Nouă întrebări, aproximativ trei minute. Răspunsul se calculează în browser, după ghidul european WP 243 rev.01, art. 37 RGPD și legile române care adaugă cazuri proprii.
Activați JavaScript pentru a folosi chestionarul. Sau scrieți-ne și verificăm împreună dacă aveți obligația.
Chestionarul aplică cele trei cazuri din art. 37 alin. (1) RGPD, în citirea Ghidului WP29 nr. 243 rev.01 privind responsabilii cu protecția datelor, adoptat la 13 decembrie 2016 și revizuit la 5 aprilie 2017, însușit de Comitetul European pentru Protecția Datelor.
Peste ele adaugă două cazuri din dreptul român, pe care ghidul european nu le acoperă:
Art. 10 din Legea nr. 190/2018 nu creează cazuri noi de desemnare: trimite la art. 37-39 RGPD și adaugă doar posibilitatea unui responsabil comun pentru mai multe autorități sau organisme publice, soluție utilă pentru primării mici, școli și servicii aflate în subordinea aceleiași autorități.
Ghidul recomandă, la secțiunea 2.1, ca operatorii și persoanele împuternicite să documenteze analiza internă prin care au stabilit dacă desemnarea este necesară, în afara cazurilor în care este evident că obligația nu există. Analiza face parte din documentația cerută de principiul responsabilității și poate fi cerută de autoritatea de supraveghere. Rezultatul acestui chestionar, printat sau descărcat, este exact această analiză documentată.
Dacă rezultatul arată o obligație, urmează întrebările pe care chestionarul nu le acoperă: cine ocupă rolul, cum se evită conflictul de interese, ce resurse și ce acces la conducere primește, cum se comunică datele de contact către ANSPDCP. Serviciul de DPO externalizat le acoperă pe toate.