Notă de informare privind transferurile de date efectuate în conformitate cu RGPD în cazul unui Brexit fără acord Adoptat la 12 februarie 2019 Introdu

Documente similare
Ghidul 4/2018 privind acreditarea organismelor de certificare în temeiul articolului 43 din Regulamentul general privind protecția datelor (2016/679)

Avizul nr. 3/2018 referitor la proiectul de listă al autorității de supraveghere competente din Bulgaria privind operațiunile de prelucrare care fac o

Avizul nr. 4/2019 privind proiectul de acord administrativ pentru transferul de date cu caracter personal între autoritățile de supraveghere financiar

Avizul nr. 2/2018 referitor la proiectul de listă al autorității de supraveghere competente din Belgia privind operațiunile de prelucrare care fac obi

Avizul 25/2018 privind proiectul de listă al autorității de supraveghere competente din Croația privind operațiunile de prelucrare care fac obiectul c

Utilizare curentă EIOPA EIOPA-BoS-19/040 RO 19 februarie 2019 Recomandări pentru sectorul asigurărilor în contextul retragerii Regatului Unit din Uniu

Microsoft Word - informare_protectie_date_clienti

Versiune publică Regulile corporatiste obligatorii ale Capgemini Pentru activitățile Operatorului și Persoanei imputernicite de operator

Recomandarea Comisiei din 18 iulie 2018 privind orientările pentru implementarea armonizată a Sistemului european de management al traficului feroviar

C(2015)6507/F1 - RO

Responsabilul cu protecţia datelor cu caracter personal (DPO) OFICIUL RESPONSABILULUI CU PROTECŢIA DATELOR PERSONALE - MAI

Font scris: Georgia

SC COMPANIA ROMPREST SERVICE SA

INFORMAREA PERSOANEI VIZATE potrivit Regulamentului european general privind protecția datelor (GDPR) 1. CATEGORII DE DATE. SCOP. TEMEI. Colaboratori

Microsoft Word - site_ms.docx

Ghid Privind aplicarea regimului de avizare în temeiul articolului 4 alineatul (3) din Regulamentul privind agențiile de rating de credit 20/05/2019 E

Responsabilul cu protecția datelor personale

Jurnalul Oficial al Uniunii Europene L 47 I Ediția în limba română Legislație Anul februarie 2019 Cuprins II Acte fără caracter legislativ ACORD

Avocatoo KIT GDPR

DEC_4344 LI BASE RO

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2016/ AL COMISIEI - din 16 octombrie de stabilire a unor standarde tehnice de

Propunere subiecte de discuție adresate de AmCham România și HR Management Club către ANSPDCP Contextul inițiativei: În cursul derulării proiectelor d

COMISIA EUROPEANĂ Bruxelles, C(2018) 2526 final REGULAMENTUL DELEGAT (UE) / AL COMISIEI din de completare a Regulamentului (UE) nr

csr_romania_ro.doc

Consiliul Uniunii Europene Bruxelles, 27 ianuarie 2016 (OR. en) 5584/16 ADD 1 FIN 58 PE-L 4 NOTĂ PUNCT I/A Sursă: Destinatar: Subiect: Comitetul buget

Microsoft Word - Varsovie_RO_EIF common recommendations EN.DE.FR - Copie - Copie

Notificare privind Confidențialitatea InfoCert S.p.A., având sediul social situat în Piazza Sallustio 9, Roma (Italia) ( InfoCert sau Operator

AM_Ple_LegReport

COMISIA EUROPEANĂ Bruxelles, C(2017) 8435 final DECIZIA DE PUNERE ÎN APLICARE A COMISIEI din privind standardele tehnice pentru

COMISIA EUROPEANĂ Bruxelles, COM(2019) 157 final RAPORT AL COMISIEI CĂTRE CONSILIU privind progresele înregistrate de statele membre în ceea

EN

CONSILIUL JUDEŢEAN MUREŞ

COMISIA EUROPEANĂ Bruxelles, COM(2013) 166 final COMUNICARE A COMISIEI CĂTRE PARLAMENTUL EUROPEAN ȘI CONSILIU Către o Uniune economică și mo

Regulamentul (UE) nr. 69/2014 al Comisiei din 27 ianuarie 2014 de modificare a Regulamentului (UE) nr. 748/2012 de stabilire a normelor de punere în a

TA

COMISIA EUROPEANĂ Bruxelles, C(2018) 2980 final REGULAMENTUL DELEGAT (UE) / AL COMISIEI din de modificare a Regulamentului de pune

BIOFEEDBACK 2014 SRL GDPR POLITICA DE PĂSTRARE A DATELOR ȘI DE PROTECȚIE A ÎNREGISTRĂRILOR Cod: GDPR Ediția: 01 Revizia: 00 Autor: Ing. Petre Be

NOTĂ DE FUNDAMENTARE

Athlete Instructions: Doping Control Form

UNIUNEA EUROPEANĂ PARLAMENTUL EUROPEAN CONSILIUL Bruxelles, 14 martie 2019 (OR. en) 2018/0436 (COD) PE-CONS 67/19 TRANS 148 SOC 170 EMPL 131 MI 208 CO

metro-privacy

COMISIA EUROPEANĂ Bruxelles, COM(2019) 122 final 2019/0067 (NLE) Propunere de DECIZIE A CONSILIULUI privind poziția care urmează să fie adopt

Microsoft Word - Lege mandat macroprudential 1 sept 2014 ok.doc

REGULAMENT DE DESFĂŞURARE al Campaniei Donează cu Pago - prima ediție - 1.Organizatorul, regulamentul şi durata campaniei 1.1.Organizator Organizator

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2015/ AL COMISIEI - din 8 septembrie privind cadrul de interoperabilitate prev

Microsoft Word - Guidelines Websites_legal requirements_ro.docx

Principalele modificări ale Codului Muncii privesc următoarele teme: 1. Criteriile de performanţă 2. Perioada de probă 3. Preavizul 4. Contractul indi

Methodological note

POLITIA LOCALA A MUNICIPIULUI BOTOSANI Str. Mihail Kogălniceanu nr. 16, judeţul Botoşani Telefon 0231/513100, 0331/401541, Fax , poli

OG revizuire CPF _Procedura amiabila_2 august 2019 FINAL

EN

SANTE/11059/2016-EN Rev. 2

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2017/ AL COMISIEI - din 14 decembrie de stabilire a standardelor tehnice de p

DRAFT

IAF MD15:2014 International Accreditation International Forum, Inc.(IAF) Document IAF Obligatoriu DOCUMENT IAF OBLIGATORIU PENTRU COLECTAREA DATELOR P

IAF MD 10:2013 International Accreditation International Forum, Inc.(IAF) Document IAF Obligatoriu Document IAF Obligatoriu pentru Evaluarea competenț

Jurnalul Oficial al Uniunii Europene L 92 Ediția în limba română Legislație Anul 62 1 aprilie 2019 Cuprins II Acte fără caracter legislativ DECIZII De

Microsoft Word fisa web Myanmar.doc

GSK Public statements Declarație publică privind Regulile corporatiste obligatorii ale GSK Introducere Activitățile GSK (noi, nouă/ne, a/al/ale noastr

TA

PowerPoint Presentation

Informare privind prelucrarea datelor cu caracter personal Începând cu 25 mai 2018 Regulamentul 679/27-apr-2016 privind protecția persoanelor fizice î

POLITICA privind ANTI-MITA și ANTICORUPȚIA I. INTRODUCERE 1.1 SCOP Această politică stabilește principiile relevante și regulile ce trebuie respectate

Consiliul Uniunii Europene Bruxelles, 17 decembrie 2018 (OR. en) 14991/18 ADD 1 LIMITE PV CONS 65 COMPET 834 IND 381 MI 913 RECH 513 ESPACE 72 PROIECT

AM_Ple_LegReport

NOTA DE FUNDAMENTARE

TA

NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR PERSONALE PE CANALELE YOUTUBE ALE FERRERO ROMANIA În vigoare începând cu data de În acest doc

GUVERNUL ROMÂNIEI HOTĂRÂRE pentru aprobarea Memorandumului de înţelegere dintre Ministerul Apărării Naţionale din România şi Ministerul Apărării din R

Constanta, Bd. Mamaia nr. 85;tel NOTĂ DE INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Conform R

Addresseex

AM_Ple_LegConsolidated

Chestionar privind despăgubiri collective

COMISIA EUROPEANĂ Strasbourg, COM(2018) 213 final 2018/0105 (COD) Propunere de DIRECTIVĂ A PARLAMENTULUI EUROPEAN ŞI A CONSILIULUI de stabil

G H I D al AUTORITĂȚII DE SIGURANȚĂ FEROVIARĂ ROMÂNĂ ASFR, întocmit în conformitate cu Capitolul V din DIRECTIVA (UE) 2016/797 a Parlamentului Europea

PARLAMENTUL ROMÂNIEI CAMERA DEPUTAŢILOR SENATUL L E G E privind cooperarea autorităţilor publice române cu Agenţia Uniunii Europene pentru Cooperare î

COM(2015)627/F1 - RO

DIRECTIVA (UE) 2019/ A PARLAMENTULUI EUROPEAN ȘI A CONSILIULUI - din 17 aprilie de stabilire a normelor privind exercitare

Microsoft Word - directiva

CALL FOR TENDERS – EACEA No

COMISIA EUROPEANĂ Bruxelles, COM(2011) 769 final 2011/0353 (COD) PACHET DE ALINIERE LA NOUL CADRU LEGISLATIV (NCL) (Punerea în aplicare a p

Global Employee Personal Information Privacy Notice

Instrumentul UE de stabilire a profilului de competențe al resortisanților din țările terțe MANUAL DE UTILIZARE Versiunea 1: 6 noiembrie 2017 Europa s

Nr / Aprobat, Manager Dr. Banciu Stelian POLITICA DE PRELUCRARE A DATELOR CU CARACTER PERSONAL la nivelul Spitalului Clinic de Pediat

UNIUNEA EUROPEANĂ PARLAMENTUL EUROPEAN CONSILIUL Strasbourg, 17 aprilie 2019 (OR. en) 2016/0284 (COD) LEX 1912 PE-CONS 7/1/19 REV 1 PI 7 RECH 24 EDUC

Consiliul Uniunii Europene Bruxelles, 4 iunie 2019 (OR. en) Dosare interinstituționale: 2015/0270(COD) 2016/0360(COD) 2016/0361(COD) 2016/0364(COD) 20

PARLAMENTUL ROMÂNIEI CAMERA DEPUTAŢILOR SENATUL L E G E pentru modificarea şi completarea Legii nr. 8/1996 privind dreptul de autor şi drepturile cone

FORMULAR STANDARD PENTRU DOCUMENTUL UNIC DE ACHIZIȚII EUROPENE (DUAE) Partea I: Informații privind procedura de achiziții publice și autoritatea contr

Parlamentul României - Lege nr

ROMÂNIA

ANEXA NR.2 la Hotărârea nr. /27 iulie 2018 a Consiliului Local al Municipiului Buzău PROTOCOL DE ASOCIERE Privind realizarea în comun a unei achiziții

The Timken Company Notificare privind confidențialitatea datelor candidatului/proces de recrutare The Timken Company și companiile din cadrul grupului

Anexa nr. 1 la PS_C9 privind protecția datelor cu caracter personal POLITICA privind supravegherea perimetrală prin mijloace video 1. SCOP Această pol

Politica generală de prelucrare a datelor candidaților Scopul politicii Această politică explică modul în care Evotracking SRL colectează, foloseşte,

C(2017)7782/F1 - RO

Ghid privind raportările referitoare la decontarea internalizată conform articolului 9 din regulamentul privind depozitarii centrali de titluri de val

PR_COD_2am

Transcriere:

Notă de informare privind transferurile de date efectuate în conformitate cu RGPD în cazul unui Brexit fără acord Adoptat la 12 februarie 2019 Introducere În lipsa unui acord între SEE și Regatul Unit (Brexit fără acord), Regatul Unit va deveni o țară terță începând cu 30 martie 2019 ora 00.00 CET. Acest lucru înseamnă că, începând din 30 martie 2019, transferurile datelor cu caracter personal către Regatul Unit trebuie efectuate în conformitate cu unul dintre următoarele instrumente 1 : - Clauze standard sau ad-hoc de protecție a datelor - Reguli corporatiste obligatorii - Coduri de conduită și mecanisme de certificare - Derogări 2 Prezenta notă furnizează informații organizațiilor comerciale și publice cu privire la aceste instrumente de transfer prevăzute în RGPD pentru transferul datelor cu caracter personal către Regatul Unit în cazul unei Brexit fără acord Comitetul European pentru Protecția Datelor se bazează pe orientările furnizate în această privință de autoritățile de supraveghere și de Comisia Europeană (CE). Organizațiile SEE pot recurge, dacă este necesar, la autoritățile naționale de supraveghere competente să supravegheze activitățile conexe de prelucrare a datelor cu caracter personal. 1 Vezi capitolul V din RGPD. 2 Acestea pot fi utilizate numai în lipsa clauzelor standard de protecție a datelor sau a altor garanții adecvate alternative.

I. 5 etape pe care organizațiile trebuie să le urmeze în cazul unui Brexit fără acord În cazul în care efectuați un transfer de date către Regatul Unit, trebuie: II. Transferurile de date din SEE către Regatul Unit 1. Instrumente de transfer disponibile În cazul în care nu se adoptă o decizie privind nivelul de protecție adecvat 3 la data Brexitului, sunt disponibile următoarele instrumente de transfer de date. a. Clauze standard și ad-hoc de protecție a datelor Dumneavoastră și omologul dumneavoastră din Regatul Unit puteți conveni cu privire la aplicarea clauzelor standard de protecție a datelor, aprobate de Comisia Europeană. Aceste contracte oferă garanții adecvate suplimentare în ceea ce privește protecția datelor necesare în cazul transferului de date cu caracter personal către orice țară terță. 3 O decizie privind nivelul de protecție adecvat este o decizie adoptată de Comisia Europeană în temeiul articolului 45 din RGPD (de exemplu, decizia privind nivelul de protecție adecvat pentru Japonia, adoptată de Comisie la 23 ianuarie 2019. CE a adoptat, printre altele, decizii privind nivelul de protecție adecvat pentru țări terțe, precum Argentina, Noua Zeelandă și Israel). În prezent, nu a fost adoptată o astfel de decizie privind nivelul adecvat în Regatul Unit. 2

În prezent, sunt disponibile trei seturi de clauze standard de protecție a datelor: Operatorul de date din SEE către un operator de date din țara terță (de exemplu, din Regatul Unit): Sunt disponibile două seturi: o 2001/497/CE o 2004/915/CE Operatorul de date din SEE către o persoană împuternicită de operator din țara terță (de exemplu, din Regatul Unit) o 2010/87/UE Este important de remarcat faptul că clauzele standard de protecție a datelor nu pot fi modificate și trebuie semnate în forma în care sunt impuse. În orice caz, aceste contracte pot fi incluse într-un contract mai cuprinzător și ar putea fi adăugate clauze adiționale, cu condiția să nu fie contradictorii, în mod direct sau indirect, cu clauzele standard de protecție a datelor adoptate de Comisia Europeană. Având în vedere perioada anterioară datei de 30 martie, Comitetul European pentru Protecția Datelor recunoaște că clauzele standard de protecție a datelor sunt un instrument gata de utilizare. Eventualele modificări ulterioare ale clauzelor standard de protecție a datelor înseamnă că acestea vor fi considerate clauze contractuale ad-hoc. Acest lucru poate oferi garanții adecvate ținând seama de situația specială în care vă aflați. Înaintea oricărui transfer, aceste clauze contractuale personalizate trebuie să fie autorizate de către autoritatea națională de supraveghere competentă, după obținerea unui aviz din partea Comitetului European pentru Protecția Datelor. b. Reguli corporatiste obligatorii Regulile corporatiste obligatorii sunt politicile privind protecția datelor cu caracter personal care se aplică în cadrul unui grup de întreprinderi ( și anume, întreprinderile multinaționale) pentru a oferi garanții adecvate pentru transferurile de date cu caracter personal în cadrul grupului, inclusiv în afara SEE. Este posibil să dispuneți deja de BCR sau să cooperați cu persoane împuternicite de operator care utilizează BCR pentru persoanele împuternicite de operator. Organizațiile se pot baza în continuare pe aceste BCR autorizate în temeiul Directivei 95/46/CE; această directivă nu mai este în vigoare, însă BCR rămân în vigoare în temeiul RGPD 4. BCR-urile menționate trebuie, totuși, să fie actualizate pentru a fi pe deplin în concordanță cu dispozițiile din RGPD. În cazul în care nu ați elaborat BCR, acestea trebuie să fie aprobate de autoritatea națională de supraveghere competentă, după obținerea unui aviz din partea Comitetului European pentru Protecția Datelor. 4 În conformitate cu articolul 46 alineatul (5) din RGPD. A se reține faptul că BCR-urile autorizate în temeiul Directivei 95/46/CE au rămas în vigoare în temeiul RGPD, dar trebuie actualizate pentru a fi pe deplin în concordanță cu dispozițiile RGPD. 3

Pentru explicații suplimentare cu privire la condițiile de depunere a cererii de aprobare a Regulilor corporatiste obligatorii consultați site-ul Comitetului European pentru Protecția Datelor. c. Coduri de conduită și mecanisme de certificare Un cod de conduită sau un mecanism de certificare poate oferi garanții adecvate pentru transferurile de date cu caracter personal dacă acestea conțin angajamente cu caracter obligatoriu și executoriu asumate de operatorul din țara terță în beneficiul persoanelor vizate. Aceste instrumente sunt noi în cadrul RGPD, iar Comitetul European pentru Protecția Datelor elaborează orientări pentru a oferi mai multe explicații cu privire la condițiile armonizate și la procedura de utilizare a acestor instrumente. 2. Derogările Este important de subliniat faptul că derogările permit transferurile de date în anumite condiții și reprezintă excepții de la regula de acordare a unor garanții adecvate (a se vedea instrumentele menționate mai sus, precum BCR-urile, clauzele standard de protecție a datelor...) sau de efectuare a transferului de date pe baza unei decizii privind nivelul de protecție adecvat. Prin urmare, acestea trebuie interpretate în mod restrictiv și trebuie să se refere, în principal, la activități de prelucrare a datelor cu caracter personal care se desfășoară ocazional și nu sunt repetitive 5. Aceste derogări includ, printre altele, în conformitate cu articolul 49 din RGPD: cazul în care o persoană vizată și-a exprimat în mod explicit acordul cu privire la transferul propus, după ce a fost informată asupra posibilelor riscuri pe care le pot implica astfel de transferuri; cazul în care transferul este necesar pentru executarea sau încheierea unui contract între persoana vizată și operator sau contractul este încheiat în interesul persoanei vizate; dacă transferul de date este necesar din considerente importante de interes public; dacă transferul de date este necesar în scopul exercitării intereselor legitime ale organizației. Explicații suplimentare cu privire la derogările disponibile și la modul de aplicare a acestora pot fi consultate în Ghidul Comitetului European pentru Protecția Datelor cu privire la articolul 49 din RGPD. 3. Instrumente disponibile exclusiv autorităților sau organismelor publice Autoritățile publice pot decide să utilizeze mecanismele recomandate în RGPD ca fiind cele mai adecvate pentru situația lor. 5 Vezi considerentul 113 și articolul 49 alineatul (1) din RGPD 4

Prima opțiune constă în utilizarea unui instrument obligatoriu din punct de vedere juridic și executoriu, cum ar fi un acord administrativ, un acord internațional bilateral sau multilateral. Acordul trebuie să fie obligatoriu și executoriu pentru părțile semnatare. Cea de-a doua opțiune constă în utilizarea acordurilor administrative, cum ar fi memorandumurile de înțelegere, care, deși nu au caracter juridic obligatoriu, trebuie, totuși, să prevadă drepturi opozabile și efective pentru persoanele vizate. Acordurile administrative fac obiectul unei autorizații din partea autorității de supraveghere competente, după obținerea unui aviz din partea Comitetului European pentru Protecția Datelor. În plus, derogările menționate anterior sunt, de asemenea, disponibile pentru transferurile efectuate de autoritățile publice, sub rezerva aplicării condițiilor relevante. Pentru autoritățile publice care exercită funcții de asigurare a respectării legii în materie penală 6 sunt disponibile instrumente suplimentare de transfer 7. III. Transferuri de date din Regatul Unit către statele membre ale SEE Potrivit Guvernului Regatului Unit, practica actuală, care permite ca datele cu caracter personal să fie transferate fără restricții din Regatul Unit către SEE, va continua în cazul unui Brexit fără acord. 8 În acest scop, site-ul Guvernului Regatului Unit și site-ul Biroului Comisarului pentru Informații din Regatul Unit ar trebui consultate în mod regulat. Pentru Comitetul European pentru Protecția Datelor Președinte (Andrea Jelinek) 6 Care intră sub incidența Directivei privind protecția datelor în materie de asigurare a respectării legii. 7 Vezi articolele 37 și 38 din Directiva privind protecția datelor în materie de asigurare a respectării legii. De exemplu, transferurile pot avea loc atunci când autoritatea UE ajunge la concluzia că s-au prezentat garanții adecvate în țara terță, în urma unei (auto)evaluări a tuturor împrejurărilor în care s-a desfășurat transferul. Pot fi aplicate, de asemenea, derogări suplimentare pentru situații specifice (vezi articolul 38 din Directiva privind protecția datelor în materie de asigurare a respectării legii). 8 https://www.gov.uk/government/publications/data-protection-if-theres-no-brexit-deal/data-protection-if-theresno-brexit-deal 5