Protecția datelor: § 1 Informații privind colectarea datelor cu caracter personal
Un ghid complet al obligațiilor de informare conform GDPR
Grundlagen
De ce este informația atât de importantă în colectarea datelor?
Regulamentul general privind protecția datelor (GDPR) protejează drepturile fundamentale ale persoanelor fizice și asigură că persoanele vizate își păstrează controlul asupra datelor lor personale.
Transparență
Oferă încredere și securitate juridică
Obligație
Prevăzută de lege conform art. 13 GDPR
Definiție
Ce înseamnă „colectarea datelor cu caracter personal"?
Colectare activă
Colectarea înseamnă strângerea țintită a datelor direct de la persoana vizată
Exemple practice
Completarea formularelor, furnizarea de date personale în cadrul unei discuții sau la încheierea unui contract
Nu este colectare
În cazul luării la cunoștință întâmplătoare sau al unui contact nedorit, nu există colectare
Responsabilitate
Cine trebuie să informeze? Persoana responsabilă
Persoana responsabilă
Compania sau organizația care colectează și prelucrează datele poartă principala responsabilitate pentru obligația de informare.
Momentul informării
Informațiile trebuie furnizate exact în momentul colectării datelor – nu mai târziu, nu incomplet.
Alți actori
Și responsabilul cu protecția datelor, precum și, după caz, un reprezentant al persoanei responsabile, trebuie menționați clar.
Art. 13 RGPD
Informațiile obligatorii în cadrul informării
RGPD definește exact ce informații trebuie comunicate persoanelor vizate:
01
Identitate
Numele și datele de contact ale operatorului și, dacă este cazul, ale responsabilului cu protecția datelor
02
Scop și temei
Scopul prelucrării datelor și temeiul juridic aferent
03
Destinatari
Destinatarii sau categoriile de destinatari ai datelor cu caracter personal
04
Țări terțe
Transferul planificat de date către țări terțe și măsurile de protecție prevăzute
Alte informații importante pentru persoanele vizate
Durata de stocare
Persoanele vizate trebuie să fie informate despre durata planificată de stocare sau despre criteriile pentru stabilirea acestei durate.
Drepturile persoanelor vizate
Dreptul de acces, rectificare, ștergere, restricționare a prelucrării, opoziție și portabilitatea datelor.
Dreptul de retragere
Dreptul de a retrage un consimțământ acordat trebuie comunicat clar și poate fi exercitat în orice moment.
Dreptul de a depune o plângere
Persoanele vizate au dreptul să depună o plângere la o autoritate de supraveghere a protecției datelor.
Indicații speciale
Obligații suplimentare de informare la colectare
Obligație legală
Informații despre dacă furnizarea datelor este impusă de lege sau de contract ori dacă este necesară pentru încheierea unui contract.
Consecințele nefurnizării
Prezentarea clară a posibilelor consecințe dacă persoana vizată nu furnizează datele.
Decizii automatizate
În cazul luării automate a deciziilor și al profilării: explicarea logicii, precum și a importanței și efectelor acesteia.
Exemplu practic
Magazin online: Cum funcționează informarea transparentă
1
Introducerea datelor
Clientul introduce numele, adresa și datele de plată pentru comandă
2
Informații transparente
Magazinul informează clar despre scop (procesarea comenzii), durata de stocare și toate drepturile persoanelor vizate
3
Date de contact
Responsabilul cu protecția datelor este menționat cu date de contact complete
4
Notificare privind retragerea
Mențiune explicită privind dreptul de retragere în orice moment la abonarea la newsletter
Consecințe
Ce riscă cine nu respectă?
Amenzi masive
Până la 20 de milioane de euro sau 4 % din cifra de afaceri anuală globală – în funcție de care sumă este mai mare.
Deteriorarea reputației
Pierdere semnificativă a încrederii clienților și daune de imagine de durată pentru companie.
Riscuri juridice
Plângeri la autoritățile de supraveghere, procese intentate de persoanele vizate și alte consecințe juridice.
Concluzie: Transparența este cheia protecției datelor
Obligație legală
Informarea la colectarea datelor nu este opțională – este în același timp o obligație legală și o bază a încrederii
Comunicare clară
Comunicarea inteligibilă și transparentă protejează atât persoanele vizate, cât și companiile, de riscuri
Avantaj competitiv
Folosiți protecția datelor ca o oportunitate – informați-vă clienții în mod complet și câștigați-le încrederea!
Sarcină: Creează o pagină completă, bine structurată de protecție a datelor pentru site-ul „DARYA SAFAI”. Pagina trebuie să fie conformă cu GDPR, clar înțeleasă, profesională, demnă de încredere și formulată prietenos. Pagina trebuie împărțită în 10 secțiuni, pe baza următoarelor categorii:
  1. Domeniu de aplicare & prezentare generală – Explică pentru cine și când se aplică aceste dispoziții privind protecția datelor.
  1. Colectarea & utilizarea datelor – Ce date cu caracter personal sunt colectate, în ce scop și pe ce bază legală.
  1. Cookie-uri & tracking – Cookie-uri necesare, cookie-uri statistice, cookie-uri de marketing; scop și utilizare.
  1. Drepturile utilizatorilor – Informare, rectificare, ștergere, opoziție, portabilitatea datelor, inclusiv explicații simple.
  1. Retragere & opoziție – Cum pot utilizatorii să își retragă consimțământul sau să se opună prelucrării.
  1. Rețele sociale & plug-in-uri – Transferul de date prin Facebook, Instagram, X, LinkedIn sau alte servicii integrate.
  1. Conținut multimedia – Integrarea videoclipurilor YouTube, Google Maps sau a altor medii externe; modul în care sunt prelucrate datele.
  1. Alte funcții & oferte – Newsletter, formulare de contact, comentarii; ce date sunt colectate.
  1. Securitate & responsabilitate – Măsuri tehnice și organizatorice, răspundere, drepturi de autor.
  1. Accesibilitate & linkuri externe – Cum poate fi consultată oricând declarația de confidențialitate și indicații privind linkurile externe.
Tone & stil:
  • Demn de încredere, serios, profesional
  • Transparent și ușor de înțeles
  • Prietenos și orientat spre servicii, fără supraîncărcare juridică
  • Titluri și subtitluri clare
Rezultat: Un text final, ușor de citit, care poate fi publicat direct pe pagina de protecție a datelor, inclusiv toate informațiile juridice importante și informațiile pentru utilizatori.