Acestea trebuie protejate, iar responsabilitatea protejarii lor revine in intregime firmei.
Regulamentul se aplica tuturor companiilor care prelucreaza date cu caracter personal...vezi mai multe despre GDPR pentru HR aici >>>
Iata ce se intreba cineva pe PortalProtectiaDatelor.ro: "Ne puteti comunica o lista general valabila pentru majoritatea firmelor cu documente care trebuie intocmite in conformitate cu GDPR si o lista cu masuri de punere in aplicare?"
Raspunsul specialistilor Rentrop & Straton:
Hartuirea si discriminarea la locul de munca Legislatie explicata si studii de caz
Apararea Impotriva Incendiilor - Ghid Practic
Contributii aferente veniturilor impozabile si neimpozabile in 2024
Intreaga activitate a operatorului ar trebui sa fie atent procedurata, cu integrare atenta a dispozitiilor privind protectia datelor in procedurile de lucru existente sau chiar intocmirea de proceduri noi, acolo unde nu exista.
Verificarea procedurilor existente depinde de efectuarea auditului care se finalizeaza printr-un raport ce asigura o imagine de ansamblu asupra situatiei operatorului de date cu caracter personal.
Numai dupa efectuarea unui asemenea audit operatorii vor putea sti concret care sunt pasii de urmat pentru finalizarea procedurilor si vor putea estima cu precizie durata si costurile. In ceea ce priveste punerea la dispozitie a listei cu masuri, acest lucru excede cadrului intrebarilor si raspunsurilor, insa va putem recomanda avocati specializati.
Lista documentelor poate depasi cu usurinta 20 si nu poate fi mai mica de 10.
Documentele care contin date personale ar trebui sa fie depozitate si accesate sub autoritatea Serviciului Resurse Umane. In vederea respectarii principiului reducerii prelucrarii datelor cu caracter personal si pentru a restrange accesul persoanelor la datele cu caracter personal, certificatele de nastere ale copiilor salariatilor ar trebui depozitate sub cheie sub autoritatea Sefului de Serviciu...citeste mai multe pe PortalProtectiaDatelor >>>