Pastrarea documentelor ce atesta implementarea regulamentului in cadrul firmei
Intrebare: Avand in vedere ca Regulamentul nu prevede limite minime sau maxime de pastrare a datelor cu caracter personal, asa cum sunt situatiile in care legea stabileste in mod expres un anumit termen minimal si obligatoriu, va rog sa-mi spuneti, daca se poate, care este termenul de pastrare/justificare recomandat de dvs. pentru urmatoarele documente:
- Registrul de evidenta a prelucrarilor
- Nota de informare colaboratori
- Acte aditionale la contractele cu operatorii imputerniciti
- Politici si proceduri interne privind protectia datelor cu caracter personal
- Note de informare pentru participantii la evenimentele organizate de societate
- Acordurile salariatilor de prelucrare a imaginii
Raspuns:
ecesitatea pastrarii datelor cu caracter personal, pe o anumita durata de timp, se analizeaza prin raportare la activitatile de prelucrare ce inglobeaza aceste date, a naturii datelor, a necesitatii lor curente sau viitoare. In concret, stabilirea unor termene de pastrare presupune o analiza de ansamblu a fiecarui situatii si, in acelasi timp, o previzionare. De exemplu, corespondenta operatorului se recomanda a se pastra pe toata durata de existenta a companiei. Informatii suplimentare pe acest subiect regasiti aici: https://www.portalprotectiadatelor.ro/pastrarea-pentru-totdeauna-a-datelor-cu-caracter-personal-2303.htm.
Desigur ca analiza poate avea in vedere si natura documentelor, mai ales atunci cand legea prevede un termen expres pentru pastrarea lor (de ex. documentele financiar contabile) sau atunci cand nu se prevede un termen, regulile generale de prescriptie (termen general: 3 ani), indeosebi in ce priveste datele pentru care nu exista un termen legal de pastrare, pe care le prelucrati ca urmare a unui raport juridic in curs de derulare sau incheiat, termene in interiorul carora, de ex. o parte poate sa pretinda respectarea unui drept/indeplinirea unei obligatii de catre cealalta parte, ce decurg acesta.
Recomandam sa lecturati si articolul pe care il regasiti aici: https://www.portalprotectiadatelor.ro/limitarea-stocarii-datelor-cu-caracter-personal-2302.htm. Aceste aspecte sunt aplicabile in mod uzual, fara particularizare si sunt enuntate in mod neexhaustiv.
Desigur ca analiza poate avea in vedere si natura documentelor, mai ales atunci cand legea prevede un termen expres pentru pastrarea lor (de ex. documentele financiar contabile) sau atunci cand nu se prevede un termen, regulile generale de prescriptie (termen general: 3 ani), indeosebi in ce priveste datele pentru care nu exista un termen legal de pastrare, pe care le prelucrati ca urmare a unui raport juridic in curs de derulare sau incheiat, termene in interiorul carora, de ex. o parte poate sa pretinda respectarea unui drept/indeplinirea unei obligatii de catre cealalta parte, ce decurg acesta.
Recomandam sa lecturati si articolul pe care il regasiti aici: https://www.portalprotectiadatelor.ro/limitarea-stocarii-datelor-cu-caracter-personal-2302.htm. Aceste aspecte sunt aplicabile in mod uzual, fara particularizare si sunt enuntate in mod neexhaustiv.
Ma vor referi succint la documentatia indicata expres in cuprinsul intrebarii:
- Registrul de evidenta a prelucrarilor - NU contine date cu caracter personal, de principiu. In orice caz, recomandam sa fie pastrat pe toata durata de existenta a operatorului - avand in vedere informatiile inserate in cuprinsul sau. A se vedea in acest sens art. 30 GDPR. Atentie insa ca acest document trebuie sa fie actualizat la intervale regulate de timp, ori de cate ori intervin schimbari in ceea ce priveste informatiile respective.
- Nota de informare colaboratori - in ce priveste efectuarea dovezii informarii persoanelor vizate detalii suplimentare regasiti aici: https://www.portalprotectiadatelor.ro/cum-se-face-dovada-informarii-persoanelor-vizate-907.htm. Din cuprinsul materialului rezulta ca informarea se poate realiza inclusiv prin afisare. Esential este ca informarea sa fie usor accesibila. In context, daca optati spre o astfel de varianta, stabilirea unui termen pentru pastrarea sa nu ar mai subzista. De asemenea, apreciem ca de principiu, in cuprinsul notei de informare ar putea sa nu fie inserate date cu caracter personal. In orice caz, daca decideti sa procedati in continuare la fel, informarea colaboratorilor ar trebui sa subziste pe durata derularii contractului si o perioada de aproximativ 3 ani de la incetare.
- Acte aditionale la contractele cu operatorii imputerniciti - pe durata derularii contractului principal + termen de prescriptie general + eventuale alte clauze incidente in contract ce ar impune pastrarea lor pe o perioada mai lunga de timp. Categoric acestea vor avea acelasi regim cu al contractului principal.
- Politici si proceduri interne privind protectia datelor cu caracter personal - pe durata de existenta a operatorului, fireste, cu stabilirea unor termene pentru actualizare/verificare eficienta etc. In orice caz, astfel de documente nu contin date cu caracter personal, iar problema stabilirii unui termen de pastrare nu ar subzista.
- Note de informare pentru participantii la evenimentele organizate de societate - am raspuns deja mai sus.
- Acordurile salariatilor de prelucrare a imaginii - pe toata durata de existenta a contractului individual de munca + termen general de precriptie, luat in considerare de la incetarea contractului.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria Obligatiile persoanelor juridice
25Mai2022
Publicarea datelor cu caracter personal in cadrul studiilor monografice
de Andrei Savescu
valabil la 25 Mai 2022
24Feb2022
Formularul de contact - Informarea cu privire la modul de prelucrare al datelor personale
de Andrei Savescu
valabil la 24 Feb 2022
24Feb2022
Implementare GDPR pentru o asociatiile non profit
de Andrei Savescu
valabil la 24 Feb 2022
20Dec2021
Acord si informare colectare directa a datelor cu caracter personal - Facebook
de Colectivul de Specialisti Rentrop&Straton
valabil la 20 Dec 2021
03Nov2021
Acordul de prelucrare a datelor cu caracter personal incheiat intre Operator si Persoana imputernicita
de Colectivul de Specialisti Rentrop&Straton
valabil la 03 Nov 2021
17Aug2021
Date cu caracter personal ale donatorilor de sange
de Colectivul de Specialisti Rentrop&Straton
valabil la 17 Aug 2021