Simpatie.ro - matrimoniale
Avocat.3xforum.ro
Forumul de discutii al avocatilor din Romania
Nou pe simpatie:
sweet_kiss55555 pe Simpatie.ro
Femeie
25 ani
Bucuresti
cauta Barbat
30 - 53 ani
Avocat.3xforum.roInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Avocat.3xforum.ro / Drept constitutional /

Drepturi si libertati fundamentale!!!

Pagini: 1  
#1
horsegun
Membru
Postari: 55
ASPECTE GENERALE
ÃŽn categoria drepturilor şi libertăţilor fundamentale, dreptul la viaţă intimă, familială şi privată a apărut relativ recent şi are un conţinut complex şi de mare importanţă pentru libertatea şi personalitatea cetăţeanului.
La nivel internaţional, acest drept este reglementat prin instrumente juridice universale, ca Declaraţia Universală a Drepturilor Omului, Pactul internaţional cu privire la drepturile civile şi politice sau prin instrumente juridice regionale, cum sunt Convenţia pentru apărarea drepturilor omului şi a libertăţilor fundamentale, Carta drepturilor fundamentale a Uniunii Europene.
Constituţia României reglementează acest drept ca o latură a respectării şi ocrotirii personalităţii omului, proclamată de art. 1 ca valoare supremă.
Dreptul la viaţă intimă, familială şi privată presupune, printre altele, dreptul persoanei de a nu i se dezvălui, fără consimţământul său, numele adevărat, adresa, vârsta, situaţia familială, modul de folosire a timpului liber, obiceiurile etc.
Motivele care au stat la baza dezvoltării domeniului protecţiei persoanelor cu privire la prelucrarea datelor cu caracter personal au avut în vedere utilizarea tot mai frecventă a datelor cu caracter personal, în special în contextul tehnicii de calcul. De exemplu, tot mai des sunt prelucrate date cu caracter personal pentru monitorizarea achiziţiilor, monitorizarea forţei de muncă, înregistrarea apelurilor telefonice, monitorizarea deplasării vehiculelor, identificarea preferinţelor pentru anumite produse sau servicii.
La data de 12 martie 2002 a intrat în vigoare Legea nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date, publicată în Monitorul Oficial al României, Partea I nr. 790 din 12 decembrie 2001.Această lege are ca scop garantarea şi protejarea drepturilor şi libertăţilor fundamentale ale persoanelor fizice, în special a dreptului la viaţa intimă, familială şi privată, cu privire la prelucrarea datelor cu caracter personal.
Legea este conformă Directivei 95/46/EC a Parlamentului european şi a Consiliului din 24 octombrie 1995, pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date (publicată în Official Journal L 281, 23/11/1995, p 0031-0050), precum şi Convenţiei pentru protejarea persoanelor faţă de prelucrarea automatizată a datelor cu caracter personal, adoptată la Strasbourg la 28 ianuarie 1981, în cadrul Consiliului Europei şi ratificată de ţara noastră prin Legea nr. 682/2001 (publicată în Monitorul Oficial 830/21 decembrie 2001).
De altfel, prin Legea nr. 677/2001 s-a urmărit adoptarea în domeniul prelucrărilor de date cu caracter personal şi al protecţiei persoanelor în contextul acestor activităţi, a unui cadru normativ pe deplin armonizat cu principiile comunitare. Finalitatea transpunerii în domeniul naţional a prevederilor directivei o reprezintă înlăturarea discrepanţelor existente cu privire la nivelul de protecţie a drepturilor şi libertăţilor fundamentale în domeniul prelucrărilor de date cu caracter personal, precum şi a obstacolelor de natură să împiedice desfăşurarea unor activităţi economice la scară europeană şi conlucrarea eficientă dintre autorităţile publice din diferite state.
ÃŽn aplicarea acestei legi, instituţia Avocatul Poporului, în calitate de autoritate de supraveghere a emis următoarele ordine:
Ordinul nr. 52 din 18 aprilie 2002 cu privire la aprobarea Cerinţelor minime de securitate a prelucrărilor de date cu caracter personal, publicat în Monitorul Oficial al României, Partea I, nr. 383 din 5 iunie 2002;
Ordinul nr. 53 din 18 aprilie 2002 privind aprobarea formularelor tipizate ale notificărilor prevăzute de Legea nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date, publicat în Monitorul Oficial al României, Partea I, nr. 383 din 5 iunie 2002;
Ordinul nr. 54 din 18 aprilie 2002 privind stabilirea unor situaţii în care nu este necesară notificarea prelucrărilor de date cu caracter personal care cad sub incidenţa Legii nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date, publicat în Monitorul Oficial al României, Partea I, nr. 383 din 5 iunie 2002;
Ordinul nr. 75 din 4 iunie 2002 privind stabilirea unor măsuri şi proceduri specifice care să asigure un nivel satisfăcător de protecţie a drepturilor persoanelor ale căror date cu caracter personal fac obiectul prelucrărilor (Coduri de conduită ), publicat în Monitorul Oficial al României, Partea I, nr. 449 din 26 iunie 2002;
Ordinul nr. 6 din 29 ianuarie 2003 privind stabilirea clauzelor contractuale standard în cazul transferurilor de date cu caracter personal către un operator stabilit într-un stat a cărui legislaţie nu prevede un nivel de protecţie cel puţin egal cu cel oferit de legea română, publicat în Monitorul Oficial al României, Partea I, nr. 151 din 10 martie 2003.
Aceste ordine completează cadrul legislativ şi asigură măsurile necesare implementării Legii nr. 677/2001.
Pentru implementarea corectă a Legii nr. 677/2001 şi pentru a veni în sprijinul operatorilor de date cu caracter personal şi al persoanelor împuternicite, cărora le revine în principal obligaţia respectării prevederilor acestui act normativ, Avocatul Poporului pune la dispoziţie acest DOCUMENTAR pentru înţelegerea şi aplicarea unitară a legii, în scopul garantării şi protejării drepturilor şi libertăţilor fundamentale ale persoanelor fizice.
DOMENIUL DE APLICARE

Dispoziţiile legii se aplică, potrivit art.2 alin. (2)
prelucrărilor de date cu caracter personal, efectuate în cadrul activităţilor desfăşurate de operatori stabiliţi în România;
prelucrărilor de date cu caracter personal, efectuate în cadrul activităţilor desfăşurate de misiunile diplomatice sau de oficiile consulare ale României;
prelucrărilor de date cu caracter personal, efectuate în cadrul activităţilor desfăşurate de operatori care nu sunt stabiliţi în România, în condiţiile prevăzute de art. 2 alin. (2) lit. c).
Legea nu se aplică:
prelucrărilor de date cu caracter personal, efectuate de persoane fizice exclusiv pentru uzul lor personal, dacă datele în cauză nu sunt destinate a fi dezvăluite (de exemplu, agenda personală telefonică sau cuprinzând adrese de poştă electronică, evidenţa datelor de naştere ale prietenilor);
prelucrărilor şi transferului de date cu caracter personal, efectuate în cadrul activităţilor din domeniul apărării naţionale şi siguranţei naţionale, desfăşurate în limitele şi cu restricţiile stabilite de lege.

EXPLICAREA UNOR TERMENI
Aplicarea legii este strâns legată de necesitatea înţelegerii de către persoanele chemate să o aplice a termenilor folosiţi, aşa cum sunt definiţi în lege, terminologie preluată şi folosită în mod corespunzător în acest DOCUMENTAR.
Pentru cunoaşterea legii din acest punct de vedere şi a înţelegerii acestui material, precizăm următoarele:
date cu caracter personal, prelucrarea datelor cu caracter personal, operator, persoană împuternicită de operator, stocare, terţ, autoritate de supraveghere, dreptul la informare, dreptul de acces, dreptul de intervenţie, dreptul de opoziţie, au sensurile definite de Legea nr.677/2001 privind prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date;
persoană vizată, legitimitatea scopului colectării, consimţământul, legitimitatea dezvăluirii, legitimitatea stocării, securitatea prelucrărilor, au sensurile definite în Ordinul Avocatul Poporului nr. 75 din 4 iunie 2002;
lege, înseamnă Legea nr. 677 din 21 noiembrie 2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date.
Astfel, prin date cu caracter personal se înţeleg acele informaţii care pot fi puse direct sau indirect în legătură cu o persoană fizică identificată sau identificabilă (de exemplu: informaţii referitoare la nume, prenume, adresă, obiceiuri, telefon, salariu etc.)
Potrivit legii, prin prelucrare a datelor cu caracter personal se înţelege orice operaţiune sau set de operaţiuni care se efectuează asupra datelor cu caracter personal, prin mijloace automate sau neautomate, cum ar fi colectarea, înregistrarea, organizarea, stocarea (păstrarea pe orice fel de suport a datelor cu caracter personal culese), adaptarea ori modificarea, extragerea, consultarea, utilizarea, dezvăluirea către terţi prin transmitere, diseminare sau în orice alt mod, alăturarea ori combinarea, blocarea, ştergerea sau distrugerea. Trebuie menţionat că enumerarea operaţiunilor este exemplificativă şi nu exhaustivă.
Pentru ca o prelucrare să intre sub incidenţa prevederilor Legii nr. 677/2001 este necesar ca ea să se desfăşoare în cadrul unui sistem de evidenţă. Prin sistem de evidenţă se înţelege o colecţie de date, structurată potrivit unor criterii, criterii pe baza cărora datele pot fi accesate (de exemplu pe criteriul alfabetic).
Pentru o mai clară viziune asupra definiţiei date de lege noţiunii de prelucrare, trebuie menţionat că în sfera acesteia se includ:
crearea unui sistem de evidenţă clienţilor;
editarea unui fişier care cuprinde date cu caracter personal;
colectarea datelor cititorilor unei publicaţii ca urmare a transmiterii unor cupoane;
publicarea rezultatelor unui concurs sau examen;
colectarea datelor vizitatorilor unei pagini de Internet prin intermediul unui formular publicat pe acea pagină;
arhivarea unei baze de date cu caracter personal;
înregistrarea video a persoanelor care intră într-un magazin;
dezvăluirea unui dosar către o altă persoană ş.a.
Prin operator se înţelege persoana fizică sau juridică, de drept public ori de drept privat care:
stabileşte scopul şi mijloacele prelucrării;
este desemnată ca operator printr-un act normativ sau în baza unui act normativ care determină scopul şi mijloacele de prelucrare a datelor cu caracter personal.
Este posibil ca un operator să desfăşoare mai multe prelucrări, în scopuri diferite, în cazul cărora categoriile de persoane vizate, categoriile de date cu caracter personal prelucrate, destinatarii şi operaţiunile efectuate să difere.
De exemplu:
1. o societate comercială poate prelucra:
datele cu caracter personal ale angajaţilor proprii, în scopul respectării obligaţiilor sau drepturilor specifice ale operatorului în domeniul dreptului muncii;
datele cu caracter personal ale clienţilor, în vederea executării unui contract, în scop de publicitate, în scopuri statistice ş.a.
2. o autoritate publică poate prelucra:
datele cu caracter personal ale funcţionarilor şi angajaţilor proprii, în scopul respectării obligaţiilor sau drepturilor specifice ale operatorului în domeniul dreptului muncii;
datele cu caracter personal ale petiţionarilor, în vederea soluţionării petiţiilor transmise de aceştia în scopuri statistice ş.a.
Nu este necesar ca însuşi operatorul să efectueze prelucrarea, să desfăşoare operaţiunile de prelucrare. Este posibil ca acestea să fie realizate de către persoană împuternicită de către operator în acest sens.
Atunci când operaţiunile se realizează de către o persoană împuternicită, care prelucrează date cu caracter personal pe seama operatorului, potrivit art. 20 alin. (5) din lege, prelucrarea se desfăşoară pe baza unui contract.
Pe lângă condiţiile generale de valabilitate ale contractelor, există cerinţe speciale care trebuie respectate în momentul încheierii acestui contract şi anume:
forma scrisă;
existenţa unei clauze / unor clauze care să prevadă obligaţia persoanei împuternicite de a acţiona doar în baza instrucţiunilor primite de la operator;
existenţa unei clauze / unor clauze din care să rezulte faptul că persoanei împuternicite îi revine (şi) îndeplinirea obligaţiilor de a aplica măsurile tehnice şi organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva distrugerii accidentale sau ilegale, pierderii, modificării, dezvăluirii sau accesului neautorizat, în special dacă prelucrarea respectivă comportă transmisii de date în cadrul unei reţele, precum şi împotriva oricărei alte forme de prelucrare ilegală.
Potrivit legii, persoană împuternicită este o persoană fizică sau juridică, de drept privat ori de drept public, inclusiv autorităţile publice, instituţiile şi structurile teritoriale ale acestora, care prelucrează date cu caracter personal pe seama operatorului.
Persoana vizată este persoana ale cărei date sunt prelucrate.
Condiţia de legitimitate a prelucrării, aşa cum este ea prevăzută de lege, este reprezentată de existenţa consimţământului persoanei vizate.
Acest consimţământ reprezintă încuviinţarea dată de o persoană fizică ca datele sale să fie prelucrate. Consimţământul trebuie să fie liber exprimat, în cunoştinţă de cauză şi expres (în ce scop sunt prelucrate datele, dacă există o prevedere legală care instituie obligativitatea prelucrării datelor, cine este operatorul, care date sunt prelucrate etc.) Deoarece aceste condiţii trebuie respectate, nu în toate cazurile tăcerea persoanei vizate poate fi asimilată unui consimţământ.

CUI SE ADRESEAZĂ LEGEA
ÃŽn funcţie de rolul, sarcinile şi protecţia acordată, legea prevede drepturi şi obligaţii pentru:
Operatorii care trebuie să respecte condiţiile impuse de lege prelucrărilor de date, în scopul respectării drepturilor persoanelor fizice ale căror date personale sunt prelucrate;
Persoanele împuternicite de operatori pentru efectuarea prelucrărilor de date cu caracter personal. ÃŽn acest caz prelucrarea se desfăşoară pe baza unui contract încheiat într-o formă scrisă, între operator şi împuternicit, în condiţiile art. 20 alin. (5);
Reprezentanţii operatorilor în relaţia cu autoritatea de supraveghere, precum şi reprezentanţii operatorilor care nu sunt stabiliţi în România;
Persoana vizată ale cărei date cu caracter personal sunt prelucrate;
Instituţia Avocatul Poporului în calitate de autoritate de supraveghere, potrivit art. 21.
OBLIGAŢIILE PREVĂZUTE DE LEGE PENTRU OPERATORI ŞI IMPUTERNICIŢII ACESTORA
Obligaţiile ce revin operatorilor care prelucrează date cu caracter personal, prevăzute de Legea nr. 677/2001 pot fi grupate, după obiectul şi specificul lor, astfel:
1. Notificarea la autoritatea de supraveghere se realizează:
de către operatorul de date cu caracter personal, personal sau prin reprezentant (acesta poate să coincidă cu persoana împuternicită pentru efectuarea prelucrării, cu condiţia existenţei unui mandat expres în acest sens);
anterior începerii prelucrării de date, atunci când operatorul a stabilit clar scopul şi mijloacele de prelucrare, precum şi celelalte coordonate necesare aprecierii legalităţii prelucrării (categorii de date, persoane vizate, perioada necesară prelucrării, prin raportare la scopul în care aceasta este efectuată, destinaţia ulterioară a datelor, măsurile tehnice şi organizatorice de securitate etc.); deşi în lege nu se precizează un termen expres, este necesar ca notificarea să preceadă începerea prelucrării cu un anumit interval, care să permită autorităţii de supraveghere să analizeze informaţiile cuprinse în notificare, pentru a se depista cazurile în care operaţiunile de prelucrare sunt susceptibile să prezinte riscuri speciale pentru drepturile şi libertăţile persoanelor sau pentru acordarea unei autorizaţii;
prin completarea şi trimiterea la autoritatea de supraveghere a unuia dintre formularele prevăzute în anexele Ordinului nr. 53 din 18 aprilie 2002 privind aprobarea formularelor tipizate ale notificărilor prevăzute de Legea nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date. Trebuie menţionat că, în mod obişnuit este utilizat formularul prevăzut în anexa nr. 1;
în cazul în care se intenţionează transferul datelor cu caracter personal în străinătate, este necesară efectuarea unei notificări către autoritatea de supraveghere, scop în care va fi utilizat formularul din anexa nr. 4 la ordinul sus menţionat. Totodată, în acest caz, operatorii trebuie să aibă în vedere Ordinul nr. 6 din 29 ianuarie 2003 privind stabilirea clauzelor contractuale standard în cazurile transferurilor de date cu caracter personal către un operator stabilit într-un stat a cărei legislaţie nu prevede un nivel de protecţie cel puţin egal cu cel oferit de legea română;
sunt exceptate de la notificare:
prelucrarea care are drept unic scop ţinerea unui registru destinat prin lege informării publicului şi deschis spre consultare publicului - situaţie prevăzută de art. 22 alin. (2);
prelucrarea de date cu caracter personal referitoare la petiţionari şi la propriul personal, efectuată de autorităţile şi instituţiile publice, în vederea îndeplinirii unor obligaţii legale ale operatorilor (de exemplu, încheierea şi executarea unor contracte de muncă, stabilirea şi desfăşurarea unor raporturi de serviciu, îndeplinirea unor obligaţii fiscale, de protecţie şi de asigurare socială etc.), situaţie în care autoritatea de supraveghere a apreciat că notificarea nu este necesară, potrivit art. 22 alin. (9), conform Ordinului nr. 54 din 18 aprilie 2002 privind stabilirea unor situaţii în care nu este necesară notificarea prelucrărilor de date cu caracter personal care cad sub incidenţa Legii nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date;
prelucrarea de date cu caracter personal referitoare la proprii angajaţi, efectuate de entităţile de drept privat, în vederea îndeplinirii unor obligaţii legale ale operatorilor (de exemplu, încheierea şi executarea unor contracte de muncă, îndeplinirea unor obligaţii fiscale, de protecţie şi de asigurare socială etc.), situaţie în care autoritatea de supraveghere a apreciat că notificarea nu este necesară, potrivit art. 22 alin. (9), conform Ordinului nr. 54 din 18 aprilie 2002 privind stabilirea unor situaţii în care nu este necesară notificarea prelucrărilor de date cu caracter personal care cad sub incidenţa Legii nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date;
notificarea este supusă unei taxe care trebuie plătită de operator autorităţii de supraveghere (art.22 alin. (7)din Legea nr.677/2001). Cuantumul acestei taxe şi procedura de plată a acesteia sunt stabilite prin Legea nr.476/2003 privind aprobarea taxei de notificare a prelucrărilor de date cu caracter personal, care cad sub incidenţa Legii nr.677/2001;
în cazul în care operatorul prelucrează date personale susceptibile de a prezenta riscuri speciale, autoritatea de supraveghere dispune obligatoriu efectuarea unui control prealabil potrivit dispoziţiile art. 23. Autoritatea de supraveghere va anunţa operatorul în legătură cu efectuarea unui control prealabil, în termen de 5 zile. ÃŽn cazul în care operatorul este înştiinţat în legătură cu efectuarea unui control prealabil, acesta nu poate începe prelucrarea.
analizarea notificărilor şi întocmirea răspunsului către operatori se efectuează în termen de 5 zile.Acest termen este cuprins între data înregistrării notificării şi data ieşirii răspunsului din instituţie;
2. Condiţii care trebuie respectate pe durata prelucrării:
prelucrarea să se facă cu bună-credinţă şi în conformitate cu dispoziţiile legale;
colectarea în scopuri determinate, explicite şi legitime;
datele cu caracter personal să fie adecvate, pertinente şi neexcesive, prin raportare la scopul prelucrării;
datele cu caracter personal să fie exacte şi actualizate. Pentru respectarea acestei cerinţe sunt foarte importante sursa din care sunt colectate datele, metoda de colectare, asigurarea unui cadru adecvat pentru exercitarea drepturilor persoanei vizate, respectiv a dreptului de a fi informată cu privire la prelucrare, a dreptului de acces la date, a dreptului de intervenţie asupra datelor;
datele cu caracter personal să fie stocate într-o formă care să permită identificarea persoanei vizate strict pe perioada necesară realizării scopurilor în care datele sunt colectate şi prelucrate;
existenţa consimţământului persoanei vizate sau a unuia din cazurile în care acesta nu este necesar (art. 5 alin. (2));
încheierea operaţiunilor de prelucrare trebuie să se facă în condiţiile prevăzute de lege la art. 6.
Trebuie menţionat că există anumite categorii de date cu caracter personal, a căror prelucrare este interzisă în principiu, datorită naturii lor: datele cu caracter personal legate de originea rasială sau etnică, de convingerile politice, religioase, filozofice sau de natură similară, de apartenenţa sindicală, precum şi datele cu caracter personal privind starea de sănătate sau viaţa sexuală.
Cu toate acestea, în anumite cazuri expres şi limitativ prevăzute de lege, prelucrarea acestor date este posibilă (art. 7 alin. (2)).
Totodată, există categorii de date cu caracter personal care pot fi prelucrate doar cu respectarea regulilor speciale prevăzute de lege:
prelucrarea datelor cu caracter personal având funcţie de identificare (art. 8);
prelucrarea datelor cu caracter personal privind starea de sănătate (art. 9);
prelucrarea datelor cu caracter personal referitoare la fapte penale şi contravenţii (art. 10).
3. Respectarea drepturilor persoanei vizate în timpul prelucrării datelor cu caracter personal. Aceste drepturi sunt prevăzute expres de lege în art. 12-18.
4. Asigurarea securităţii prelucrărilor de date cu caracter personal
Măsurile care trebuie luate de operatori presupun:
aplicarea măsurilor tehnice şi organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva distrugerilor accidentale sau ilegale, pierderii, modificării, dezvăluirii sau accesului neautorizat, în condiţiile art. 20;
asigurarea condiţiilor minime de securitate stabilite periodic de autoritatea de supraveghere. Acestea sunt prevăzute în prezent în Ordinul Avocatului Poporului nr. 52 din data de 18 aprilie 2002 şi reprezintă măsurile cu caracter minimal care trebuie să fie luate de către operatori sau persoana împuternicită de acesta.
5. Menţionarea numărului de înregistrare, primit de operator de la autoritatea de supraveghere, pe orice act prin care datele sunt colectate, stocate sau dezvăluite este o obligaţie a operatorului care rezultă din prevederile art. 24 alin. (2) din lege.
6. Elaborarea raportului anual de activitate privind protecţia persoanelor în privinţa prelucrării datelor cu caracter personal.
Această obligaţie, care revine autorităţilor publice şi ale organelor administraţiei publice, rezultă din prevederile art. 21 alin. (3) lit. j) din lege.
Rapoartele sunt centralizate şi analizate de către autoritatea de supraveghere.
Pentru a facilita aceste operaţiuni, este util ca operatorii să utilizeze pentru raport structura cuprinsă în anexa la prezentul documentar.
CODURILE DE CONDUITĂ
Potrivit legii, asociaţiile profesionale au obligaţia de a elabora şi de a supune spre avizare autorităţii de supraveghere coduri de conduită.
Aceste coduri trebuie să conţină norme adecvate pentru protecţia drepturilor persoanelor ale căror date cu caracter personal pot fi prelucrate de către membrii asociaţiilor profesionale.
Normele de conduită trebuie să prevadă măsuri şi proceduri care să asigure un nivel satisfăcător de protecţie, ţinând seama de natura datelor ce pot fi prelucrate.
In acest sens trebuie menţionat că, prin Ordinul Avocatului Poporului nr. 75 din 4 iunie 2002 au fost stabilite unele măsuri şi proceduri specifice, care să asigure un nivel satisfăcător de protecţie a drepturilor persoanelor ale căror date cu caracter personal fac obiectul prelucrărilor. ÃŽn Anexa nr. 2 la ordinul menţionat este cuprins un model de cod de conduită, ale cărui dispoziţii vor fi avute în vedere la adoptarea propriilor coduri de conduită de către asociaţiile profesionale care prelucrează date cu caracter personal.
DREPTURILE PERSOANEI VIZATE
Ca o garanţie a realizării scopului declarat al legii, drepturile ce revin persoanei vizate au fost prevăzute expres:
dreptul persoanei vizate la informare (art. 12);
dreptul la acces la date (art. 13);
dreptul de intervenţie (art. 14);
dreptul de opoziţie (art. 15);
dreptul de a se adreseze justiţiei (art. 18);
dreptul să facă plângere la Avocatul Poporului, în calitate de autoritate de supraveghere (art. 25).

TRANSFERURILE ÃŽN STRĂINĂTATE ALE DATELOR CU CARACTER PERSONAL

1. Condiţiile în care aceste transferuri pot avea loc sunt reglementate de art. 29 şi 30 din lege.
2. ÃŽn toate situaţiile transferul de date cu caracter personal către un alt stat va face obiectul unei notificări prealabile a autorităţii de supraveghere, cu două excepţii:
în cazul în care transferul se face în baza prevederilor unei legi speciale sau ale unui acord internaţional ratificat de România, în special dacă transferul se face în scopul prevenirii, cercetării sau reprimării unei infracţiuni;
în cazul în care prelucrarea datelor se face exclusiv în scopuri jurnalistice, literare sau artistice, dacă datele au fost făcute publice în mod manifest de către persoana vizată sau sunt strâns legate de calitatea de persoană publică a persoanei vizate ori de caracterul public al faptelor în care este implicată.
3. Transferurile pot avea loc:
în condiţiile în care nu se încalcă legea română, iar statul către care se intenţionează transferul asigură un nivel de protecţie adecvat, care va fi apreciat de către autoritatea de supraveghere, în funcţie de totalitatea împrejurărilor în care se realizează transferul de date, în special având în vedere natura datelor transmise, scopul prelucrării şi durata propusă pentru prelucrare, statul de origine şi statul de destinaţie finală, precum şi legislaţia statului solicitant;
când autoritatea de supraveghere autorizează transferul de date cu caracter personal către un stat a cărui legislaţie nu prevede un nivel de protecţie cel puţin egal cu cel oferit de legea română, atunci când operatorul oferă garanţii suficiente cu privire la protecţia drepturilor fundamentale ale persoanelor. Aceste garanţii trebuie să fie stabilite prin contracte încheiate între operatori şi persoanele fizice sau juridice din dispoziţia cărora se efectuează transferul. ÃŽn acest sens, autoritatea de supraveghere a emis Ordinul nr. 6 din 29 ianuarie 2003 privind stabilirea clauzelor contractuale standard în cazul transferurilor de date cu caracter personal către un operator stabilit într-un stat a cărui legislaţie nu prevede un nivel de protecţie cel puţin egal cu cel oferit de legea română;
când se constată existenţa uneia dintre situaţiile prevăzute de art. 30 din lege:
când persoana vizată şi-a dat în mod explicit consimţământul pentru efectuarea transferului;
când este necesar pentru executarea unui contract încheiat între persoana vizată şi operator sau pentru executarea unor măsuri precontractuale dispuse la cererea persoanei vizate;
când este necesar pentru încheierea sau pentru executarea unui contract încheiat ori care se va încheia, în interesul persoanei vizate, între operator şi un terţ;
când este necesar pentru satisfacerea unui interes public major, precum apărarea naţională, ordinea publică sau siguranţa naţională, pentru buna desfăşurare a procesului penal ori pentru constatarea, exercitarea sau apărarea unui drept în justiţie, cu condiţia ca datele să fie prelucrate în legătură cu acest scop şi nu mai mult timp decât este necesar;
când este necesar pentru a proteja viaţa, integritatea fizică sau sănătatea persoanei vizate;
când intervine ca urmare a unei cereri anterioare de acces la documente oficiale care sunt publice ori a unei cereri privind informaţii care pot fi obţinute din registre sau prin orice alte documente accesibile publicului.

EXERCITAREA SUPRAVEGHERII ŞI CONTROLULUI PRELUCRĂRII

Instituţia Avocatul Poporului are calitatea de autoritate de supraveghere, potrivit art. 21.
ÃŽn această calitate Avocatul Poporului controlează sub aspectul legalităţii prelucrările de date cu caracter personal care cad sub incidenţa legii.
Activitatea de control se realizează prin:
a. Control prealabil:
mijlocul prevăzut de lege prin care autoritatea de supraveghere verifică ansamblul condiţiilor în care au loc prelucrările de date care sunt susceptibile să prezinte riscuri speciale;
scopul său este evitarea cazurilor de încălcare a drepturilor persoanelor în contextul prelucrării de date, prin adoptarea unor măsuri adecvate;
temeiul legal este art. 23 din lege;
este obligatoriu, în cazurile în care operatorii sau împuterniciţii acestora efectuează prelucrări de date susceptibile de a prezenta riscuri speciale pentru drepturile şi libertăţile persoanelor (art. 23 alin. (2 ) din lege.);
b. Investigaţie:
procedeu de exercitare a atribuţiilor ce revin autorităţii de supraveghere pentru controlul legalităţii prelucrărilor de date cu caracter personal care intră sub incidenţa legii;
temeiul legal sunt prevederile art. 21 alin. (3) lit. g) şi art. 27 din lege;
poate fi efectuată din oficiu sau pentru verificarea unor plângeri sau sesizări.
Pentru respectarea legii şi protecţia persoanei vizate, în cazul în care constată încălcarea normelor legale, autoritatea de supraveghere poate dispune următoarele măsuri:
interzicerea efectuării unor prelucrări;
suspendarea provizorie a unora sau a tuturor operaţiunilor de prelucrare a datelor cu caracter personal;
încetarea prelucrării datelor;
ştergerea parţială ori integrală a datelor prelucrate;
intentarea unei acţiuni în justiţie pentru apărarea oricăror drepturi garantate de prezenta lege persoanelor vizate;
sesizarea organelor de urmărire penală.
Totodată, autoritatea de supraveghere poate aplica sancţiuni contravenţionale, în condiţiile legii.
Sancţiunile contravenţionale sunt prevăzute în art. 31-34.
Sancţiunile contravenţionale se aplică de către autoritatea de supraveghere prin personalul împuternicit în acest scop. Trebuie menţionat că şi reprezentanţii împuterniciţi ai organelor cu atribuţii de supraveghere şi control, abilitate potrivit legii, pot constata contravenţiile şi aplica sancţiunile sus menţionate.
ÃŽmpotriva proceselor-verbale de constatare şi sancţionare se poate face plângere la secţiile de contencios administrativ ale tribunalelor.
Alte atribuţii ale autorităţii de supraveghere :
cooperează cu autorităţile publice şi cu organele administraţiei publice în aplicarea legii;
centralizează şi analizează rapoartele anuale ale autorităţilor publice şi ale organelor administraţiei publice;
formulează cereri şi avize asupra oricărei chestiuni legate de protecţia drepturilor şi libertăţilor fundamentale în privinţa prelucrări datelor cu caracter personal.

CONTRAVENŢIILE PREVĂZUTE DE LEGE

Potrivit art. 31-34 din lege, constituie contravenţii:
omisiunea de a efectua notificarea în condiţiile legii, precum şi notificarea incompletă sau care conţine informaţii false constituie contravenţii;
prelucrarea datelor cu caracter personal de către un operator sau de o persoană împuternicită de acesta, cu încălcarea prevederilor art. 4-10 sau cu nesocotirea drepturilor prevăzute la art. 12-15 sau la art. 17;
neîndeplinirea obligaţiilor privind confidenţialitatea şi aplicarea măsurilor de securitate;
refuzul de a furniza autorităţii de supraveghere informaţiile sau documentele cerute de aceasta în exercitarea atribuţiilor de investigare
Cuantumul amenzilor care pot fi aplicate, în cazul săvârşirii contravenţiilor sus menţionate variază între 5.000.000 lei şi 500.000.000 lei.

Cam asta este si legea ro.!!{vezi foto!!!}

Drepturi si libertati fundamentale!!! - ASPECTE GENERALE ÃŽn categoria - Drept constitutional
Drepturi si libertati fundamentale!!! – poza de horsegun, in Drept constitutional · 31.8KB


_______________________________________
Law sucks but I have enought soap for that!

 
   
Pagini: 1  
Mergi la