Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Indiferent de domeniul în care ne desfășurăm activitatea, cu toții am auzit din ce în ce mai des în ultima perioadă de conceptul de GDPR
Indiferent de domeniul în care ne desfășurăm activitatea, cu toții am auzit din ce în ce mai des în ultima perioadă de conceptul de GDPR. Vorbim, de fapt, despre o dispoziție legală care are scopul de a proteja datele cu caracter personal ale persoanelor fizice și, totodată, de a delimita modul în care acestea sunt prelucrate.
Prevederile GDPR ne interesează pe fiecare dintre noi, atât din postura de deținători sau manageri de companii, cât și de angajați, parteneri sau clienți. Află mai multe despre GDPR din acest articol!
Principalele categorii de entități vizate de legislația GDPR sunt următoarele:
Practic, prevederile GDPR se aplică tuturor operatorilor și persoanelor împuternicite stabilite pe teritoriul Uniunii Europene a căror activitate implică prelucrarea datelor cu caracter personal.
Excepția este reprezentată, însă, de persoanele care prelucrează date în scopuri de securitate națională. De asemenea, este și cazul prelucrării datelor în scopuri exclusiv pentru activități personale sau gospodărești.
Textul legislativ al Regulamentului UE nr.679/2016 vizează datele cu caracter personal, adică orice informație referitoare la o persoană care poate conduce la identificarea sa directă sau indirectă. Legea se aplică indiferent dacă introducerea datelor s-a realizat manual sau automatizat (de exemplu, prin completarea unui formular online).
Datele personale pot fi grupate în două categorii, după cum urmează:
Potrivit Regulamentului european despre care vorbim, datele personale nu pot fi păstrate mai mult decât este necesar pentru îndeplinirea scopurilor personale. Prin excepție, astfel de informații pot fi stocate pentru un termen mai lung, dacă vor fi prelucrate exclusiv într-unul dintre următoarele scopuri:
În restul situațiile, companiile vizate au o serie de obligații, respectiv:
Companiile care nu respectă reglementările GDPR riscă sancțiuni, începând de la avertismente, până la amenzi contravenționale ce pot ajunge chiar și până la 20.000.000 de euro.
Imagine de Biljana Jovanovic de la Pixabay