Am un client pentru care societatea mea urmeaza sa transmita revisal. Spuneti-mi va rog care sunt obligatiile mele/ale societatii mele pentru a respecta prevederile regulamentului protectiei datelor GDPR?
Această întrebare necesită un răspuns amplu și o analiză temeinică, iar răspuns va fi în funcție de context, în funcție de activitatea societății, de datele colectate etc.
Orice angajator si angajat trebuie sa stie ca registrul electronic si dosarele personale ale fiecarui salariat se vor pastra in conditii care sa asigure securitatea datelor, precum si pastrarea lor indelungata si corespunzatoare.
Dreptul la protectia datelor cu caracter personal este consacrat expres, cu titlu general, in art. 6 alin. (2) din Codul muncii, potrivit caruia tuturor salariatilor care presteaza o munca le este recunoscut dreptul la protectia datelor cu caracter personal.
Salariatul dispune – in calitate de persoana cu privire la care s-au colectat si se prelucreaza date cu caracter personal – de urmatoarele drepturi:
– dreptul la informare (art. 12);
dreptul de a cere angajatorului sa confirme daca datele care il privesc sunt sau nu prelucrate de angajatorul respectiv; acest drept se realizeaza la cerere si gratuit, odata pe an (art. 13);
– dreptul de a interveni in vederea rectificarii, actualizarii, blocarii sau stergerii datelor personale care nu sunt prelucrate conform legii; tot astfel, este posibil sa se intervina pentru transformarea datelor in date anonime (art. 14);
– dreptul de opozitie (art. 15); opozitia poate avea loc in scris, in orice moment din motive intemeiate si legitime legate de situatia particulara a salariatului ca date personale, cu exceptia cazului in care exista dispozitii legale contrare.
Orice angajator trebuie sa stie ca este obligat prin lege sa transmita datele legate de angajatii sai catre registrul registrul general de evidenta a salariatilor.