Va precizam inca de la inceput ca prelucrarea numelui, prenumelui si domiciliul cursantilor/clientilor cuprinse in contractul de formare este necesara pentru:
- executarea contractului, inclusiv realizarea activitatilor efectuate de Furnizor in interesul cursantilor/clientilor in virtutea contractului dintre parti;
- indeplinirea obligatiilor fiscale legate de plata taxelor.
Prelucrarea numarul de telefon si adresei de e-mail a cursantilor/clientilor este necesara pentru comunicarea cu acestia.
Documentatia necesara pentru relatia cu cursanti/clienti:
- contractul de formare
- nota de informare privind protectia datelor
"Care este documentatia GDPR necesara unui furnizor privat de formare profesionala a adultilor, care are 3 angajati/salariati si aproximativ 200 de cursanti/clienti pe an."
Furnizorul ar trebui sa respecte dispozitiile legale privitoare la protectia datelor cu caracter personal si sa puna in aplicare masuri tehnice si organizatorice de protejare a tuturor operatiunilor privitoare in mod direct sau indirect la datele cu caracter personal, care previn prelucrarile neautorizate sau ilegale, precum si pierderile sau distrugerile accidentale sau ilegale. Masurile de protectie a datelor se refera, in principal, la i) relatia cu angajatii precum si la ii) relatia cu cursantii/clientii.
GDPR in relatia cu salariatii:
Masuri pentru Furnizor:
- trebuie modificate/adaptate procedurile de lucru astfel incat sa fie asigurat un acces cat mai restrans la datele cu caracter personal
- trebuie actualizat Regulamentului Intern cu dispozitii specifice privind prelucrarea datelor cu caracter personal, inclusiv stabilirea de sanctiuni
- trebuie revizuite fisele de post ale salariatilor care au atributii in materia prelucrarii datelor cu caracter personal
- trebuie incheiate acorduri de confidentialiate cu salariatii care au atributii in materia prelucrarii datelor cu caracter personal
Documentatia necesara pentru relatia cu salariatii:
- proceduri de lucru (in functie de specificul activitatii si modului de lucru al Furnizorului)
- actualizarea Regulamentului Intern
- actualizarea Fiselor de post
- acorduri de confidentialitate
Masuri in relatia cu alti parteneri (persoane imputernicite)
Persoana imputernicita de operator reprezinta persoana fizica sau juridica ce prelucreaza datele cu caracter personal in numele operatorului. Printre aceste societati se pot numara: societatea de contabilitatea si HR, societatea care asigura suportul IT, societatea care face curatenie in birouri, etc.
Masuri:
- trebuie revizuite contractele existente cu furnizorii externi si incluse clauze specifice legate de protectia datelor cu caracter personal
- trebuie incheiate acorduri privind protectia datelor cu caracter personal cu furnizorii noi
Masuri privind securizarea datelor
- trebuie securizate din punct de vedere informatic datele personale prin masuri tehnice (informatice).
Sfaturi de la Experti - Intrebari si Raspunsuri
Imputernicire director economic societateIntrebare: In cazul unei firme cu unic asociat care este angajat in functia de administrator si care are angajata o alta persoana in functia de director economic, pentru ca acesta din urma sa poata semna acte oficiale in numele administratorului este nevoie de imputernicire notariala sau este suficienta fisa postului?
vezi AICI raspunsul specialistilor <<
Incetare CIM in temeiul art. 31 alin. (3) din Codul muncii din initiativa angajatoruluiIntrebare: O persoana care a avut un contract de munca timp de 20 de ani, si-a dat demisia, apoi fara sa existe pauza intre contracte, s-a angajat la o alta firma pe o perioada nedeterminata cu proba de 3 luni, poate solicita indemnizatia de somaj in cazul in care i se incheie contractul conform Articolului 31 alin. (3) din CM dupa primele 2 saptamani de activitate?
vezi AICI raspunsul specialistilor <<