Potrivit Regulamentului GDPR, operatorii sunt obligați să adoptate măsuri adecvate pentru a furniza persoanelor fizice toate informațiile necesare referitoare la prelucrare datelor cu caracter personal, într-o formă concisă, transparentă, inteligibilă și ușor accesibilă, utilizând un limbaj clar și simplu.

Astfel, anterior prelucrării datelor cu caracter personal, operatorul are obligația de a furniza persoanei vizate următoarele informații:

  • identitatea și datele sale de contact și, după caz, ale reprezentantului său, precum și datele de contact ale responsabilului cu protecția datelor, după caz;
  • scopurile în care sunt prelucrate datele cu caracter personal, precum și temeiul juridic al prelucrării;
  • interesele legitime urmărite de operator sau de o parte terță atunci când prelucrarea se realizează în acest scop;
  • destinatarii sau categoriile de destinatari ai datelor cu caracter personal;
  • dacă este cazul, intenția operatorului de a transfera date cu caracter personal către o țară terță sau o organizație internațională;
  • perioada pentru care vor fi stocate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a stabili această perioadă;
  • dreptul de a solicita accesul, rectificarea sau ștergerea datelor, precum și dreptul de a solicita restricționarea prelucrării;
  • dreptul de a se opune prelucrării, precum și dreptul la portabilitatea datelor;
  • dreptul de retragere a consimțământului în orice moment, fără a afecta legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia;
  • dreptul de a depune o plângere în fața unei autorități de supraveghere;
  • dacă furnizarea de date cu caracter personal reprezintă o obligație legală sau contractuală sau o obligație necesară pentru încheierea unui contract, precum și dacă persoana vizată este obligată să furnizeze aceste date cu caracter personal și care sunt eventualele consecințe ale nerespectării acestei obligații;

Ce mai trebuie să știm? În cazul în care operatorul intenționează să prelucreze ulterior datele cu caracter personal într-un alt scop decât cel pentru care acestea au fost obținute, are obligația de a furniza persoanei vizate, înainte de această prelucrare ulterioară, informații privind scopul secundar, respectiv și orice informații suplimentare relevante.