Noutati privind Legea nr. 190/2018 privind masuri de punere in aplicare a Regulamentului (UE) 2016/679
Printre masurile de punere in aplicare a Regulamentului (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal, legea stabileste urmatoarele reguli speciale privind prelucrarea unor categorii de date cu caracter personal:
prelucrarea datelor genetice, a datelor biometrice sau a datelor privind sanatatea;
prelucrarea unui numar de identificare national;
prelucrarea datelor cu caracter personal in contextul relatiilor de munca;
prelucrarea datelor cu caracter personal si de categorii speciale de date cu caracter personal, in contextul indeplinirii unei sarcini care serveste unui interes public.
Este de subliniat faptul ca prezenta lege stabileste derogari de la GDPR de la urmatoarele scopuri de prelucrare:
prelucrarea datelor cu caracter personal in scopuri jurnalistice sau in scopul exprimarii academice, artistice sau literare;
prelucrarea datelor cu caracter personal in scopuri de cercetare stiintifica sau istorica, in scopuri statistice ori in scopuri de arhivare in interes public.
Un aspect importat reglementat de Legea nr. 190/2018 privind masuri de punere in aplicare a Regulamentului (UE) 2016/679 se refera la prelucrarea datelor cu caracter personal in contextul relatiilor de munca. In cazul in care sunt utilizate sisteme de monitorizare prin mijloace de comunicatii electronice si/sau prin mijloace de supraveghere video la locul de munca, prelucrarea datelor cu caracter personal ale angajatilor, in scopul realizarii intereselor legitime urmarite de angajator, este permisa numai daca:
a) interesele legitime urmarite de angajator sunt temeinic justificate si prevaleaza asupra intereselor sau drepturilor si libertatilor persoanelor vizate;
b) angajatorul a realizat informarea prealabila obligatorie, completa si in mod explicit a angajatilor;
c) angajatorul a consultat sindicatul sau, dupa caz, reprezentantii angajatilor inainte de introducerea sistemelor de monitorizare;
d) alte forme si modalitati mai putin intruzive pentru atingerea scopului urmarit de angajator nu si-au dovedit anterior eficienta; si
e) durata de stocare a datelor cu caracter personal este proportionala cu scopul prelucrarii, dar nu mai mare de 30 de zile, cu exceptia situatiilor expres reglementate de lege sau a cazurilor temeinic justificate.
prelucrarea datelor genetice, a datelor biometrice sau a datelor privind sanatatea;
prelucrarea unui numar de identificare national;
prelucrarea datelor cu caracter personal in contextul relatiilor de munca;
prelucrarea datelor cu caracter personal si de categorii speciale de date cu caracter personal, in contextul indeplinirii unei sarcini care serveste unui interes public.
Este de subliniat faptul ca prezenta lege stabileste derogari de la GDPR de la urmatoarele scopuri de prelucrare:
prelucrarea datelor cu caracter personal in scopuri jurnalistice sau in scopul exprimarii academice, artistice sau literare;
prelucrarea datelor cu caracter personal in scopuri de cercetare stiintifica sau istorica, in scopuri statistice ori in scopuri de arhivare in interes public.
Un aspect importat reglementat de Legea nr. 190/2018 privind masuri de punere in aplicare a Regulamentului (UE) 2016/679 se refera la prelucrarea datelor cu caracter personal in contextul relatiilor de munca. In cazul in care sunt utilizate sisteme de monitorizare prin mijloace de comunicatii electronice si/sau prin mijloace de supraveghere video la locul de munca, prelucrarea datelor cu caracter personal ale angajatilor, in scopul realizarii intereselor legitime urmarite de angajator, este permisa numai daca:
a) interesele legitime urmarite de angajator sunt temeinic justificate si prevaleaza asupra intereselor sau drepturilor si libertatilor persoanelor vizate;
b) angajatorul a realizat informarea prealabila obligatorie, completa si in mod explicit a angajatilor;
c) angajatorul a consultat sindicatul sau, dupa caz, reprezentantii angajatilor inainte de introducerea sistemelor de monitorizare;
d) alte forme si modalitati mai putin intruzive pentru atingerea scopului urmarit de angajator nu si-au dovedit anterior eficienta; si
e) durata de stocare a datelor cu caracter personal este proportionala cu scopul prelucrarii, dar nu mai mare de 30 de zile, cu exceptia situatiilor expres reglementate de lege sau a cazurilor temeinic justificate.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!