Traducere neoficială / Unofficial translation
Sinteză: Regulamentul (UE) 2018/1725 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile UE și privind libera circulație a acestor date (EUDPR).
CARE ESTE SCOPUL REGULAMENTULUI?
Regulamentul:
- stabilește norme privind modul în care instituțiile, organele, oficiile și agențiile UE ar trebui să trateze datele cu caracter personal pe care le dețin cu privire la persoanele fizice;
- susține drepturile și libertățile fundamentale ale unei persoane fizice, în special dreptul la protecția datelor cu caracter personal și dreptul la viață privată;
- aliniază normele instituțiilor, ale organelor, ale oficiilor și ale agențiilor UE la cele cuprinse în Regulamentul general privind protecția datelor (RGPD) și în Directiva (UE) 2016/680, cunoscută ca Directiva privind protecția datelor în materie de asigurare a respectării legii (LED);
- Legislația creează postul de Autoritate Europeană pentru Protecția Datelor (AEPD) (ingl. European Data Protection Supervisor, EDPS), numită pentru un mandat de 5 ani, reînnoibilă o singură dată, cu sediul la Bruxelles.
PUNCTE CHEIE
Datele cu caracter personal trebuie să fie:
- prelucrate într-un mod legal, echitabil și transparent;
- colectate în scopuri specifice, explicite și legitime;
- adecvate, relevante și limitate la ceea ce este necesar;
- exacte și, acolo unde este necesar, actualizate;
- stocate astfel încât identificarea persoanelor vizate să nu fie posibilă mai mult decât este necesar;
- prelucrate cu o confidențialitate adecvată.
Operatorul este responsabil de respectarea tuturor principiilor sus-menționate privind prelucrarea datelor și trebuie să poată demonstra acest lucru.
În plus, datele cu caracter personal:
- pot fi transmise unui destinatar din UE care nu este instituție, organ, oficiu sau agenție a UE numai cu condiția unor garanții suplimentare;
- pot fi transferate în afara UE numai în condiții stricte;
- care dezvăluie originea rasială sau etnică a unei persoane, opiniile politice, convingerile religioase sau filozofice, apartenența la sindicate, precum și prelucrarea datelor genetice, a datelor biometrice pentru identificarea unică a unei persoane fizice, a datelor privind sănătatea sau a datelor privind viața sexuală sau orientarea sexuală a unei persoane fizice nu trebuie să fi prelucrate decât în circumstanțe speciale;
- necesită garanții adecvate dacă sunt arhivate în interes public sau în scopuri științifice, istorice sau statistice.
Cererile de consimțământ al unei persoane pentru utilizarea datelor sale trebuie să fie într-o formă inteligibilă și ușor accesibilă, utilizând un limbaj clar și simplu. Consimțământul trebuie să fie o acțiune afirmativă clară din partea persoanei respective.
Persoanele fizice (denumite „persoane vizate” în legislație) au dreptul:
- să își retragă consimțământul în orice moment, retragerea trebuind să se poată face la fel de simplu ca acordarea consimțământului;
- să știe dacă datele lor cu caracter personal sunt prelucrate sau nu și să aibă acces la acestea;
- să obțină corectarea eventualelor date cu caracter personal inexacte;
- să elimine sau să restricționeze orice date cu caracter personal în ceea ce privește prelucrarea, cu condiția respectării anumitor condiții;
- să primească datele lor cu caracter personal furnizate operatorului într-un format structurat, utilizat în mod obișnuit și prelucrabil automat și să le transmită unui alt operator;
- să se opună utilizării datelor lor personale în scopuri de interes public, din cauza situației lor particulare;
- să nu facă obiectul unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice pentru acestea;
- să depună plângeri la AEPD în cazul în care consideră că datele lor cu caracter personal sunt prelucrate într-un mod care încalcă regulamentul;
- să fie despăgubite pentru eventuale prejudicii materiale sau morale pe care le suferă din cauza acțiunilor unei instituții, a unui organ, a unui oficiu sau a unei agenții a UE;
- să mandateze o organizație non-profit să depună o plângere la AEPD.
Operatorii:
- trebuie să informeze persoanele vizate, într-un limbaj simplu și cu informații factuale, precum datele de contact ale operatorului de date și scopul prelucrării datelor cu caracter personal, atunci când se colectează astfel de date;
- trebuie să răspundă oricăror solicitări din partea persoanelor vizate, cum ar fi solicitările privind accesarea sau corectarea datelor cu caracter personal ale acestora, de îndată ce este posibil și în cel mult o lună;
- aplică măsuri tehnice și organizatorice adecvate, inclusiv pseudonimizarea3, pentru a se asigura că prelucrarea datelor cu caracter personal respectă regulamentul;
- trebuie să utilizeze numai serviciile unor persoane împuternicite de operatori care întrunesc cerințele UE;
- păstrează o evidență detaliată a prelucrării datelor efectuate sub responsabilitatea lor;
- cooperează cu AEPD;
- notifică AEPD și, în unele cazuri, persoana vizată în cel mai scurt timp posibil cu privire la orice încălcare a securității datelor cu caracter personal;
- efectuează o evaluare a impactului asupra protecției datelor pentru anumite prelucrări de date cu caracter personal care prezintă un risc ridicat;
- asigură confidențialitatea și securitatea propriilor rețele de comunicații electronice;
- informează AEPD când iau măsuri administrative sau stabilesc norme interne privind prelucrarea datelor cu caracter personal.
Autoritatea Europeană pentru Protecția Datelor (AEPD)
Îndeplinește următoarele atribuții:
- acts with complete independence;
- treats all confidential information with professional secrecy;
- monitors how EU institutions, bodies, offices and agencies apply the legislation;
- promotes public understanding and awareness of the processing of personal data;
- handles complaints and conducts investigations;
- warns and sanctions data controllers;
- refers issues to the Court of Justice, which handles any disputes over the legislation;
- submits an annual report to the European Parliament, the Council and the European Commission;
- cooperates with national data protection supervisory authorities.
RGPD - Drepturi dvs. asupra datelor dvs. cu caracter personal
Protecția datelor cu caracter personal - cadrul de reglementare al Republicii Moldova
Sinteză: Regulamentul general privind protecția datelor (RGPD) al UE
Regulamentul de procedură al AEPD
O decizie din 15 mai 2020 adoptă regulamentul de procedură al AEPD. Aceasta stabilește în detaliu:
- misiunea, principiile directoare și organizarea AEPD;
- cum va monitoriza și va asigura autoritatea aplicarea regulamentului;
- procedurile privind consultarea legislativă, monitorizarea tehnologică, proiectele de cercetare și acțiunile în instanță; și
- procedurile pentru cooperarea cu autoritățile naționale de supraveghere și cooperarea internațională
Norme speciale pentru organismele, oficiile și agențiile UE
Se aplică norme speciale pentru organismele, oficiile și agențiile UE care prelucrează date operaționale cu caracter personal în scopul aplicării legii (de exemplu, Eurojust). Acestea sunt tratate într-un capitol special al regulamentului. Normele din acest capitol sunt aliniate la Directiva privind protecția datelor în materie de asigurare a respectării legii. În plus, în actele constitutive ale acestor organe, oficii și agenții se pot prevedea norme mai specifice pentru a ține cont de caracteristicile particulare ale acestora.
Prelucrarea datelor operaționale cu caracter personal de către Europol și Parchetul European este exclusă din domeniul de aplicare a regulamentului și este reglementată în schimb de dispoziții specifice din actele juridice care le instituie. Cu toate acestea, prelucrarea administrativă a datelor cu caracter personal (de exemplu, pentru gestionarea personalului) face obiectul regulamentului.
Responsabilii cu protecția datelor
Operatorii desemnează și un responsabil cu protecția datelor pentru un mandat de trei până la cinci ani, pentru:
- a oferi recomandări independente privind prelucrarea datelor cu caracter personal;
- a monitoriza conformitatea cu normele de protecție a datelor.
Rapoarte
Comisia Europeană trebuie să prezinte primul său raport privind aplicarea regulamentului până la 30 aprilie 2022.
DE CÂND SE APLICĂ REGULAMENTUL?
Se aplică de la 11 decembrie 2018, cu excepția dispozițiilor referitoare la prelucrarea datelor cu caracter personal de către Eurojust, care se aplică de la 12 decembrie 2019.
DOCUMENTE CONEXE
Ca parte a reformei privind protecția datelor a Uniunii Europene (UE), împreună cu Regulamentul (UE) 2016/679 (GDPR), aceasta utilizează și următoarele acte legislative cheie ale UE:
- Directiva (UE) 2016/680 privind protecția datelor în materie de asigurare a respectării legii (LED), asigură protecția datelor cu caracter personal ale persoanelor implicate în proceduri penale, fie că este vorba de martori, victime sau suspecți.
- Regulamentul (UE) 2018/1725 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile, organele, oficiile și agențiile UE.



