GDPR instituie amenzi aproape neverosimile – 20 de milioane de euro sau 4% din cifra de afaceri – pentru nereguli privind modul in care colectati, prelucrati si securizati informatiile personale despre angajatii si clientii dvs.
Ce trebuie sa faceti dvs., in calitate de manager HR, pentru a nu incalca prevederile acestui Regulament si pentru a nu pune firma in pericol? DETALII GRATUITE aici >>>>
"Exista un format de REGISTRU care trebuie completat de responsabilul cu protectia datelor?"
Legis Plus Legislatia Muncii
Portal Codul Muncii
Ghid complet Instructiuni proprii de securitate a muncii
Potrivit GDPR, nu exista un registru care se intocmeste de catre responsabilul cu protectia datelor. Toate registrele se intocmesc si se completeaza de catre operator sau de catre persoane desemnate de acesta. Printre persoanele desemnate pot fi si salariatii operatorului.
ATENTIE!
Este important de retinut ca operatorul asigura ca responsabilul cu protectia datelor este implicat in mod corespunzator si in timp util in toate aspectele legate de protectia datelor cu caracter personal. [art. 38 alin. (1) din GDPR]. Totusi, nimic nu se opune ca intocmirea anumitor registre sa cada in sarcina DPO. Potrivit art. 38 alin. (6) din GDPR, responsabilul cu protectia datelor poate indeplini si alte sarcini si atributii. Operatorul sau persoana imputernicita de operator se asigura ca niciuna dintre aceste sarcini si atributii nu genereaza un conflict de interese.
Printre documentele care pot fi intocmite/completate de DPO, enumeram cu titlu de exemplu:
- Registrul privind evidenta activitatilor de prelucrare;
- Formularul de declarare a responsabilului cu protectia datelor;
- Notificarea autoritatii de supraveghere in cazul incalcarii securitatii datelor cu caracter personal;
- Note de informare privind prelucrarea datelor cu caracter personal inainte de colectare, etc.
Un raspuns oferit de specialistii de la PortalProtectiaDatelor >>>