Sunteți pe pagina 1din 12

LEGE nr.

677 din 21 noiembrie 2001 (*actualizata*)


CAP. II Reguli generale privind prelucrarea datelor cu caracter
personal Caracteristicile datelor cu caracter personal n cadrul
prelucrrii ART. 4 (1) Datele cu caracter personal destinate a face
obiectul prelucrrii trebuie sa fie: a) prelucrate cu buna-credina i
n conformitate cu dispoziiile legale n vigoare; b) colectate n
scopuri determinate, explicite i legitime; prelucrarea ulterioara a
datelor cu caracter personal n scopuri statistice, de cercetare
istorica sau tiinific nu va fi considerat incompatibil cu scopul
colectrii dac se efectueaz cu respectarea dispoziiilor
prezentei legi, inclusiv a celor care privesc efectuarea notificrii
ctre autoritatea de supraveghere, precum i cu respectarea
garaniilor privind prelucrarea datelor cu caracter personal,
prevzute de normele care reglementeaz activitatea statistica
ori cercetarea istorica sau tiinific; c) adecvate, pertinente i
neexcesive prin raportare la scopul n care sunt colectate i
ulterior prelucrate; d) exacte si, dac este cazul, actualizate; n
acest scop se vor lua msurile necesare pentru ca datele inexacte
sau incomplete din punct de vedere al scopului pentru care sunt
colectate i pentru care vor fi ulterior prelucrate, sa fie terse sau
rectificate; e) stocate ntr-o forma care sa permit identificarea
persoanelor vizate strict pe durata necesar realizrii scopurilor n
care datele sunt colectate i n care vor fi ulterior prelucrate;
stocarea datelor pe o durata mai mare dect cea menionat, n
scopuri statistice, de cercetare istorica sau tiinific, se va face
cu respectarea garaniilor privind prelucrarea datelor cu caracter
personal, prevzute n normele care reglementeaz aceste
domenii, i numai pentru perioada necesar realizrii acestor
scopuri. (2) Operatorii au obligaia sa respecte prevederile alin.
(1) i sa asigure ndeplinirea acestor prevederi de ctre
persoanele mputernicite. Condiii de legitimitate privind
prelucrarea datelor ART. 5 (1) Orice prelucrare de date cu caracter
personal, cu excepia prelucrarilor care vizeaz date din
categoriile menionate la art. 7 alin. (1), art. 8 i 10, poate fi
efectuat numai dac persoana vizata si-a dat consimmntul n
mod expres i neechivoc pentru acea prelucrare. (2)

Consimmntul persoanei vizate nu este cerut n urmtoarele


cazuri: a) cnd prelucrarea este necesar n vederea executrii
unui contract sau antecontract la care persoana vizata este parte
ori n vederea lurii unor msuri, la cererea acesteia, naintea
ncheierii unui contract sau antecontract; b) cnd prelucrarea este
necesar n vederea protejrii vieii, integritii fizice sau sntii
persoanei vizate ori a unei alte persoane amenintate; c) cnd
prelucrarea este necesar n vederea ndeplinirii unei obligaii
legale a operatorului; d) cnd prelucrarea este necesar n
vederea aducerii la ndeplinire a unor msuri de interes public sau
care vizeaz exercitarea prerogativelor de autoritate publica cu
care este investit operatorul sau terul cruia ii sunt dezvluite
datele; e) cnd prelucrarea este necesar n vederea realizrii
unui interes legitim al operatorului sau al terului cruia ii sunt
dezvluite datele, cu condiia ca acest interes sa nu prejudicieze
interesul sau drepturile i libertile fundamentale ale persoanei
vizate; f) cnd prelucrarea privete date obinute din documente
accesibile publicului, conform legii; g) cnd prelucrarea este
fcuta exclusiv n scopuri statistice, de cercetare istorica sau
tiinific, iar datele rmn anonime pe toat durata prelucrrii.
(3) Prevederile alin. (2) nu aduc atingere dispoziiilor legale care
reglementeaz obligaia autoritilor publice de a respecta i de a
ocroti viaa intima, familial i privat. ncheierea operaiunilor de
prelucrare ART. 6 (1) La ncheierea operaiunilor de prelucrare,
dac persoana vizata nu si-a dat n mod expres i neechivoc
consimmntul pentru o alta destinaie sau pentru o prelucrare
ulterioara, datele cu caracter personal vor fi: a) distruse; b)
transferate unui alt operator, cu condiia ca operatorul iniial sa
garanteze faptul ca prelucrrile ulterioare au scopuri similare
celor n care s-a fcut prelucrarea iniial; c) transformate n date
anonime i stocate exclusiv n scopuri statistice, de cercetare
istorica sau tiinific. (2) In cazul operaiunilor de prelucrare
efectuate n condiiile prevzute la art. 5 alin. (2) lit. c) sau d), n
cadrul activitilor descrise la art. 2 alin. (5), operatorul poate
stoca datele cu caracter personal pe perioada necesar realizrii
scopurilor concrete urmrite, cu condiia asigurrii unor msuri

corespunztoare de protejare a acestora, dup care va proceda la


distrugerea lor dac nu sunt aplicabile prevederile legale privind
pstrarea arhivelor. CAP. III Reguli speciale privind prelucrarea
datelor cu caracter personal Prelucrarea unor categorii speciale
de date ART. 7 (1) Prelucrarea datelor cu caracter personal legate
de originea rasial sau etnic, de convingerile politice, religioase,
filozofice sau de natura similar, de apartenena sindicala,
precum i a datelor cu caracter personal privind starea de
sntate sau viaa sexual este interzis. (2) Prevederile alin. (1)
nu se aplica n urmtoarele cazuri: a) cnd persoana vizata si-a
dat n mod expres consimmntul pentru o astfel de prelucrare;
b) cnd prelucrarea este necesar n scopul respectrii obligaiilor
sau drepturilor specifice ale operatorului n domeniul dreptului
muncii, cu respectarea garaniilor prevzute de lege; o eventuala
dezvaluire ctre un ter a datelor prelucrate poate fi efectuat
numai dac exista o obligaie legal a operatorului n acest sens
sau dac persoana vizata a consimit expres la aceasta
dezvaluire; c) cnd prelucrarea este necesar pentru protecia
vieii, integritii fizice sau a sntii persoanei vizate ori a altei
persoane, n cazul n care persoana vizata se afla n incapacitate
fizica sau juridic de a-si da consimmntul; d) cnd prelucrarea
este efectuat n cadrul activitilor sale legitime de ctre o
fundaie, asociaie sau de ctre orice alta organizaie cu scop
nelucrativ i cu specific politic, filozofic, religios ori sindical, cu
condiia ca persoana vizata sa fie membra a acestei organizaii
sau sa ntrein cu aceasta, n mod regulat, relaii care privesc
specificul activitii organizaiei i ca datele sa nu fie dezvluite
unor teri fr consimmntul persoanei vizate; e) cnd
prelucrarea se refer la date fcute publice n mod manifest de
ctre persoana vizata; f) cnd prelucrarea este necesar pentru
constatarea, exercitarea sau aprarea unui drept n justiie; g)
cnd prelucrarea este necesar n scopuri de medicina
preventiv, de stabilire a diagnosticelor medicale, de administrare
a unor ngrijiri sau tratamente medicale pentru persoana vizata
ori de gestionare a serviciilor de sntate care acioneaz n
interesul persoanei vizate, cu condiia ca prelucrarea datelor

respective sa fie efectuate de ctre ori sub supravegherea unui


cadru medical supus secretului profesional sau de ctre ori sub
supravegherea unei alte persoane supuse unei obligaii
echivalente n ceea ce privete secretul; h) cnd legea prevede n
mod expres aceasta n scopul protejrii unui interes public
important, cu condiia ca prelucrarea sa se efectueze cu
respectarea drepturilor persoanei vizate i a celorlalte garanii
prevzute de prezenta lege. (3) Prevederile alin. (2) nu aduc
atingere dispoziiilor legale care reglementeaz obligaia
autoritilor publice de a respecta i de a ocroti viaa intima,
familial i privat. (4) Autoritatea de supraveghere poate
dispune, din motive ntemeiate, interzicerea efecturii unei
prelucrari de date din categoriile prevzute la alin. (1), chiar dac
persoana vizata si-a dat n scris i n mod neechivoc
consimmntul, iar acest consimmnt nu a fost retras, cu
condiia ca interdicia prevzut la alin. (1) sa nu fie nlturat
prin unul dintre cazurile la care se refer alin. (2) lit. b)-g).
Prelucrarea datelor cu caracter personal avnd funcie de
identificare ART. 8 (1) Prelucrarea codului numeric personal sau a
altor date cu caracter personal avnd o funcie de identificare de
aplicabilitate general poate fi efectuat numai dac: a) persoana
vizata si-a dat n mod expres consimmntul; sau b) prelucrarea
este prevzut n mod expres de o dispoziie legal. (2)
Autoritatea de supraveghere poate stabili i alte cazuri n care se
poate efectua prelucrarea datelor prevzute la alin. (1), numai cu
condiia instituirii unor garanii adecvate pentru respectarea
drepturilor persoanelor vizate. Prelucrarea datelor cu caracter
personal privind starea de sntate ART. 9 (1) In afar cazurilor
prevzute la art. 7 alin. (2), prevederile art. 7 alin. (1) nu se aplica
n privina prelucrrii datelor privind starea de sntate n
urmtoarele cazuri: a) dac prelucrarea este necesar pentru
protecia sntii publice; b) dac prelucrarea este necesar
pentru prevenirea unui pericol iminent, pentru prevenirea
svririi unei fapte penale sau pentru mpiedicarea producerii
rezultatului unei asemenea fapte ori pentru nlturarea urmrilor
prejudiciabile ale unei asemenea fapte. (2) Prelucrarea datelor

privind starea de sntate poate fi efectuat numai de ctre ori


sub supravegherea unui cadru medical, cu condiia respectrii
secretului profesional, cu excepia situaiei n care persoana
vizata si-a dat n scris i n mod neechivoc consimmntul atta
timp cat acest consimmnt nu a fost retras, precum i cu
excepia situaiei n care prelucrarea este necesar pentru
prevenirea unui pericol iminent, pentru prevenirea svririi unei
fapte penale, pentru mpiedicarea producerii rezultatului unei
asemenea fapte sau pentru nlturarea urmrilor sale
prejudiciabile. (3) Cadrele medicale, instituiile de sntate i
personalul medical al acestora pot prelucra date cu caracter
personal referitoare la starea de sntate, fr autorizaia
autoritii de supraveghere, numai dac prelucrarea este
necesar pentru protejarea vieii, integritii fizice sau sntii
persoanei vizate. Cnd scopurile menionate se refer la alte
persoane sau la public n general i persoana vizata nu si-a dat
consimmntul n scris i n mod neechivoc, trebuie cerut i
obinut n prealabil autorizaia autoritii de supraveghere.
Prelucrarea datelor cu caracter personal n afar limitelor
prevzute n autorizaie este interzis. (4) Cu excepia motivelor
de urgenta, autorizaia prevzut la alin. (3) poate fi acordat
numai dup ce a fost consultat Colegiul Medicilor din Romnia. (5)
Datele cu caracter personal privind starea de sntate pot fi
colectate numai de la persoana vizata. Prin excepie, aceste date
pot fi colectate din alte surse numai n msura n care este
necesar pentru a nu compromite scopurile prelucrrii, iar
persoana vizata nu vrea ori nu le poate furniza. Prelucrarea
datelor cu caracter personal referitoare la fapte penale sau
contravenii ART. 10 (1) Prelucrarea datelor cu caracter personal
referitoare la svrirea de infraciuni de ctre persoana vizata ori
la condamnri penale, msuri de sigurana sau sanciuni
administrative ori contravenionale, aplicate persoanei vizate,
poate fi efectuat numai de ctre sau sub controlul autoritilor
publice, n limitele puterilor ce le sunt conferite prin lege i n
condiiile stabilite de legile speciale care reglementeaz aceste
materii. (2) Autoritatea de supraveghere poate stabili i alte

cazuri n care se poate efectua prelucrarea datelor prevzute la


alin. (1), numai cu condiia instituirii unor garanii adecvate
pentru respectarea drepturilor persoanelor vizate. (3) Un registru
complet al condamnrilor penale poate fi inut numai sub
controlul unei autoriti publice, n limitele puterilor ce ii sunt
conferite prin lege. Excepii ART. 11 Prevederile art. 5, 6, 7 i 10
nu se aplica n situaia n care prelucrarea datelor se face exclusiv
n scopuri jurnalistice, literare sau artistice, dac prelucrarea
privete date cu caracter personal care au fost fcute publice n
mod manifest de ctre persoana vizata sau care sunt strns
legate de calitatea de persoana publica a persoanei vizate ori de
caracterul public al faptelor n care este implicata. CAP. IV
Drepturile persoanei vizate n contextul prelucrrii datelor cu
caracter personal Informarea persoanei vizate ART. 12 (1) In cazul
n care datele cu caracter personal sunt obinute direct de la
persoana vizata, operatorul este obligat sa furnizeze persoanei
vizate cel puin urmtoarele informaii, cu excepia cazului n care
aceasta persoana poseda deja informaiile respective: a)
identitatea operatorului i a reprezentantului acestuia, dac este
cazul; b) scopul n care se face prelucrarea datelor; c) informaii
suplimentare, precum: destinatarii sau categoriile de destinatari
ai datelor; dac furnizarea tuturor datelor cerute este obligatorie
i consecinele refuzului de a le furniza; existenta drepturilor
prevzute de prezenta lege pentru persoana vizata, n special a
dreptului de acces, de intervenie asupra datelor i de opoziie,
precum i condiiile n care pot fi exercitate; d) orice alte
informaii a cror furnizare este impusa prin dispoziie a autoritii
de supraveghere, innd seama de specificul prelucrrii. (2) In
cazul n care datele nu sunt obinute direct de la persoana vizata,
operatorul este obligat ca, n momentul colectrii datelor sau,
dac se intenioneaz dezvaluirea acestora ctre teri, cel mai
trziu pana n momentul primei dezvaluiri, sa furnizeze persoanei
vizate cel puin urmtoarele informaii, cu excepia cazului n care
persoana vizata poseda deja informaiile respective: a) identitatea
operatorului i a reprezentantului acestuia, dac este cazul; b)
scopul n care se face prelucrarea datelor; c) informaii

suplimentare, precum: categoriile de date vizate, destinatarii sau


categoriile de destinatari ai datelor, existenta drepturilor
prevzute de prezenta lege pentru persoana vizata, n special a
dreptului de acces, de intervenie asupra datelor i de opoziie,
precum i condiiile n care pot fi exercitate; d) orice alte
informaii a cror furnizare este impusa prin dispoziie a autoritii
de supraveghere, innd seama de specificul prelucrrii. (3)
Prevederile alin. (2) nu se aplica atunci cnd prelucrarea datelor
se efectueaz exclusiv n scopuri jurnalistice, literare sau artistice,
dac aplicarea acestora ar da indicii asupra surselor de informare.
(4) Prevederile alin. (2) nu se aplica n cazul n care prelucrarea
datelor se face n scopuri statistice, de cercetare istorica sau
tiinific, ori n orice alte situaii n care furnizarea unor
asemenea informaii se dovedete imposibila sau ar implica un
efort disproportionat fata de interesul legitim care ar putea fi
lezat, precum i n situaiile n care nregistrarea sau dezvaluirea
datelor este expres prevzut de lege. Dreptul de acces la date
ART. 13 (1) Orice persoana vizata are dreptul de a obine de la
operator, la cerere i n mod gratuit pentru o solicitare pe an,
confirmarea faptului ca datele care o privesc sunt sau nu sunt
prelucrate de acesta. Operatorul este obligat, n situaia n care
prelucreaza date cu caracter personal care privesc solicitantul, sa
comunice acestuia, mpreun cu confirmarea, cel puin
urmtoarele: a) informaii referitoare la scopurile prelucrrii,
categoriile de date avute n vedere i destinatarii sau categoriile
de destinatari crora le sunt dezvluite datele; b) comunicarea
ntr-o forma inteligibila a datelor care fac obiectul prelucrrii,
precum i a oricrei informaii disponibile cu privire la originea
datelor; c) informaii asupra principiilor de funcionare a
mecanismului prin care se efectueaz orice prelucrare automat a
datelor care vizeaz persoana respectiva; d) informaii privind
existenta dreptului de intervenie asupra datelor i a dreptului de
opoziie, precum i condiiile n care pot fi exercitate; e) informaii
asupra posibilitatii de a consulta registrul de evidenta a
prelucrarilor de date cu caracter personal, prevzut la art. 24, de
a nainta plngere ctre autoritatea de supraveghere, precum i

de a se adresa instanei pentru atacarea deciziilor operatorului, n


conformitate cu dispoziiile prezentei legi. (2) Persoana vizata
poate solicita de la operator informaiile prevzute la alin. (1),
printr-o cerere ntocmit n forma scris, datat i semnat. In
cerere solicitantul poate arata dac dorete ca informaiile sa ii fie
comunicate la o anumit adresa, care poate fi i de posta
electronica, sau printr-un serviciu de corespondenta care sa
asigure ca predarea i se va face numai personal. (3) Operatorul
este obligat sa comunice informaiile solicitate, n termen de 15
zile de la data primirii cererii, cu respectarea eventualei optiuni a
solicitantului exprimate potrivit alin. (2). (4) In cazul datelor cu
caracter personal legate de starea de sntate, cererea prevzut
la alin. (2) poate fi introdus de persoana vizata fie direct, fie prin
intermediul unui cadru medical care va indica n cerere persoana
n numele creia este introdus. La cererea operatorului sau a
persoanei vizate comunicarea prevzut la alin. (3) poate fi fcuta
prin intermediul unui cadru medical desemnat de persoana
vizata. (5) In cazul n care datele cu caracter personal legate de
starea de sntate sunt prelucrate n scop de cercetare tiinific,
dac nu exista, cel puin aparent, riscul de a se aduce atingere
drepturilor persoanei vizate i dac datele nu sunt utilizate pentru
a lua decizii sau msuri fata de o anumit persoana, comunicarea
prevzut la alin. (3) se poate face i ntr-un termen mai mare
dect cel prevzut la acel alineat, n msura n care aceasta ar
putea afecta bunul mers sau rezultatele cercetrii, i nu mai
trziu de momentul n care cercetarea este ncheiat. In acest caz
persoana vizata trebuie sa i fi dat n mod expres i neechivoc
consimmntul ca datele sa fie prelucrate n scop de cercetare
tiinific, precum i asupra posibilei amnri a comunicrii
prevzute la alin. (3) din acest motiv. (6) Prevederile alin. (2) nu
se aplica atunci cnd prelucrarea datelor se efectueaz exclusiv n
scopuri jurnalistice, literare sau artistice, dac aplicarea acestora
ar da indicii asupra surselor de informare. Dreptul de intervenie
asupra datelor ART. 14 (1) Orice persoana vizata are dreptul de a
obine de la operator, la cerere i n mod gratuit: a) dup caz,
rectificarea, actualizarea, blocarea sau tergerea datelor a cror

prelucrare nu este conform prezentei legi, n special a datelor


incomplete sau inexacte; b) dup caz, transformarea n date
anonime a datelor a cror prelucrare nu este conform prezentei
legi; c) notificarea ctre terii crora le-au fost dezvluite datele a
oricrei operaiuni efectuate conform lit. a) sau b), dac aceasta
notificare nu se dovedete imposibila sau nu presupune un efort
disproportionat fata de interesul legitim care ar putea fi lezat. (2)
Pentru exercitarea dreptului prevzut la alin. (1) persoana vizata
va nainta operatorului o cerere ntocmit n forma scris, datat
i semnat. In cerere solicitantul poate arata dac dorete ca
informaiile sa ii fie comunicate la o anumit adresa, care poate fi
i de posta electronica, sau printr-un serviciu de corespondenta
care sa asigure ca predarea i se va face numai personal. (3)
Operatorul este obligat sa comunice msurile luate n temeiul
alin. (1), precum si, dac este cazul, numele terului cruia i-au
fost dezvluite datele cu caracter personal referitoare la persoana
vizata, n termen de 15 zile de la data primirii cererii, cu
respectarea eventualei optiuni a solicitantului exprimate potrivit
alin. (2). Dreptul de opoziie ART. 15 (1) Persoana vizata are
dreptul de a se opune n orice moment, din motive ntemeiate i
legitime legate de situaia sa particular, ca date care o vizeaz
sa fac obiectul unei prelucrari, cu excepia cazurilor n care
exista dispoziii legale contrare. In caz de opoziie justificat
prelucrarea nu mai poate viza datele n cauza. (2) Persoana vizata
are dreptul de a se opune n orice moment, n mod gratuit i fr
nici o justificare, ca datele care o vizeaz sa fie prelucrate n scop
de marketing direct, n numele operatorului sau al unui ter, sau
sa fie dezvluite unor teri ntr-un asemenea scop. (3) In vederea
exercitrii drepturilor prevzute la alin. (1) i (2) persoana vizata
va nainta operatorului o cerere ntocmit n forma scris, datat
i semnat. In cerere solicitantul poate arata dac dorete ca
informaiile sa ii fie comunicate la o anumit adresa, care poate fi
i de posta electronica, sau printr-un serviciu de corespondenta
care sa asigure ca predarea i se va face numai personal. (4)
Operatorul este obligat sa comunice persoanei vizate msurile
luate n temeiul alin. (1) sau (2), precum si, dac este cazul,

numele terului cruia i-au fost dezvluite datele cu caracter


personal referitoare la persoana vizata, n termen de 15 zile de la
data primirii cererii, cu respectarea eventualei optiuni a
solicitantului exprimate potrivit alin. (3). Excepii ART. 16 (1)
Prevederile art. 12, 13, ale art. 14 alin. (3) i ale art. 15 nu se
aplica n cazul activitilor prevzute la art. 2 alin. (5), dac prin
aplicarea acestora este prejudiciata eficienta aciunii sau
obiectivul urmrit n ndeplinirea atribuiilor legale ale autoritii
publice. (2) Prevederile alin. (1) sunt aplicabile strict pentru
perioada necesar atingerii obiectivului urmrit prin desfurarea
activitilor menionate la art. 2 alin. (5). (3) Dup ncetarea
situaiei care justifica aplicarea alin. (1) i (2) operatorii care
desfoar activitile prevzute la art. 2 alin. (5) vor lua msurile
necesare pentru a asigura respectarea drepturilor persoanelor
vizate. (4) Autoritile publice in evidenta unor astfel de cazuri i
informeaz periodic autoritatea de supraveghere despre modul de
soluionare a lor. Dreptul de a nu fi supus unei decizii individuale
ART. 17 (1) Orice persoana are dreptul de a cere i de a obine: a)
retragerea sau anularea oricrei decizii care produce efecte
juridice n privina sa, adoptat exclusiv pe baza unei prelucrari
de date cu caracter personal, efectuat prin mijloace automate,
destinat sa evalueze unele aspecte ale personalitii sale,
precum competenta profesional, credibilitatea, comportamentul
sau ori alte asemenea aspecte; b) reevaluarea oricrei alte decizii
luate n privina sa, care o afecteaz n mod semnificativ, dac
decizia a fost adoptat exclusiv pe baza unei prelucrari de date
care ntrunete condiiile prevzute la lit. a). (2) Respectndu-se
celelalte garanii prevzute de prezenta lege, o persoana poate fi
supus unei decizii de natura celei vizate la alin. (1), numai n
urmtoarele situaii: a) decizia este luat n cadrul ncheierii sau
executrii unui contract, cu condiia ca cererea de ncheiere sau
de executare a contractului, introdus de persoana vizata, sa fi
fost satisfacuta sau ca unele msuri adecvate, precum
posibilitatea de a-si susine punctul de vedere, sa garanteze
aprarea propriului interes legitim; b) decizia este autorizata de o
lege care precizeaz msurile ce garanteaz aprarea interesului

legitim al persoanei vizate. Dreptul de a se adresa justiiei ART. 18


(1) Fr a se aduce atingere posibilitatii de a se adresa cu
plngere autoritii de supraveghere, persoanele vizate au dreptul
de a se adresa justiiei pentru aprarea oricror drepturi
garantate de prezenta lege, care le-au fost incalcate. (2) Orice
persoana care a suferit un prejudiciu n urma unei prelucrari de
date cu caracter personal, efectuat ilegal, se poate adresa
instanei competente pentru repararea acestuia. (3) Instanta
competenta este cea n a carei raza teritorial domiciliaz
reclamantul. Cererea de chemare n judecata este scutit de taxa
de timbru. CAP. V Confidenialitatea i securitatea prelucrarilor
Confidenialitatea prelucrarilor ART. 19 Orice persoana care
acioneaz sub autoritatea operatorului sau a persoanei
mputernicite, inclusiv persoana imputernicita, care are acces la
date cu caracter personal, nu poate sa le prelucreze dect pe
baza instruciunilor operatorului, cu excepia cazului n care
acioneaz n temeiul unei obligaii legale. Securitatea
prelucrarilor ART. 20 (1) Operatorul este obligat sa aplice msurile
tehnice i organizatorice adecvate pentru protejarea datelor cu
caracter personal impotriva distrugerii accidentale sau ilegale,
pierderii, modificrii, dezvaluirii sau accesului neautorizat, n
special dac prelucrarea respectiva comporta transmisii de date
n cadrul unei reele, precum i impotriva oricrei alte forme de
prelucrare ilegala. (2) Aceste msuri trebuie sa asigure, potrivit
stadiului tehnicii utilizate n procesul de prelucrare i de costuri,
un nivel de securitate adecvat n ceea ce privete riscurile pe care
le reprezint prelucrarea, precum i n ceea ce privete natura
datelor care trebuie protejate. Cerinele minime de securitate vor
fi elaborate de autoritatea de supraveghere i vor fi actualizate
periodic, corespunztor progresului tehnic i experienei
acumulate. (3) Operatorul, atunci cnd desemneaz o persoana
imputernicita, este obligat sa aleag o persoana care prezint
suficiente garanii n ceea ce privete msurile de securitate
tehnica i organizatorice cu privire la prelucrrile ce vor fi
efectuate, precum i sa vegheze la respectarea acestor msuri de
ctre persoana desemnat. (4) Autoritatea de supraveghere

poate decide, n cazuri individuale, asupra obligrii operatorului la


adoptarea unor msuri suplimentare de securitate, cu excepia
celor care privesc garantarea securitii serviciilor de
telecomunicaii. (5) Efectuarea prelucrarilor prin persoane
mputernicite trebuie sa se desfoare n baza unui contract
ncheiat n forma scris, care va cuprinde n mod obligatoriu: a)
obligaia persoanei mputernicite de a aciona doar n baza
instruciunilor primite de la operator; b) faptul ca ndeplinirea
obligaiilor prevzute la alin. (1) revine i persoanei mputernicite.