Potrivit Regulamentului GDPR, operatorii sunt obligați să adoptate măsuri adecvate pentru a furniza persoanelor fizice toate informațiile necesare referitoare la prelucrare datelor cu caracter personal, într-o formă concisă, transparentă, inteligibilă și ușor accesibilă, utilizând un limbaj clar și simplu.
Astfel, anterior prelucrării datelor cu caracter personal, operatorul are obligația de a furniza persoanei vizate următoarele informații:
- identitatea și datele sale de contact și, după caz, ale reprezentantului său, precum și datele de contact ale responsabilului cu protecția datelor, după caz;
- scopurile în care sunt prelucrate datele cu caracter personal, precum și temeiul juridic al prelucrării;
- interesele legitime urmărite de operator sau de o parte terță atunci când prelucrarea se realizează în acest scop;
- destinatarii sau categoriile de destinatari ai datelor cu caracter personal;
- dacă este cazul, intenția operatorului de a transfera date cu caracter personal către o țară terță sau o organizație internațională;
- perioada pentru care vor fi stocate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a stabili această perioadă;
- dreptul de a solicita accesul, rectificarea sau ștergerea datelor, precum și dreptul de a solicita restricționarea prelucrării;
- dreptul de a se opune prelucrării, precum și dreptul la portabilitatea datelor;
- dreptul de retragere a consimțământului în orice moment, fără a afecta legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia;
- dreptul de a depune o plângere în fața unei autorități de supraveghere;
- dacă furnizarea de date cu caracter personal reprezintă o obligație legală sau contractuală sau o obligație necesară pentru încheierea unui contract, precum și dacă persoana vizată este obligată să furnizeze aceste date cu caracter personal și care sunt eventualele consecințe ale nerespectării acestei obligații;
Ce mai trebuie să știm? În cazul în care operatorul intenționează să prelucreze ulterior datele cu caracter personal într-un alt scop decât cel pentru care acestea au fost obținute, are obligația de a furniza persoanei vizate, înainte de această prelucrare ulterioară, informații privind scopul secundar, respectiv și orice informații suplimentare relevante.