VII. Consimțământ informat și GDPR
Dacă este obligatoriu să se obțină consimțământul, acesta trebuie să respecte următoarele cerințe procedurale:
- Operatorul trebuie să poată face dovada că a obținut un consimțământ valabil;
- În situația unui dezechilibru de putere, consimtamantul nu este valabil decât în mod excepțional;
- Înainte de obținerea consimțământului, persoanei trebuie să i se furnizeze, într-un limbaj simplu și clar: identitatea persoanei sau a entității care cere consimțământul, scopurile prelucrării datelor sau ale cererii consimțământului, tipurile de date colectate, riscurile la care se expune, existența dreptului de retragere;
- Retragerea consimtamantului poate fi făcută oricand și la fel de simplu ca acordarea lui;
- Tăcerea, inacțiunea sau căsuțele pre-bifate nu valorează ca și consimțământ.
Procedura privind respectarea prevederilor Regulamentului privind Protectia Datelor Personale
Colectarea datelor se face din următoarele surse: informațiile care se furnizează, direct sau de către adulți responsabili (în cazul minorilor), în situațiile menționate în formularul de acord și informare privind GDPR.
Prelucrarea datelor angajatilor și ale foștilor angajați în cadrul desfășurării raporturilor de muncă inclusiv a obligațiilor care decurg din acestea, se face în temeiul legii.
Ca operator de date ONCR are următoarele soluții de organizare:
- responsabilitatea privind prelucrarea datelor în acord cu prezenta politică revine tuturor angajatilor, șefilor de centre locale, membrilor, voluntarilor;
- responsabilul pentru Protecţia şi Siguranţa copilului, tânărului și adultului în cercetășie va superviza toate activitățile de prelucrare a datelor personale;
- angajații și membrii ONCR sunt obligați sa respecte măsurile de prelucrare a datelor cu caracter personal și pot fi sancționați pentru nerespectarea acestora conform regulamentului;
- aspectele tehnice de securitate a datelor intra în responsabilitatea Departamentului Tech;
- în cazul producerii unui incident, va fi informat responsabilului SfH la nivel local;
- în cazul unui incident major, se aplică procedura de sesizare a incidentelor de securitate.
Drepturile persoanelor vizate pot fi limitate în anumite situații, conform legii. Consiliul Director numește un responsabil GDPR la nivel național care să preia problemele de încălcare a securității datelor personale. Pentru a-ți exercita unul sau mai multe din aceste drepturi, te rugăm să ne contactezi la adresa de e-mail sfh@scout.ro sau printr-un email la adresa ONCR contact@scout.ro.