Sunteți pe pagina 1din 4

R EF E R A T Legea nr.

677 din 21 noiembrie 2001, pentru protecia persoanelor cu privire la prelucrarea datelor cu caracter personal i libera circulaie a acestor date are ca scop garantarea i protejarea drepturilor i libertilor fundamentale ale persoanelor fi ice, !n special a dreptului la viaa intim, familial i privat, cu privire la prelucrarea datelor cu caracter personal. "ceast lege se aplic prelucrrilor de date cu caracter personal, efectuate, prin mijloace automate, dar i prelucrrii prin alte mijloace dec#t cele automate a datelor cu caracter personal care fac parte dintr$un sistem de eviden . Prelucrarea datelor cu caracter personal se aplic: 1. prelucrrilor de date cu caracter personal, efectuate !n cadrul activitilor desfurate de operatori stabilii !n %om#nia& 2. prelucrrilor de date cu caracter personal, efectuate !n cadrul activitilor desfurate de misiunile diplomatice sau de oficiile consulare ale %om#niei& '. prelucrrilor de date cu caracter personal, efectuate !n cadrul activitilor desfurate de operatori care nu sunt stabilii !n %om#nia, prin utili area de mijloace de orice natur situate pe teritoriul %om#niei, cu e(cepia ca ului !n care aceste mijloace nu sunt utili ate dec#t !n scopul tran itrii pe teritoriul %om#niei a datelor cu caracter personal care fac obiectul prelucrrilor respective. Caracteristicile datelor cu caracter personal n cadrul prelucrrii sunt : )atele cu caracter personal destinate a face obiectul prelucrrii trebuie s fie* prelucrate cu bun$credin i !n conformitate cu dispo iiile legale !n vigoare& colectate !n scopuri determinate, e(plicite i legitime& adecvate, pertinente i nee(cesive prin raportare la scopul !n care sunt colectate i ulterior prelucrate& e(acte i, dac este ca ul, actuali ate& !n acest scop se vor lua msurile necesare pentru ca datele ine(acte sau incomplete din punct de vedere al scopului pentru care sunt colectate s fie terse sau rectificate& stocate !ntr$o form care s permit identificarea persoanelor vi ate strict pe durata necesar reali rii scopurilor !n care datele sunt colectate i !n care vor fi ulterior prelucrate& stocarea datelor pe o durat mai mare dec#t cea menionat, !n scopuri statistice, de cercetare istoric sau tiinific, se va face cu respectarea garaniilor privind prelucrarea datelor cu caracter personal, prev ute !n normele care reglementea aceste domenii, i numai pentru perioada necesar reali rii acestor scopuri. Condiii de legitimitate privind prelucrarea datelor +rice prelucrare de date cu caracter personal, cu e(cepia prelucrrilor care vi ea prelucrarea datelor cu caracter personal legate de originea rasial sau etnic, de convingerile politice, religioase, filo ofice de apartenena sindical, precum i a datelor cu caracter personal privind starea de sntate sau viaa se(ual care este inter is, prelucrarea datelor cu caracter personal av#nd funcie de identificare, prelucrarea datelor cu caracter personal referitoare la fapte penale sau contravenii, poate fi efectuat numai dac persoana vi at i$a dat consimm#ntul !n mod e(pres i neec,ivoc pentru acea prelucrare. Consimmntul persoanei vizate nu este cerut n urmtoarele cazuri: c#nd prelucrarea este necesar !n vederea e(ecutrii unui contract sau antecontract la care persoana vi at este parte ori !n vederea lurii unor msuri, la cererea acesteia, !naintea !nc,eierii unui contract sau antecontract&

c#nd prelucrarea este necesar !n vederea protejrii vieii, integritii fi ice sau sntii persoanei vi ate ori a unei alte persoane ameninate& c#nd prelucrarea este necesar !n vederea !ndeplinirii unei obligaii legale a operatorului& c#nd prelucrarea este necesar !n vederea aducerii la !ndeplinire a unor msuri de interes public sau care vi ea e(ercitarea prerogativelor de autoritate public cu care este !nvestit operatorul sau terul cruia !i sunt de vluite datele& c#nd prelucrarea este necesar !n vederea reali rii unui interes legitim al operatorului sau al terului cruia !i sunt de vluite datele, cu condiia ca acest interes s nu prejudicie e interesul sau drepturile i libertile fundamentale ale persoanei vi ate& c#nd prelucrarea privete date obinute din documente accesibile publicului, conform legii& c#nd prelucrarea este fcut e(clusiv !n scopuri statistice, de cercetare istoric sau tiinific, iar datele rm#n anonime pe toat durata prelucrrii.

Prelucrarea unor categorii speciale de date se efectuez n urmtoarele cazuri : c#nd persoana vi at i$a dat !n mod e(pres consimm#ntul pentru o astfel de prelucrare& c#nd prelucrarea este necesar !n scopul respectrii obligaiilor sau drepturilor specifice ale operatorului !n domeniul dreptului muncii & c#nd prelucrarea este necesar pentru protecia vieii, integritii fi ice sau a sntii persoanei vi ate ori a altei persoane, !n ca ul !n care persoana vi at se afl !n incapacitate fi ic sau juridic de a$i da consimm#ntul& c#nd prelucrarea este efectuat !n cadrul activitilor sale legitime de ctre o fundaie, asociaie sau de ctre orice alt organi aie cu scop nelucrativ i cu specific politic, filo ofic, religios ori sindical, cu condiia ca persoana vi at s fie membr a acestei organi aii sau s !ntrein cu aceasta, !n mod regulat, relaii care privesc specificul activitii organi aiei i ca datele s nu fie de vluite unor teri fr consimm#ntul persoanei vi ate& c#nd prelucrarea se refer la date fcute publice !n mod manifest de ctre persoana vi at& c#nd prelucrarea este necesar pentru constatarea, e(ercitarea sau aprarea unui drept !n justiie& c#nd prelucrarea este necesar !n scopuri de medicin preventiv, de stabilire a diagnosticelor medicale, de administrare a unor !ngrijiri sau tratamente medicale pentru persoana vi at ori de gestionare a serviciilor de sntate care acionea !n interesul persoanei vi ate, cu condiia ca prelucrarea datelor respective s fie efectuate de ctre ori sub supraveg,erea unui cadru medical supus secretului profesional sau de ctre ori sub supraveg,erea unei alte persoane supuse unei obligaii ec,ivalente !n ceea ce privete secretul& c#nd legea prevede !n mod e(pres aceasta !n scopul protejrii unui interes public important, cu condiia ca prelucrarea s se efectue e cu respectarea drepturilor persoanei vi ate i a celorlalte garanii prev ute de pre enta lege. Prelucrarea datelor cu caracter personal avnd funcie de identificare -relucrarea codului numeric personal sau a altor date cu caracter personal av#nd o funcie de identificare de aplicabilitate general poate fi efectuat numai dac* persoana vi at i$a dat !n mod e(pres consimm#ntul& sau prelucrarea este prev ut !n mod e(pres de o dispo iie legal. "utoritatea de supraveg,ere poate stabili i alte ca uri !n care se poate efectua prelucrarea datelor prev ute anterior, numai cu condiia instituirii unor garanii adecvate pentru respectarea drepturilor persoanelor vi ate.

"v#nd !n vedere prevederile art. 1' din Legea nr. './1007 privind organi area i funcionarea instituiei "vocatul -oporului, !n aplicarea prevederilor art. 20 din Legea nr. 677/2001 pentru protecia persoanelor cu privire la prelucrarea datelor cu caracter personal i libera circulaie a acestor date, a fost emis de ctre acesta +rdinul nr. .2 din 11 aprilie 2002, privind aprobarea 2erinelor minime de securitate a prelucrrilor de date cu caracter personal. 2erinele minime de securitate a prelucrrilor de date cu caracter personal acoper urmtoarele aspecte* 1. Identificarea i autentificarea utilizatorului 3tili atorul este orice persoan care acionea sub autoritatea operatorului, a persoanei !mputernicite sau a repre entantului, cu drept recunoscut de acces la ba ele de date cu caracter personal. 3tili atorul, pentru a cpta acces la o ba de date cu caracter personal, trebuie s se identifice. 4dentificarea se poate face prin mai multe metode* introducerea codului de identificare de la tastatur 5un ir de caractere6, folosirea unei cartele cu cod de bare, folosirea unei cartele inteligente 5smart card6 sau a unei cartele magnetice. 7iecare utili ator are propriul su cod de identificare. +rice cont de utili ator este !nsoit de o modalitate de autentificare aceasta poate fi fcut prin introducerea unei parole sau prin mijloace biometrice* amprenta dactiloscopic, amprenta vocal, angiografia retinian etc. +rice utili ator care primete un cod de identificare i un mijloc de autentificare trebuie s pstre e confidenialitatea acestora i s rspund !n acest sens !n faa operatorului. "ccesul utili atorilor la ba ele de date cu caracter personal efectuate manual se va face pe ba a unei liste aprobate de conducerea entitii. 2. ipul de acces 3tili atorii trebuie s accese e numai datele cu caracter personal necesare pentru !ndeplinirea atribuiilor lor de serviciu. -entru aceasta operatorii trebuie s stabileasc tipurile de acces dup funcionalitate 5cum ar fi* administrare, introducere, prelucrare, salvare etc.6 i dup aciuni aplicate asupra datelor cu caracter personal 5cum ar fi* scriere, citire, tergere6, precum i procedurile privind aceste tipuri de acces. !. Colectarea datelor +peratorul desemnea utili atori autori ai pentru operaiile de colectare i introducere de date cu caracter personal !ntr$un sistem informaional. +rice modificare a datelor cu caracter personal se poate face numai de ctre utili atori autori ai desemnai de operator. ". #$ecuia copiilor de siguran 3tili atorii care e(ecut aceste copii de siguran vor fi numii de operator, !ntr$un numr restr#ns. 2opiile de siguran se vor stoca !n alte camere, !n fiete metalice cu sigiliu aplicat, i, dac este posibil, c,iar !n camere din alt cldire. %. Computerele i terminalele de acces 2omputerele i alte terminale de acces vor fi instalate !n !ncperi cu acces restricionat. 8erminalele de acces folosite !n relaia cu publicul, pe care apar date cu caracter personal, vor fi po iionate astfel !nc#t s nu poat fi v ute de public i dup o perioad scurt, !n care nu se acionea asupra lor, acestea trebuie ascunse. &. 'iierele de acces 7iierele de acces trebuie s fac posibil identificarea de ctre operator sau de ctre persoana !mputernicit a persoanelor care au accesat date cu caracter personal fr un motiv anume, !n vederea aplicrii unor sanciuni sau a sesi rii organelor competente. (. )istemele de telecomunicaii -rin sistemele de telecomunicaii se vor transmite numai datele cu caracter personal strict necesare. *. Instruirea personalului

3tili atorii care au acces la date cu caracter personal vor fi instruii de ctre operator asupra confidenialitii acestora i vor fi averti ai prin mesaje care vor aprea pe monitoare !n timpul activitii. 3tili atorii sunt obligai s !i !nc,id sesiunea de lucru atunci c#nd prsesc locul de munc. +. 'olosirea computerelor -entru meninerea securitii prelucrrii datelor cu caracter personal se vor va lua urmtoarele msuri * inter icerea folosirii de ctre utili atori a programelor soft9are care provin din surse e(terne sau dubioase& informarea utili atorilor !n privina pericolului privind viruii informatici& implementarea unor sisteme automate de devirusare i de securitate a sistemelor informatice& de activarea, pe c#t posibil, a tastei :-rint screen:, atunci c#nd sunt afiate pe monitor date cu caracter personal, inter ic#ndu$se astfel scoaterea la imprimant a acestora. 1,. Imprimarea datelor ;coaterea la imprimant a datelor cu caracter personal se va reali a numai de utili atori autori ai pentru aceast operaiune de ctre operator.

S-ar putea să vă placă și