Fiecare operator și intermediar este obligat în conformitate cu art. 32 Regulamente/§ 39 din Legea nr. 18/2018 Coll. efectuați o analiză a riscurilor, al cărei rezultat este adoptarea măsurilor tehnice și organizaționale adecvate. Este necesar să se evalueze riscurile și impactul asupra tuturor activităților sale de prelucrare, precum și asupra drepturilor libertății persoanelor. Măsurile luate sunt documentate în Directiva de securitate IS.

datelor caracter

Evaluarea impactului asupra protecției datelor

Conform art. 35 alin. 1 din Regulament/§ 42 alin. 1 din Legea nr. 18/2018 Coll. fiecare operator este obligat să efectueze o analiză juridică cu o referință la identificarea acelor operațiuni de prelucrare despre care se presupune că duc la un risc ridicat pentru drepturile și libertățile persoanelor fizice.

Deși ar putea fi necesară o evaluare a impactului în alte circumstanțe, articolul 35 alineatul (1) 3 oferă mai multe exemple în care o operațiune de prelucrare „poate duce la un risc ridicat”. Acestea sunt în principal:

  • evaluarea sistematică și cuprinzătoare a aspectelor personale referitoare la persoanele fizice, pe baza prelucrării automate, inclusiv profilarea, și pe care se bazează deciziile cu efecte juridice referitoare la o persoană fizică sau cu un impact semnificativ similar asupra acesteia,
  • prelucrarea pe scară largă a unor categorii specifice de date în conformitate cu articolul 9 alineatul (1) 1 sau date cu caracter personal privind recunoașterea vinovăției ca infracțiuni și contravenții în conformitate cu articolul 1013,
  • monitorizarea sistematică a spațiilor accesibile publicului la scară largă.

Consultați secțiunea pentru informații mai detaliate Evaluarea impactului asupra protecției OU

Test de proporționalitate

Prelucrarea datelor cu caracter personal necesare pe baza intereselor legitime ale operatorului sau ale unei terțe părți este legală, cu excepția cazului în care aceste interese depășesc interesele sau drepturile persoanei vizate care necesită protecție a datelor cu caracter personal, în special dacă persoana vizată este un copil. Acest temei juridic necesită efectuarea unui test de proporționalitate înainte de începerea prelucrării datelor cu caracter personal și care, în testul său în trei etape, presupune îndeplinirea cumulativă a condițiilor, în primul rând interesul legitim al operatorului sau al terțului, în al doilea rând necesitatea prelucrării datelor cu caracter personal. la realizarea interesului legitim urmărit și, în al treilea rând, condiția ca drepturile și libertățile fundamentale ale persoanei vizate să nu depășească interesele operatorului sau ale unei terțe părți.

Consultați secțiunea pentru informații mai detaliate Test de proporționalitate

În cazul în care trebuie să adăugați sau să specificați informații, nu ezitați să ne contactați, vom fi bucuroși să vă oferim mai multe informații.