Care este procedura pentru inregistrare ca operator date cu caracter personal? Pe website-ul dataprotection.ro nu se mai regaseste formularul de inscriere.
Deci practic nu trebuie sa mai declari sau faci nimic in acest sens? Putem prelua informatiile utilizatorilor ca email , telefon , nume, fara probleme legale?
Nu am spus asa ceva, pt prelucrarea datelor cu caracter personal trebuie respectate o serie de masuri prevazute in legislatie, aceasta legislatie este foarte ampla iar amenzile sunt uriase, am spus doar ca nu mai trebuie sa notificati ANSPDCP ca deveniti operator, in schimb trebuie declarat numele responsabilului cu protectia datelor cu caracter personal, de asemenea aveti multe alte obligatii, trebuie sa cititi reglementarile legale.
În conformitate cu prevederile Regulamentului UE 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE, începând din data de 25 mai 2018 (data aplicării acestui act normativ european), operatorii nu mai au obligația notificării prelucrărilor de date.
In procedura de implementare GDPR, pot fi realizate urmatoarele proceduri:
1. Analiza GAP
Evaluarea asupra conformitatii Companiei si a sistemului de controale implementat in prezent in raport cu cerintele tehnice si operationale specifice GDPR.
2. Inventarierea datelor
3. Analiza fluxurilor
Identificarea proceselor operationale care colecteaza si prelucreaza date cu caracter personal.
4. Implementarea actiunilor
Procesul de informare
Colectarea consimtamantului
Documentatia interna
Modificarea contractelor
Notificarea incidentelor
Evidenta activitatilor de prelucrare 5. Auditul final
In care se evidentiaza masurile tehnice si administrative adecvate ce trebuiesc implementate pentru conformitateaa cu normativul GDPR.