GDPR se aplică organizațiilor de orice dimensiune și din orice domeniu, care prelucrează date cu caracter personal.
• Prelucrării datelor cu caracter personal ale oricărei persoane fizice, dacă prelucrarea se efectuează în contextul activităților unei organizații fondate în UE (indiferent unde are loc prelucrarea);
• Prelucrării datelor cu caracter personal ale persoanelor rezidente în UE, de către o organizație fondată în afara UE, atunci când prelucrarea are legătură cu furnizarea de bunuri sau servicii persoanelor respective sau cu monitorizarea comportamentului acestora.
CARE SUNT PRINCIPALELE CERINȚE ALE GDPR?
- Transparență, corectitudine și legalitate în utilizarea datelor cu caracter personal.
- Limitarea prelucrării datelor cu caracter personal în funcție de scopurile explicite și legitime.
- Restrângerea colectării la cantitatea minimă de date cu caracter personal necesară pentru un anumit scop.
- Asigurarea disponibilității datelor personale, inclusiv a posibilității de a le șterge și edita.
- Limitarea termenului de păstrare a datelor cu caracter personal.
- Asigurarea securității, a integrității și a confidențialității datelor cu caracter personal.
Conform GDPR, fiecare operator este obligat să implementeze măsuri tehnice și organizatorice adecvate pentru a asigura un nivel consecvent și ridicat de protecție a prelucrărilor de date personale și, în același timp, pentru a asigura libera circulație a acestor date.
Noul regulament urmează să se aplice direct, aducând modificări atât în ceea ce privește drepturile persoanelor vizate cât și în ceea ce privește obligațiile operatorilor de date personale, cu un regim sancționator sever în situația nerespectării acestora.
Pentru identificarea conformității cu noul regulament, este necesară o evaluare a prelucrărilor de date efectuate de operator, a modului de asigurare a drepturilor persoanelor vizate și de îndeplinire a obligațiilor operatorului, din punct de vedere tehnic și procedural, precum și o evaluare a măsurilor de protecție necesare.
Obiectivul serviciilor oferite de Phoenix IT este de a efectua EVALUAREA GDPR și de a realiza un raport final ce va conține concluzii și recomandări de natură juridico-organizatorică și de protecție informatică, adresate operatorului de date.
Solicită sprijinul echipei Phoenix IT: