Traducere neoficială / Unofficial translation
CARE ESTE SCOPUL REGULAMENTULUI?
- Regulamentul (UE) 2016/679 Regulamentul general privind protecția datelor (RGPD), protejează persoanele fizice atunci când datele lor sunt prelucrate de sectorul privat și de cea mai mare parte a sectorului public.
- Acesta permite persoanelor să își controleze mai bine datele cu caracter personal.
- De asemenea, modernizează și unifică normele, permițând întreprinderilor să reducă birocrația și să beneficieze de o încredere sporită a consumatorilor.
- Se stabilește un sistem de autorități de supraveghere complet independente, însărcinate cu monitorizarea și asigurarea respectării conformității.
PUNCTE CHEIE
Drepturile persoanelor fizice
RGPD consolidează drepturile existente, prevede drepturi noi și le acordă persoanelor fizice un control sporit asupra propriilor date cu caracter personal. Acesta include:
- Acces mai ușor la datele proprii ale unei persoane. Aceasta include furnizarea mai multor informații despre modul în care sunt prelucrate datele respective și asigurarea faptului că informațiile sunt disponibile într-un mod clar și ușor de înțeles.
- Dreptul la portabilitatea datelor. Acest lucru facilitează transmiterea datelor cu caracter personal între furnizorii de servicii.
- Dreptul la ștergere (dreptul de a fi uitat). Atunci când o persoană nu mai dorește ca datele sale să fie prelucrate și nu există niciun motiv legitim pentru a le păstra, datele vor fi șterse.
- Dreptul de a ști când au fost încălcate datele sale cu caracter personal. Companiile și organizațiile trebuie să notifice autoritatea de supraveghere a protecției datelor relevantă și, în cazurile de încălcări grave ale datelor, și persoanele afectate.
Dreptul de a ști când au fost încălcate datele lor cu caracter personal. Companiile și organizațiile trebuie să notifice autoritatea relevantă de supraveghere a protecției datelor cu caracter personal și, în cazurile de încălcări grave ale datelor, și persoanele afectate.
Reguli pentru întreprinderi
RGPD creează condiții de concurență echitabile pentru toate întreprinderile care operează pe piața internă a UE, adoptă o abordare neutră din punct de vedere tehnologic și stimulează inovația printr-o serie de etape, printre care se numără următoarele.
- Un singur set de norme la nivelul UE. O lege unică la nivelul UE pentru protecția datelor crește securitatea juridică și reduce poverile administrative.
- Un responsabil cu protecția datelor. O persoană responsabilă cu protecția datelor trebuie să fie desemnată de autoritățile publice și de întreprinderile care prelucrează date pe scară largă sau a căror activitate principală este prelucrarea unor categorii speciale de date, cum ar fi datele legate de sănătate.
- Ghișeul unic. Întreprinderile trebuie să aibă de-a face doar cu o autoritate de supraveghere (în statul membru din UE în care își au sediul principal); autoritățile de supraveghere relevante cooperează în cadrul Comitetului european pentru protecția datelor pentru cazurile transfrontaliere, precum și normele procedurale suplimentare privind executarea transfrontalieră prevăzute în Regulamentul (UE) 2025/2518.
- Norme ale UE pentru întreprinderile din afara UE. Întreprinderile care își au sediul în afara UE trebuie să aplice aceleași norme când oferă servicii sau bunuri sau când monitorizează comportamentul persoanelor fizice în cadrul UE.
- Norme favorabile inovării. O garanție că produsele și serviciile încorporează măsuri de protecție a datelor încă din prima etapă de dezvoltare (protecția implicită a datelor începând cu momentul conceperii).
- Tehnici favorabile confidențialității Pseudonimizarea (când câmpurile identificatoare dintr-o înregistrare de date sunt înlocuite cu unul sau mai mulți identificatori artificiali) și criptarea (când datele sunt codificate astfel încât să poată fi citite numai de către părțile autorizate), de exemplu, sunt încurajate, pentru a limita caracterul invaziv al prelucrării.
- Eliminarea notificărilor. RGPD a eliminat majoritatea obligațiilor de notificare și costurile asociate cu acestea. Unul dintre obiectivele sale este eliminarea obstacolelor care afectează libera circulație a datelor cu caracter personal în cadrul UE. Acest lucru va facilita extinderea întreprinderilor pe piața digitală unică.
- Evaluări ale impactului privind protecția datelor. Organizațiile vor avea obligația de a efectua evaluări ale impactului în cazul în care prelucrarea datelor poate genera un risc ridicat pentru drepturile și libertățile persoanelor fizice.
- Păstrarea evidențelor. Întreprinderile mici și mijlocii nu sunt obligate să păstreze evidențe ale activităților de prelucrare, cu excepția cazurilor în care prelucrarea are loc cu regularitate și este susceptibilă de a genera un risc pentru drepturile și libertățile persoanelor ale căror date se prelucrează, sau include categorii sensibile de date.
- Un set modern de instrumente pentru transferurile internaționale de date. RGPD oferă diverse instrumente de transfer de date în afara UE, inclusiv decizii de adecvare adoptate de Comisia Europeană în cazul în care țara din afara UE oferă un nivel adecvat de protecție, clauze contractuale (standard) preaprobate, reguli corporative obligatorii, coduri de conduită și certificare.
Revizuire
RGPD se aplică din 25 mai 2018.
Comisia a publicat primul raport privind evaluarea și revizuirea regulamentului în iunie 2020. Un al doilea raport a fost publicat în iulie 2024, iar următorul raport este așteptat în 2028.
Asigurarea respectării RGPD în cazurile transfrontaliere
Regulamentul (UE) 2025/2518 (adoptat la și publicat în Jurnalul Oficial la ) stabilește norme procedurale pentru aplicarea RGPD în cazurile transfrontaliere (în care sunt implicate mai multe autorități ale UE/Spațiului Economic European). Scopul este de a face investigațiile și gestionarea plângerilor mai rapide și mai coerente în toate statele membre.
Regulamentul consolidează și standardizează procese precum modul în care plângerile sunt depuse și evaluate, cooperarea dintre autoritatea de supraveghere principală și alte autorități implicate și drepturi procedurale mai clare pentru părțile cheie (reclamanți și părți investigate). Acesta este menit să îmbunătățească eficiența și certitudinea juridică în aplicarea transfrontalieră a RGPD, sprijinind în același timp o coordonare mai lină între autoritățile de reglementare.
Normele procedurale pentru executarea transfrontalieră prevăzute în Regulamentul (UE) 2025/2518 se aplică de la .
RGPD - Drepturi dvs. asupra datelor dvs. cu caracter personal
Protecția datelor cu caracter personal - cadrul de reglementare al Republicii Moldova
DOCUMENTE CONEXE
- Regulation (EU) 2018/1725 privind prelucrarea datelor cu caracter personal de către instituțiile UE (EUDPR)
- Directiva (UE) 2016/680 privind protecția datelor cu caracter personal de către autoritățile competente (GDPR-LED)
- Directiva 2002/58/CE asupra confidențialității și comunicațiilor electronice (ePrivacy Directive)



