Regulamentul din 6 august 2011
privind normele de organizare a Consiliului de mediere pentru prelucrarea datelor cu caracter personal în conformitate cu legislația în domeniu și reglementările în domeniul medierii
prezumat în vigoare
Legături cu alte acte
Ce face acest act
Are ca temei 1
- Constituția din 1991 21 noiembrie 1991 CONSTITUȚIE din 21 noiembrie 1991
Capitolul I Dispoziții generale
Articolul 1
Prezentul regulament stabilește normele de organizare a activității Consiliului de mediere, denumit în continuare Consiliul, pentru garantarea și protejarea drepturilor și libertăților fundamentale ale persoanelor fizice, în special a dreptului la viața intimă, familială și privată, cu privire la prelucrarea datelor cu caracter personal în conformitate cu Constituția României și
pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date, cu modificările și completările ulterioare.
Adoptarea prezentului regulament a fost impusă de calitatea de "operator de date cu caracter personal" [ art. 2 alin. (2) lit. a) și alin. (4) din Legea nr. 677/2001 , cu modificările și completările ulterioare], acordată Consiliului de mediere de către Autoritatea Națională de Supraveghere și Protecție a Datelor cu Caracter Personal (ANSPDCP) prin Notificarea nr. 10.723/2009 și Regulamentul privind protecția datelor cu caracter personal aprobat de Consiliu prin hotărâre în data de 29 ianuarie 2010.
Articolul 2
Regulile instituite prin prezentul regulament se aplică tuturor membrilor Consiliului, indiferent de poziția ocupată și de atribuțiile pe care le îndeplinesc, precum și mediatorilor sau altor persoane care sunt desemnate să facă parte din comisii sau grupuri de lucru înființate de Consiliu prin hotărâri ale acestuia și care, prin natura activității, au acces la date cu caracter personal.
Articolul 3
Toți mediatorii sunt obligați să cunoască dispozițiile prezentului regulament.
Capitolul II Reguli generale privind prelucrarea datelor cu caracter personal
Articolul 4
Prelucrarea datelor cu caracter personal este necesară, în conformitate cu
privind medierea și organizarea profesiei de mediator, cu modificările și completările ulterioare, pentru îndeplinirea atribuțiilor Consiliului ca organism de interes public, respectiv:
a) formarea mediatorilor;
b) autorizarea și avizarea mediatorilor;
c) asigurarea respectării legislației în materia medierii și, în special, a codului de etică al membrilor Consiliului de mediere de către membrii corpului profesional;
d) autorizarea furnizorilor de formare, formatorilor și evaluatorilor/examinatorilor în domeniul medierii și supravegherea calității formării;
e) asigurarea calității serviciului de mediere;
f) publicitatea Tabloului de mediatori, a furnizorilor de formare, formatorilor, examinatorilor/evaluatorilor;
g) asigurarea transparenței decizionale, a participării la activitatea desfășurată de Consiliu, publicității ședințelor Consiliului cu excepțiile prevăzute de hotărârile Consiliului;
h) orice alte atribuții care revin Consiliului în baza legii pentru organizarea profesiei și a serviciului de mediere în România.
Articolul 5
Accesul la date cu caracter personal al membrilor Consiliului, secretariatului tehnic și terților se face în condițiile prezentului regulament, condiții care vor fi comunicate public pentru ca orice solicitant să fie informat asupra drepturilor pe care le are în privința accesului la datele cu caracter personal prelucrate de Consiliu.
Informarea este asigurată de Consiliu:
a) prin afișare pe site-ul Consiliului;
b) prin afișare la sediul Consiliului (secretariat);
c) prin serviciul sau angajatul responsabil pentru exercitarea drepturilor prevăzute de
Legea nr. 677/2001 , cu modificările și completările ulterioare.
Articolul 6
Categoriile de date prelucrate de Consiliu sunt:
1. date de identificare:
a) numele și prenumele;
b) sexul;
c) data și locul nașterii;
d) cetățenia;
e) semnătura;
f) date din acte de stare civilă;
g) număr de telefon;
h) adresa personală;
i) adresa de e-mail;
j) profesia;
k) locul de muncă;
l) formarea profesională;
m) apartenența la asociații profesionale;
n) orice alte date necesare îndeplinirii atribuțiilor legale ale Consiliului;
2. date cu caracter special, respectiv:
a) codul numeric personal;
b) seria și numărul actului de identitate;
c) date privind starea de sănătate;
d) date privind sancțiuni disciplinare;
e) date privind cazierul judiciar;
f) date statistice despre activitatea desfășurată în mediere;
g) alte date cu caracter personal stabilite de Consiliu prin hotărâri date în aplicarea legislației în domeniu.
Articolul 7
Surse de colectare a datelor cu caracter personal
Datele cu caracter personal vor fi colectate de Consiliu în exercitarea atribuțiilor legale:
a) de la persoanele vizate;
b) de la reprezentanți legali, împuterniciți ai persoanelor vizate;
c) de la alte persoane care își exercită drepturile sau, respectiv, își îndeplinesc obligațiile în conformitate cu dispozițiile legale în materia medierii.
Articolul 8
Persoanele care gestionează datele
Următoarele categorii de persoane sunt îndrituite să prelucreze date cu caracter personal colectate de Consiliu:
a) angajații Consiliului;
b) membrii Comisiei permanente;
c) membrii Comisiei de disciplină;
d) membrii Consiliului;
e) membrii comisiilor de specialitate înființate de Consiliu prin hotărâri.
Articolul 9
Categorii de destinatari
Următoarele categorii de persoane pot fi destinatari legali ai datelor cu caracter personal prelucrate de Consiliu:
a) persoana vizată;
b) reprezentanți legali ai persoanei vizate;
c) autorități judecătorești;
d) autorități publice;
e) poliție;
f) terți care sunt persoane interesate în a obține date cu caracter personal prelucrate de Consiliu și care justifică un interes legitim în a avea acces la acest tip de informații.
Articolul 10
Garantarea protecției datelor cu caracter personal
Datele cu caracter personal sunt prevăzute la art. 6.
Confidențialitatea acestor date este asigurată de Consiliu, cu următoarele excepții:
a) date personale, care sunt necesare să devină publice pentru îndeplinirea atribuțiilor Consiliului conform legii, Regulamentului de organizare și funcționare a Consiliului de mediere și hotărârilor Consiliului;
b) date personale pentru care persoana în cauză își dă consimțământul de a se face publice;
c) date personale necesare a fi făcute publice în situația unei suspiciuni de fraudare a legii. Aceste situații sunt apreciate de Consiliu prin decizie. Hotărârea Consiliului va menționa motivația necesității de a se face excepție de la regula confidențialității pentru fiecare situație particulară;
d) date personale de notorietate a căror publicitate este asigurată chiar de persoana titulară a acestora (deținătorul de drept) sau de un terț cu consimțământul persoanei titulare. În acest caz, Consiliul nu are nevoie de consimțământul persoanei. Notorietatea este apreciată de Consiliu, ca organism de decizie format din 9 membri conform legii.
Încălcarea prevederilor cu caracter confidențial se sancționează disciplinar, administrativ, material sau penal, după caz, conform dispozițiilor legale în vigoare.
Articolul 11
Arhivarea datelor prelucrate
Consiliul va arhiva datele cu caracter personal prelucrate pe o perioadă de 3 ani, după care acestea sunt distruse. Termenul de 3 ani curge de la momentul colectării acestor date la Consiliu, operațiunea de colectare fiind prima operațiune de prelucrare a datelor cu caracter personal conform
Legii nr. 677/2001 , cu modificările și completările ulterioare.
Articolul 12
Transfer de date în străinătate
Transferul datelor cu caracter personal în străinătate se va efectua de Consiliu în conformitate cu legile interne și cu legislația comunitară aplicabilă statelor membre.
Capitolul III Reguli generale privind prelucrarea datelor cu caracter personal
Articolul 13
Prelucrarea datelor cu caracter personal
Prelucrarea datelor cu caracter personal presupune: colectarea, înregistrarea, organizarea, stocarea, adaptarea ori modificarea, extragerea, consultarea, utilizarea, dezvăluirea către terți prin transmitere, diseminare sau în orice alt mod, alăturarea ori combinarea, blocarea, ștergerea sau distrugerea.
Prelucrarea datelor cu caracter personal se face prin mijloace neautomate sau automate.
Prelucrarea neautomată presupune:
a) înregistrarea documentelor în registrul de intrări;
b) constituirea unei mape a persoanei, care are trecute pe copertă documentele conținute;
c) analiza de către Secretariatul tehnic a conformității documentelor prezentate cu cerințele legale, cererea de completare, după caz;
d) supunerea documentelor analizei Comisiei permanente;
e) emiterea deciziei și stocarea documentelor;
f) documentele sunt stocate în dulapuri metalice închise cu cheie și sigilate;
g) stocarea se face într-un sistem care să permită identificarea rapidă a unei persoane în vederea actualizării datelor sau, după caz, accesul individual la datele personale;
h) analizarea documentelor sau a unor situații în care Consiliul se autosesizează în cadrul ședințelor ordinare și menționarea acestora în procesele-verbale scrise în caiete numerotate și înregistrate;
i) documentele persoanelor care încetează raporturile cu Consiliul se returnează sau, după caz, se arhivează pentru o perioadă de 3 ani, fiind apoi distruse;
j) transmiterea datelor prevăzute de lege către terți;
k) hotărâri ale Consiliului sau ale comisiilor înființate de acesta cu privire la persoane.
Prelucrarea automată a datelor presupune:
a) existența unui soft care să permită introducerea datelor pentru formarea bazei de date sau actualizarea acesteia de către cei interesați, prin internet;
b) extragerea datelor statistice necesare;
c) restricționarea prin parolare a accesului la datele privind persoana;
d) accesul fiecărei persoane la propriile date, cu posibilitatea de a le corecta și actualiza;
e) necesitatea prelucrării codului numeric personal sau a altor date cu caracter personal având o funcție de identificare de aplicabilitate generală pentru evitarea dublei înregistrări.
Capitolul IV Descrierea generală a măsurilor luate pentru asigurarea securității prelucrării
Articolul 14
Identificarea și autentificarea utilizatorului
Procedura de prelucrare a datelor cu caracter personal de către persoanele care au acces la date cu caracter personal se face conform regulamentelor adoptate de Consiliu și, dacă este cazul, ordinelor interne ale președintelui Consiliului emise în aplicarea acestora.
Toate persoanele care au acces la date cu caracter personal prelucrate de Consiliu vor semna un angajament de confidențialitate. Excepție fac situațiile în care se solicită acces la propriile date cu caracter personal.
Articolul 15
Procedura de acces în arhiva Consiliului
În cazul accesului la date cu caracter personal arhivate de Consiliu, persoana îndrituită va solicita în scris accesul în arhiva Consiliului, care va fi asigurat după următoarea procedură de lucru:
a) solicitarea este adresată Consiliului și înscrisă de Secretariatul tehnic în registrul de intrări al Consiliului;
b) solicitarea este înaintată de Secretariatul tehnic președintelui sau vicepreședintelui Consiliului. Acesta din urmă va pune rezoluție pe cerere și o va înainta persoanei având ca atribuții de serviciu, conform fișei de post, arhivarea și accesul la datele cu caracter personal - denumit în continuare arhivar- sau serviciului juridic, după caz, pentru formularea unui răspuns către solicitant;
c) arhivarul va comunică solicitantului răspunsul Consiliului, invitându-l să se prezinte la sediul Consiliului în vederea consultării documentelor solicitate și arhivate.
d) arhivarul va înregistra într-un registru special numărul și data solicitării, persoana care solicită accesul, datele personale la care se solicită accesul, data la care a prezentat solicitantului documentele solicitate. Solicitantul va semna în registru primirea documentelor solicitate;
e) documentele originale din arhivă vor fi consultate de solicitant în prezența arhivarului, care răspunde de integritatea arhivei.
Articolul 16
Prelucrare automată
Prelucrarea automată a datelor personale se efectuează de personalul cu atribuții conform fișei de post prin accesarea fișierelor utilizând parola individuală.
Schimbarea parolei la intervale de timp determinate se face prin grija președintelui Consiliului.
Blocarea accesului după introducerea greșită a parolei este o măsură de siguranță care asigură protecția datelor personale în cazul accesului neautorizat.
___________
Textul este prelucrat automat din sursa indicată; numerotarea și legăturile pot conține erori. Referințele subliniate duc la actele citate, așa cum au fost identificate de noi.