

Continuăm seria de articole dedicate informării despre Legea nr. 190/2018 cu privire la aplicarea Regulamentului 679/2016 (GDPR) în România, lege care a a intrat în vigoare în cursul lunii iulie 2018. Această lege aduce completări Regulamentului GDPR și generează câteva obligații noi pentru entitățile juridice românești.
Redăm, pentru o informare completă, textul de lege aplicabil:
Art.4.- (1) Prelucrarea unui număr de identificare național, prin colectarea sau dezvăluirea documentelor ce îl conțin, se poate efectua în situațiile prevăzute de art. 6 alin. (l) din Regulamentul general privind protecția datelor.
(2) Prelucrarea unui număr de identificare național, inclusiv prin colectarea sau dezvăluirea documentelor ce îl conțin, în scopul prevăzut la art. 6 alin. (l) lit. f) din Regulamentul general privind protecția datelor, respectiv al realizării intereselor legitime urmărite de operator sau de o parte terță, se efectuează cu instituirea, de către operator, a următoarelor garanții:
a) punerea în aplicare de măsuri tehnice și organizatorice adecvate pentru respectarea, în special, a principiului reducerii la minim a datelor, precum și pentru asigurarea securității și confidențialității prelucrărilor de date cu caracter personal, conform dispozițiilor art. 32 din Regulamentul general privind protecția datelor;
b) numirea unui responsabil pentru protecția datelor, în conformitate cu prevederile art. 10 din prezenta lege;
c) stabilirea de termene de stocare în funcție de natura datelor și scopul prelucrării, precum și de termene specifice în care datele cu caracter personal trebuie șterse sau revizuite în vederea ștergerii;
d) instruirea periodică cu privire la obligațiile ce le revin, a persoanelor care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, prelucrează date cu caracter personal.