Va oferim CADOU un Raport Special Gratuit 

"CONTROALE e-Factura: TOP 9 recomandari pentru a evita sanctiunile"

Adauga adresa ta de e-mail pentru a primi Raportul Gratuit, oferit de Contabilul.ro.
CONTROALE e-Factura: TOP 9 recomandari pentru a evita sanctiunile
mail
Contabilitate Contabilul.ro | Contabilitate | Studii de caz

CNP pe factura primita. Ce raspundere are firma in era GDPR?

Data aparitiei: 15 Februarie 2019
Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
CNP pe factura primita. Ce raspundere are firma in era GDPR?
protectia datelorgdprfactura

Regulamentul GDPR, intrat in vigoare de la data de 25 mai 2018, are impact si asupra informatiilor care apar pe facturile primite. Spre exemplu, inscrierea CNP-ului (codul numeric personal) devine un subiect sensibil sub umbra reglementarilor acestui regulament european pentru protectia datelor personale.


Vom dezbate in continuare, cu ajutorul expertului nostru, un studiu de caz ce prezinta o firma care primeste frecvent facturi de la anumiti furnizori. Pe acestea este trecut CNP-ul unui angajat. Este important de mentionat faptul ca exista un acord privind prelucrarea datelor cu caracter personal cu furnizorii, insa nu si cu persoanele care au CNP-ul trecut pe factura. Desi in societate nu se prelucreaza CNP-ul, exista o dilema legata de raspunderea pe care o are aceasta privind acest caracter atat de sensibil in era GDPR.


CNP pe factura primita: raspunsul specialistului

De vreme ce datele cu caracter personal (in speta CNP-ul) intra in posesia operatorului de date cu caracter personal (companiei), indiferent in ce forma si context, raspunderea acestuia pentru prelucrarea legala a lor se extinde si cu privire la aceste date.

Potrivit art. 4 din Regulamentul (UE) 679/2016: prelucrare inseamna orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fara utilizarea de mijloace automatizate, cum ar fi colectarea, inregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispozitie in orice alt mod, alinierea sau combinarea, restrictionarea, stergerea sau distrugerea.

Este de asemenea important sa faceti distinctie intre, pe de o parte, relatia cu furnizorii si relatia cu persoanele vizate, intrucat se prea poate sa aveti incheiat acord de prelucrare cu furnizorii, insa nu trebuie sa ignorati, pe de alta parte relatia dumneavoastra din punct de vedere al prelucarii datelor respective cu persoanele vizate carora le apartin (chestiune ce ar trebui sa reiasa din cuprinsul acordului ce reglementeaza drepturile si obligatiile fiecarei parti cu privire la datele personale ce fac obiectul acestuia).

In esenta, de vreme ce primiti facturi de la diverse persoane cu CNP-ul lor inscrise pe facturi indubitabil prelucrati si aceste date, situatie in care trebuie sa va conformati dispozitiilor Regulamentului. De asemenea, retineti faptul ca acordul de prelucrare a datelor cu caracter personal se incheie intre operatori asociati, adica intre acei operatori care stabilesc in comun scopurile si mijloacele de prelucrare.

 


Raspuns oferit pe portalprotectiadatelor.ro de Andreea COMAN - Avocat SAVESCU & ASOCIATII.






Articole Similare





Atentie, Contabili!

Contabilitatea se schimba!
Cititi «Raportul Special Gratuit» oferit de specialistii nostri

DESCARCATI GRATUIT

Raportul Special
"CONTROALE e-Factura: TOP 9 recomandari pentru a evita sanctiunile"


X