Amenzile sunt uriase, iar cei care incalca regulile impuse de GDPR pot avea probleme serioase cu autoritatile.
Ce trebuie sa faceti dvs., in calitate de manager HR, pentru a nu incalca prevederile acestui Regulament si pentru a nu pune firma in pericol?
Raspunsul vi-l ofera o lucrare specializata, conceputa in mod special pentru particularitatile activitatii Departamentului de Resurse Umane - GDPR pentru managerii HR >>>
"Pentru un SRL este nevoie de responsabil cu protectia datelor? Persoana respectiva trebuie sa faca un curs pentru a putea fi responsabil cu protectia datelor?", se intreba cineva pe PortalProtectiaDatelor.ro.
Portal Codul Muncii
Hartuirea si discriminarea la locul de munca Legislatie explicata si studii de caz
Procedura completa la angajare Caiet de lucru pentru angajatori si manageri de HR
Raspunsul specialistilor Rentrop & Straton:
Da, este adevarat ca firmele si companiile trebuie sa respecte Regulamentul privind Protectia Datelor, dar exista anumite conditii in care legislatia se aplica.
Spre exemplu, daca nu se efectueaza o prelucrare in care activitatile principale ale operatorului constau in operatiuni de prelucrare care, prin natura, domeniul de aplicare si/sau scopurile lor, necesita o monitorizare periodica si sistematica a persoanelor vizate pe scara larga, nu se prelucreaza categorii speciale de date care dezvaluie originea rasiala sau etnica, opiniile politice, confesiunea religioasa sau convingerile filozofice sau apartenenta la sindicate si prelucrarea de date genetice, de date biometrice pentru identificarea unica a unei persoane fizice, de date privind sanatatea sau de date privind viata sexuala sau orientarea sexuala a unei persoane fizice, NU este obligatorie desemnarea unui responsabil cu protectia datelor (DPO).
ATENTIE!
Va reamintim ca regulamentul nu cere o calificare speciala pentru DPO. Responsabilul cu protectia datelor personale ar trebui sa fie o persoana cu studii juridice, care sa fie bine conectat la noutatile in domeniu, caci vor fi multe in urmatorii ani.
DPO ar trebui sa fie o persoana foarte organizata, care cunoaste foarte bine procedurile companiei, si care are si abilitati tehnice, care intelege usor procesele. In plus, si foarte important, DPO trebuie sa aiba foarte bune abilitati de comunicare, atat cu persoanele vizate cat si, mai ales, cu Autoritatea (ANSPDCP).
Fisa postului pentru responsabil cu protectia datelor cu caracter personal
I. Identificarea postului
1. Numele si prenumele titularului: ................
Denumirea postului: Responsabil cu protectia datelor cu caracter personal
[Daca in organigrama dvs. denumirea postului difera de cea din COR, va trebui sa mentionati in fisa si denumirea din COR.]
...vezi fisa completa pentru un DPO >>>