<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" >
<channel>
	<title><![CDATA[Congrazie: Conformitatea GDPR intr-o procedura de avertizare de integritate Whistleblowing]]></title>
	<link>https://congrazie.ro/blog/view/83185/conformitatea-gdpr-intr-o-procedura-de-avertizare-de-integritate-whistleblowing</link>
	<description><![CDATA[]]></description>
	
	<item>
	<guid isPermaLink="true">https://congrazie.ro/blog/view/83185/conformitatea-gdpr-intr-o-procedura-de-avertizare-de-integritate-whistleblowing</guid>
	<pubDate>Fri, 09 Dec 2022 12:49:03 +0000</pubDate>
	<link>https://congrazie.ro/blog/view/83185/conformitatea-gdpr-intr-o-procedura-de-avertizare-de-integritate-whistleblowing</link>
	<title><![CDATA[Conformitatea GDPR intr-o procedura de avertizare de integritate Whistleblowing]]></title>
	<description><![CDATA[<p>Principiul responsabilitatii &icirc;nseamnă că o oragnizatie trebuie să &icirc;și respecte <a href="https://oferta.hackeradvisor.com/gdpr">obligațiile de protecție a datelor personale</a> și să poată demonstra că o face. (Articolul 4 alineatul (2) și articolul 26 din regulamentul GDPR). Responsabilitatea nu este specifică informațiilor personale &icirc;n cadrul unei proceduri de avertizare Whistleblowing, ci se aplică tuturor operațiunilor care prelucrează informații personale.</p>
<p>Orice organizatie care colectează, utilizează și stochează (cunoscute &icirc;n mod colectiv ca procesare) informații personale este responsabilă și răspunzătoare pentru respectarea regulilor de protecție a datelor personale.</p>
<p>&Icirc;n general, oragnizatiile trebuie să fie transparente și explicite cu privire la modul &icirc;n care prelucrează informațiile personale legate de <a href="https://www.whistleblow.ro/">procedurile de avertizare Whistleblowing</a>. Ele trebuie să-și documenteze politicile și să &icirc;i informeze pe utilizatori. Dreptul la confidențialitate și la protecția datelor există și la locul de muncă și oamenii trebuie să fie informați cu privire la procedură. Organizatia nu poate presupune că personalul trebuie sa știe. (Articolul 14 din regulament).</p>
<p>Cel mai bun mod pentru ca o organizatie să fie responsabila, este ca acesta să ia &icirc;n considerare implicațiile noilor procese &icirc;n materie de protecție a datelor personale &icirc;n etapa de proiectare (privacy by design, articolul 27 din regulament). Operațiunile de prelucrare diferite și tehnologiile diferite necesită garanții diferite. Prin implicarea responsabilului cu protecția datelor (DPO) la &icirc;nceputul procesului, aceștia vor putea oferi sfaturi și &icirc;ndrumări valoroase.</p>
<p>&Icirc;ntrebările enumerate mai jos subliniază principalele probleme de luat &icirc;n considerare:</p>
<p>a.<strong> Confidențialitate</strong>: Cum protejezi persoanele implicate?</p>
<p>b. <strong>Precizați scopul</strong>: C&acirc;nd să utilizați canalul de avertizare?</p>
<p>c. <strong>Evitați sa colectati informații excesive</strong>: Ce informații sunt necesare &icirc;n contextual acuzatiilor facute?</p>
<p>d. <strong>Identificați sensul informațiilor personale</strong>: Care sunt informațiile personale continute in raportul de avertizare?</p>
<p>e. <strong>Informați fiecare categorie de subiecti</strong>: Cine este afectat de avertizarea de integritate?</p>
<p>f. <strong>Ar trebui să se aplice diferite perioade de pastrare a datelor</strong>: C&acirc;t timp trebuie să păstrez raportul de avertizare si informatiile colectate?</p>
<p>g. <strong>Efectuați o evaluare a riscului de securitate a informațiilor</strong>: care sunt potențialele riscuri de securitate pentru informațiile personale conținute &icirc;n sesizarile de avertizare și cum vei trata aceste riscuri?</p>
<p>Pentru a demonstra responsabilitatea, trebuie intocmite proceduri și implementarea acestora trebuie să fie documentate. Sunt necesare următoarele documente:</p>
<p>a. o politică sau reguli interne, sau o <strong>decizie privind avertizarile de integritate</strong>;</p>
<p>b. limitări ale anumitor drepturi ale persoanelor vizate, motivele pe care se &icirc;ntemeiază limitările și raționamentul in aplicarea unor astfel de restricții;</p>
<p>c. orice am&acirc;nare a accesului la informații a subiectilor (&icirc;n conformitate cu regulile interne);</p>
<p>d. evaluarea riscurilor efectuată pentru această procedură specifica Whistleblowing.</p>
]]></description>
	<dc:creator>Administrator</dc:creator>
</item>

</channel>
</rss>