Sunteți pe pagina 1din 4

Univesitatea Ecologica din Bucuresti

Studiu de caz: Protecția datelor cu caracter personal în cazul unui


cabinet de contabilitate

LEGISLAȚIE IN DOMENIUL COMUNICĂRII

Negrea Andrei Octavian,


IFR, Comunicare si Relatii
Publice, Anul I

1
Univesitatea Ecologica din Bucuresti

Anumite operațiuni desfășurate de un cabinet de contabilitate implică și furnizarea datelor cu


caracter personal ale salariaților sau ale clienților. Vor fi astfel oferite informații utile cu privire
la obligațiile pe care le are un cabinet de contabilitate în ceea ce privește înregistrarea ca operator
de date cu caracter personal conform Legii 677/2001.

Legea 677/2001 pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter


personal și libera circulație a acestor date, cu modificările și completările ulterioare, definește la
art.3 lit.a) datele cu caracter personal ca fiind acele informații referitoare la o persoană fizică
identificată sau identificabilă; o persoană identificabilă este acea persoană care poate fi
identificată, direct sau indirect, in mod particular prin referire la un numar de identificare ori la
unul sau la mai mulți factori specifici identității sale fizice, fiziologice, psihice, economice,
culturale sau sociale.

Prin prelucrarea datelor cu caracter personal se înțelege orice operațiune sau set de operațiuni
care se efectuează asupra datelor cu caracter personal, prin mijloace automate sau neautomate,
cum ar fi colectarea, înregistrarea, organizarea, stocarea, adaptarea ori modificarea, extragerea,
consultarea, utilizarea, dezvăluirea catre terți prin transmitere, diseminare sau în orice alt mod,
alăturarea ori combinarea, blocarea, ștergerea sau distrugerea.
Pentru ca o prelucrare sa intre sub incidența prevederilor Legii 677/2001 este necesar ca ea să se
desfașoare în cadrul unui sistem de evidență. Prin sistem de evidență a datelor cu caracter
personal se întelege orice structură organizată de date cu caracter personal, accesibilă potrivit
unor criterii determinate, indiferent dacă această structura este organizată în mod centralizat ori
descentralizat sau este repartizată după criterii funcționale ori geografice (art.3 lit.d) din Legea
677/2001).

Operatorul este definit de Legea 677/2001 ca fiind orice persoană fizică sau juridică, de drept
privat ori de drept public, inclusiv autoritațile publice, instituțiile si structurile teritoriale ale
acestora, care stabilește scopul si mijloacele de prelucrare a datelor cu caracter personal; dacă
scopul si mijloacele de prelucrare a datelor cu caracter personal sunt determinate printr-un act
normativ sau în baza unui act normativ, operator este persoana fizică sau juridică, de drept public
ori de drept privat, care este desemnată ca operator prin acel act normativ sau în baza acelui act
normativ.

Prin urmare, dacă în activitatea desfașurată, prelucrați date cu caracter personal ale persoanelor
fizice stabilind scopul și mijloacele de prelucrare a datelor aveți calitatea de operator de date cu
caracter personal si obligația de a notifica Autoritatea Națională de Supraveghere a Prelucrării
Datelor cu Caracter Personal.

2
Univesitatea Ecologica din Bucuresti
Conform art. 1 din Decizia Autorității Naționale de Supraveghere a Prelucrarii Datelor cu
Caracter Personal 90/2006, notificarea prelucrării datelor cu caracter personal nu este necesară în
urmatoarele cazuri:
a)când prelucrarea datelor cu caracter personal referitoare la petiționari este efectuată de
autoritățile și instituțiile publice centrale și locale, serviciile publice descentralizate ale
ministerelor si ale celorlalte organe centrale, companiile și societățile naționale, societățile
comerciale de interes județean sau local și regiile autonome, în vederea îndeplinirii unor obligații
legale;
b)când prelucrarea datelor cu caracter personal referitoare la propriii angajați și la colaboratorii
externi este efectuată de entitățile de drept public și de drept privat, în vederea îndeplinirii unor
obligații legale;
c)când prelucrarea datelor cu caracter personal referitoare la proprietarii sau chiriașii unui imobil
folosit in comun este efectuata de către asociațiile de proprietari sau de locatari, in exercitarea
drepturilor si obligațiilor stabilite prin lege, în scopul administrării acelui imobil.

De asemenea, ca urmare a încheierii contractelor de prestări servicii de contabilitate puteți avea


calitatea de persoană imputernicita de operator. Persoana împuternicită de operator este definită
de Legea 677/2000 ca fiind o persoană fizică sau juridică, de drept privat ori de drept public,
inclusiv autoritațile publice, instituțiile si structurile teritoriale ale acestora, care prelucreaza date
cu caracter personal pe seama operatorului. În acest caz, nu aveți obligația de a notifica
ANSPDCP.

Persoanelor împuternicite le revine obligația de a respecta prevederile art. 4 alin. (1) din Legea
677/2000, respectiv, datele cu caracter personal destinate a face obiectul prelucrării trebuie să
fie:
a) prelucrate cu buna-credinta si in conformitate cu dispozitiile legale in vigoare;
b) colectate in scopuri determinate, explicite si legitime; prelucrarea ulterioara a datelor cu
caracter personal in scopuri statistice, de cercetare istorica sau stiintifica nu va fi considerata
incompatibila cu scopul colectarii daca se efectueaza cu respectarea dispozitiilor prezentei legi,
inclusiv a celor care privesc efectuarea notificarii catre autoritatea de supraveghere, precum si cu
respectarea garantiilor privind prelucrarea datelor cu caracter personal, prevazute de normele
care reglementeaza activitatea statistica ori cercetarea istorica sau stiintifica;
c) adecvate, pertinente si neexcesive prin raportare la scopul in care sunt colectate si ulterior
prelucrate;

Totodata potrivit art. 20 din acelasi act normativ, operatorul este obligat sa aplice masurile
tehnice si organizatorice adecvate pentru protejarea datelor cu caracter personal impotriva
distrugerii accidentale sau ilegale, pierderii, modificarii, dezvaluirii sau accesului neautorizat, in
special daca prelucrarea respectiva comporta transmisii de date in cadrul unei retele, precum si
impotriva oricarei alte forme de prelucrare ilegala.

3
Univesitatea Ecologica din Bucuresti

BIBLIOGRAFIE

1. https://www.dataprotection.ro/servlet/ViewDocument?id=768 , accesat la data de 16.06.2019


2. www.schengen.mai.gov.ro/Documente/.../Protectia%20datelor%20personale.pdf , accesat la
data de 16.06.2019
3. https://www.universuljuridic.ro/protectia-datelor-personale/ , accesat la data de 16.06.2019

S-ar putea să vă placă și