Modificari ale legii privind prelucrarea datelor cu caracter personal
30 aprilie 2012 | Corina CIOROABĂ, Juridice.ro

In Monitorul Oficial al Romaniei, partea I, nr. 277 din data de 24 aprilie 2012 a fost publicata Ordonanta de urgenta a Guvernului nr. 13/2012 pentru modificarea si completarea Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal si protectia vietii private in sectorul comunicatiilor electronice.
Prin adoptarea ordonantei de urgenta au fost preluate in legislatia nationala modificarile aduse Directivei nr. 2002/58/CE (privind prelucrarea datelor personale si protejarea confidentialitatii in sectorul comunicatiilor publice) prin Directiva nr. 2009/136/CE.
Principalele obligatii stabilite prin noul act normativ, in scopul asigurarii securitatii prelucrarii datelor cu caracter personal, sunt urmatoarele:
Obligatii pentru furnizori:
– informarea utilizatorilor in cazul in care datele lor cu caracter personal au fost compromise sau risca sa fie compromise ca urmare a incalcarii securitatii prelucrarii datelor;
– implementarea unei politici de securitate in ceea ce priveste prelucrarea datelor cu caracter personal;
– notificarea autoritatii pentru protectia datelor cu privire la cazurile de incalcare a securitatii prelucrarii datelor cu caracter personal;
– pastrarea unei evidente a tuturor incalcarilor securitatii datelor cu caracter personal;
Drepturi ale utilizatorilor:
– dreptul de a fi informati in legatura cu stocarea de informatii in echipamentul terminal utilizat;
– dreptul de a fi informati asupra scopului in care sunt prelucrate informatiilor stocate;
– dreptul de le fi incluse datele cu caracter personal in toate registrele publice ale abonatilor, in forma scrisa sau electronic;
– dreptul de a se opune includerii datelor cu caracter personal in registre ale abonatilor;
– dreptul de a fi informati in legatura cu scopul intocmirii registrelor ale abonatilor si cu posibilitatile de utilizare a datelor cu caracter personal incluse in aceste registre.
Atributii ale Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal:
– poate audita masurile luate de catre furnizori in vederea garantarii securitatii prelucrarii datelor cu caracter personal;
– poate emite recomandari cu privire la cele mai bune practici privind nivelul de securitate care trebuie atins de catre aceste masuri;
– poate stabili circumstantele in care furnizorii sunt obligati sa notifice incalcari ale securitatii datelor cu caracter personal si formatului notificarii;
– verificarea respectarii obligatiilor impuse furnizorilor.