Întrebări frecvente

Descărcaţi broşura       

Ce este prelucrarea datelor cu caracter personal?

Prelucrarea datelor cu caracter personal înseamnă orice operaţiune sau set de operaţiuni, automatizate sau nu, care implică date cu caracter personal, precum cele de colectare, stocare, utilizare, transmitere sau distrugere.

Ce sunt datele cu caracter personal?

Datele cu caracter personal reprezintă orice informaţii referitoare la o persoană fizică identificată sau identificabilă. O persoană identificabilă reprezintă o persoană care poate fi identificată, în mod direct sau indirect, în special prin referire la un număr de identificare sau la unul sau mai multe elemente specifice, proprii identităţii sale fizice, fiziologice, psihice, economice, culturale sau sociale.

Cine sunt operatorul de date şi, respectiv, persoana vizată?

Operatorul de date reprezintă instituţia sau organismul comunitar, direcţia generală, unitatea sau orice altă entitate organizaţională care stabileşte, singură sau împreună cu altele, scopurile şi mijloacele de prelucrare a datelor cu caracter personal. Persoana vizată reprezintă persoana fizică ale cărei date cu caracter personal sunt prelucrate de către operatorul de date.


De ce sunt importante principiile protecţiei datelor?

Principiile protecţiei datelor stabilesc normele principale pe care trebuie să le respecte şi să le pună în aplicare fiecare operator atunci când prelucrează date cu caracter personal. Conform acestor principii, datele cu caracter personal trebuie:

  • să fie prelucrate în mod corect şi legal;
  • să fie prelucrate în scopuri limitate şi explicite;
  • să fie adecvate, pertinente şi să nu fie abuzive;
  • să fie exacte;
  • să nu fie păstrate mai mult timp decât este necesar;
  • să fie prelucrate în conformitate cu drepturile persoanei vizate;
  • să fie prelucrate în condiţii de siguranţă;
  • să nu fie transferate părţilor terţe fără luarea unor măsuri adecvate de precauţie.

Cine sunt Autoritatea europeană pentru protecţia datelor şi, respectiv, responsabilii cu protecţia datelor?

Autoritatea europeană pentru protecţia datelor este autoritatea de control la nivel european responsabilă pentru garantarea respectării drepturilor şi libertăţilor fundamentale ale persoanelor fizice, în special a dreptului acestora la viaţă privată, de către instituţiile şi organismele comunitare. Aceasta este numită de către Parlamentul European şi Consiliu pentru un mandat de cinci ani, pe baza unei liste întocmite de Comisie.

Site-ul AEPD: www.edps.europa.eu

De asemenea, fiecare instituţie sau organism trebuie să numească unul sau mai mulţi responsabili cu protecţia datelor (RPD). Rolul RPD este acela de a asigura, într-o manieră independentă, aplicarea internă a dispoziţiilor regulamentului şi de a oferi consiliere operatorilor în îndeplinirea obligaţiilor lor, asigurându-se, prin urmare, de faptul că operaţiunile de prelucrare nu aduc atingere drepturilor şi libertăţilor persoanelor vizate. Responsabilii cu protecţia datelor răspund, de asemenea, solicitărilor venite din partea Autorităţii europene pentru protecţia datelor şi cooperează cu aceasta. Lista RPD poate fi găsită pe site-ul AEPD.

Ce este o notificare?

O notificare reprezintă înştiinţarea prealabilă pe care operatorul o trimite RPD din cadrul propriei instituţii, cu privire la orice operaţiune de prelucrare (manuală sau electronică) în care sunt implicate date cu caracter personal, prin care se notifică existenţa operaţiunii de prelucrare şi caracteristicile principale ale acesteia.


Ce este registrul operaţiunilor de prelucrare?

Fiecare RPD – şi, prin urmare, fiecare instituţie – ţine un registru public al operaţiunilor de prelucrare efectuate de către instituţia în cauză. Aceasta reprezintă o obligaţie legală, în temeiul articolului 26 din regulament. Registrul se bazează pe notificările prezentate RPD. În scopul asigurării transparenţei, registrul păstrat de RPD din cadrul Consiliului poate fi consultat on-line.

Cum pot afla dacă datele mele cu caracter personal sunt prelucrate de către Consiliu?

În cazul în care lucraţi la Consiliu, instituţia utilizează datele dumneavoastră cu caracter personal în măsura în care este necesar pentru administrarea personalului şi activităţile dumneavoastră zilnice. În cazul în care nu faceţi parte din personalul Consiliului dar aveţi contacte cu această instituţie, anumite date cu caracter personal privind contactele în cauză pot fi prelucrate de către Consiliu. Din punct de vedere practic, funcţia de căutare în registrul Consiliului, care funcţionează pe criteriul categoriilor de persoane vizate, vă va ajuta să identificaţi operaţiunile efective de prelucrare care v-ar putea viza.

Pe cine trebuie să contactez pentru a obţine informaţii privind o anumită operaţiune de prelucrare?

Operatorul cunoaşte cel mai bine circumstanţele în care se efectuează operaţiunile de prelucrare sub autoritatea sa. Prin urmare, este recomandat să contactaţi în primul rând operatorul operaţiunii de prelucrare în cauză, care ar trebui să vă furnizeze informaţiile solicitate şi care este obligat să asigure exercitarea eficientă a drepturilor persoanelor vizate. De asemenea, puteţi să solicitaţi RPD asistenţă şi investigarea problemelor sau situaţiilor legate direct de atribuţiile sale (a se consulta, de asemenea, secţiunea „Legislaţie”).

Cum se poate identifica operatorul de date?

Operatorii de date sunt, de obicei, şefii unităţilor administrative care efectuează operaţiunea de prelucrare. Aceştia pot fi uşor identificaţi pe baza registrului, care cuprinde detaliile privind identitatea şi modalităţile de contactare a operatorului pentru fiecare operaţiune de prelucrare. În cazul în care întâmpinaţi dificultăţi, RPD vă poate pune în contact cu operatorul în cauză sau poate obţine informaţiile necesare.

Care sunt drepturile mele în calitate de persoană vizată?

În primul rând, persoanele vizate au dreptul de a fi informate cu privire la existenţa unei operaţiuni de prelucrare care îi vizează şi caracteristicile principale ale acesteia. Persoanele vizate au dreptul de a obţine comunicarea datelor aflate în curs de prelucrare şi rectificarea de către operator, în cel mai scurt timp, a oricăror date cu caracter personal inexacte sau incomplete.


În anumite circumstanţe, persoanele vizate pot, de asemenea, solicita operatorului exercitarea anumitor drepturi specifice, precum blocarea sau ştergerea unor date.

Secţiunea 5 din cadrul normelor de aplicare ale Consiliului privind protecţia datelor stabileşte procedura care trebuie urmată pentru exercitarea drepturilor în cauză. Cererile pot fi înaintate cu ajutorul unui formular furnizat de către RPD. Pentru a obţine formularul necesar, vă rugăm să contactaţi biroul RPD menţionând limba preferată.

Independent de aceasta, puteţi depune în orice moment o plângere la Autoritatea europeană pentru protecţia datelor. Pentru informaţii suplimentare, consultaţi site-ul AEPD: www.edps.europa.eu