Instructiuni privind prelucrarea datelor cu caracter personal

scris de: Claudiu Gamulescu pe 17.08.2008


<u><strong><br />
1. Generalitati</strong></u><br />
Reglementarea aplicabila si care trebuie respectata in privinta prelucrarii de date cu caracter personal este Legea 677/2001 (denumita in continuare &quot;Legea&quot;).<br />
<br />
Ce inseamna &quot;<strong>date cu caracter personal</strong>&quot; – orice informatii referitoare la o persoana fizica identificata sau identificabila; o persoana identificabila este acea persoana care poate fi identificata, direct sau indirect, in mod particular prin referire la un numar de identificare ori la unul sau la mai multi factori specifici identitatii sale fizice, fiziologice, psihice, economice, culturale sau sociale (art. 3 pct. a) din Lege).<br />
<br />
Ce inseamna &quot;<strong>prelucrarea de date cu caracter personal</strong>&quot; – orice operatiune sau set de operatiuni care se efectueaza asupra datelor cu caracter personal, prin mijloace automate sau neautomate, cum ar fi colectarea, inregistrarea, organizarea, stocarea, adaptarea ori modificarea, extragerea, consultarea, utilizarea, dezvaluirea catre terti prin transmitere, diseminare sau in orice alt mod, alaturarea ori combinarea, blocarea, stergerea sau distrugerea (art. 3 pct. b) din Lege).<br />
<br />
Ce inseamna &quot;<strong>Operator</strong>&quot;: Administratorul Site-ului, conform precizarilor in acest sens din Termenii si Conditiile de utilizare a Site-ului (in continuare &quot;Termenii si Conditii&quot;).<br />
<br />
Ce inseamna &quot;<strong>Angajat al Site-ului</strong>&quot;: orice persoana care actioneaza sub autoritatea Operatorului, a persoanei imputernicite sau a reprezentantului acestuia, cu drept recunoscut de acces la bazele de date cu caracter personal.<br />
<br />
Angajatii Site-ului trebuie sa respecte prevederile Legii, normele in vigoare privind protectia datelor cu caracter personal si prezentele Instructiuni in toate cazurile in care se face prelucrare de date cu caracter personal.<br />
<br />
<br />
<u><strong>2. Obligatiile generale privind prelucrarea datelor cu caracter personal</strong></u><br />
Datele cu caracter personal destinate a face obiectul prelucrarii trebuie sa fie: <br />
<br />
<ul>
<li>prelucrate cu buna-credinta si in conformitate cu dispozitiile legale in vigoare; </li>
<li>colectate in scopuri determinate, explicite si legitime; prelucrarea ulterioara a datelor cu caracter personal in scopuri statistice, de cercetare istorica sau stiintifica nu va fi considerata incompatibila cu scopul colectarii daca se efectueaza cu respectarea dispozitiilor Legii, inclusiv a celor care privesc efectuarea notificarii catre autoritatea de supraveghere, precum si cu respectarea garantiilor privind prelucrarea datelor cu caracter personal, prevazute de normele care reglementeaza activitatea statistica ori cercetarea istorica sau stiintifica; </li>
<li>adecvate, pertinente si neexcesive prin raportare la scopul in care sunt colectate si ulterior prelucrate; </li>
<li>exacte si, daca este cazul, actualizate; in acest scop se vor lua masurile necesare pentru ca datele inexacte sau incomplete din punct de vedere al scopului pentru care sunt colectate si pentru care vor fi ulterior prelucrate, sa fie sterse sau rectificate; </li>
<li>stocate intr-o forma care sa permita identificarea persoanelor vizate strict pe durata necesara realizarii scopurilor in care datele sunt colectate si in care vor fi ulterior prelucrate; stocarea datelor pe o durata mai mare decat cea mentionata, in scopuri statistice, de cercetare istorica sau stiintifica, se va face cu respectarea garantiilor privind prelucrarea datelor cu caracter personal, prevazute in normele care reglementeaza aceste domenii, si numai pentru perioada necesara realizarii acestor scopuri. </li>
</ul>
****<u><strong><br />
3. Obligatii principale ale Operatorului privind prelucrarea datelor cu caracter personal:</strong></u><br />
<ul>
<li>Solicitarea consimtamantului persoanei vizate conform Legii pentru colectarea si prelucrarea datelor personale;</li>
<li>Depunerea efortului necesar pentru asigurarea suportului tehnic si a masurilor de prelucrare in conditii de siguranta a datelor cu caracter personal in limitele rezonabile;</li>
<li>Respectarea drepturilor persoanelor vizate si a solicitarilor acestora conform Legii;</li>
<li>Informarea angajatilor cu privire la masurile si modalitatile de prelucrare in conditii de siguranta a datelor cu caracter personal;</li>
</ul>
<br />
<u><strong>4. Obligatii principale ale Angajatilor Site-ului privind prelucrarea datelor cu caracter personal:</strong></u><br />
<ul>
<li>Prelucrarea datelor cu caracter personal in conditii de siguranta conform Legii si prezentelor Instructiuni;</li>
<li>Respectarea confidentialitatii datelor cu caracter personal conform Legii;</li>
<li>Respectarea drepturilor persoanelor vizate si a solicitarilor acestora conform Legii;</li>
<li>Respectarea restrictionarilor privind accesul la datele personale si prelucrarea acestora&nbsp; potrivit prezentei;</li>
</ul>
<br />
<u><strong>5. Consimtamantul persoanei vizate privind prelucrarea datelor cu caracter personal:</strong></u><br />
Orice prelucrare de date cu caracter personal, cu exceptia prelucrarilor care vizeaza date din categoriile mentionate la art. 7 alin. (1), art. 8 si 10 din Lege, poate fi efectuata numai daca persoana vizata si-a dat consimtamantul in mod expres si neechivoc pentru aceea prelucrare.<br />
<br />
Consimtamantul persoanei vizate se cere la inregistrarea pe Site, prin acceptarea Termenilor si Conditiilor si prin acceptarea prevederilor privind prelucrarea datelor cu caracter personal, inserate in Termeni si Conditii.<br />
<br />
<u><strong>6. Stocarea datelor cu caracter personal</strong></u><br />
Datele cu caracter personal colectate prin Site pot fi stocate intr-o forma care sa permita identificarea persoanelor vizate strict pe durata necesara realizarii scopurilor in care datele sunt colectate si in care vor fi ulterior prelucrate; stocarea datelor pe o durata mai mare decat cea mentionata, in scopuri statistice, de cercetare istorica sau stiintifica, se va face cu respectarea garantiilor privind prelucrarea datelor cu caracter personal, prevazute in normele care reglementeaza aceste domenii, si numai pentru perioada necesara realizarii acestor scopuri.<br />
<br />
<u><strong>7. Respectarea confidentialitatii datelor cu caracter personal</strong></u><br />
Orice persoana care are acces la date cu caracter personal, nu poate sa le prelucreze decat pe baza prevederilor legislative in materie si a prezentelor Instructiuni, cu exceptia cazului in care actioneaza in temeiul unei obligatii legale.<br />
****<br />
<br />
<u><strong>8. Operatiunile de prelucrare&nbsp; care pot fi efectuate de orice Angajat al Site-ului asupra datelor cu caracter personal:</strong></u><br />
<ul>
<li>Colectare</li>
<li>Inregistrare</li>
<li>Organizare</li>
<li>Stocare</li>
<li>Modificare</li>
<li>Extragere</li>
<li>Utilizare</li>
<li>Transmitere</li>
<li>Stergere</li>
<li>Blocare</li>
<li>Distrugere</li>
<li>Consultare</li>
</ul>
<br />
Toate operatiunile de prelucrare a datelor cu caracter personal vor fi efectuate de catre oricare Angajat al Site-ului in conformitate cu Legea si cu respectarea confidentialitatii acestora precum si a drepturilor persoanelor vizate conform Legii.<br />
<br />
<font color="#ff0000"><strong>9. Cerintele minime de securitate care trebuie respectate privind procesul de prelucrare a datelor cu caracter personal de catre Angajatii Site-ului</strong></font><br />
<u><strong>
9.1. Identificarea si autentificarea Angajatului Site-ului</strong></u><br />
<br />
Fiecare Angajat al Site-ului trebuie sa se identifice pentru a capata acces la o baza de date cu caracter personal. Identificarea se poate face prin mai multe metode: introducerea codului de identificare de la tastatura, folosirea unei cartele cu cod de bare, folosirea unei cartele inteligente (smart card) sau a unei cartele magnetice. Fiecare Angajat al Site-ului are propriul sau cod de identificare.<br />
<br />
Codurile de identificare (sau conturi de utilizator) nefolosite o perioada mai indelungata vor fi dezactivate si distruse dupa un control prealabil intern al Operatorului. Perioada dupa care codurile trebuie dezactivate si distruse va fi stabilita de Operator.<br />
<br />
Autentificarea fiecarui Angajat al Site-ului poate fi facuta prin introducerea unei parole unice. Parolele vor fi schimbate periodic. Schimbarea periodica a parolelor se face numai de catre Angajatii Site-ului autorizati de catre Operator.<br />
<br />
Operatorul va utiliza un sistem informational care refuza in mod automat accesul oricarui Angajat al Site-ului dupa 5 introduceri gresite ale parolei. <br />
<br />
Fiecare Angajat al Site-ului care primeste un cod de identificare si un mijloc de autentificare trebuie sa pastreze confidentialitatea acestora si sa raspunda in acest sens in fata Operatorului.<br />
<br />
Operatorul prin persoane autorizate de acesta poate revoca sau suspenda un cod de identificare sau autentificare, daca Angajatul Site-ului care le utiliza si-a dat demisia, ori a fost concediat, si-a incheiat contractul, a fost transferat la alt serviciu si noile sarcini nu ii solicita accesul la baza de date cu caracter personal, a abuzat de codurile primite sau daca va absenta o perioada indelungata stabilita de la locul de munca.<br />
<br />
Accesul Angajatului Site-ului la bazele de date cu caracter personal efectuate manual se va face pe baza unei liste aprobate de catre Operator.<br />
****<br />
<u><strong>
9.2. Tipul de acces</strong></u><br />
Tipul de acces este restricitionat de catre Operator la diferite nivele de acces diferentiate conform naturii si functionalitatii actiunilor aplicate asupra datelor cu caracter personal (scriere, citire, stergere; introducere, administrare, salvare, stergere).<br />
Programatorii sistemelor de prelucrare a datelor cu caracter personal nu vor avea acces la datele cu caracter personal. Programatorii vor avea acces la datele cu caracter personal doar dupa ce acestea au fost transformate in date anonime.<br />
<br />
Compartimentul care asigura suportul tehnic va avea acces la datele cu caracter personal pentru rezolvarea unor cazuri exceptionale.<br />
<br />
Operatorul stabileste modalitatile stricte prin care se vor distruge datele cu caracter personal. Operatorul va autoriza pentru acest tip de actiune de prelucrare a datelor cu caracter personal un numar limitat de Angajati ai Site-ului.<br />
<br />
<u><strong>
9.3. Colectarea datelor</strong></u><br />
Colectarea datelor se realizeaza printr-un sistem automatizat. Introducerea datelor cu caracter personal in sistemul informational va putea fi efectuata de catre orice Angajat al Site-ului autorizat de catre Operator&nbsp; in acest scop.<br />
<br />
Orice modificare a datelor cu caracter personal va putea fi efectuata de catre oricare Angajat al Site-ului autorizat de catre Operator in acest scop.<br />
<br />
Sistemul informational va inregistra datele de identificare ale oricarui Angajat al Site-ului care efectueaza modificari ale datelor cu caracter personal, precum si data si ora efectuarii modificarii. Sistemul informational va mentine si datele sterse si modificate.<br />
<br />
<u><strong>
9.4. Executarea copiilor de siguranta</strong></u><br />
Intervalul de timp la care se vor executa copiile de siguranta va fi stabilit de catre Operator, precum si programele folosite pentru prelucrarile automatizate.<br />
<br />
Numarul Angajatilor Site-ului care vor executa copiile de siguranta va fi limitat de catre Operator.<br />
<br />
Copiile de siguranta se stocheaza in alte camere, in fisete metalice cu sigiliu aplicat.&nbsp; Orice acces prin orice mod la copiile de siguranta este monitorizat de catre Operator.<br />
<br />
<u><strong>
9.5. Computerele si terminalele de acces </strong></u><br />
Accesul la camerele in care sunt instalate computerele si alte terminale de acces este restrictionat. <br />
<br />
In functie de timpul necesar pentru anumitele actiuni de prelucrare a datelor cu caracter personal, in cazul in care pe ecranul computerului apar date cu caracter personal asupra carora nu se efectueaza nici o actiune pentru o perioada de timp determinata, sesiunea de lucru va fi inchisa automat.<br />
****<u><strong><br />
9.6. Fisierele de acces</strong></u><br />
Orice acces al oricarui Angajat al Site-ului la baza de date cu caracter personal se realizeaza pe baza de log-uri si va fi inregistrat intr-un fisier de acces de catre Operator.<br />
<br />
Informatiile inregistrate in fisierul de acces vor fi:<br />
-&nbsp;&nbsp; &nbsp;codul de identificare<br />
-&nbsp;&nbsp; &nbsp;numele fisierului accesat<br />
-&nbsp;&nbsp; &nbsp;numarul inregistrarilor efectuate<br />
-&nbsp;&nbsp; &nbsp;tipul de acces<br />
-&nbsp;&nbsp; &nbsp;codul operatiei executate sau programul folosit<br />
-&nbsp;&nbsp; &nbsp;data accesului<br />
-&nbsp;&nbsp; &nbsp;timpul<br />
<br />
Informatiile referitoare la prelucrarile automate vor fi stocate intr-un fisier de acces general sau in fisiere separate pentru fiecare Angajat al Site-ului. <br />
<br />
Orice incercare de acces neautorizat va fi inregistrata.<br />
<br />
Fisiere de acces vor fi pastrate de catre Operator pentru o perioada de 2 ani, pentru a putea fi folosite ca probe in cazul unor investigatii. Daca investigatiile se prelungesc, acestea se vor pastra atat timp cat se va considera necesar.<br />
<br />
<u><strong>
9.7. Sistemele de telecomunicatii</strong></u><br />
Operatorul efectueaza periodic controlul autentificarilor si tipurilor de acces pentru a detecta eventualele disfunctionalitati privind utilizarea sistemelor de telecomunicatii.<br />
<br />
Aceste sisteme de telecomunicatii sunt concepute de Operator astfel incat datele cu caracter personal nu pot fi interceptate si transmise oriunde. Prin sistemele de telecomunicatii se transmit doar datele cu caracter personal strict necesare.<br />
<br />
<u><strong>
9.8. Folosirea computerelor</strong></u><br />
Este interzis oricarui Angajat al Site-ului sa utilizeze programe software care provin din surse externe sau dubioase<br />
Fiecare Angajat al Site-ului trebuie sa fie in mod permanent constient de pericolul pe care il reprezinta virusii informatici si sa actioneze in timpul sesiunii de lucru cu responsabilitatea adecvata.<br />
Fiecare Angajat al Site-ului trebuie sa respecte regulile instituite prin sistemele automate de devirusare precum si regulile de securitate a sistemelor informatice.<br />
Fiecarui Angajat al Site-ului ii este interzisa stocarea la imprimanta a datelor cu caracter personal asupra carora efectueaza actiuni de prelucrare si folosirea in acest scop a tastei &quot;Print screen&quot;.<br />
<br />
<u><strong>
9.9. Imprimarea datelor</strong></u><br />
Stocarea la imprimanta a datelor cu caracter personal precum si printarea acestora pe orice fel de suport va putea fi realizata de oricare Angajat al Site-ului autorizat in acest sens de catre Operator. <br />
<br />
Procedurile interne specifice privind folosirea si distrugerea materialelor mentionate mai sus trebuie aprobate de catre Operator.<br />
<strong>****</strong><u><br />
<strong>
10. Drepturile persoanelor vizate</strong></u><br />
Oricare Angajat al Site-ului va respecta urmatoarele drepturi ale persoanelor vizate prin efectuarea prelucrarii datelor cu caracter personal:<br />
<br />
<ul>
<li>
Informarea persoanei vizate </li>
<li>
Dreptul de acces la date </li>
<li>
Dreptul de interventie asupra datelor</li>
<li>
Dreptul de opozitie</li>
</ul>
<br />
<font color="#ff0000"><strong>
11. Obligatii privind respectarea drepturilor persoanelor vizate</strong></font><br />
Oricare Angajat al Site-ului va avea in vedere si respecta urmatoarele, in cazul solicitarilor adresate echipei Site-ului de catre persoanele vizate:<br />
<u><strong>
11.1. Orice persoana vizata are dreptul de a obtine de la Operator</strong></u>, la cerere si in mod gratuit pentru o solicitare pe an, confirmarea faptului ca datele care o privesc sunt sau nu sunt prelucrate de acesta. Operatorul, sau Angajatul Site-ului autorizat in acest sens&nbsp; este obligat sa comunice acestuia, impreuna cu confirmarea, cel putin urmatoarele: <br />
<ul>
<li>
informatii referitoare la scopurile prelucrarii, categoriile de date avute in vedere si destinatarii sau categoriile de destinatari carora le sunt dezvaluite datele; </li>
<li>
informatii asupra principiilor de functionare ale mecanismului prin care se efectueaza orice prelucrare automata a datelor care vizeaza persoana respectiva; </li>
<li>
dupa caz, rectificarea, actualizarea, blocarea sau stergerea datelor a caror prelucrare nu este conforma prezentei legi, in special a datelor incomplete sau inexacte; </li>
</ul>
In cerere solicitantul poate arata daca doreste ca informatiile sa ii fie comunicate la o anumita adresa, care poate fi si de posta electronica, sau printr-un serviciu de corespondenta care sa asigure ca predarea i se va face numai personal. <br />
<br />
Informatiile solicitate conform celor de mai sus vor trebui comunicate, in termen de 15 zile de la data primirii cererii, cu respectarea eventualei optiuni a solicitantului.<br />
<br />
Pentru a asigura respectarea celor de mai sus oricare Angajat al Site-ului autorizat in acest scop de catre Operator va da curs oricarei solicitari ale persoanelor vizate care indeplineste conditiile legale in vederea accesului la datele personale.<br />
<br />
<u><strong>
11.2. Persoana vizata are dreptul de a se opune in orice moment</strong></u>, din motive intemeiate si legitime legate de situatia sa particulara, ca date care o vizeaza sa faca obiectul unei prelucrari, cu exceptia cazurilor in care exista dispozitii legale contrare. In caz de opozitie justificata prelucrarea nu mai poate viza datele in cauza. <br />
<br />
Persoana vizata are dreptul de a se opune in orice moment, in mod gratuit si fara nici o justificare, ca datele care o vizeaza sa fie prelucrate in scop de marketing direct, in numele Operatorului sau al unui tert, sau sa fie dezvaluite unor terti intr-un asemenea scop. <br />
<br />
Masurile luate pentru indeplinirea cerintei mentionate mai sus precum si, daca este cazul, numele tertului caruia i-au fost dezvaluite datele cu caracter personal referitoare la persoana vizata, trebuie comunicate persoanei vizate in termen de 15 zile de la data primirii cererii, cu respectarea eventualei optiuni a solicitantului.<br />
<br />
Pentru a asigura respectarea celor de mai sus oricare Angajat al Site-ului autorizat de catre Operator in acest scop va da curs oricaror solicitari ale persoanelor vizate care indeplinesc conditiile legale in vederea accesului la datele personale.<br />
<br />
Oricare Angajat al Site-ului va desfasura activitatea de prelucrare a datelor cu caracter personal cu buna-credinta respectand confidentialitatea si integritatea acestora potrivit instructiunilor si masurilor instituite prin prezentele Instructiuni, precum si a prevederilor legislatiei in vigoare.

Short URL: http://www.underclick.ro/?p=1429

Posted by Claudiu Gamulescu on Aug 17 2008. Filed under Uncategorized. You can follow any responses to this entry through the RSS 2.0. You can leave a response or trackback to this entry

Leave a Reply

Photo Gallery

Log in | Designed by Gabfire themes