Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) a fost infiintata in 2005, in vederea alinierii legislatiei Romaniei cu privire la protectia datelor la acquis-ul comunitar.
ANSPDCP monitorizeaza si controleaza caracterul legal al activitatii de prelucrare a datelor cu caracter personal ce cad sub incidenta Legii nr/ 677/2001.
In decembrie 2015, Presedintele ANSPDCP a emis Decizia nr. 200/2015 privind stabilirea cazurilor de prelucrare a datelor cu caracter personal pentru care nu este necesara notificarea, prin care sunt modificate si abrogate alte decizii.
Articolul 1 din Decizia 200/2015 stabileste cazurile in care nu este necesara notificarea Autoritatii, precum si exceptiile. In urmatoarele cazuri, Autoritatea trebuie sa fie notificata:
a) prelucrarea datelor cu caracter personal legate de originea rasiala sau etnica, de convingerile politice, religioase, filozofice ori de natura similara, de apartenenta sindicala, precum si a datelor privind starea de sanatate si viata sexuala;
Ghid practic de Securitate si Sanatate in Munca
Apararea Impotriva Incendiilor - Ghid Practic
40 Modele de Regulament Intern
b) prelucrarea datelor genetice si biometrice;
c) prelucrarea datelor care permit, direct sau indirect, localizarea geografica a persoanelor fizice prin mijloace de comunicatii electronice;
d) prelucrarea datelor cu caracter personal referitoare la savarsirea de infractiuni de catre persoana vizata ori la condamnari penale, masuri de siguranta sau sanctiuni administrative ori contraventionale aplicate persoanei vizate, efectuata de catre entitati de drept privat;
e) prelucrarea datelor cu caracter personal prin mijloace electronice,
avand ca scop monitorizarea si/sau evaluarea unor aspecte de personalitate, precum competenta profesionala, credibilitatea, comportamentul sau alte asemenea aspecte;
f) prelucrarea datelor cu caracter personal prin mijloace electronice in cadrul unor sisteme de evidenta avand ca scop adoptarea unor decizii automate individuale in legatura cu analizarea solvabilitatii, a situatiei economico-financiare, a faptelor susceptibile de a atrage raspunderea disciplinara, contraventionala sau penala a persoanelor fizice, de catre entitati de drept privat;
g) prelucrarea datelor cu caracter personal ale minorilor efectuata in cadrul activitatilor de marketing direct;
h) prelucrarea datelor cu caracter personal ale minorilor efectuata prin intermediul internetului sau al mesageriei electronice;
i) prelucrarea datelor cu caracter personal prevazute la lit. a) , referitoare la propriii membri, efectuata de asociatii, fundatii sau orice alte organizatii fara scop patrimonial exclusiv in vederea realizarii specificului activitatii organizatiei, in masura in care datele sunt dezvaluite unor terti fara consimtamantul persoanei vizate.
Potrivit specialistilor Portalcodulmuncii.ro, notificarea Autoritatii nu este necesara nici in cazurile mentionate mai sus, atunci cand prelucrarea datelor este prevazuta de lege.
Asa cum stim, HG nr.500/2011 privind registrul general de evidenta a salariatilor prevede, la articolul 2 alin. (10), ca "Angajatorii/prestatorii care opereaza efectiv in Registru au obligatia sa prelucreze datele cu caracter personal ale salariatilor angajatorilor, cu respectarea prevederilor Legii nr. 677/2001, cu modificarile si completarile ulterioare".
Prin urmare, in cazul completarii in Revisal, prelucrarea datelor cu caracter personal este prevazuta de lege. Asadar, nu este necesara notificarea Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal.