Ghidul Complet al Caietului de Sarcini pentru Protecția Datelor GDPR

Rolul și Competențele Autorităților de Supraveghere

În contextul protecției datelor conform Regulamentului General privind Protecția Datelor (GDPR), autoritățile de supraveghere joacă un rol crucial în asigurarea respectării normelor. Competenta acestora este definită în funcție de tipul de prelucrare a datelor.

Competența în Cazul Prelucrării de Către Autorități Publice sau Organisme Private

În situațiile în care prelucrarea datelor este efectuată de autorități publice sau de organisme private care acționează pe baza articolului 6 alineatul (1) litera (c) sau (e) din GDPR, autoritatea de supraveghere din statul membru respectiv are competența de a interveni.

Schema care ilustrează fluxul decizional al autorității de supraveghere GDPR

Cooperarea între Autoritățile de Supraveghere

În cazurile menționate anterior, autoritatea de supraveghere competentă are obligația de a informa fără întârziere autoritatea de supraveghere principală cu privire la chestiunea în discuție. Dacă autoritatea de supraveghere principală decide să trateze cazul, se aplică procedura prevăzută la articolul 60 din GDPR. Autoritatea de supraveghere care a informat autoritatea principală poate înainta un proiect de decizie acesteia din urmă, facilitând astfel o abordare coordonată și eficientă.

Promovarea Conștientizării și Drepturilor Cetățenilor

Pe lângă rolul de supraveghere și control, autoritățile de supraveghere au și o misiune importantă de a promova o mai bună înțelegere a normelor de protecție a datelor în rândul publicului.

Acțiuni de Sensibilizare și Înțelegere Publică

Un obiectiv esențial al autorităților de supraveghere este de a promova acțiuni de sensibilizare și de înțelegere în rândul publicului. Aceste acțiuni vizează explicarea riscurilor asociate prelucrării datelor, a normelor legale, a garanțiilor oferite și a drepturilor deținătorilor de date.

Infografic cu drepturile deținătorilor de date conform GDPR

Gestionarea Cererilor și Taxe Rezonabile

GDPR recunoaște posibilitatea ca autoritățile de supraveghere să primească un volum mare de cereri. În astfel de situații, sunt prevăzute mecanisme pentru gestionarea eficientă a acestora.

Refuzul sau Taxarea Cererilor Neîntemeiate sau Excesive

În cazul în care cererile adresate autorității de supraveghere sunt în mod vădit nefondate sau excesive, în special din cauza caracterului lor repetitiv, autoritatea are dreptul de a percepe o taxă rezonabilă, bazată pe costurile administrative, sau chiar de a refuza să le trateze. Această măsură asigură alocarea eficientă a resurselor și descurajează abuzurile.

Competențe Suplimentare și Raportare Anuală

Fiecare stat membru are posibilitatea de a extinde competențele autorităților sale de supraveghere, iar acestea sunt obligate să raporteze anual activitățile desfășurate.

Extinderea Competențelor Autorităților Naționale

Fiecare stat membru poate prevedea în dreptul său ca autoritatea sa de supraveghere să aibă competențe suplimentare, dincolo de cele menționate în alineatele (1), (2) și (3) ale articolului relevant. Această flexibilitate permite adaptarea legislației naționale la specificul fiecărei țări.

Raportul Anual de Activitate

Fiecare autoritate de supraveghere este obligată să întocmească un raport anual cu privire la activitățile sale. Acest raport poate include o listă a tipurilor de încălcări notificate și a tipurilor de măsuri luate în conformitate cu articolul 58 alineatul (2) din GDPR. Rapoartele se transmit parlamentului național, guvernului și altor autorități desemnate prin dreptul intern, asigurând transparența și responsabilitatea.

Ce este GDPR

tags: #caiet #de #sarcini #protectia #datelor