Ce acoperă această secțiune
Această secțiune tratează regimul protecției datelor cu caracter personal aplicabil în România, construit pe Regulamentul (UE) 2016/679 (GDPR), direct aplicabil din 25 mai 2018, și completat la nivel național de Legea nr. 190/2018, care stabilește măsurile de punere în aplicare și sancțiunile. Aplicarea și supravegherea revin Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Materialele se adresează operatorilor și persoanelor împuternicite — de la PFA-uri și microîntreprinderi până la companii care externalizează prelucrarea, transferă date în afara UE sau desemnează un responsabil cu protecția datelor — precum și persoanelor vizate care vor să înțeleagă ce drepturi au. Parcursul pornește de la cele șapte principii ale Art. 5 GDPR și le urmărește în obligațiile concrete de conformitate: drepturi, contracte, incidente, transferuri, guvernanță și sancțiuni.
Ce găsiți în această secțiune
Secțiunea este organizată pe etapele practice ale conformității:
- Principiile GDPR explică temelia oricărei prelucrări legale — cele șapte principii din Art. 5 și cele șase temeiuri juridice — în articolul dedicat principiilor GDPR.
- Drepturile persoanelor vizate detaliază cele opt drepturi (informare, acces, rectificare, ștergere, restricționare, portabilitate, opoziție și decizii automate) și termenul de o lună de răspuns — vezi drepturile persoanelor vizate.
- Acorduri de prelucrare (DPA) acoperă contractul obligatoriu dintre operator și persoana împuternicită impus de Art. 28 GDPR, în articolul despre acordul de prelucrare a datelor.
- Notificarea incidentelor explică obligația de a notifica ANSPDCP în 72 de ore de la o breșă de securitate, în articolul despre incidentele de securitate.
- Transferuri internaționale arată în ce condiții datele pot părăsi UE — decizii de adecvare, clauze contractuale standard (SCC) sau reguli corporatiste obligatorii — în articolul despre transferurile de date.
- DPO clarifică atunci când desemnarea unui responsabil cu protecția datelor devine obligatorie (Art. 37–39) și cum se declară la ANSPDCP.
- Sancțiuni GDPR prezintă amenzile de până la 20 mil. EUR sau 4% din cifra de afaceri și celelalte măsuri corective — vezi amenzile și practica ANSPDCP.
- Evaluarea de impact descrie când este obligatorie o DPIA înainte de prelucrările cu risc ridicat (Art. 35–36).
Întrebări de orientare
- Aveți nevoie să stabiliți dacă o prelucrare este legală? Porniți de la principiile GDPR.
- Colaborați cu un furnizor care vă prelucrează datele? Verificați ce trebuie să conțină acordul de prelucrare (DPA).
- Ați constatat o scurgere de date? Consultați termenele și pașii din articolul despre incidentele de securitate.