Conducerea unei organizaţii nu poate demite responsabilul pentru protecţia datelor cu caracter personal din cauza unei opinii incomode, acesta putând fi concediat doar respectând normele aplicabile oricărui angajat, a declarat joi Horia Ispas, partener în cadrul casei de avocatură Ţuca, Zbârcea & Asociaţii, .

Distribuie pe Facebook Distribuie pe Twitter Distribuie pe Email

Securitatea datelor cu caracter personal a devenit, în ultimii ani, un punct de interes major pentru Comisia Europeană (CE), ceea ce a generat mai multe măsuri legislative. Reforma europeană în domeniul prelucrării datelor cu caracter personal şi protecţiei vieţii private a căpătat contur, iar regulamentul Uniunii Europene (UE) nr. 679/2016 (GDPR) va intra în vigoare la 25 mai 2018, aducând cu el importante cerinţe de ajustare organizaţională şi conformare tehnică, inclusiv pentru mediul privat.

Responsabilul cu protecţia datelor cu caracter personal din cadrul unei organizaţii poate fi sancţionat doar după reguli aplicabile oricărui alt angajat, a atras atenţia Ispas.

”O opinie incomodă, exprimată de responsabilul cu protecţia datelor cu cracter personal, nu poate reprezenta un temei al demiterii sau sancţionării. El poate fi demis sau sancţionat pentru neîndeplinirea sarcinilor potrivit regulilor aplicabile oricărui alt angajat”, a afirmat Ispas, în cadrul unui eveniment organizat de casa de avocatură Ţuca, Zbârcea & Asociaţii şi Oracle.

El a subliniat că regulAmentul nu impune standarde clare în ceea ce priveşte alegerea unui responsabil, dar criterii sunt legate de anumite calificări profesionale pe care acesta trebuie să le aibă, în special în domeniile juridic, tehnic şi cele legate de securitatea informaţiei. Totodată, responsabilul trebuie să fie implicat în mai multe aspecte care vizează protecţia datelor şi trebuie să participe la şedinţele managerilor, consideră Ispas.

”El nu este, de regulă, persoană de decizie, dar este un consultant respectat în cadrul organizaţiei. Dacă organizaţia alege să nu aleagă recomandarea acestuia, o poate face, dar trebuie documentate motivele pentru care ia această decizie”, a spus Ispas.

El a subliniat că persoana are drept de acces la toate datele cu caracter personal din cadrul organizaţiei şi trebuie să beneficieze de suport adecvat din partea tuturor departamentelor implicate.

viewscnt
Urmărește-ne și pe Google News

Articolul de mai sus este destinat exclusiv informării dumneavoastră personale. Dacă reprezentaţi o instituţie media sau o companie şi doriţi un acord pentru republicarea articolelor noastre, va rugăm să ne trimiteţi un mail pe adresa abonamente@news.ro.