Buna ziua! Pe internet am gasit doar la Bucuresti sediul ANSPDCP.Insa in orase autoritatea care emite astfel de autorizatii apartine de IPJ,primarie sau este musai sa le scriu celor din Bucuresti?
La ce va referiti cand folositi cuvantul "autorizatie"? Inainte de intrarea in vigoare a Regulamentului UE 679/2016 (GDPR), se facea o notificare catre ANSPDCP, folosind un formular tip. In baza acesteia, se elibera un numar de inregistrare, conform legii 677. Aceasta lege a fost abrogata in 25 mai. Acum procesarea datelor personale se face fara acea notificare, fara numar de inregistrare la vreo autoritate locala sau centrala.
Operati fara vreo autorizatie speciala, cu respectarea normelor GDPR. Textul acestui regulament se gaseste pe siteul ANSPDCP. Veti avea nevoie de informari catre public si clienti, masuri de protectie tehnice si organizatorice, pentru prelucrarea datelor personale, clauze contractuale si formulare de inregistrare si evidentiere a tuturor acestor activitati de prelucrare.
Eu lucrez doar cu societati comerciale.Credeti ca daca stipulez in contract ca vanzatorul/cumparatorul si-a dat acordul cu privire la colectarea datelor este suficient?Nu vreau sa am probleme la un control.Oricum nu cer CNP etc,ci doar date despre S.C.,reprezentant si cam atat.
Datele raman confidentiale,nu le ofer la nimeni,dar nu stiu daca si cum trebuie sa demonstrez asta.
Aveti mai multe obligatii, iar datele personale incep cu numele persoanelor de contact de la societatile comerciale. Este nevoie sa informati scopul si temeiul prelucrarii datelor personale respective (contractual, etc), perioada prelucrarii/stocarii informatiilor, aduceti la cunostinta drepturile persoanelor ale caror date urmeaza sa fie prelucrate.... ar fi multe de spus. Demonstrarea confidentialitatii se face in caz de control, cand va fi nevoie sa prezentati evidenta operatiunilor de prelucrare de date personale (cine/cati dintre angajati au acces la informatii - de exemplu, contabil, manager, etc.), masurile tehnice implementate (protectie antivirus, parole de acces la documente, pseudonimizarea datelor, etc.), masurile de prevenire a riscurilor (atacuri ale hackerilor, incidente si accidente, cum ar fi pierderea unui computer sau stick USB cu date personale), reactii la incidente (cine, cum, ce face in caz de incident).... si ar mai fi destul de mult de scris...