Noul Regulament European privind protecția datelor personale (General Data Protection Regulation - UE 679/2016) a intrat în vigoare în data de 25 mai 2018, aducând o serie de modificări privind modul de prelucrare, procesare și stocare a datelor persoanelor fizice. Pe scurt, conform noilor prevederi, toate societățile au obligativitatea de a implementa o serie de formalități care să faciliteze o mai bună transparență și informare privind procesarea și protecția datelor personale: termeni, acorduri, condiții de confidențialitate, declarații între companie și clientul persoana fizică, precum și între entitate și angajat etc. Pentru a afla dacă datele stocate în cadrul entității dumneavoastră sunt protejate conform politicilor și procedurilor GDPR, echipa de consultanta GDPR Infomedpro vă stă la dispoziție oferindu-vă o vastă experiență și certificare care să asigure o implementare corectă a noului regulament de protecție a datelor.
Nerespectarea GDPR poate atrage mai multe tipuri de sancțiuni, inclusiv amenzi consistente de până la 2% din cifra de afaceri sau 2 milioane de euro sau până la 4% din cifra de afaceri/20 milioane de euro. Pentru a facilita conformarea, InfomedPro oferă servicii de consultanță în implementarea GDPR, inclusiv audit, identificare de breșe de securitate și recomandări pentru implementare. În scopul conformării societății dumneavoastră la GDPR echipa InfomedPro vă vine în ajutor cu serviciile de consultanță în implementarea GDPR. Vom realiza un audit pentru a evalua dacă societatea este conformă GDPR analizând cele două componente: juridic și IT. În urma evaluării vei afla care sunt eventualele breșe de securitate și îți vom oferi recomandările necesare în scopul implementării cerințelor noului Regulament.
Oferindu-vă pregătirea necesară, în urma colaborării cu specialiștii InfomedPro vei obține servicii personalizate precum auditarea companiei în vederea identificării neconformităților cu GDPR, conceperea unui plan de proceduri și strategii de implementare a noului regulament, consultanță GDPR și asistență. Oferindu-vă răspuns la întrebări, adaptarea la provocările și cerințele impuse de Regulamentul General de Protecție a Datelor necesită timp și efort, dar mai ales pregătire și informare necesară. Evaluarea situației firmei și a modului de colectare, utilizare și stocare a datelor personale are ca obiectiv identificarea breșelor de securitate și găsirea de soluții în funcție de contextul problemelor identificate.
Pentru o mai bună implementare a soluțiilor și recomandărilor primite în urma evaluării, vă punem la dispoziție serviciul de asistență și consultanță DPO. Dacă sunteţi o persoană împuternicită de operatori cu prelucrarea datelor, GDPR instituie obligații legale specifice în sarcina voastră: de exemplu, sunteţi obligat să păstraţi evidența datelor personale și a activităților de prelucrare. Cu toate acestea, dacă sunteţi un operator de date, nu sunteţi scutit de obligațiile dvs. în cazul în care este implicată o persoană împuternicită cu prelucrarea datelor - GDPR vă impune și alte obligații pentru a se asigura că contractele dvs. sunt în conformitate cu reglementările. GDPR se aplică prelucrărilor efectuate de organizații care operează în cadrul UE.
Art. „Activitățile principale” pot fi considerate ca operațiuni cheie necesare pentru îndeplinirea obiectivelor operatorului sau persoanei împuternicite de operator. Pe de altă parte, toate organizațiile efectuează anumite activități, cum ar fi plata angajaților sau deținerea de activități standard de suport IT. Acestea sunt exemple de funcții de sprijin necesare pentru activitatea de bază a organizației. RGPD nu definește în mod clar ce constituie prelucrarea pe scară largă, iar noțiunea de monitorizare periodică și sistematică nu este definită, dar include în mod clar toate formele de urmărire și profilare pe Internet, inclusiv în scop de publicitate comportamentală.
DPO poate fi membru al personalului operatorului sau al persoanei împuternicite de operator (DPO intern) sau își poate îndeplini sarcinile în baza unui contract de prestări servicii. Cu toate acestea, nimic nu împiedică operatorul sau persoana împuternicită de operator să atribuie DPO sarcina de a păstra o evidență a operațiunilor de prelucrare în numele operatorului sau al persoanei împuternicite de operator. GDPR stabilește responsabilități clare pentru o bună practică de protecție a datelor, inclusiv legături între roluri și evidențe operaționale.

Etape pentru pregătirea caietului de sarcini
- Evaluare inițială - audit juridic și IT pentru a identifica conformitatea curentă și lipsurile.
- Definire obiective GDPR - stabilirea cerințelor, politicilor și proceselor necesare pentru conformitate.
- Plan de acțiune - crearea unui plan de proceduri, termene și responsabilități (RACI).
- Dezvoltare caiet de sarcini - descrierea clară a serviciilor necesare: consultanță, audit, DPO, implementare.
- Aprobări și implementare - validare de către management, implementare etapizată.
- Monitorizare și îmbunătățire - monitorizare continuă, revizii periodice, actualizări ale politicilor.
În cadrul caietului de sarcini, se impune includerea clară a necesităților de securitate: evaluarea riscurilor, măsuri tehnice și organizatorice, planuri de răspuns la incidente și prelucrare minimă a datelor cu necesitate identificabile. Sursa: activități principale, monitorizare, și necesități de evidență conform Art. relevante ale RGPD.
Componenta practică a serviciilor GDPR
- Audit GDPR pentru identificarea neconformităților
- Conceperea unui plan de proceduri și strategii de implementare
- Consultanță GDPR și asistență DPO
- Asistență în pregătirea evidențelor de prelucrare și a documentației
- Evaluări ale riscurilor și recomandări de securitate
Convocarea unui DPO poate fi intern sau extern, iar rolul său include supravegherea conformității, includerea evidențelor operațiunilor, și colaborarea cu operatorul în vedere menținerii în cadrul reglementărilor. Sursa: atribuțiile DPO și modalitățile de implementare.
Beneficii ale unui caiet de sarcini bine construit
- Transparență sporită către clienți și autorități
- Limitarea riscurilor de sancțiuni financiare
- Planificat și coerent procesul de conformare
- Documentație clară pentru contracte cu parteneri și furnizori
- Evidențe solide pentru activități de prelucrare

Exemplele de conținut necesar în caietul de sarcini
- Obligații legale ale operatorilor și ale persoanelor împuternicite
- Definirea rolurilor: operator, împuternicit, DPO
- Politici de confidențialitate, termeni, acorduri de prelucrare
- Planuri de răspuns la incidente de securitate
- Proceduri de evaluare a impactului asupra protecției datelor (DPIA)
- Mitigare riscuri, măsuri tehnice (crptare, control acces) și măsuri organizaționale
Este crucial ca toate aceste elemente să fie structurate în mod coerent în caietul de sarcini, iar serviciile de consultanță să ofere atenție la detalii tehnice și juridice, pentru a asigura conformitatea totală cu GDPR. Sursa: urmărire operațiuni, monitorizare, DPO, evidențe.
Care sunt cele 7 principii ale GDPR?
Impactul pentru afaceri și claritatea obiectivelor
Adoptarea unui caiet de sarcini detaliat contribuie la o implementare eficientă a măsurilor de protecție a datelor, la consolidarea încrederii clienților și la lispa de neînțeles în contracte cu parteneri. Procesul clarificat reduce blocajele operaționale și crește viteza de conformare în situații reale de audit sau control.
Tabel sumar (idei principale)
| Componentă | Descriere | Impact |
|---|---|---|
| Audit GDPR | Evaluare juridică și IT a conformității | identificarea breșelor |
| Plan de implementare | Proceduri, termene, responsabilități | trasabilitate și responsabilizare |
| DPO | Persoană desemnată pentru protecția datelor | supraveghere conformitate |
tags: #caiet #de #sarcini #protectia #datelor