dar și afacerile mici por fi obligate în acest sens în unele situații.

Acestea sunt:

1. Când se prelucrează date personale ale angajaților în scopul de evaluare a activității, monitorizare exhaustivă a activității, prezența unui risc mare de acces neautorizat la aceste date, utilizarea de tehnologii noi de monitorizare.
2. Când sunt prelucrate date sensibile de genul celor biometrice, credințe religioase sau politice.
3. Când sunt prelucrate date privind istoricul de condamnări penale (atenție cine cere cazierul juidiciar la angajare)


Niciun comentariu: