Regulamentul se aplica tuturor companiilor care prelucreaza date cu caracter personal
Si, atentie, nu este vorba aici doar despre companiile din Europa, ci si despre cele din afara spatiului UE care prelucreaza date personale ale cetatenilor UE. Orice companie care lucreaza cu informatii legate de cetatenii europeni trebuie sa se supuna prevederilor GDPR!
3. Definitia “datelor personale” devine mult mai cuprinzatoare...mai multe despre GDPR aici >>>
"Regulamentul privind prelucrarea datelor cu caracter personal prevede la art. 30 necesitatea unei evidente a activitatilor de prelucrare, printre altele si in cazul in care se prelucreaza date privind sanatatea (art. 9) sau condamnari penale (art. 10). In acest context, daca angajatorul sau imputernicitul sau prelucreaza date din certificatele medicale (pentru calculul salariilor si depunerea declaratiilor fiscale), precum si date din cazierul judiciar (solicitat pentru indeplinirea unor functii), angajatorul sub 250 angajati trebuie sa tina o evidenta a activitatilor de prelucrare?", se intreba cineva in cadrul PortalCodulMuncii.ro.
Regulamentul intern in avantajul dvs Ghid complet
Hartuirea si discriminarea la locul de munca Legislatie explicata si studii de caz
Ghid practic de Securitate si Sanatate in Munca
Raspunsul specialistilor Rentrop & Straton:
Intr-adevar, la art. 30 alin. (5) din Regulamentului (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a directivei 95/46/CE se prevede că si operatorii care au sub 250 de angajati trebuie sa organizeze o evidenta a categoriilor de activitati de prelucrare a datelor cu caracter personal.
IMPORTANT!
Dar, acest lucru se va petrece DOAR daca prelucrarea include si date privind starea de sanatate sau privind condamnari penale.
In aceste conditii apreciem ca, daca prelucrati asemnea categorii speciale de date, este necesar sa pastrati si evidenta activitatilor de prelucrare, intrucat va incadrati in prevederile art. 30 alin. (5) din Regulament.
Sursa: PortalCodulMuncii