Din ce in ce mai des, companiile, in dorinta de optimizare, investesc costuri importante pentru o mai buna utilizare a resurselor umane aflate la dispozitie in cadrul grupurilor sau companiilor afiliate. Prelucrarea informatiilor referitoare la proprii salariati, dar si la alte persoane fizice este riguros reglementata, inclusiv pentru situatiile ce impun transferarea acestora in strainatate.
Atat Legea nr. 677/2001 pentru protectia persoanelor cu privire la prelucrarea datelor cu caracter personal si libera circulatie a acestor date, cat si art. 6 din Codul muncii asigura protectia datelor cu caracter personal.
Astfel, sunt aplicabile drepturile prevazute de Legea nr. 677/2001 cu privire la conditiile de prelucrare a datelor, necesitatea informarii persoanei vizate pentru anumite tipuri de informatii, dreptul de acces la baze, posibilitatea modificarii acestora, obligatia operatorului de a asigura securitatea datelor si de a notifica Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal o serie de operatiuni.
Mai mult, legea impune conditii suplimentare de conformare in cazul transferului in strainatate al datelor cu caracter personal. Cu toate acestea, pot fi identificate circumstante care sa permita transferul informatiei si fara acordul expres al persoanei vizate. Astfel, potrivit art. 30 din lege transferul de date este intotdeauna permis:
ï€ cand persoana vizata si-a dat in mod explicit consimtamantul pentru efectuarea transferului;
ï€ cand este necesar pentru executarea unui contract incheiat intre persoana vizata si operator sau pentru executarea unor masuri precontractuale dispuse la cererea persoanei vizate;
Codul muncii si Legea Dialogului Social
Ghid practic privind munca desfasurata de cetatenii non-UE pe teritoriul Romaniei
Legis Plus Legislatia Muncii
ï€ cand este necesar pentru incheierea sau pentru executarea unui contract incheiat ori care se va incheia, in interesul persoanei vizate, intre operator si un tert.
Prin Decizia presedintelui Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal nr. 100 din 23 noiembrie 2007 privind stabilirea cazurilor in care nu este necesara notificarea prelucrarii unor date cu caracter personal, s-a stabilit faptul ca notificarea prelucrarii datelor cu caracter personal nu este necesara in cazul in care prelucrarea datelor cu caracter personal este efectuata de compartimentele/persoanele competente ale entitatilor de drept public si privat, in scopul indeplinirii obligatiilor prevazute de lege, pentru organizarea si desfasurarea activitatii proprii curente de gestiune economico-financiara si administrativa.
Cu toate acestea, in situatiile in care prelucrarile de date cu caracter personal implica transmiterea datelor catre alte state, este necesara completarea sectiunilor corespunzatoare din Formularul de notificare F1. Modelul formularului disponibil pe siteul Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal (www.dataprotection.ro) ofera si posibilitatea intocmirii on-line a acesteia, alaturi de un ghid de completare.
De multe ori in cadrul informatiilor centralizate se afla si cele de identificare nationala, cum este codul numeric personal sau informatiile privind seria si numarul actului de identitate. Dispozitiile legale au introdus restrictii suplimentare in acest caz.
Astfel, potrivit art. 8 din Legea nr. 677/2001, prelucrarea codului numeric personal sau a altor date cu caracter personal avand o functie de identificare de aplicabilitate generala poate fi efectuata numai daca persoana vizata si-a dat in mod expres consimtamantul.
In cazul altor informatii care sunt obtinute in legatura cu salariatii, cum sunt cele privind nivelul de educatie, pregatirea profesionala, vechimea in munca etc., vor fi aplicabile prevederile de excludere a necesitatii consimtamantului persoanei vizate datorita circumstantelor prevazute la art. 5 alin. (2) lit. a) din lege, cand prelucrarea este necesara in vederea executarii unui contract sau antecontract la care persoana vizata este parte ori in vederea luarii unor masuri, la cererea acesteia, inaintea incheierii unui contract sau antecontract. in acelasi sens, sunt efectuate si precizarile cuprinse la art. 1 din Decizia nr. 100/2007 mentionata mai sus.
Din punct de vedere al sanctiunilor prevazute de lege, prelucrarea datelor cu caracter personal de catre un operator sau de o persoana imputernicita de acesta, cu incalcarea prevederilor constituie contraventie, daca nu este savarsita in astfel de conditii incat sa constituie infractiune, si se sanctioneaza cu amenda de la 1.000 lei la 25.000 lei.
Totodata, neindeplinirea masurilor de securitate a datelor prevazute de Ordinul Avocatului Poporului nr. 52 din 18 aprilie 2002 privind aprobarea Cerintelor minime de securitate a prelucrarilor de date cu caracter personal, publicat in M.Of. nr. 383 din 5 iunie 2002 constituie contraventie, daca nu este savarsita in astfel de conditii incat sa constituie infractiune, si se sanctioneaza cu amenda de la 1.000 lei la 25.000 lei.