Proiect de lege pentru aplicarea GDPR în România – Prima parte

Noi modificări fiscale referitoare la contribuțiile sociale și TVA
martie 28, 2018
Proiect de lege pentru aplicarea GDPR în România – Partea a doua
aprilie 4, 2018

Recent a fost înregistrat la Senat un proiect de lege privind măsurile de punere în aplicare a Regulamentului UE 2016/679 al Parlamentului European și Consiliului din 27 aprilie 2016 privind protecția datelor cu caracter personal și libera circulație a acestor date și de abrogare a Directivei 95/46/EC (Regulamentul general privind protecția datelor – “GDPR”). Redăm în continuare aspectele cu relevanță practică ale acestui nou Proiect.

 

Proiectul a fost depus la Senat și este în proces de consultare publică până pe 13 mai 2018.

Dispoziții generale
Proiectul aduce noutăți, printre altele, cu privire la: (a) prelucrarea codului numeric personal (CNP), (b) supravegherea video a angajaților, (c) prelucrarea datelor genetice, biometrice sau de sănătate, (d) aplicarea GDPR.

În articolul de astăzi vă prezentăm prevederile referitoare la (a) CNP și vom continua acest subiect cu detalierea punctelor (b) – (d) în articolul pe care îl vom publica aici pe site miercuri, 4 aprilie 2018.

(a) Prelucrarea codului numeric personal (CNP)

Proiectul include CNP-ul în categoria mai largă desemnată ca număr de identificare național, care cuprinde și numărul de asigurare de sănătate, seria și numărul cărții de identitate, numărul de permis auto, numărul pașaportului, prevăzând că poate fi prelucrat doar în anumite dintre condițiile menționate în GDPR.

Pentru situațiile în care CNP-ul sau alte numere de identificare naționale sunt prelucrate în scopul îndeplinirii unui interes legitim al operatorului sau al unui terț, operatorul trebuie să instituie următoarele garanții suplimentare:

  • Luarea de măsuri tehnice și organizatorice pentru asigurarea minimizării, a securității și confidențialității prelucrării.
  • Numirea unui responsabil cu protecția datelor (DPO).
  • Aderarea la un cod de conduită aprobat de autoritatea de supraveghere.
  • Stabilirea de termene de stocare și de ștergere a datelor.
  • Asigurarea instruirii periodice a angajaților care iau parte la activitatea de prelucrare.