din anul 2007, atuul tau de DREPT!
3486 de useri online



Prima pagină » Legislaţie » EuroLegislatie » REGULAMENTUL (UE) 2016/679 (RGPD 2018) privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date

REGULAMENTUL (UE) 2016/679 (RGPD 2018) privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date

  Publicat: 24 Dec 2017       25948 citiri        Secţiunea: EuroLegislatie  


Reprezinta anularea, suprimarea unei legi sau a unei dispozitii legale si care are ca rezultat scoaterea din vigoare, in total sau in parte, a unui act normativ printr-un alt act normativ de aceeasi valoare juridica sau de o valoare juridica superioara.
REGULAMENTUL (UE) 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si de abrogare a Directivei 95/46/CE (Regulamentul general privind protectia datelor RGPD 2018)

inseamna persoana fizica sau juridica
inseamna persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care,
Orice informatii privind o persoana fizica identificata sau identificabila (�persoana vizata�);
inseamna persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care,
Subdiviziune a clasificatiei cheltuielilor din bugetul unui proiect functie de caracterul economic al operatiunilor respective (salarii, echipamente etc.), indiferent de activitatea la care se refera.
inseamna o incalcare a securitatii care duce, in mod accidental sau ilegal,
inseamna o incalcare a securitatii care duce, in mod accidental sau ilegal,
inseamna o incalcare a securitatii care duce, in mod accidental sau ilegal,
REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN SI AL CONSILIULUI din 27 aprilie 2016
1. Determinare cu aproximatie (sinonim cu estimare) a unei anumite cantitati, in acest sens evaluarea poate reprezenta o anticipare a operatiei de masurare propriu-zisa sau o poate inlocui, atunci cand nu este posibila o masurare suficient de exacta
1. Determinare cu aproximatie (sinonim cu estimare) a unei anumite cantitati, in acest sens evaluarea poate reprezenta o anticipare a operatiei de masurare propriu-zisa sau o poate inlocui, atunci cand nu este posibila o masurare suficient de exacta
Omul considerat in mod individual, ca membru al societatii, avand calitatea de subiect de drept.
Orice informatii privind o persoana fizica identificata sau identificabila (�persoana vizata�);
1. Determinare cu aproximatie (sinonim cu estimare) a unei anumite cantitati, in acest sens evaluarea poate reprezenta o anticipare a operatiei de masurare propriu-zisa sau o poate inlocui, atunci cand nu este posibila o masurare suficient de exacta
Lucruri utile omului, cu valoare economica si susceptibile de apropiere.
1. Determinare cu aproximatie (sinonim cu estimare) a unei anumite cantitati, in acest sens evaluarea poate reprezenta o anticipare a operatiei de masurare propriu-zisa sau o poate inlocui, atunci cand nu este posibila o masurare suficient de exacta
1. Determinare cu aproximatie (sinonim cu estimare) a unei anumite cantitati, in acest sens evaluarea poate reprezenta o anticipare a operatiei de masurare propriu-zisa sau o poate inlocui, atunci cand nu este posibila o masurare suficient de exacta
inseamna orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal,
1. Din punct de vedere filozofic, acel fenomen care produce, genereaza efectul. Fenomenul care determina nasterea altui fenomen.
1. Determinare cu aproximatie (sinonim cu estimare) a unei anumite cantitati, in acest sens evaluarea poate reprezenta o anticipare a operatiei de masurare propriu-zisa sau o poate inlocui, atunci cand nu este posibila o masurare suficient de exacta
inseamna orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal,
inseamna orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal,
inseamna persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care,
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
inseamna persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care,

(2) Persoana imputernicita de operator instiinteaza operatorul fara intarzieri nejustificate dupa ce ia cunostinta de o incalcare a securitatii datelor cu caracter personal.
(3) Notificarea mentionata la alineatul (1) cel putin:
(a) descrie caracterul incalcarii securitatii datelor cu caracter personal, inclusiv, acolo unde este posibil, categoriile si numarul aproximativ al persoanelor vizate in cauza, precum si categoriile si numarul aproximativ al inregistrarilor de date cu caracter personal in cauza;
(b) comunica numele si datele de contact ale responsabilului cu protectia datelor sau un alt punct de contact de unde se pot obtine mai multe informatii;
(c) descrie consecintele probabile ale incalcarii securitatii datelor cu caracter personal;
(d) descrie masurile luate sau propuse spre a fi luate de operator pentru a remedia problema incalcarii securitatii datelor cu caracter personal, inclusiv, dupa caz, masurile pentru atenuarea eventualelor sale efecte negative.
(4) Atunci cand si in masura in care nu este posibil sa se furnizeze informatiile in acelasi timp, acestea pot fi furnizate in mai multe etape, fara intarzieri nejustificate.
(5) Operatorul pastreaza documente referitoare la toate cazurile de incalcare a securitatii datelor cu caracter personal, care cuprind o descriere a situatiei de fapt in care a avut loc incalcarea securitatii datelor cu caracter personal, a efectelor acesteia si a masurilor de remediere intreprinse. Aceasta documentatie permite autoritatii de supraveghere sa verifice conformitatea cu prezentul articol .

Articolul 34
Informarea persoanei vizate cu privire la incalcarea securitatii datelor cu caracter personal
(1) In cazul in care incalcarea securitatii datelor cu caracter personal este susceptibila sa genereze un risc ridicat pentru drepturile si libertatile persoanelor fizice, operatorul informeaza persoana vizata fara intarzieri nejustificate cu privire la aceasta incalcare.
(2) In informarea transmisa persoanei vizate prevazuta la alineatul (1) din prezentul articol se include o descriere intr-un limbaj clar si simplu a caracterului incalcarii securitatii datelor cu caracter personal, precum si cel putin informatiile si masurile mentionate la articolul 33 alineatul (3) literele (b), (c) si (d).
(3) Informarea persoanei vizate mentionata la alineatul (1) nu este necesara in cazul in care oricare dintre urmatoarele conditii este indeplinita:
(a) operatorul a implementat masuri de protectie tehnice si organizatorice adecvate, iar aceste masuri au fost aplicate in cazul datelor cu caracter personal afectate de incalcarea securitatii datelor cu caracter personal, in special masuri prin care se asigura ca datele cu caracter personal devin neinteligibile oricarei persoane care nu este autorizata sa le acceseze, cum ar fi criptarea;
(b) operatorul a luat masuri ulterioare prin care se asigura ca riscul ridicat pentru drepturile si libertatile persoanelor vizate mentionat la alineatul (1) nu mai este susceptibil sa se materializeze;
(c) ar necesita un efort disproportionat. In aceasta situatie, se efectueaza in loc o informare publica sau se ia o masura similara prin care persoanele vizate sunt informate intr-un mod la fel de eficace.
(4) In cazul in care operatorul nu a comunicat deja incalcarea securitatii datelor cu caracter personal catre persoana vizata, autoritatea de supraveghere, dupa ce a luat in considerare probabilitatea ca incalcarea securitatii datelor cu caracter personal sa genereze un risc ridicat, poate sa ii solicite acestuia sa faca acest lucru sau poate decide ca oricare dintre conditiile mentionate la alineatul (3) sunt indeplinite.

MCP Avocati Data protection - Consultanta si servicii juridice GDPR.


Sectiunea 3
Evaluarea impactului asupra protectiei datelor si consultarea prealabila

Articolul 35
Evaluarea impactului asupra protectiei datelor
(1) Avand in vedere natura, domeniul de aplicare, contextul si scopurile prelucrarii, in cazul in care un tip de prelucrare, in special cel bazat pe utilizarea noilor tehnologii, este susceptibil sa genereze un risc ridicat pentru drepturile si libertatile persoanelor fizice, operatorul efectueaza, inaintea prelucrarii, o evaluare a impactului operatiunilor de prelucrare prevazute asupra protectiei datelor cu caracter personal. O evaluare unica poate aborda un set de operatiuni de prelucrare similare care prezinta riscuri ridicate similare.
(2) La realizarea unei evaluari a impactului asupra protectiei datelor, operatorul solicita avizul responsabilului cu protectia datelor, daca acesta a fost desemnat.
(3) Evaluarea impactului asupra protectiei datelor mentionata la alineatul (1) se impune mai ales in cazul:
(a) unei evaluari sistematice si cuprinzatoare a aspectelor personale referitoare la persoane fizice, care se bazeaza pe prelucrarea automata, inclusiv crearea de profiluri, si care sta la baza unor decizii care produc efecte juridice privind persoana fizica sau care o afecteaza in mod similar intr-o masura semnificativa;
(b) prelucrarii pe scara larga a unor categorii speciale de date, mentionata la articolul 9 alineatul (1), sau a unor date cu caracter personal privind condamnari penale si infractiuni, mentionata la articolul 10; sau
(c) unei monitorizari sistematice pe scara larga a unei zone accesibile publicului.
(4) Autoritatea de supraveghere intocmeste si publica o lista a tipurilor de operatiuni de prelucrare care fac obiectul cerintei de efectuare a unei evaluari a impactului asupra protectiei datelor, in conformitate cu alineatul (1). Autoritatea de supraveghere comunica aceste liste comitetului mentionat la articolul 68.
(5) Autoritatea de supraveghere poate, de asemenea, sa stabileasca si sa puna la dispozitia publicului o lista a tipurilor de operatiuni de prelucrare pentru care nu este necesara o evaluare a impactului asupra protectiei datelor. Autoritatea de supraveghere comunica aceste liste comitetului.
(6) Inainte de adoptarea listelor mentionate la alineatele (4) si (5), autoritatea de supraveghere competenta aplica mecanismul pentru asigurarea coerentei mentionat la articolul 63 in cazul in care aceste liste implica activitati de prelucrare care presupun furnizarea de bunuri sau prestarea de servicii catre persoane vizate sau monitorizarea comportamentului acestora in mai multe state membre ori care pot afecta in mod substantial libera circulatie a datelor cu caracter personal in cadrul Uniunii.
(7) Evaluarea contine cel putin:
(a) o descriere sistematica a operatiunilor de prelucrare preconizate si a scopurilor prelucrarii, inclusiv, dupa caz, interesul legitim urmarit de operator;
(b) o evaluare a necesitatii si proportionalitatii operatiunilor de prelucrare in legatura cu aceste scopuri;
(c) o evaluare a riscurilor pentru drepturile si libertatile persoanelor vizate mentionate la alineatul (1); si
(d) masurile preconizate in vederea abordarii riscurilor, inclusiv garantiile, masurile de securitate si mecanismele menite sa asigure protectia datelor cu caracter personal si sa demonstreze conformitatea cu dispozitiile prezentului regulament, luand in considerare drepturile si interesele legitime ale persoanelor vizate si ale altor persoane interesate.
(8) La evaluarea impactului operatiunilor de prelucrare efectuate de operatorii sau de persoanele imputernicite de operatori relevante, se are in vedere in mod corespunzator respectarea de catre operatorii sau persoanele imputernicite respective a codurilor de conduita aprobate mentionate la articolul 40, in special in vederea unei evaluari a impactului asupra protectiei datelor.
(9) Operatorul solicita, acolo unde este cazul, avizul persoanelor vizate sau al reprezentantilor acestora privind prelucrarea prevazuta, fara a aduce atingere protectiei intereselor comerciale sau publice ori securitatii operatiunilor de prelucrare .
(10) Atunci cand prelucrarea in temeiul articolului 6 alineatul (1) litera (c) sau (e) are un temei juridic in dreptul Uniunii sau al unui stat membru sub incidenta caruia intra operatorul, iar dreptul respectiv reglementeaza operatiunea de prelucrare specifica sau setul de operatiuni specifice in cauza si deja s-a efectuat o evaluare a impactului asupra protectiei datelor ca parte a unei evaluari a impactului generale in contextul adoptarii respectivului temei juridic, alineatele (1)-(7) nu se aplica, cu exceptia cazului in care statele membre considera ca este necesara efectuarea unei astfel de evaluari inaintea desfasurarii activitatilor de prelucrare .
(11) Acolo unde este necesar, operatorul efectueaza o analiza pentru a evalua daca prelucrarea are loc in conformitate cu evaluarea impactului asupra protectiei datelor, cel putin atunci cand are loc o modificare a riscului reprezentat de operatiunile de prelucrare .

Articolul 36
Consultarea prealabila
(1) Operatorul consulta autoritatea de supraveghere inainte de prelucrarea atunci cand evaluarea impactului asupra protectiei datelor prevazuta la articolul 35 indica faptul ca prelucrarea ar genera un risc ridicat in absenta unor masuri luate de operator pentru atenuarea riscului.
(2) Atunci cand considera ca prelucrarea prevazuta mentionata la alineatul (1) ar incalca prezentul regulament, in special atunci cand riscul nu a fost identificat sau atenuat intr-o masura suficienta de catre operator, autoritatea de supraveghere ofera consiliere in scris operatorului si, dupa caz, persoanei imputernicite de operator, in cel mult opt saptamani de la primirea cererii de consultare, si isi poate utiliza oricare dintre competentele mentionate la articolul 58. Aceasta perioada poate fi prelungita cu sase saptamani, tinandu-se seama de complexitatea prelucrarii prevazute. Autoritatea de supraveghere informeaza operatorul si, dupa caz, persoana imputernicita de operator, in termen de o luna de la primirea cererii, cu privire la orice astfel de prelungire, prezentand motivele intarzierii. Aceste perioade pot fi suspendate pana cand autoritatea de supraveghere a obtinut informatiile pe care le-a solicitat in scopul consultarii.
(3) Atunci cand consulta autoritatea de supraveghere in conformitate cu alineatul (1), operatorul ii furnizeaza acesteia:
(a) daca este cazul, responsabilitatile respective ale operatorului, ale operatorilor asociati si ale persoanelor imputernicite de operator implicate in activitatile de prelucrare, in special pentru prelucrarea in cadrul unui grup de intreprinderi;





Afişează REGULAMENTUL (UE) 2016/679 (RGPD 2018) privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date pe o singură pagină



Citeşte mai multe despre:    RGPD 2018    Regulamentul general privind protectia datelor

Consultă un avocat online
MCP Cabinet avocati - Specializati in litigii de munca, comerciale, civile si de natura administrativa.



Articole Juridice

Orice persoana are dreptul sa stie cui i-au fost comunicate datele sale personale
Sursa: MCP Cabinet avocati

Incidenta Regulamentului GDPR in cazul difuzarii in direct prin videoconferinta a cursurilor de invatamant scolar
Sursa: MCP Cabinet avocati

Simpla incalcare a Regulamentului GDPR nu constituie temeiul unui drept la despagubiri
Sursa: MCP Cabinet avocati

Prelucrarea datelor minorilor, inclusiv a codului numeric personal, in contextul functionarii sistemului e-ticheting cu carduri
Sursa: Raportul pe anul 2020 al ANSPDCP

Evaluarea salariatilor prin procese automate, aplicatii si platforme electornice
Sursa: avocat Gales Iulian | MCP Cabinet avocati

Revocarea consimtamantului din perspectiva Regulamentulului general privind protectia datelor nr. 679/2016
Sursa: avocat STOICA IOANA, BAROUL CONSTANTA

Raspunderea operatorului de date cu caracter personal in cazul unui incident de securitate
Sursa: avocat Irina Maria Diculescu | MCP Cabinet avocati