Legea 677 Din 2001

download Legea 677 Din 2001

of 11

Transcript of Legea 677 Din 2001

  • 8/18/2019 Legea 677 Din 2001

    1/11

    CAPITOLUL II

    Reguli generale privind prelucrarea datelor cu caracter personal

    Caracteristicile datelor cu caracter personal in cadrul prelucrarii

    Art. 4.(1) Datele cu caracter personal destinate a face obiectul prelucrarii trebuiesa e:a) prelucrate cu buna-credinta si in conformitate cu dispozitiile legale invigoare;b) colectate in scopuri determinate, explicite si legitime; prelucrareaulterioara a datelor cu caracter personal in scopuri statistice, de cercetareistorica sau stiintica nu va considerata incompatibila cu scopul colectariidaca se efectueaza cu respectarea dispozitiilor prezentei legi, inclusiv a celorcare privesc efectuarea noticarii catre autoritatea de supraveghere, precumsi cu respectarea garantiilor privind prelucrarea datelor cu caracter personal,prevazute de normele care reglementeaza activitatea statistica oricercetarea istorica sau stiintica;c) adecvate, pertinente si neexcesive prin raportare la scopul in care suntcolectate si ulterior prelucrate;d) exacte si, daca este cazul, actualizate; in acest scop se vor lua masurilenecesare pentru ca datele inexacte sau incomplete din punct de vedere alscopului pentru care sunt colectate si pentru care vor ulterior prelucrate, sae sterse sau recticate;e) stocate intr-o forma care sa permita identicarea persoanelor vizate strictpe durata necesara realizarii scopurilor in care datele sunt colectate si incare vor ulterior prelucrate; stocarea datelor pe o durata mai mare decatcea mentionata, in scopuri statistice, de cercetare istorica sau stiintica, seva face cu respectarea garantiilor privind prelucrarea datelor cu caracterpersonal, prevazute in normele care reglementeaza aceste domenii, si numaipentru perioada necesara realizarii acestor scopuri(!) "peratorii au obligatia sa respecte prevederile alin (1) si sa asigureindeplinirea acestor prevederi de catre persoanele imputernicite

    Conditii de legitimitate privind prelucrarea datelor

    Art. 5.

    (1) "rice prelucrare de date cu caracter personal, cu exceptia prelucrarilorcare vizeaza date din categoriile mentionate la art # alin (1), art $ si 1%,poate efectuata numai daca persoana vizata si-a dat consimtamantul inmod expres si neechivoc pentru acea prelucrare(!) &onsimtamantul persoanei vizate nu este cerut in urmatoarele cazuri:a) cand prelucrarea este necesara in vederea executarii unui contract sauantecontract la care persoana vizata este parte ori in vederea luarii unormasuri, la cererea acesteia, inaintea incheierii unui contract sau

  • 8/18/2019 Legea 677 Din 2001

    2/11

    antecontract;b) cand prelucrarea este necesara in vederea prote'arii vietii, integritatiizice sau sanatatii persoanei vizate ori a unei alte persoane amenintate;c) cand prelucrarea este necesara in vederea indeplinirii unei obligatii legalea operatorului;

    d) cand prelucrarea este necesara in vederea aducerii la indeplinire a unormasuri de interes public sau care vizeaza exercitarea prerogativelor deautoritate publica cu care este investit operatorul sau tertul caruia ii suntdezvaluite datele;e) cand prelucrarea este necesara in vederea realizarii unui interes legitim aloperatorului sau al tertului caruia ii sunt dezvaluite datele, cu conditia caacest interes sa nu pre'udicieze interesul sau drepturile si libertatilefundamentale ale persoanei vizate;f) cand prelucrarea priveste date obtinute din documente accesibilepublicului, conform legii;g) cand prelucrarea este facuta exclusiv in scopuri statistice, de cercetare

    istorica sau stiintica, iar datele raman anonime pe toata durata prelucrarii() revederile alin (!) nu aduc atingere dispozitiilor legale carereglementeaza obligatia autoritatilor publice de a respecta si de a ocrotiviata intima, familiala si privata

    Incheierea operatiunilor de prelucrare

    Art. 6.(1) *a incheierea operatiunilor de prelucrare, daca persoana vizata nu si-adat in mod expres si neechivoc consimtamantul pentru o alta destinatie saupentru o prelucrare ulterioara, datele cu caracter personal vor :

    a) distruse;b) transferate unui alt operator, cu conditia ca operatorul initial sa garantezefaptul ca prelucrarile ulterioare au scopuri similare celor in care s-a facutprelucrarea initiala;c) transformate in date anonime si stocate exclusiv in scopuri statistice, decercetare istorica sau stiintica(!) +n cazul operatiunilor de prelucrare efectuate in conditiile prevazute laart alin (!) lit c) sau d), in cadrul activitatilor descrise la art ! alin (),operatorul poate stoca datele cu caracter personal pe perioada necesararealizarii scopurilor concrete urmarite, cu conditia asigurarii unor masuricorespunzatoare de prote'are a acestora, dupa care va proceda la

    distrugerea lor daca nu sunt aplicabile prevederile legale privind pastrareaarhivelor

    CAPITOLUL III

    Reguli speciale privind prelucrarea datelor cu caracter personal

  • 8/18/2019 Legea 677 Din 2001

    3/11

    Prelucrarea unor categorii speciale de date

    Art. .(1) relucrarea datelor cu caracter personal legate de originea rasiala sau

    etnica, de convingerile politice, religioase, lozoce sau de natura similara,de apartenenta sindicala, precum si a datelor cu caracter personal privindstarea de sanatate sau viata sexuala este interzisa(!) revederile alin (1) nu se aplica in urmatoarele cazuri:a) cand persoana vizata si-a dat in mod expres consimtamantul pentru oastfel de prelucrare;b) cand prelucrarea este necesara in scopul respectarii obligatiilor saudrepturilor specice ale operatorului in domeniul dreptului muncii, curespectarea garantiilor prevazute de lege; o eventuala dezvaluire catre untert a datelor prelucrate poate efectuata numai daca exista o obligatielegala a operatorului in acest sens sau daca persoana vizata a consimtit

    expres la aceasta dezvaluire;c) cand prelucrarea este necesara pentru protectia vietii, integritatii zicesau a sanatatii persoanei vizate ori a altei persoane, in cazul in carepersoana vizata se aa in incapacitate zica sau 'uridica de a-si daconsimtamantul;d) cand prelucrarea este efectuata in cadrul activitatilor sale legitime decatre o fundatie, asociatie sau de catre orice alta organizatie cu scopnelucrativ si cu specic politic, lozoc, religios ori sindical, cu conditia capersoana vizata sa e membra a acestei organizatii sau sa intretina cuaceasta, in mod regulat, relatii care privesc specicul activitatii organizatieisi ca datele sa nu e dezvaluite unor terti fara consimtamantul persoanei

    vizate;e) cand prelucrarea se refera la date facute publice in mod manifest de catrepersoana vizata;f) cand prelucrarea este necesara pentru constatarea, exercitarea sauapararea unui drept in 'ustitie;g) cand prelucrarea este necesara in scopuri de medicina preventiva, destabilire a diagnosticelor medicale, de administrare a unor ingri'iri sautratamente medicale pentru persoana vizata ori de gestionare a serviciilor desanatate care actioneaza in interesul persoanei vizate, cu conditia caprelucrarea datelor respective sa e efectuate de catre ori subsupravegherea unui cadru medical supus secretului profesional sau de catre

    ori sub supravegherea unei alte persoane supuse unei obligatii echivalente inceea ce priveste secretul;h) cand legea prevede in mod expres aceasta in scopul prote'arii unui interespublic important, cu conditia ca prelucrarea sa se efectueze cu respectareadrepturilor persoanei vizate si a celorlalte garantii prevazute de prezentalege() revederile alin (!) nu aduc atingere dispozitiilor legale carereglementeaza obligatia autoritatilor publice de a respecta si de a ocroti

  • 8/18/2019 Legea 677 Din 2001

    4/11

    viata intima, familiala si privata(.) /utoritatea de supraveghere poate dispune, din motive intemeiate,interzicerea efectuarii unei prelucrari de date din categoriile prevazute laalin (1), chiar daca persoana vizata si-a dat in scris si in mod neechivocconsimtamantul, iar acest consimtamant nu a fost retras, cu conditia ca

    interdictia prevazuta la alin (1) sa nu e inlaturata prin unul dintre cazurilela care se refera alin (!) lit b)-g)

    Prelucrarea datelor cu caracter personal avand !unctie deidenti"care

    Art. #.(1) relucrarea codului numeric personal sau a altor date cu caracterpersonal avand o functie de identicare de aplicabilitate generala poate efectuata numai daca:a) persoana vizata si-a dat in mod expres consimtamantul; sau

    b) prelucrarea este prevazuta in mod expres de o dispozitie legala(!) /utoritatea de supraveghere poate stabili si alte cazuri in care se poateefectua prelucrarea datelor prevazute la alin (1), numai cu conditia instituiriiunor garantii adecvate pentru respectarea drepturilor persoanelor vizate

    Prelucrarea datelor cu caracter personal privind starea de sanatate

    Art. $.(1) +n afara cazurilor prevazute la art # alin (!), prevederile art # alin (1)nu se aplica in privinta prelucrarii datelor privind starea de sanatate inurmatoarele cazuri:

    a) daca prelucrarea este necesara pentru protectia sanatatii publice;b) daca prelucrarea este necesara pentru prevenirea unui pericol iminent,pentru prevenirea savarsirii unei fapte penale sau pentru impiedicareaproducerii rezultatului unei asemenea fapte ori pentru inlaturarea urmarilorpre'udiciabile ale unei asemenea fapte(!) relucrarea datelor privind starea de sanatate poate efectuata numaide catre ori sub supravegherea unui cadru medical, cu conditia respectariisecretului profesional, cu exceptia situatiei in care persoana vizata si-a dat inscris si in mod neechivoc consimtamantul atata timp cat acest consimtamantnu a fost retras, precum si cu exceptia situatiei in care prelucrarea estenecesara pentru prevenirea unui pericol iminent, pentru prevenirea savarsirii

    unei fapte penale, pentru impiedicarea producerii rezultatului unei asemeneafapte sau pentru inlaturarea urmarilor sale pre'udiciabile() &adrele medicale, institutiile de sanatate si personalul medical alacestora pot prelucra date cu caracter personal referitoare la starea desanatate, fara autorizatia autoritatii de supraveghere, numai dacaprelucrarea este necesara pentru prote'area vietii, integritatii zice sausanatatii persoanei vizate &and scopurile mentionate se refera la altepersoane sau la public in general si persoana vizata nu si-a dat

  • 8/18/2019 Legea 677 Din 2001

    5/11

    consimtamantul in scris si in mod neechivoc, trebuie ceruta si obtinuta inprealabil autorizatia autoritatii de supraveghere relucrarea datelor cucaracter personal in afara limitelor prevazute in autorizatie este interzisa(.) &u exceptia motivelor de urgenta, autorizatia prevazuta la alin () poate acordata numai dupa ce a fost consultat &olegiul 0edicilor din omania

    () Datele cu caracter personal privind starea de sanatate pot colectatenumai de la persoana vizata rin exceptie, aceste date pot colectate dinalte surse numai in masura in care este necesar pentru a nu compromitescopurile prelucrarii, iar persoana vizata nu vrea ori nu le poate furniza

    Prelucrarea datelor cu caracter personal re!eritoare la !apte penalesau contraventii

    Art. %&.(1) relucrarea datelor cu caracter personal referitoare la savarsirea deinfractiuni de catre persoana vizata ori la condamnari penale, masuri de

    siguranta sau sanctiuni administrative ori contraventionale, aplicatepersoanei vizate, poate efectuata numai de catre sau sub controlulautoritatilor publice, in limitele puterilor ce le sunt conferite prin lege si inconditiile stabilite de legile speciale care reglementeaza aceste materii(!) /utoritatea de supraveghere poate stabili si alte cazuri in care se poateefectua prelucrarea datelor prevazute la alin (1), numai cu conditia instituiriiunor garantii adecvate pentru respectarea drepturilor persoanelor vizate() 2n registru complet al condamnarilor penale poate tinut numai subcontrolul unei autoritati publice, in limitele puterilor ce ii sunt conferite prinlege

    '(ceptii

    Art. %%.revederile art , 3, # si 1% nu se aplica in situatia in care prelucrareadatelor se face exclusiv in scopuri 'urnalistice, literare sau artistice, dacaprelucrarea priveste date cu caracter personal care au fost facute publice inmod manifest de catre persoana vizata sau care sunt strans legate decalitatea de persoana publica a persoanei vizate ori de caracterul public alfaptelor in care este implicata

    CAPITOLUL I)

    *repturile persoanei vi+ate in conte(tul prelucrarii datelor cu

    caracter personal

    In!ormarea persoanei vi+ate

    Art. %,.

  • 8/18/2019 Legea 677 Din 2001

    6/11

    (1) +n cazul in care datele cu caracter personal sunt obtinute direct de lapersoana vizata, operatorul este obligat sa furnizeze persoanei vizate celputin urmatoarele informatii, cu exceptia cazului in care aceasta persoanaposeda de'a informatiile respective:a) identitatea operatorului si a reprezentantului acestuia, daca este cazul;

    b) scopul in care se face prelucrarea datelor;c) informatii suplimentare, precum: destinatarii sau categoriile de destinatariai datelor; daca furnizarea tuturor datelor cerute este obligatorie siconsecintele refuzului de a le furniza; existenta drepturilor prevazute deprezenta lege pentru persoana vizata, in special a dreptului de acces, deinterventie asupra datelor si de opozitie, precum si conditiile in care pot exercitate;d) orice alte informatii a caror furnizare este impusa prin dispozitie aautoritatii de supraveghere, tinand seama de specicul prelucrarii(!) +n cazul in care datele nu sunt obtinute direct de la persoana vizata,operatorul este obligat ca, in momentul colectarii datelor sau, daca se

    intentioneaza dezvaluirea acestora catre terti, cel mai tarziu pana inmomentul primei dezvaluiri, sa furnizeze persoanei vizate cel putinurmatoarele informatii, cu exceptia cazului in care persoana vizata posedade'a informatiile respective:a) identitatea operatorului si a reprezentantului acestuia, daca este cazul;b) scopul in care se face prelucrarea datelor;c) informatii suplimentare, precum: categoriile de date vizate, destinatariisau categoriile de destinatari ai datelor, existenta drepturilor prevazute deprezenta lege pentru persoana vizata, in special a dreptului de acces, deinterventie asupra datelor si de opozitie, precum si conditiile in care pot exercitate;

    d) orice alte informatii a caror furnizare este impusa prin dispozitie aautoritatii de supraveghere, tinand seama de specicul prelucrarii() revederile alin (!) nu se aplica atunci cand prelucrarea datelor seefectueaza exclusiv in scopuri 'urnalistice, literare sau artistice, dacaaplicarea acestora ar da indicii asupra surselor de informare(.) revederile alin (!) nu se aplica in cazul in care prelucrarea datelor seface in scopuri statistice, de cercetare istorica sau stiintica, ori in orice altesituatii in care furnizarea unor asemenea informatii se dovedeste imposibilasau ar implica un efort disproportionat fata de interesul legitim care ar putea lezat, precum si in situatiile in care inregistrarea sau dezvaluirea dateloreste expres prevazuta de lege

    *reptul de acces la date

    Art. %-.(1) "rice persoana vizata are dreptul de a obtine de la operator, la cerere siin mod gratuit pentru o solicitare pe an, conrmarea faptului ca datele care oprivesc sunt sau nu sunt prelucrate de acesta "peratorul este obligat, insituatia in care prelucreaza date cu caracter personal care privesc

  • 8/18/2019 Legea 677 Din 2001

    7/11

    solicitantul, sa comunice acestuia, impreuna cu conrmarea, cel putinurmatoarele:a) informatii referitoare la scopurile prelucrarii, categoriile de date avute invedere si destinatarii sau categoriile de destinatari carora le sunt dezvaluitedatele;

    b) comunicarea intr-o forma inteligibila a datelor care fac obiectul prelucrarii,precum si a oricarei informatii disponibile cu privire la originea datelor;c) informatii asupra principiilor de functionare a mecanismului prin care seefectueaza orice prelucrare automata a datelor care vizeaza persoanarespectiva;d) informatii privind existenta dreptului de interventie asupra datelor si adreptului de opozitie, precum si conditiile in care pot exercitate;e) informatii asupra posibilitatii de a consulta registrul de evidenta aprelucrarilor de date cu caracter personal, prevazut la art !., de a inaintaplangere catre autoritatea de supraveghere, precum si de a se adresainstantei pentru atacarea deciziilor operatorului, in conformitate cu

    dispozitiile prezentei legi(!) ersoana vizata poate solicita de la operator informatiile prevazute laalin (1), printr-o cerere intocmita in forma scrisa, datata si semnata +ncerere solicitantul poate arata daca doreste ca informatiile sa ii ecomunicate la o anumita adresa, care poate si de posta electronica, sauprintr-un serviciu de corespondenta care sa asigure ca predarea i se va facenumai personal() "peratorul este obligat sa comunice informatiile solicitate, in termen de1 zile de la data primirii cererii, cu respectarea eventualei optiuni asolicitantului exprimate potrivit alin (!)(.) +n cazul datelor cu caracter personal legate de starea de sanatate,

    cererea prevazuta la alin (!) poate introdusa de persoana vizata e direct,e prin intermediul unui cadru medical care va indica in cerere persoana innumele careia este introdusa *a cererea operatorului sau a persoanei vizatecomunicarea prevazuta la alin () poate facuta prin intermediul unui cadrumedical desemnat de persoana vizata() +n cazul in care datele cu caracter personal legate de starea de sanatatesunt prelucrate in scop de cercetare stiintica, daca nu exista, cel putinaparent, riscul de a se aduce atingere drepturilor persoanei vizate si dacadatele nu sunt utilizate pentru a lua decizii sau masuri fata de o anumitapersoana, comunicarea prevazuta la alin () se poate face si intr-un termenmai mare decat cel prevazut la acel alineat, in masura in care aceasta ar

    putea afecta bunul mers sau rezultatele cercetarii, si nu mai tarziu demomentul in care cercetarea este incheiata +n acest caz persoana vizatatrebuie sa isi dat in mod expres si neechivoc consimtamantul ca datele sae prelucrate in scop de cercetare stiintica, precum si asupra posibileiamanari a comunicarii prevazute la alin () din acest motiv(3) revederile alin (!) nu se aplica atunci cand prelucrarea datelor seefectueaza exclusiv in scopuri 'urnalistice, literare sau artistice, dacaaplicarea acestora ar da indicii asupra surselor de informare

  • 8/18/2019 Legea 677 Din 2001

    8/11

  • 8/18/2019 Legea 677 Din 2001

    9/11

    au fost dezvaluite datele cu caracter personal referitoare la persoana vizata,in termen de 1 zile de la data primirii cererii, cu respectarea eventualeioptiuni a solicitantului exprimate potrivit alin ()

    '(ceptii

    Art. %6.(1) revederile art 1!, 1, ale art 1. alin () si ale art 1 nu se aplica incazul activitatilor prevazute la art ! alin (), daca prin aplicarea acestoraeste pre'udiciata ecienta actiunii sau obiectivul urmarit in indeplinireaatributiilor legale ale autoritatii publice(!) revederile alin (1) sunt aplicabile strict pentru perioada necesaraatingerii obiectivului urmarit prin desfasurarea activitatilor mentionate la art! alin ()() Dupa incetarea situatiei care 'ustica aplicarea alin (1) si (!) operatoriicare desfasoara activitatile prevazute la art ! alin () vor lua masurile

    necesare pentru a asigura respectarea drepturilor persoanelor vizate(.) /utoritatile publice tin evidenta unor astfel de cazuri si informeazaperiodic autoritatea de supraveghere despre modul de solutionare a lor

    *reptul de a nu " supus unei deci+ii individuale

    Art. %.(1) "rice persoana are dreptul de a cere si de a obtine:a) retragerea sau anularea oricarei decizii care produce efecte 'uridice inprivinta sa, adoptata exclusiv pe baza unei prelucrari de date cu caracterpersonal, efectuata prin mi'loace automate, destinata sa evalueze unele

    aspecte ale personalitatii sale, precum competenta profesionala,credibilitatea, comportamentul sau ori alte asemenea aspecte;b) reevaluarea oricarei alte decizii luate in privinta sa, care o afecteaza inmod semnicativ, daca decizia a fost adoptata exclusiv pe baza uneiprelucrari de date care intruneste conditiile prevazute la lit a)(!) espectandu-se celelalte garantii prevazute de prezenta lege, o persoanapoate supusa unei decizii de natura celei vizate la alin (1), numai inurmatoarele situatii:a) decizia este luata in cadrul incheierii sau executarii unui contract, cuconditia ca cererea de incheiere sau de executare a contractului, introdusade persoana vizata, sa fost satisfacuta sau ca unele masuri adecvate,

    precum posibilitatea de a-si sustine punctul de vedere, sa garantezeapararea propriului interes legitim;b) decizia este autorizata de o lege care precizeaza masurile ce garanteazaapararea interesului legitim al persoanei vizate

    *reptul de a se adresa ustitiei

    Art. %#.

  • 8/18/2019 Legea 677 Din 2001

    10/11

    (1) 5ara a se aduce atingere posibilitatii de a se adresa cu plangere autoritatiide supraveghere, persoanele vizate au dreptul de a se adresa 'ustitiei pentruapararea oricaror drepturi garantate de prezenta lege, care le-au fostincalcate(!) "rice persoana care a suferit un pre'udiciu in urma unei prelucrari de

    date cu caracter personal, efectuata ilegal, se poate adresa instanteicompetente pentru repararea acestuia() +nstanta competenta este cea in a carei raza teritoriala domiciliazareclamantul &ererea de chemare in 'udecata este scutita de taxa de timbru

    CAPITOLUL )

    Con"dentialitatea si securitatea prelucrarilor

    Con"dentialitatea prelucrarilor

    Art. %$.

    "rice persoana care actioneaza sub autoritatea operatorului sau a persoanei

    imputernicite, inclusiv persoana imputernicita, care are acces la date cu

    caracter personal, nu poate sa le prelucreze decat pe baza instructiunilor

    operatorului, cu exceptia cazului in care actioneaza in temeiul unei obligatii

    legale

    /ecuritatea prelucrarilor

    Art. ,&.(1) "peratorul este obligat sa aplice masurile tehnice si organizatorice

    adecvate pentru prote'area datelor cu caracter personal impotriva distrugerii

    accidentale sau ilegale, pierderii, modicarii, dezvaluirii sau accesului

    neautorizat, in special daca prelucrarea respectiva comporta transmisii de

    date in cadrul unei retele, precum si impotriva oricarei alte forme de

    prelucrare ilegala

    (!) /ceste masuri trebuie sa asigure, potrivit stadiului tehnicii utilizate in

    procesul de prelucrare si de costuri, un nivel de securitate adecvat in ceea ce

    priveste riscurile pe care le reprezinta prelucrarea, precum si in ceea cepriveste natura datelor care trebuie prote'ate &erintele minime de securitate

    vor elaborate de autoritatea de supraveghere si vor actualizate periodic,

    corespunzator progresului tehnic si experientei acumulate

    () "peratorul, atunci cand desemneaza o persoana imputernicita, este

    obligat sa aleaga o persoana care prezinta suciente garantii in ceea ce

    priveste masurile de securitate tehnica si organizatorice cu privire la

  • 8/18/2019 Legea 677 Din 2001

    11/11

    prelucrarile ce vor efectuate, precum si sa vegheze la respectarea acestor

    masuri de catre persoana desemnata

    (.) /utoritatea de supraveghere poate decide, in cazuri individuale, asupra

    obligarii operatorului la adoptarea unor masuri suplimentare de securitate,

    cu exceptia celor care privesc garantarea securitatii serviciilor de

    telecomunicatii

    () 6fectuarea prelucrarilor prin persoane imputernicite trebuie sa se

    desfasoare in baza unui contract incheiat in forma scrisa, care va cuprinde in

    mod obligatoriu:

    a) obligatia persoanei imputernicite de a actiona doar in baza instructiunilor

    primite de la operator;

    b) faptul ca indeplinirea obligatiilor prevazute la alin (1) revine si persoanei

    imputernicite