Buna ziua. Sunt angajata in cadrul aparatului tehnic al unei Asociatii (ONG, persoana juridica de drept privat si de utilitate publica). Detinem si prelucram doar datele personale (cele din cartea de identitate) ale asociatilor in numar de 45 de membri strict in scopul identificarii si mentionarii lor in Statut si ale salariatilor in numar de 5, . Intrebarea mea: Este asociatia operator de date cu caracter personal? Avem obligatia sa implementam GDPR? Multumesc!
Pana acum nu pare. Insa ati uitat sa mentionati cu ce se ocupa ONG (in masura in care are vreo legatura cu persoane fizice), de acolo ar putea sa apara obligatia de conformare
Faptul de a desfasura sau nu activitati in scop[uri comerciale este un criteriu care se aplica doar persoanelor fizice potential Operatori, nu in cazul entitatilor cu/fara persoanlitate juridica. Pe acesta nu ar trebui sa il luati in calcul.
toate ONG si toate firmele si alte persoane juridice de drept privat sunt operatori de date cu caracter personal si au obligatia de a respecta GDPR, Daca prelucrati doar datele propriilor membri e foarte simplu si nu aveti mare lucru de facut pentru a fi in concordanta cu cerintele GDPR si de fapt nu prea trebuie sa faceti mare lucru in plus fata de ce trebuia si pana acum... ca cea mai mare parte din cerintele GDPR se regaseau si in legislatia anterioara...
si daca nu ar fi angajator si ar fi compus numai din persoane juridice, asociatia tot ar prelucra date cu caracter personal, ca le are pe cele ale membrilor organelor ei si pe ale reprezentantilor persoanelor juridice membre. Doar ca la ce prelucrari face, probabil va avea foarte putine si simple lucruri de facut pentru a respecta toate cerintele GDPR.