HCL 87/2020 Rădăuți adoptată
Hcl-nr.-87-din-27.05.2020
- Denumire
- Hotărârea nr. 87 din 2020 a Consiliului Local Rădăuți
- Emitent
- Consiliul Local Rădăuți
- Număr
- 87 / 2020
- Data
- 27 mai 2020
- Localitate
- Rădăuți, județul Suceava
- Stare
- adoptată
Pe scurt
Se aprobă Regulamentul privind protecția datelor cu caracter personal în cadrul UAT Rădăuți, adică regulile prin care Primăria și instituțiile sale păstrează în siguranță și folosesc corect datele oamenilor. Pentru cetățeni înseamnă că datele lor personale vor fi protejate de divulgare sau folosire neautorizată, iar autoritățile locale au obligația să respecte cerințe (domenii, termene și canale de contact) pentru prelucrare, stocare și raportare. Primăria va pune în practică aceste prevederi prin aparatul de specialitate, iar hotărârea intră în vigoare după adoptare.
Documente
Text
ROMÂNIA
JUDEŢUL SUCEAVA
MUNICIPIULRĂDĂUȚŢI
CONSILIUL LOCAL
HOTĂRÂRE
pentru aprobarea Regulamentului privind protecţia datelor cu caracter personal în
cadrul UAT Rădăuţi
Consiliul Local al Municipiului Rădăuți, judeţul Suceava;
Având în vedere:
— Referatul de aprobare al domnului primar al Municipiului Rădăuţi, Nistor Tătar,
— înregistrat cu nr. 98700/04.05.2020;
- Raportul compartimentului/serviciului de resort din cadrul aparatului de specialitate al
primarului, înregistrat sub nr. 98700/04.05.2020;
- Avizele Comisiilor de specialitate din cadrul Consiliului Local, înregistrate sub nr.
98737/ 25.05.2020, 98738/25.05.2020, 98739/25.05.2020, 98740/26.05.2020;
— Referatul de necesitate nr. 34210/27.04.2020;
- Regulamentul (UE) 679/2016 GDPR privind protecţia persoanelor fizice în ceea ce
priveşte prelucrarea datelor cu caracter personal si privind libera circulație a acestor
date;
— Legea 190/2018 privind masuri de punere în aplicare a Regulamentului (UE) 679/2016
privind protecția persoanelor fizice în ceea ce priveşte prelucrarea datelor cu carâcter
personal si privind libera circulaţie a acestor date.
În temeiul dispoziţiilor art. 129 alin. (2) lit. a), 139 alin. (1) 196 alin. (1) lit. a) în
OUG 57/2019 privind Codul Administrativ.
HOTĂRĂȘTE:
Art, 1 Se aprobă Regulamentul privind protecţia datelor cu caracter personal în cadrul
UAT Rădăuţi conform Anexei 1 ce face parte integrantă din prezenta Hotărâre.
Art. 2 Primarul municipiului Rădăuţi, prin aparatul de specialitate, va duce la
îndeplinire prevederile prezentei hotărâri.
|
Contrasemnează pentru legalitațe,
Secretar genera! al municipiului,
Marinică SOFRONI |! |
Preşedinte de ședință,
Consilier locai
Maria MEHEDIN
eludui
DATI reia A
LOCAL
Rădăuţi, 27.05.2020
Nr. 87
Anexa nr, _-—__ la HCL nr, Fr [DY osti
şi conține ____40.___. pagini,
REGULAMENT GDPR UAT MUNICIPIUL RĂDĂUȚI
CU PRIVIRE LA PROTECȚIA DATELOR CU CARACTER PERSONAL
CAP. | DISPOZIȚII GENERALE
1. Despre instituţia noastră
1.1. Suntem U.A.T. Municipiul Rădăuţi, administraţie publica locala, operator de date cu
caracter personal, ce se angajează sa protejeze datele cu caracter persona! ale persoanelor
fizice, prelucrate de instituție, respectând legislaţia europeana si naţionala in materie
(Regulamentul UE 679/2016 GDPR si Directiva UE 680/2016, Legea 190/2018 etc.), conform
îndrumărilor Autorității Naţionale de Supraveghere a Prelucrării Datelor cu Caracter
Personal.
1.2. Datele de contact ale instituţiei noastre sunt:
U.A.T. MUNICIPIUL RĂDĂUŢI
Adresa de corespondenta: Municipiul Rădăuți, Strada: Piaţa Unirii nr. 2-4, Județul: Suceava;
Adresa de corespondenta electronica: Telefon: 0230.561.140, Fax: 0230.564.703,
E-Mail: relatiipublice Oprimariaradauti.ro, Portal: www.primariaradauti.ro.
1.3. instituţia noastră prelucrează date cu caracter personal referitoare la persoane fizice.
Acestea pot reprezenta date în legătură cu contribuabilii, rezidenții, non rezidenții, ale
partenerilor comerciali, vizitatorii instituţiei sau ai localităţii, angajaţii, candidații, voluntarii,
colaboratorii, persoane ce accesează portalul de internet al instituţiei sau comunica cu noi
prin orice mijloc de comunicare, etc;
1.4. Instituția noastră a adoptat măsuri tehnice şi organizatorice adecvate pentru protejarea
datelor cu caracter personal împotriva distrugerilor accidentale sau ilegale, pierderii,
modificării, dezvăluirii sau accesului neautorizat. Totodată s-au implementat soluții tehnice
în vederea asigurării securității cibernetice a fluxurilor informatizate precum și infrastructurii
și echipamentelor IT &C;
1.5. În acest sens prin politici, proceduri, regulamente, instruiri de personal și prin
desemnarea unui DPO Responsabil cu protecţia datelor cu caracter personal, instituția
noastră s-a aliniat la Regulamentul UE 679/2016 și va face eforturi constante și
considerabile în vederea menținerii și adoptării unor standarde cât mai înalte pentru
protejarea datelor cu caracter personal ale persoanelor fizice vizate de prelucrările
instituției noastre;
1.6. Datele de contact ale DPO Responsabilui cu protecția datelor cu caracter personal sunt:
U.A.T. MUNICIPIUL RĂDĂUȚI
Responsabilului cu Protecţia Datelor cu Caracter Personal
Adresa de corespondenta:
U.A.T. Municipiul Rădăuţi, Strada: Piaţa Unirii nr. 2-4, Mun. Rădăuţi, Judeţul: Suceava;
Adresa de corespondenta electronica:
Telefon: 0230.561.140, Fax: 0230.564.703, E-Mail: dpoOprimariaradauti.ro
2. Scopul și Obiecțivele Regulamentului
Meda
Regulament 01 Regulament GDPR ] UAT Municipiul Rădăuţi Document Publi
2.1. Scopul acestui regulament este de a garanta și proteja drepturile şi libertăţile
fundamentale ale persoanelor fizice, în special a drepturilor, cu privire la prelucrarea datelor
cu caracter personal, în conformitate cu prevederile Regulamentului U.E. 679/2016 GDPR;
2.2. Conformitatea cu legislaţia si bunele practici privind protecția datelor cu caracter
personal;
2.3. Transparenţa fața de modul de securizare si protejare a datelor stocate si prelucrate;
2.4. Protejarea instituţiei fata de posibilele riscuri referitoare la încălcarea securității
datelor;
2.5. Prezentul regulament stabilește normele referitoare la protecţia persoanelor fizice în
ceea ce privește prelucrarea datelor cu caracter personal și libera circulaţie a acestora;
2.6. Regulamentul stabilește măsuri tehnice și organizatorice pentru îndeplinirea obligaţiilor
referitoare la securitatea și controlul sistemelor informatice, în vederea asigurării
confidențialității datelor și informațiilor precum și pentru păstrarea în siguranţă a acestora,
în cadrul activității curente executate de angajaţii UAT Rădăuţi;
2.7. Prin cerințe minime de securitate este avut în vedere un complex de măsuri tehnice,
informatice, organizatorice, logistice, proceduri și politici de securitate prin care să se
asigure nivelul minim de securitate prevăzut Regulamentului UE 679/2016 GDPR;
2.8 Exercitarea drepturilor prevăzute în prezentul regulament nu poate fi restrânsă decât în
cazurile expres și limitativ prevăzute de lege.
3. Domeniul de aplicare a! Regulamentului
3.1. Regulamentul, se aplica tuturor angajaţilor UAT Rădăuţi, cu atribuţii de prelucrare a
datelor cu caracter personal și persoanelor împuternicite ale UAT Rădăuţi;
3.2. Regulamentul se aplica prelucrării datelor cu caracter personal, efectuat total sau
parțial prin mijloace automatizate, precum și prelucrării prin alte mijloace decât cele
automatizate a datelor cu caracter persona! care fac parte dintr-un sistem de evidenţă a
datelor sau care sunt destinate să facă parte dintr-un sistem de evidență a datelor;
3.3. Activitatea procedurală reprezintă aplicarea Regulamentului UE 679/2016 GDPR
2016/679 a! Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecţia
persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter persona! și privind
libera circulaţie a acestor date. GDPR se aplică direct în România începând cu 25 mai 2018.
4. Baza legală şi documente de referință
4.1. Regulamentul UE 611/2016, al Comisiei Europene din 24 iunie 2013, privind măsurile
aplicabile notificări încălcărilor securității datelor cu caracter personal în temeiul Directivei
2002/58/CE a Parlamentului European și a Consiliului privind confidenţialitatea și
comunicațiile electronice;
4.2. Regulamentul UE 679/2016, al Parlamentului European si a Consiliului Europei din 27
aprilie 2016, privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu
caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei
95/46/CE
4.3. Directiva UE 680/2016, a Parlamentului European si a Consiliului Europei din 27 aprilie
2016, privind protecţia persoanelor fizice referitor la prelucrarea datelor cu caracter
personal de către autoritățile competente în scopul prevenirii, depistării, investigării sau
urmăririi penale a infracțiunilor sau al executării pedepselor și privind libera circulaţie a
acestor date și de abrogare a Deciziei-cadru 2008/977/JAI a Consiliului;
Regulament Ol Regulament GDPR 2 UAT Municipiul Rădăuţi Document Public
4.4. Directiva UE 1148/2016, a Parlamentului European si a Consiliului Europei din 6 iulie
2016, privind măsuri pentru un nive! comun ridicat de securitate a rețelelor și a sistemelor
informatice în Uniune;
4.5, Avizul 4/2007, al Grupului de iucru UE, privind conceptul de date cu caracter personal;
4.6. Legea nr. 102, din 3 mai 2005, a Parlamentului Romaniei, privind înfiinţarea,
organizarea şi funcţionarea Autorităţii Naţionale de Supraveghere a Prelucrării Datelor cu
Caracter Personale;
4.7. Legea nr. 129, din 15 iunie 2018, a Parlamentului Romaniei, pentru modificarea şi
completarea Legii nr. 102/2005 privind înfiinţarea, organizarea şi funcţionarea Autorităţii
Naţionale de Supraveghere a Prelucrării Datelor cu Caracter Personal, precum şi pentru
abrogarea Legii nr. 677/2001 pentru protecţia persoanelor cu privire la prelucrarea datelor
cu caracter personal şi libera circulaţie a acestor date;
4.8. Legea nr. 190/2018, din 31 iulie 2018, a Parlamentului Romaniei, privind măsuri de
punere în aplicare a Regulamentului (UE) 679/2016, al Parlamentului European şi al
Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte
prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de
abrogare a Directivei 95/46/EC (Regulamentul general privind protecţia datelor);
4.9. Legea nr. 362/2018, din 28 decembrie 2018, privind asigurarea unui nivel comun ridicat
de securitate a reţelelor şi sistemelor informatice;
4.10. Legea nr. 363, din 28 decembrie 2018, privind protecţia persoanelor fizice referitor la
prelucrarea datelor cu caracter personal de către autorităţile competente în scopul
prevenirii, descoperirii, cercetării, urmăririi penale şi combaterii infracţiunilor sau al
executării pedepselor, măsurilor educative şi de siguranţă, precum şi privind libera circulaţie
a acestor date;
4.11. Regulament ANSPDCP, din 2 noiembrie 2005, de organizare şi funcţionare a Autorităţii
Naţionale de Supraveghere a Prelucrării Datelor cu Caracter Personal, cu modificările și
completările ulterioare, inclusiv cele cuprinse în Hotărârea Biroului permanent a! Senatului
nr.18/2019;
4.12. Decizia ANSPDCP nr. 128, din 22 iunie 2018, privind aprobarea formularului tipizat al
notificării de încălcare a securităţii datelor cu caracter personal în conformitate cu
Regulamentul (UE) 2016/679 privind protecţia persoanelor fizice în ceea ce priveşte
prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de
abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor);
4.13. Decizia ANSPDCP nr. 133, din 3 iulie 2018 privind aprobarea Procedurii de primire şi
soluţionare a plângerilor;
4.14. Decizia ANSPDCP nr. 161, din 9 octombrie 2018, privind aprobare a Procedurii de
efectuare a investigaţiilor;
4.15. Decizia ANSPDCP, nr. 174, din 18 octombrie 2018 privind lista operaţiunilor pentru
care este obligatorie realizarea evaluării impactului asupra protecţiei datelor cu caracter
personal;
4.16. Decizia ANSPDCP, nr. 184/2014, privind aprobarea formularului tipizat a! notificării de
încălcare a securităţii datelor cu caracter personal pentru furnizorii de servicii publice de
reţele sau servicii de comunicaţii electronice, în conformitate cu Regulamentul (UE) nr.
611/2013 al Comisiei din 24 iunie 2013 privind măsurile aplicabile notificării încălcărilor
securităţii datelor cu caracter personal în temeiul Directivei 2002/58/CE a Parlamentului
European şi a Consiliului privind confidenţialitatea şi comunicațiile electronice;
4.17. Procedura ANSPDCP, din 9 octombrie 2018, de efectuare a investigaţiilor;
(Mhhectear i
Regulament 0i Regulament GDPR 3 UAT Municipiul Rădăuţi Document Public
4.18. Informare ANSPDCP privind drepturile persoanelor vizate, extras din Reg. 679/2016;
4.19. Ghid orientativ ANSPDCP, de aplicare a Regulamentului GDPR;
4.20. Ghid ANSPDCP, privind Responsabilul cu protecția datelor DPO;
4.21. Ghid ANSPDCP, cu întrebări si răspunsuri cu privire la aplicarea Reg. 679/2016 GDPR;
4.22. Broșura ANSPDCP, Noul Regulament General privind Protecţia Datelor;
5, Definiţii si limbaj specific al legislaţiei privind prelucrarea datelor cu caracter personal
5.1. Termenii și definițiile cele mai importante cu privire la această politică sunt
următoarele:
5.1.1. GDPR - termenul de „„GDPR” este abrevierea a „General Data Protection Regulation”
sau în limba română, "RGPD - Regulamentul General privind Protecţia Datelor”, ambele
abrevierii făcând referire la Regulamentului UE 679/2016, iar scopul acestei dispoziţii legale
este de a proteja datele cu caracter personal și a delimita clar modul în care acestea pot fi
prelucrate;
5.1.2. DPO - termenul de „DPO” este abrevierea a „Data Protection Officer”, Ofiţer
Responsabil cu protecţia datelor cu caracter personal, desemnat în cadrul instituţiei cu
atribuții privind protejarea datelor cu caracter personal, așa cum este definit în
Regulamentului UE 679/2016;
5.1.3. DCP - Date cu caracter personal - orice informaţii privind o persoană fizică identificată
sau identificabilă denumita „persoana vizată”. O persoană fizică identificabilă este o
persoană care poate fi identificată, direct sau indirect, în special prin referire la un element
de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un
identificator on-line, sau la unui sau mai multe elemente specifice, proprii identității sale
fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
5.1.4. Persoana vizată - o persoană fizică identificabilă este o persoană care poate fi
identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar
fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul
sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice,
economice, culturale sau sociale;
5.1.5. Operator - persoana fizică sau juridică, autoritatea publică, agenţia sau alt organism
care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor
cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul
Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia
pot fi prevăzute în dreptul Uniunii sau în dreptul intern;
5.1.6. Persoană împuternicită de operator - persoana fizică sau juridică, autoritatea publică,
agenţia sau alt organism care prelucrează datele cu caracter personal în numele
operatorului.
5.1.7. Prelucrare - orice operaţiune sau set de operațiuni efectuate asupra datelor cu
caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de
mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea,
stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin
transmitere, diseminarea sau punerea la înregistrarea, organizarea, structurarea, stocarea,
adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere,
diseminarea sau punerea la dispoziţie în orice alt mod, alinierea sau combinarea,
restricționarea, ștergerea sau distrugerea;
5.1.8. Colectarea - strângerea, adunarea ori primirea datelor cu caracter personal prin orice
mijloace iegale și din orice sursă;
Regulament 01! Regulament GDPR 4 UAT Municipiul Rădăuţi Document Public
5.1.9. Înregistrarea - consemnarea datelor cu caracter personal într-un sistem de evidenţă
automată ori neautomată, care poate fi registru, fișier automat, bază de date sau orice
formă de evidenţă organizată, structurată ori ad-hoc sau într-un text, înşiruire de date ori
document, indiferent de modalitatea în care se înscriu datele;
5.1.10. Organizarea - ordonarea, structurarea sau sistematizarea datelor cu caracter
personal, conform unor criterii prestabilite, potrivit atribuţiilor legale ale operatorului, în
scopul eficientizării/optimizării activităţilor de prelucrare a acestora;
Stocarea - păstrarea pe orice fel de suport a datelor cu caracter personal culese, inclusiv prin
efectuarea copiilor de siguranţă;
5.1.11. Adaptarea - transformarea datelor cu caracter personal colectate iniţial, conform
criteriilor prestabilite și scopurilor pentru care au fost colectate;
5.1.12. Modificarea - actualizarea, completarea, schimbarea, corectarea ori refacerea
datelor cu caracter personal, în scopul menţinerii caracteristicilor de exactitate, realitate,
actualitate;
5.1.13. Extragerea - scoaterea unei părți din categoria specifică de date cu caracter
personai, în scopul utilizării acesteia, separat și distinct de prelucrarea inițială;
5.1.14. Consultarea - examinarea, vizualizarea, interogarea ori cercetarea datelor cu
caracter personal, fără a fi limitate la acestea, în scopul efectuării unei operaţiuni sau set de
operaţiuni de prelucrare ulterioare;
5.1.15. Utilizarea - folosirea datelor cu caracter personal, în tot sau în parte, de către și în
interiorul operatorului, împuterniciţilor operatorului ori destinatarului, dup caz, inclusiv prin
tipărire, copiere, multiplicare, scanare sau orice alte procedee similare;
5.1.16. Dezvăluirea sau divulgarea - a face disponibile date cu caracter personal către terţi
prin comunicare, transmitere, diseminare sau punerea la dispoziţie în orice alt mod;
5.1.17. Alăturarea - adăugarea, alipirea sau anexarea unor date cu caracter persona! la cele
deja existente, pe care nu le modifică;
5.1.18. Combinarea sau alinierea - îmbinarea, unirea sau asamblarea unor date personale
separate iniţial, într-o formă nouă, prin criterii prestabilite, pentru scopuri anume
determinate;
5.1.19. Blocarea - întreruperea prelucrării datelor cu caracter personal;
5.1.20. Restricționarea - marcarea datelor cu caracter persona! stocate cu scopul de a limita
prelucrarea viitoare a acestora;
5.1.21. Ștergerea - eliminarea sau înlăturarea, în tot sau în parte, a datelor cu caracter
persona! din evidențe sau înregistrări, prin împlinirea termenului de păstrare, la atingerea
scopului pentru care au fost introduse, caducitatea, inexistenţa, inexactitatea;
5.1.22. Transformarea - operaţiunea efectuat asupra datelor cu caracter persona! având ca
scop anonimizarea ori utilizarea acestora în scopuri exclusiv statistice;
5.1.23. Distrugerea - aducerea la stare de neîntrebuinţare, în condiţiile legii, definitiv și
irecuperabil, prin mijloace mecanice sau termice, a suportului fizică pe care au fost
prelucrate date cu caracter personal;
5.1.24. Creare de profiluri - înseamnă orice formă de prelucrare automată a datelor cu
caracter personal care constă în utilizarea datelor cu caracter personal pentru a evalua
anumite aspecte personale referitoare la o persoană fizică, în special pentru a analiza sau
prevedea aspecte privind performanţa la locul de muncă, Situația economică, sănătatea,
preferințele personale, interesele, fiabilitatea, comportamentul, locul în care se afla
persoana fizică respectiv deplasările acesteia;
(betty
Regulament 01| Regulament GDPR 5 UAT Municipiul Rădăuți Document Public
5.1.25. Pseudonimizare sau date anonime - înseamnă prelucrarea datelor cu caracter
personal într-un asemenea mod încât acestea să nu mai poată fi atribuite unei anume
persoane vizate fără a se utiliza informaţii suplimentare, cu condiţia ca aceste informații
suplimentare să fie stocate separat și să facă obiectul unor măsuri tehnice și organizatorice
care să asigure neatribuirea respectivelor date cu caracter personal unei persoane fizice
identificate sau identificabile;
5.1.26. Sistem de evidenţă a datelor - înseamnă orice set structurat de date cu caracter
personal accesibile conform unor criterii specifice, fie ele centralizate, descentralizate sau
repartizate după criterii funcţionale sau geografice;
5.1.27. Destinatar - înseamnă persoana fizică sau juridică, au
[...]
Fii anunțat când se votează ceva ce te privește
Primești un email când consiliul local discută sau votează pe subiectul ales de tine — parcări, gunoi, cartierul tău, orice. Gratuit, te dezabonezi oricând.