GDPR

Consultanta de specialitate in protectia datelor cu caracter personal – Puteti avea protectia datelor cu caracter personal in compania dumneavoastra printr-un DPO extern!

Cere oferta de pret la urmatoarea adresa de mail: office@evaluarissm.ro,

Regulamentul general privind protecția datelor (GDPR) este noua lege privind protecția datelor din Uniunea Europeană. Este conceput pentru a oferi oamenilor mai mult control asupra datelor lor cu caracter personal, impunând noi obligații organizațiilor care colectează, manipulează sau analizează datele respective, inclusiv organizațiilor din afara UE.

In vederea respectarii acestui regulament, aveti nevoie de un DPO (fie angajatul societatii dumneavoastra fie serviciu extern) care sa va ajute la efectuarea unui audit cat si implementarea procedurilor GDPR, conform regulamentului intrat în vigoare pe 25 mai 2018.

Responsabilitatile DPO-ului sunt:
– informarea și consilierea atăt a operatorului căt și angajaţilor acestuia, cu privire la obligaţiile existente în domeniul protecţiei datelor cu caracter personal;
– realizarea de audituri interne
– realizarea de instructiuni privind adaptarea procedurilor și politicilor de lucru, pentru ca accesul la date să fie cât mai controlat, limitat și securizat;
– propunerea de masuri pentru securizarea informatica a datelor personale
– elaborarea Politicii de Protecție a datelor (măsuri pentru asigurarea drepturilor persoanelor vizate)
– propunerea modului de revizuire a contractelor cu operatorii asociați și persoanele imputernicite
– realizarea de audituri la persoanele împuternicite
– efectuarea de studii privind protecția datelor
– cooperarea cu autoritatea pentru protecția datelor ( ANSPDC), în numele dumneavoastră, reprezentăind punctul de contact în relația cu acesta.
Procedural, operatorii trebuie:
– să își contracteze un responsabil pentru protecția datelor personale (Data Protection Officer)
– să cartografieze prelucrările de date personale
– sa monitorizeze si sa respecte GDPR și legislaţia naţionala în domeniul protecţiei datelor, inclusiv gestionarea activităților interne

Activitatea GDPR intr-o companie urmareste respectarea urmatoarilor indicatori:

Confidențialitatea personală
Persoanele au dreptul:
Să își acceseze și să își exporte datele cu caracter personal;
Să își șteargă datele cu caracter personal;
Să corecteze greșelile din datele lor cu caracter personal;
Să se opună prelucrării datelor lor cu caracter personal.

Transparență
Companiile și organizațiile trebuie să aibă politici care:
Să comunice clar colectarea datelor;
Să precizeze de ce și când se prelucrează datele cu caracter personal;
Să stabilească politici de păstrare și ștergere a datelor

Măsuri de control și notificări
Companiile și organizațiile trebuie:
Să protejeze datele cu caracter personal prin măsuri de securitate adecvate;
Să notifice autoritățile despre încălcări privind datele cu caracter personal;
Să obțină consimțământul pentru colectarea și prelucrarea datelor cu caracter personal;
Să țină evidențe detaliate despre activitățile de prelucrare a datelor.

Instruire si IT
Companiile și organizațiile vor fi obligate:
Să își instruiască angajații despre bune practici de confidențialitate și securitate;
Să auditeze și actualizeze politicile privind datele;
Să angajeze un responsabil de protecția datelor;
Să redacteze și gestioneze contracte conforme cu furnizorii.