Programează o consultație

Am nevoie de Responsabil cu Protecția Datelor conform GDPR?

Articolul 37 din GDPR impune desemnarea unui Responsabil cu Protecția Datelor (DPO) în trei situații: când prelucrarea este efectuată de o autoritate sau un organism public, când activitățile principale ale operatorului constau în operațiuni de prelucrare care necesită monitorizarea periodică și sistematică a persoanelor vizate la scară largă, sau când activitățile principale constau în prelucrarea la scară largă a categoriilor speciale de date prevăzute de Articolul 9.

Pentru majoritatea magazinelor online mici și mijlocii din România, niciuna dintre aceste condiții nu este îndeplinită în mod obișnuit, iar desemnarea unui DPO nu este obligatorie. Prelucrarea datelor de comandă, livrare și newsletter nu constituie monitorizare sistematică la scară largă în sensul regulamentului.

Există totuși situații în care un magazin online poate atinge pragul de obligativitate, volume mari de date procesate, utilizarea extensivă a instrumentelor de profilare comportamentală sau prelucrarea datelor din categorii speciale. Ghidurile Comitetului European pentru Protecția Datelor, EDPB, oferă criterii de evaluare, dar aplicarea lor la situația concretă a fiecărui operator necesită o analiză juridică specifică.

Chiar dacă nu ești obligat să desemnezi un DPO, poți oricând alege să o faci voluntar prin contract de muncă sau externalizare dar șă reții că DPO-ul acționează în interesul persoanelor vizate și al conformării cu regulamentul, nu în interesul afacerii tale. Această distincție are consecințe practice asupra rolului pe care îl poate juca în organizația ta.

Dacă nu ești sigur dacă situația ta atinge pragul de obligativitate, programează o consultație și te ajut să clarifici.