Sunteți pe pagina 1din 59

Comisia Permanentă pentru Protecția Datelor cu

Anexa la Strategia privind aplicarea G. D. P. R. in


domeniul protecţiei datelor cu caracter personal la
nivelul SC ...SRL/SA

PLANUL DE ACŢIUNE privind implementarea Strategiei privind aplicarea G.D.P.R. în domeniul protecţiei datelor cu caracter personal la nivelul SC
...SRL/SA

Nr. Crt. Obiectiv Activităţi Măsuri Responsabilităţi Termen


Obiectivul general al Strategiei îl reprezintă asigurarea unul nivel adecvat de protecţie a datelor cu caracter personal în cadrul SC ...SRL/SA care să corespundă standardelor europene,
cerinţelor normative, să fie bazat pe identificarea şi adaptarea bunelor practici şi care să contribuie la sporirea încrederii persoanelor în capacitatea instituţională şi credibilitatea SC
...SRL/SA în ceea ce priveşte protejarea, în condiţiile legii, a Intereselor, drepturilor şi datelor cu caracter personal a tuturor persoanelor care interacţionează instituţional cu Autoritatea.
I. Dimensiunea normativă şi procedurală
I.1 Analizarea, Ia nivelul Identificarea reglementărilor cu caracterRealizarea unei analize de identificare a Derularea acestor activităţi se 15.12.2018
structurilor organizatorice normativ elaborate de SC ...SRL/SA înreglementărilor cu caracter normativ realizează de salariaţii SC ...SRL/SA
specializate ale SC ...SRL/SA, calitate de reglementator al pieţei, şi elaborate de SC ...SRL/SA, în calitate dedin cadrul structurilor organizatorice
a reglementărilor cu caracter analizarea acestora în scopul identificării............., aflate în vigoare, care conţin de specialitate ale SC ...SRL/SA, sub
normativ elaborate de SC soluţiilor (modificare, completare) deprevederi referitoare la prelucrarea decoordonarea şefilor structurilor
...SRL/SA şi identificarea de asigurare a conformităţii acestora cudate cu caracter personal, şi propunerea respective şi cu sprijinul membrilor
soluţii de modificare sau prevederile G.D.P.R. de completări sau modificări, după caz, a Comisiei Permanente.
completare, după caz, pentru acestora în scopul asigurării
asigurarea conformităţii conformităţii acestora cu prevederile
acestora cu prevederile G. D. G.D.P.R.
P. R.

I.2. Inventarierea, in vederea Identificarea reglementărilor interne înElaborarea unei analize de identificare aDerularea acestor activităţi se 15.12.2018
revizuirii şi actualizării, a vigoare ale SC ...SRL/SA, Regulamente dereglementărilor interne în vigoare ale SCrealizează de către salariaţii SC
tuturor prevederilor cuprinse organizare şi funcţionare, Regulament intern,...SRL/SAşi propunerea de soluţii care să...SRL/SA din cadrul structurilor
în reglementările interne ale Coduri, Politici şi proceduri, analizareaasigure conformarea acestora cuorganizatorice de specialitate ale
SC ...SRL/SA (R.O.F., R.I., acestora din perspectiva gestionării datelor cuprevederile G.D.P.R. SC ...SRL/SA responsabili cu
Coduri, Politici, proceduri) in caracter personal şi propunerea de modificări desfăşurarea activităţilor reglementate
scopul asigurării sau completări, după caz, în scopul asigurării în cadrul prevederilor interne, cu
conformităţii acestora cu conformării la prevederile G.D.P.R. sprijinul membrilor Comisiei
prevederile G.D.P.R. Permanente.
Comisia Permanentă pentru Protecția Datelor cu Caracter Personal

Activităţi
Nr. Crt.
Măsuri Termen
Obiectiv
Responsabilități
Monitorizarea acestor
activităţi se
realizează de
membrii Comisiei
1.3.

permanente şi de
membrii Comisiei de
Monitorizare a
SC ...SRL/SA,
potrivit
competenţelor
structurale.

St şi nt de
ab me ăr SC
ili ca ilo ...S
re nis r RL
a me cu /S
şi car ca A
co e ra cu
ns sâ ct pre
ol asi er ve
id gu no der
ar re r ile
ea co m G.
de nfo ati D.
in rm v P.R
st are el .
ru a ab Pro
m reg or iec
en le at tel
te me e e
Comisia Permanentă pentru Protecția Datelor cu Caracter Personal

re in de ntr
gl pre că u
e ve tre pro
m der C tec
en i on ţia
tă ref sil dat
ril erit iul elo
or oar S r
cu e C cu
ca la ... car
ra pro S act
ct tec R er
er ţia L/ per
no dat S son
r elo A, al,
m r şi din
ati cu un per
v car av spe
el act iz cti
ab er co va
or per ns co
at son ult nfo
e al, ati rmi
de tre v tăţi
S bui al i
C e C cu
... să o pre
S obţ mi ve
R ină sie der
L/ , i ile
S ant pe G.
A, eri rm D.
ca or an P.R
re apr en .
co ob te Sta
nţ ării pe bili
Comisia Permanentă pentru Protecția Datelor cu Caracter Personal

re reg ac ţi
a, le tiv de
la me ită şef
ni nte ţil ii
ve ze, or str
lu mo sp uct
l dal ec uril
S itat ifi or
C ea ce org
... de ac ani
S aco est zat
R rda ui ori
L/ re ob ce
S a ie de
A, avi cti spe
a zul v cia
un ui se lita
or de re te/
pr co ali co
oc nfo ze nd
ed rmi az uce
ur tat ă rea
i e de exe
op cu sal cut
er pre ari ivă
aţi ve aţi a
on der i SC
al ile S ...S
e G. C. RL
sp D. ..S /S
ec P.R R A
ifi . L, şi
ce Re de de
ca ali se me
re zar m mb
sa ea na rii
Comisia Permanentă pentru Protecția Datelor cu Caracter Personal

C ent en rii
o e, ţel pr
m co
isi nfo
or ofe
ei rm şi sio
Pe co pr nal
r m eg e
m Permanent
an
pet ăti
. St e ri le
a c lo G.
bi a r D.
lir re in P.R
ea s te .
şi ă r As
co a n igu
ns si e rar
1.4. g al ea,
ol u e în
id re S caz
ar c C ul
ea o ... reg
de nf S le
in o R me
st r L ntă
ru m /S ril
m a A or
en re c int
te a u ern
şi re p e
m gl re ale
ec e v SC
a m e ...S
ni e d RL
s nt e /S
m ă ri A
Comisia Permanentă pentru Protecția Datelor cu Caracter Personal

( e n ve
R v te der
. e r i
O d n car
.F e e e
., ri al să
R le e asi
.l, G S gur
C . C e
o D ... co
d .P S nfo
ur . R rm
i, R L are
P . / a
ol R S la
iti ev A pre
ci iz î ve
, ui n der
pr re s ile
o a e G.
ce pr n D.
d in s P.R
ur ci u .
pa l Re
i),
le st viz
a
lo a uir
c
r b ea
o
r il Pr
nf
e ir oc
or
g ii ed
m
le u uri
it
m n i
ăţ
e o de
ii r
c n sist
tă p em
u r
pr ri pri
i e vin
Comisia Permanentă pentru Protecția Datelor cu Caracter Personal

d i S l
el v C de
a it ... asi
b ăţ S gur
or ii R are
ar c L a
ea a / pro
pr fi S tec
o e A ţiei
ce c s dat
d a ă elo
ur r c r
il e o cu
or p n car
în r ţi act
ca o n er
dr c ă per
ul e o so
S d s nal
C u e în
... r cţ ca
S ă i dru
R el u l
L/ a n act
S b e ivit
A o c ăţil
pr r u or
in at p reg
st ă ri le
a î v me
bi n ir nta
lir c e te
ea a la de
o d m res
bl r o pe
ig u d cti
at l u vel
Comisia Permanentă pentru Protecția Datelor cu Caracter Personal

e sa .S mpl
pr la .F em
o ri , ent
ce aţ s ării
d ii u pre
ur S b ved
i C c eril
R ... o or
ea S or pre
liz R d zen
ar L o tate
ea /S n ma
ac A ar i
ti di e sus
vi n a , se
tăţ c şe mo
il a fi nit
or dr lo ori Permanent
sp ul r zea
ec st a ză,
ifi ru c con
ce ct es for
ac ur to m
es il r
co
tu or st
mp
i or ru
ete
ob g ct
nţe
ie a ur
lor,
cti ni i.
de
v z A sal
se at si ari
re or g aţii
ali ic ur
ze e SC
ar ...S
az al ea
ă e RL
i /S
de A
Comisia Permanentă pentru Protecția Datelor cu Caracter Personal

A rn o nul
cu , m me
at In is mb
ri te ie rilo
bu gr i r
ţii it d Co
de at e mis
co e M iei
nt şi o Per
ro P ni ma
l ro to nen
in te ri te.
te cţ z
rn ia ar
di In e
n fo a
ca r S
dr m C
ul aţ ...
Se iil S
rv or R
ici şi L
ul d /S
ui e A
C m ,
on e c
tr m u
ol br s
In ii pr
te C iji
II. Dimensiunea
operaţională
Obiectiv
Nr.
Activităţi
Crt
Măsuri Termen
II.1. Responsabilităţi
25.05.2018
In gu xu SC
ve rat ril ...S
nt e or RL
ar ta inf /S
ie niv or A
re elu m
a l aţi
fl str on
ux uct al
ur uri e
il lor ca
or S re
ca C. im As
re .. pli igu
i S că rar
m R da ea
pl L te ide
ic cu nti
ă ca fic
d ra ării
at ct fie
e er căr
cu pe ui
ca Ide rs flu
ra ntif on x
ct ica al car
er rea de e
pe şi rul im
rs inv at pli
o ent e că
n ari în dat
al ere ca e
de a dr cu
sfi flu ul car
ac vit S sp
te ăţi C. eci
r
pe
lor .. ali
rs pe S tat
on ntr R e
al u L, ale
în re de SC
ca
dr
ali se ...
ul za m SR
S re na L/
C a fi S
... ac di A,
S
R
est n su
L/ ui ca b
S ob dr co
A; iec ul or
tiv st do
se ru na
re ct rea
ali ur şef
ze il ilo
az or r
ă or res
D
de ga pe
er
căt ni cti
ul
re za vel
ar
sal to or
ea
ari ri str
ac
aţi ce uct
ti
i de uri
şi ar C ma
su ea o ne
b m m nte
în e isi
dr m ei
u bri P
m lor er
. car xt
act al
II.2 er flu
per xul
so ui,
nal a
C des str
ar făş uct
to ur urii
gr ate org
af ta ani
ie niv St zat
re elu ab ori
a l ili ce
fl str re car
ux uct a e
ur uri ca ges
il lor ra tio
or S ct nea
ca C er ză
re . . ul res
im . S ui pec
pl R int tiv
ic L er ul
ă n flu
da sa x,
te u a
cu mi str
uc e în ter
tu în ac n,
ril cad el dac
or rul flu ă
or ace x, est
ga lui a e
ni flu su caz
za x, rs ul
to a ei a
ri fun ex flu
ce cţii ter xul
ca lor ne ui
re car de res
be e un pec
ne au de tiv,
fi dre pr cu
ci ptu ov ind
az l in ica
ă de e rea
de a ac nec
da op el esit
tel era flu ăţii
e cu x, de
cu dat du a
ca ele pă cu
ra cu ca no
ct car z aşt
er act şi e şi
pe er a pre
rs per de ve
on son sti der
al al na ilor
ge ges tar nor
sti tio ul ma
on nat ui tiv
at e ex e
ca l p bil
re des e ire
fu tin nt a
nd ata ru su
a rilo g rse
m r es i
en ext ti de
te ern o pr
az i. n ov
ă ar en
fu ea ie
rn fl nţ
iz u ăa
ar x flu
ea ul xu
re ui lui
sp re (e
St
ec sp xt
ab
ti ec er
ilir
ve ti n
ea
lo v sa
str
r (p u
uc
da ro int
tur
te pr er
ii
pe ie n);
or
rs ta St
ga
on ru ab
ni
al l ilir
zat
e, fl ea
ori
în u de
ce
sp x sti
res
ec ul na
po
ial ui ţie
ns
în ); i
ab
ca St flu
ile
zu a xu
lu ni at e
i zat e (b
(i ori în en
nt ce ca efi
er ale dr cia
n S ul r
sa C. fl al
u ..S u flu
e R x xu
xt L/ ul lui
er S ui );
n) A şi Id
; ca a en
Id re ju tifi
e po st ca
nt t ifi re
if be că a/s
ic ne rii ta
ar fic p bil
e ia e ire
a/ de nt a
st da ru fu
a tel ac nc
bi e ce ţiil
li cu sa or
re ca re di
a ra a n
st cte d ca
ru r at dr
ct pe el ul
ur rs or str
il on re uc
or al sp tur
or ge ec ilo
g sti ti r
a on v or
g al ui e
a ve ); cu
ni hi Id De
z cu e rul
at lat nt
or e
are
ifi
ic în ca
a
e ca re act
c dr a/ ivi
ar ul st tăţ
e flu a 15.12.2018
g xu
ilo
bi
es lui lir
r
ti (at ea pe
o ât e ntr
n di nt u
e n it
a pe
rea
ăţ
z rs il
liz
ă pe or are
d cti e a
at va xt ac
el pr er
e op
est
n
c rie e
ui
u tar ca ob
c ul re iec
ar ui ac tiv
a cât ce
ct şi
se
se
er a az
rea
p be ă liz
er ne d ea
s fic at ză
o iar el
n ul
de
că ca L/ ri
tr dr S şi
e ul A, su
sa str su b
la uct b în
ri uri co dr
aţi lor or u
i or do ma
S ga na rea
C niz re me
... ato a m
S ric şe bri
R e fil lor
L/ de or Co
S sp re mi
A eci sp sie
de ali ec i
se tat tiv Pe
m e el rm
na ale or an
ţi SC str ent
di ... uc e
n SR tu
Nr. Crt. Obiectiv Activităţi Măsuri Responsabili
caracter personal gestionate în cadrul
fluxului şi indicarea prevederilor legale
care justifică accesul la aceste date

II.3. Elaborarea matricei fluxurilor în urma identificării fluxurilor de informaţii Centralizarea, la nivelul ComisieiActivităţile pentru real
de informaţii care implică care implică date cu caracter personalPermanente a fluxurilor de informaţiiobiectiv vor fi realiz
date cu caracter personal desfăşurate la nivelul SC ...SRL/SA, lacare implică date cu caracter personal competenţelor şi
desfăşurate la nivelul SC nivelul Comisiei Permanente se va elabora odesfăşurate la nivelul SC ...SRL/SA; profesionale de mem
...SRL/SAşi întocmireamatrice a acestor fluxuri care să asigure atât Elaborarea, în urma analizei şi aPermanente.
Registrului fluxurilor şi imaginea de ansamblu a activităţii deevaluării fluxurilor, a Matricei fluxurilor
operaţiunilor care implică gestionare a datelor cu caracter personal la de informaţii care implică date cu
date cu caracter personal la nivelul SC ...SRL/SA cât şi o evidenţa acaracter personal desfăşurate la nivelul
nivelul SC ...SRL/SA acestor fluxuri. SC ...SRL/SA;
De asemenea, în conformitate cu prevederile întocmirea şi actualizarea Registrului
G.D.P.R., aceste fluxuri vor fi incluse în fluxurilor şi operaţiunilor care implică
Registrului fluxurilor şi operaţiunilor care date cu caracter personal la nivelul
implică date cu caracter personal la nivelul SC ...SRL/SA
SC ...SRL/SA, document de evidenţă specific
întocmit la nivelul Comisiei Permanente.

II.4. Identificarea bazelor de date Identificarea, la nivelul structurilor Identificarea şi inventarierea tuturorActivităţile pentru real
de la nivelul SC ...SRL/SAorganizatorice ale SC ...SRL/SA, tuturor bazelor de date şi a modalităţilor deobiectiv specific se
care conţin date cu caracter bazelor de date sau soluţiilor/mijloacelorstocare a datelor cu caracter personal la salariaţii SC ...SRL/S
personal şi implementarea metodelor de stocare a datelor cu caracternivelul fiecărei structuri organizatorice astructurilor de special
unor măsuri, soluţii personal la nivelul SC ...SRL/SA, evaluareaSC ...SRL/SA; ...SRL/SA, sub coordo
informatice şi proceduri nivelului de protecţie a acestor baze de date Evaluarea nivelului de protecţie a dateloracestora şi cu îndruma
pentru protejarea acestora in şi implementarea de măsuri, soluţiicu caracter personal stocate; Comisiei Permanente.
conformitate cu prevederile informatice şi proceduri pentru protejareaIdentificarea şi implementarea de soluţiiDe asemenea, pentru i
G.D.P.R. acestora în conformitate cu prevederilede asigurare a unui nivel ridicat desoluţiilor de securitate,
G.D.P.R. protecţie a datelor cu caracter personalimplicarea salariaţilor
conţinute în acele baze de date. din cadrul Direcţiei Ope
II.5. | Identificarea, Evaluarea infrastructurii IT din Evaluarea/auditarea infrastructurii Acţiunile pentru realizar
Nr. Crt. Obiectiv Activităţi Măsuri Responsabilită
implementarea şi actualizarea perspectiva capacităţii de asigurare aIT din perspectiva capacităţii deacestui obiectiv se v
de soluţii de securitate IT care securităţii datelor cu caracter personal,asigurare a securităţii datelor cu caracter salariaţii SC ...SRL/S
să asigure protecţia datelor identificarea vulnerabilităţilor şi a riscurilorpersonal; Direcţiei Operaţiuni
cu caracter personal la adresa datelor cu caracter personal, colaborare cu salariaţii
Identificarea vulnerabilităţilor şi a
gestionate la nivelul identificarea de soluţii de securitate specifice în domeniul INFOSEC
riscurilor la adresa datelor cu caracter
infrastructurii IT a SC ....SRL şi implementarea acestora. cadrul Serviciului Co
personal gestionate în format electronic;
Integritate şi Protecţia I
Identificarea de soluţii de securitate; cu sprijinul membri
Permanente, conform
Implementarea soluţiilor de securitate şi
şi pregătirii profesionale
monitorizarea acestora.

11.6. Elaborarea analizelor de Efectuarea, cu avizul Data Protection Officer Stabilirea unor instrumente şi Efectuarea a
evaluare a impactului asupra (DPO), a unor analize de evaluare a mecanisme instituţionale de semnalareimpact conform acestui
datelor cu caracter personal impactului asupra datelor cu caractercătre DPO sau înlocuitorul acestuia,realizate de salariaţii S
in funcţie de operaţiunile de personal, în funcţie de operaţiunile de după caz, a oricărei modificări survenite desemnaţi din cadru
prelucrare a datelor cu prelucrare a datelor cu caracter personal, în în activităţile de gestionare a datelor cuorganizatorice ale SC .
caracter personal impact situaţia implementării unor soluţii noi decaracter personal, a bazelor de date, acoordonarea şefilor aces
protecţie a acestor date, creării unor noi baze fluxurilor care implică date cu caracterStabilirea procedurilor
de date sau soluţii de stocare a datelor cupersonal la nivelul SC ...SRL/SA precumrealizează la nivel
caracter personal sau în cazul modificăriişi a soluţiilor de protecţia a datelor cu Permanente, iar avi
matricei fluxurilor care implică date cu caracter personal. pentru analiza de impac
caracter personal la nivelul SC ...SRL/SAElaborarea unor proceduri de lucrucătre DPO sau de cătr
precum şi în cazul oricărei activităţi care privind realizarea analizelor de impact şiacestuia.
implică gestionarea de date cu caractera avizării acestora de DPO sau
personal, în situaţia în care survin orice fel de înlocuitorul acestuia.
modificări.
II.7. Efectuarea de evaluări, studii, Pentru monitorizarea respectării prevederilorStabilirea de mecanisme şi proceduri deActivităţile specifice pe
investigaţii sau monitorizări normative în domeniul protecţiei datelor cu lucru conform cărora, membrii Comisieiacestui obiectiv se
privind conformitatea caracter personal şi a conformităţiipot fi desemnaţi să realizeze evaluărimembrii Comisiei Pe
practicilor şi activităţilor din instrumentelor şi mecanismelor instituţionalestudii, investigaţii sau monitorizăricoordonarea preşedintel
cadrul SC ...SRL/SA cu cu prevederile G.D.P.R., membrii Comisiei privind conformitatea practicilor şi calitate de DPO sau a
prevederile acestuia.
Activităţi
Obiectiv
Nr.Crt
Masuri Termen
G.D P.R. şi prezentarea
acestora Preşedintelui
SC...SRL/SA
Responsabilităţi
Permane investig
nte pot aţii sau
efectua, acţiuni
la de
solicitare monitor
a izare
preşedint privind
elui confor
acesteia, mitatea
în practicil
calitate or şi
de DPO, activităţ
evaluări ilor din
ale cadrul
situaţiei SC
respectăr ...SRL/
ii SAcu
prevederi prevede
lor rile
normativ G.D.P.R
e .
referitoar Rezultat
e la ele
protecţia acestor
datelor demers
cu uri sunt
caracter prezent
personal, ate,
studii de confor
specialita m
te prevede
rilor
legale şi Stabili
procedur rea
ale,
Preşedint
modali
elui tăţilor
SC de
...SRL/S inform
A atât are a
pentru
informar
Preşed
ea intelui
acestuia SC
cât şi ...SRL
pentru /SAas
adoptare
a de
upra
eventuale situaţi
măsuri ei
corective respec
care să tării
asigure
conforma
preved
rea la erilor
prevederi legale
le privin
GD.P.R. d
protecţ
ia
datelor
cu
caract
er
person
al şi a preved
confor erile
mităţii GD.P.
cu
R I it cte
n at r
v e per
e ca son
s re În al
t i căl po
i m ca ate
g pl re du
a ic a ce
r ă pr la
e d ev acc
a at ed esa
i e eri rea
n ct lor nea
c i no uto
i ca rm riz
d ra ati ată
e ct ve a
n er pri ace
t pe vi sto
e rs nd r
l o pr dat
o n ot e,
r al ecţ la
d ia pie
e da rde
s tel rea
e or lor
c cu sau
u ca la
r ra alt
e in sie fos
r ci i t
a de Pe im
r nt rm pli
e de an cat
a se en e,
a cu te, res
c rit di po
e at n nsa
s e pe bili
t şi rs tăţi
o tre pe le
r bu cti şi
a ie va eve
. in co ntu
A ve nd ale
c sti iţii le
e ga lor san
s te în cţi
t de ca uni
e că re .
s tre s-a Efe
it m pr ctu
u e od are
a m us a
ţi bri in inv
i i ci esti
c de de gaţ
o se nt iilo
n m ul, r
s na da spe
ti ţi tel cifi
t ai e ce
u C ca în
i o re caz
e mi au ul
s ec de elo
e uri pr r
m tat oc de
n e ed sec
a ca ur uri
l re i tat
ă im op e
ri pli er car
i/ că aţi e
c da on im
o te al pli
n cu e că
s ca a dat
t ra m e
a ct od cu
t er ali car
ă pe tăţ act
ri rs ilo er
II.8. on r per Ori de câte ori este
al de so nevoie
i re nal
u ali ;
n za
u re
Cr
i a
ear
i in
ea
n ve
de
c sti
St me
i ga
ab can
d ţii
ili is
e lo
re me
n r
a, şi
t in
la ins
d ci
ni tru
e de
ve me
s nt
l nte
i fic pe mi
n ac nt sie
s ita
ti te
ru i
t a re Pe
u in ali rm
ţi ve za an
o sti re en
n ga
a ţiil
a te
l or ac cu
e in es co
c ci tu or
a de i do
r nt
e el
ob na
s or ie re
ă de cti a
a se v pr
s cu se eş
i rit
g at
re ed
u e; ali int
r A ze el
e ct az ui
e ă ac
fi
iv
c it de est
i ăţ m eia
e il e ,
n e m în
ţ br cal
a
sp
ş ec ii ita
i ifi C te
e ce o de
D au it est
P a or ui
O în ul a
lo ui
s cu ac
. mar citar
e a ea
me Con
mbr siliu
ilor lui
Con AS.
siliu F.
lui sau
SC . a
..SR oric
L/S ăror
A şi a
a Act
Struct Ela ivit
ura bor
intern area
ăţil
ă a de e
SC ... opi spe
SRL/ nii cifi
SA cu şi/s ce
comp au
etenţe pun
pen
de cte tru
coord de real
onare, ved izar
consil ere ea
iere şi scri
se,
ace
II.9. Ori de câte ori este
la stui nevoie
îndru soli obi
Nr. Crt.
ă rii
ectiv de Co
se me mis
reali mb ie
zeaz
iObiecti
in re rso
v act a nal
in ivit pr est
sti ate ev e
tuţ a ed Co
iei cur er mi
cu ent il sia
pr ă or Pe
ivi le rm
re ga an
la le
Acti ent
ap
sal în ă
lic do pe
ar ari m ntr
ea aţi en u
G lor iu Pr
D. ins l ote
P. tit pr cţi
R. uţi ot
ei a
şi ec Da
a In
ce ţie tel
_____L i or
G da cu
hi ea tel Ca
du ce or rac
ril pri cu ter
or ve ca Pe
W şte ra rso
P res ct nal
29 pe er .
cta pe în
pl ţii ă L/
us op co S
, era or A
a ţio do şi
v nal na a
â e, re sal
n re a, ari
d pr co aţi
în ez ns lor
v ent ili ins
e anţ er tit
d ii ea uţi
er str şi ei
e uct în di
i uri dr n
m lor u ca
pl în m dr
ic ca ar ul
aţ dr ea se
iil ul m cto
e Co e rul
d mi m ui
o sie br pe
m i il car
e tre or e îl
ni bu C re
ul ie on pr
ui să sil ezi
as asi iu ntă
u gu lu ,
pr re i acţ
a în S io
ac pe C nâ
ti rm ... nd
vi an S co
tă enţ R nf
or nte u ţin
m . pu fu
p în nc ncţ
ol act te ii
iti ivi de de
ci tat ve co
lo ea de nd
r sa re uc
şi de sc ere
st co ri pri
ra nsi se vi
te lie , nd
gi re va mă
il şi de sur
or în ru i
st dr la de
a u ac ge
bi ma ţi sti
lit re, un on
e Co i are
în mi de a
ca sia co dat
dr Pe ns elo
ul rm ili r
C an er cu
o ent e car
m ă a act
is va pe er
ie ela rs pe
i bo oa rso
P ra ne nal
er op lo şi
m ini r va
a i ca ad
n şi/ re mi
e sa de nis
tr elo vi e a
a r ci per
c cu u soa
o car or nel
nţ act i a or
in er re car
ut pe pr e
ul rso ez deţ
pl nal en in
at .___________________________
ta fun
fo ___________________________
nţi cţii
r Măsuri
lo de
m din r co
ei tre Si nd
d me nd uc
e mb ic ere
e- rii at pri
le ace ul vin
a stu ui d
m ia, S mă
in ori C sur
g la ... i
în sol S de
d icit R ges
o are L/ tio
m a S nar
e Dir A; e a
ni ect dat
A
ul ori
cţi elo
pr lor
un r
ot / cu
i
ec Şef
de car
ţi ilo
co act
ei r
ns er
d de
ili per
at ser so
er
na or ei sa Termen
l; do a, ua
Re
ns na în înl
tăţirea ca oc
P pr lit uit
er eş at or
m edi e ul
an nte de ui
en lui D ac
te ac P est
cu est O uia
co
.III. Dimensiunea
educaţională şi de
conştientizare
In C. la on
st ..S pr al
ru RL ot In
ir /S ec per
ea A ţi spe
m şi a cti
e a d va
m sal at intr
br ari el ării
il aţi or în
or lor ci vig
C ins t oar
II1.1 tit ca e a
o uţi ra G.
ns ei ct D.P
ili cu er .R.
ul pri pe est
ui vir rs e
S e nec
es C . iv SR
ar ..S e: L/
ă RL De SA
as /S ru (de
ig A la co
ur şi a re nd
ar sal a uc
ea ari de ere
un aţil se şi
ei or si de
in ins un ex
str titu i ec
ui ţiei de uţi
ri , in e)
ini pro str de
ţia gra ui căt
le m re re
un car pe ec
ita e nt hip
re tre ru e
a bui to de
tut e at spe
ur să e cia
or aib ca lişt
m ă te i
e în go SC
m ve rii ...S
br der le RL
ilo e de /S
r ur pe A Ori de câte ori este
C mă rs des nevoie
on toa on em
sil rel al nat
iul e S e
ui obi C de
S ect ... Co
m ma ui co
isi re. o or
a Se
P siu
bi do
er nil ec na
m e ti rea
an de v pr
en ins se eş
tă, tru
or ire
re edi
ga ini al nte
ni ţial iz lui
za e ea ac
te vor
ză est
cu Ac
sa
de eia
tiv
u m ,
ită
fă e în
ţil
ră m cal
sp e
br ita
rij sp
in
ii te
eci
ul C de
fic
u o D
e
n m P
ui pe
isi O
fu ntr
rn
ei sa
u
iz P ua
re
or er înl
ali
ex m oc
te za
an uit
rn re
de
en or
a
fo te ul
ac
r cu ui
est
ac tui
es a
.Nr. Crt.
Obiectiv
Măsuri Termen
Activităţi
Responsabilităţi
I. Oferirea,
avea duratătuturor
de membrilor
maxim 2 ore Consiliului
şi se vor
A.S.F,
finaliza
şi acu salariaţilor
o formă de evaluare
instituţiei,(testa
cunoştinţelor,
grilă) care înţelegerii
să atesteşi abilităţilor
însuşirea
necesare
competenţelor
pentru a se de asigura
bază căprivind sunt
pregătiţi
aplicarea
să gestioneze
G.D.P.R.datele
în cuactivitatea
caracter
personal
curentă.în conformitate cu prevederile
G.D.P.R.;
Derularea de sesiuni de instruire
11. tematică
Stabilireace unui
vor avea
circuit
în vedere
intern atât
al
documentelor
implementarea
care aumăsurilor
în vedere exercitarea
tehnice şi
drepturilor
organizatorice
persoanelorlavizatenivelul
(solicitări SC
de
acces...SRL/SA
la date cucâtcaracter
şi dobândirea
personal, de
modificare
competenţe
sau de ştergere noi,a datelorpentru
şi de
portabilitate
implementarea
a datelor persoanelor
ghidurilor vizate).
WP29
emise în aplicarea
Familiarizarea membrilorG.D.P.R. şi care
Consiliului
servesc drept
SC ...SRL/SA instrumente
şi a salariaţilor de bune
instituţiei cu
rolulpractici în domeniu
şi atribuţiile (ex: transparenţa,
Comisiei Permanente
portabil
pentru itatea datelor
protecţia datelor,cu efectuarea
caracter
personal la nivelul SC ...SRL/SA autorităţii
DPIA, identificarea
principale,
consimţământul, amenzile
administrative, notificarea
incidentului, procesare automată şi
profilare, transfer de date în state terţe
etc.);
Instalarea şi utilizarea unei platforme
de e-learning pentru pregătirea
profesională în domeniul protecţiei
datelor cu caracter personal.
In ea st aţi
tr în al lo
o fiş e r
d el s S
u e al C
c de a ...
er po ri SR
L/ en act nsa
S ţia er bili
A lit pe tăţi,
a ăţi rs în
p i on sar
re da al cin
v tel est a
e or eo fiec
d cu act ăru
er ca ivi i
il ra tat sal
o ct e aria
r er cu t al
n pe re SC
e rs nt ...S
c on ă RL
es al car /S
a pr e A
re el se Ca
p uc re şi
e rat gă co
nt e se mp
r pr şte one
u ec , ntă
a u în a
si m dif con
g j/ eri ştie
u a te ntiz
r Ge co ării
a stio m ace
111,2, nar pe stor 0s.01.2019
re ea te a
a dat nţ asu
c elo e pra
o r şi res
nf cu res pon
id car po sab
ilit pri fi Ac
ăţi n ce ţiu
i int ca
in er re
nil
di me să e
vi di as pe
du ul ig ntr
ale re ur u
pri pr e
vi ez ac
re
nd ent op ali
A ant er za
gr ul ir re
ea ui ea a
re ac at
a, est ri
ac
cu ei bu est
re str ţii ui
pr uct lo ob
ez uri r iec
en în şi
ta Co re
tiv
nţ mi sp su
ii sia on nt
D Pe sa de
ir rm bi sfă
ec an lit
ţi ent ăţi
şu
ei ăa lo rat
R un r e
es or re de
ur for fe sal
se m rit
U ulă oa
ari
m ri re aţi
an sp la i
e, eci cu
c ecţ re uri
o iei pr în
m Re ez ca
p su en dr
et rse ta ul
e U nt Co
nţ m ul mi
e an ui sie
di e, ac i
n cu es Pe
ca im te rm
dr pli i an
ul ca st en
D re ru te
ir a ct
.Nr. Crt.
Măsuri Termen
Obiectiv
obligaţiei de respectare a
Activitfiţi
măsurilor de securitate a
datelor cu caracter
personal gestionate
Responsabilităţi
protejarea i
datelor cu fiecăru
caracter
personal,
i
este salaria
necesara t al
introduce A.S.F,
rea, în a
Fişa
postului
preved
fiecărui erilor
salariat, a agreat
unor e şi
prevederi semna
specifice
privind
rea,
protecţia confor
datelor cu m
caracter reglem
personal. entăril
protecţia
datelor
or, de
cu salaria
caracter ţii
personal; SC
Introdu ...SRL
cerea în /SA a
Fişa acestor
postulu docum
ente
.
D nt o i.,
e ta n că
r re si t
u pr li şi
l iv u pe
a in l nt
r d u ru
e pr i pe
a ot S rs
d ec C oa
e ţi .. ne
a a . vi
c d S za
ti at R te
v el L de
it or / la
ă cu S ni
ţi ca A ve
d ra şi lu
e ct a l
i er s pi
n pe a eţ
f rs l el
o o a or
r n ri re
m al a gl
a at ţi e
r ât l m
e pe o en
ş nt r ta
i ru i te
c m n şi
o e st su
n m it pr
ş br u av
ti ii ţi eg
e C e he
a e re ză,
t sfi şi ca
e fie d re
d inf e su
e or c nt
S m ăt m
C at re oti
. e ci ve
.. în n le,
S m e ter
R od s m
L tra u en
/ ns nt el
S pa c e,
A re ol m
E nt, e et
st de ct od
e că at el
e tre e e
s op şi şi
e er pr pr
n at el oc
ţi ori u ed
al i cr uri
c de at le
a da e pr
p te, d ac
e cu at tic
rs pri el e
o vir e de
a e c re
n Ia e ali
el m îi za
e od vi re
v ul z a
iz în e dr
at ca a ep
t ... ct ni
u S er de
ri R p inf
l L/ er or
o S s m
r A o ar
p va n e/
r cr al de
e ea p zb
v o e at
ă se w er
z cţi e e
u un b- cu
te e si en
d de te tit
e di - ăţi
G ca ul le
. tă S re
D de C gl
.P inf ... e
. or S m
R m R en
., ar L tat
ia e /S e
r pri A pe
î vi şi ntr
n nd v u
a pr a asi
c ot or gu
e ec g rar
st ţia a ea
s da ni un
e tel z ui
n or a m
s cu se ec
S ca si an
C ra u is
m în st işe
d ce it )
e ea uţ pli
i ce ie an
m pri i, te,
p ve v Q
le şte or &
m inf fi A
e or el pr
m a ec
111.3.
ar b u
ea or m
n
m at şi
ta
e e st
r
m di ud
e
bri v ii
d
lor er de
e
C se ca
b
on m z
u
sil at in
n
iul er do
e
ui ia m
p
S le en
r
C c iul
a
... u pr
ct
S m ot
ic
R ar ec
i
L/ fi ţie
î
S : i
n
A n da
d
şi e tel
o
a w or
m
sal sl cu
e
ari et ca
n
aţi te ra
i
lor r, ct
u.
in af er
p ce R pe
e su L/ pa
rs l S gin
o de A, a
n fo a de
al rm un Int
, ar ei ran
d e se et
o co cţi a
c nti un SC
u nu i ...S
m ă, de RL
e pe di /S
n pl ca A
te atf tă a
c or pr un
e m ot ei
u a ec sec
r de ţie ţiu
m e- i ni
e le da de
a a tel dic
z mi or ată
ă ng cu inf
a . ca or
fi Cr ra mă
u ear ct rii
ti ea, er per
li pe pe ma
z pa rs ne
at gin on nte
e a al; a
î de Cr me
n we ea mb
p b a re ril
r SC a, or
o ...S Co
ns apl do ent
ili ica m e
ul re en Ela
ui a iul bor
S G. pr are
C D. ot a
... P. ec de
S R., ţie ne
R asu i ws
L/ pra da lett
S un tel Permanent
ere
A or or ,
şi pra cu afi
a cti ca şe
sa ci, ra I
la stu ct pli
ri dii er ant
aţ de pe e,
il caz rs Q
or , şi on &
in cre al A
sti are că pre
tu a tre cu
ţi fac m m
ei ilit e şi
as ăţii m stu
u de br dii
pr tra ii de
a ns C caz
m mit o în
o ere mi do
da a si me
lit înt ei niu
ăţ reb Pe l
il ăril r pro
or or m tec
de în an
ţi ul a ent
ei de ac e
da for
te ma
es cu
lo re tu co
r co i or
cu nti ob do
ca nu ie na
ra ă,
ct pe
cti rea
er pla v pr
pe tfo se eş
rs rm re edi
o a ali nte
na de
l, e-
ze lui
d Iea az ac
oc mi ă est
u ng. de eia
m Ac m ,
en tiv
te
e în
ce
ită m cal
ur ţil br ita
m e ii te
ea sp C de
ză eci
a
o D
fi
fic m P
ut e isi O
ili pe ei sa
za ntr Pe ua
te u
în
r înl
pr
rea m oc
oc liz an uit
es are
or ui es tui
ul ac a
.Activităţi
Nr. Crt
Măsuri Termen
Obiectiv
Responsabilităţi
IV. Dimensiunea de
cooperare

A C. in or
si P. tr cu
g C e car
u on S act
r fo C er
a r ... per
r m S so
e pr R nal
a ev L/ . în
r ed S ac
e er A est
l il şi se
a or au ns,
fi G. to Re
o D. rit laţi
n P. at on
ă R. ea are
ri , de a
i D su ins
P pr tit
c
O av uţi
u
es eg on
A
te he ală
.
pu re pre
N
nc a su
.
tu pr pu
S
l el ne
. uc atâ
de
P ră t
le
. gă rii sol
D tu da icit
. ră tel are
a s fii ică
u m nd dat
n ite ne e
o re ce cu
r a sa car
p că r act
u tr să er
n e fi per
c A. e so
t N. tr nal
e S. an ,
d P. s sa
e D. m u
v C. is se
e P. e, mn
d a no ala
e do tif rea
r cu ic ori
e m ar căr
d en ea or
e tel in as
s or ci pe
p pr de cte
e oc nt car
c ed el e
i ur or pot
a al de du
li e se ce
t pr cu la
a ev rit vul
t ăz at ner
e ut e abi
, e ca liz
t de re are
r le i a
a ge m dat
n ca pl elo
r lit r ria
c ăţi de ţi
de su ai
IV. 1. Permanent
co pr SC
u m ap ...
c un un SR
a ic er L/
r ar e SA
a e în şi
c ef pr A.
t ici oc N.
e en es S.P
r tă ul .D.
p în de C.
e tr re P
r e laţ Ac
s D îo tiv
P na
o
O re
ită
n ţil
a şi in
l. A sti e
S N. tu sp
t S. ţi eci
P. on
a
D. al
fic
b e
il C. ă
i P.; în pe
r E tr ntr
e vi e u
ta D
a
P
re
d re
a O ali
e
m sit şi za
o ua alţ re
d ţii i a
lo sa
a
la
ac
e ct D ito
s iv P rul
t se O ui
u re sa ac
i al u est
o iz a ui
b ea în
i ză lo
e de cu
a in n SR
A rel al L/
si aţi i SA
g a Pr co
u cu in op
r au na ere
ar to tu ază
e rit ra cu
a ăţi ac o
s , tiv ser
p in ită ie
ri sti ţii de
ji tuţ şi aut
n ii sp ori
ul pu ec tăţi
ui bli ifi şi
d ce, cu ins
e pa l titu
s rte ro ţii
p ne lul pu
e ri ui bli
ci in să ce
al sti u, din
it tuţ S sist
at io C em
e ... ul
ad Na es mn
m tur te at
in a ne din
ist ac ce ca
ra est sa dru
ţie ei ră l
i co im Co
pu op pli mi
bl eră ca sie
ic ri re i
e po a Per
da ate D ma
r im P ne
şi pli O, nte
cu ca a .
en şi înl De
tit sc oc ase
hi uit me
IV.2. mb or ne
ul ul a,
ăţi
de ui ace
pa
dat ac ast
rt
e es ă
en
cu tui co
er
car a op
e
act sa era
di
er u re
n
per a po
ţa
so un ate

nal ui fi
sa
, m for
u
sit e ma
str
uaţ m liz
ăi
ie br ată

în u pri
tat
car de n
e.
e se
pr e să lă
ot tra as car
oc nsf ig e
oa eru ur im
le ri e pli
de de im că
co dat pli tra
op e ca nsf
er cu re er
ar car a de
e act C dat
in er o e
sti per mi cu
tu so si car
ţi nal ei act
on . Pe er
al Sta r per
ă, bil m so
do ire an nal Permanent
cu a en .
m de te Sta
en ins în bili
te tru sit rea
ca me ua un
re nte ţii or
să şi le me
ai me de ca
bă ca co nis
în nis op me
ve me er şi
de ins ar ins
re tit e tru
şi uţi in me
ev on sti nte
en ale tuţ ins
tu car io titu
al e na
ţi l pu a
on pr n ac
al ote tra
e cţi ns
est
de ei fe ui
av dat r ob
iz elo de iec
ar r da tiv
e cu te
sa car cu
se
u act ca rea
de er ra liz
fu per ct ea
rn so er ză
iz nal pe
ar , în rs
de
e ca on me
a zul al. m
un Pr A bri
ui oto cti i
pu co
nc ale
vi Co
t lor tăţ mi
de de ile sie
ve co sp i
de op ec Pe
re era
sp re
ifi rm
ec ins ce an
ial tit pe ent
iz uţi nt e
at on ru cu
în ală
do car
re co
m e ali or
en pre za do
iu su re na
re ac D ito
a est P rul
pr eia O ui
eş , sa ac
ed în u est
in cal a uia
te ita în
lu te lo
i de cu
A ţia nt te
si cu at lim
g en e, ite,
ur tit S A
ar ăţi C sig
e le ... ura
a de S rea
sp pe R rep
ri pi L/ rez
ji eţe S ent
n le A ării
ul In asi Co
ui ex gu mis
d erc ră iei
e itar şi Per
sp ea m ma
ec rol on nen
ia ulu ito te,
lit i riz con
at pe ar for
e pie ea m
în ţel şi, soli
re e in cită
reg an rii
.IV.3.
le u stru
la
me mi ctu
ril e ac ea
or sp es ză
or
ga
ec tu de
ni ifi i m
zat ce o e
ori pe bi m
ce ntr ec bri
A u ti i
ct re v Co
iv ali se mi
it za re sie
ăţ re al
il a iz

Ori de câte ori este


nevoie
Nr. Crt. Obiectiv Activităţi Măsuri Responsabilit
reglementate sprijinirea, demersurilor entităţilorde specialitate ale SC ...SRL/SA, la Permanente cu
supravegheate de a se conforma la întâlnirile cu entităţile din cadrul pieţelorpreşedintelui acesteia,
prevederile G.D.P.R. în acest sens, structurile reglementate; DPO sau a înlocuitorulu
organizatorice de specialitate ale SC Sprijinirea activităţii structurilor
...SRL/SA pot solicita sprijinul membrilor organizatorice de specialitate ale
Comisiei Permanente pentru a furniza puncte SC ...SRL/SA în ceea ce priveşte
de vedere, consultanţa de specialitate sau relaţionarea cu entităţile din cadrul
pentru a participa la întâlniri pe problematica pieţelor reglementate pe componenta
protecţiei datelor cu caracter personal de protecţie a datelor cu caracter
personal.
IV.4 Acordarea de consultanţă de Pentru realizarea obiectivelor sale, SCStabilirea de instrumente şi mecanismeActivităţile specifice pe
specialitate şi avizarea, după ...SRL/SA contractează o serie de servicii sau instituţionale şi procedurale care săacestui obiectiv se
caz, a contractelor de furnizarea de bunuri ţi prestări din partea asigure formularea unui punct de vederemembrii Comisiei Pe
furnizare/prestări de bunuri şi diferitelor entităţi contractante, de Ia case desau aviz din partea Comisiei Permanentecoordonarea preşedintel
servicii încheiate de SC avocatură, până la furnizori de soluţii IT sau cu privire sa încheierea unor contracte decalitate de DPO sau a
...SRL/SAcu diverse entităţi alte bunuri şi servicii. Aceste contracte pot prestări sau furnizării de bunuri şiacestuia.
contractante conţine clauze referitoare la gestionarea de servicii, contracte care implică
date cu caracter personal atât a unor membri gestionarea de date cu caracter personal.
ai Consiliului SC ...SRL/SA şi/sau salariaţi ai
instituţiei cât şi ai contractantului. în aceste
condiţii, este necesar ca la negocierea şi/sau
încheierea contractului să se solicite un punct
de vedere sau aviz din partea Comisiei
Permanente în scopul evitării unor situaţii
neconforme cu prevederile legale.

S-ar putea să vă placă și