Introducerea unui sistem de acces prin scanarea amprentei
Intrebare: In cadrul societatii unde lucram se propune introducerea unui sistem de acces prin scanarea amprentei. Este necesara efectuarea unei analize de impact? In caz afirmativ, indicati care sunt aspectele pe care trebuie sa le analizam in cadrul unei astfel de analize.
Raspuns:
Sistemul de acces prin scanarea amprentei prelucreaza date speciale in intelesul GDPR, respectiv date biometrice pentru identificarea unica a unei persoane fizice. GDPR interzice prelucrarea datelor speciale, insa prevede anumite exceptii printre care si ipoteza cand persoana vizata si-a dat consimtamantul explicit pentru prelucrarea datelor sau cand e vorba despre interesul legitim urmarit de operator.
Da, consideram ca este necesara DPIA, iar mai jos regasiti aspectele principale care trebuie analizate in cadrul DPIA:
Da, consideram ca este necesara DPIA, iar mai jos regasiti aspectele principale care trebuie analizate in cadrul DPIA:
- Avizarea DPIA
- Descrierea operatiunilor de prelucrare
- Descrierea datele cu caracter personal prelucrate
- Scopul prelucrarii
- Modalitatile alternative de atingere a scopului
- Temeiul juridic al prelucrarii
- Necesitatea prelucrarii
- Acordul persoanelor vizate
- Responsabilitatile imputernicitilor
- Stocarea datele cu caracter personal colectate
- Persoanele responsabile cu securitatea datelor cu caracter personal
- Responsabilitatile privind securitatea datelor cu caracter personal colectate
- Descrierea functionala a utilizarii datele cu caracter personal
- Perioada de stocare a datelor cu caracter personal
- Persoanele care utilizeaza datele cu caracter personal colectate
- Stergerea datelor cu caracter personal
- Responsabilitatile salariatilor care au atributii in privinta prelucrarii datele cu caracter personal
- Respectarea procedurilor de colectare si utilizare a datelor cu caracter personal
- Verificarea respectarii procedurilor de colectare si utilizare a datelor cu caracter personal
- Responsabilitatile celor care verifica respectarea procedurilor de colectare si utilizare a datelor cu caracter personal
- Informarea persoanelor vizate cu privire la modalitatile de realizare si scopurile prelucrarii
- Riscurile pentru persoanele vizate
- Proportionalitatea riscuri-scopuri
- Cum sunt atenuate riscurile
- Riscuri reziduale
- Forma si destinatarii DPIA
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria Cazuri practice
02Aug2023
Persoana imputernicita cu sediul in alta tara. Autoritatea de supraveghere competenta
de Andrei Savescu
valabil la 02 Aug 2023
08Feb2023
Obligatiile avocatilor in privinta datelor cu caracter personal
de Andrei Savescu
valabil la 08 Feb 2023
08Dec2022
Accesul la datele cu caracter personal al unui persoane decedate
de Andrei Savescu
valabil la 08 Dec 2022
01Nov2022
Solicitarea inregistrarilor apelurilor din call center de catre clientii operatorului
de Andrei Savescu
valabil la 01 Nov 2022
14Mar2022
Abaterile disciplinare care decurg din prevederile GDPR
de Andrei Savescu
valabil la 14 Mar 2022
17Feb2022
Temeiul legal al prelucrarii datelor din Registrul de Intrari-Iesiri
de Andrei Savescu
valabil la 17 Feb 2022