Prin Legea nr.175 din 11.11.2021 pentru modificarea unor acte normative, publicată la data de 10 decembrie 2021 în Monitorul Oficial au fost efectuate următoarele modificări asupra Legii nr. 133/2011 privind protecția datelor cu caracter personal:
În cadrul articolului 3. Noţiuni principale, noțiunea „consimțământul subiectului datelor cu
caracter personal” va avea un nou cuprins:
„consimțământul subiectului de date cu caracter personal – manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a subiectului de date prin care acesta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care îl privesc să fie prelucrate;”
În același timp, articolul se mai completează cu o noțiune nouă:
„creare de profiluri – formă de prelucrare automată a datelor cu caracter personal, care constă în utilizarea datelor cu caracter personal pentru a evalua anumite aspecte referitoare la o persoană fizică, în special pentru a analiza sau a stabili aspecte privind performanța la locul de muncă, situația economică, sănătatea, preferințele, interesele, fiabilitatea, comportamentul, locul în care se află persoana respectivă și deplasările acesteia.”
Simultan, articolele 23–25, 32 vor avea noi cuprinsuri, după cum urmează:
Articolul 23. Evaluarea impactului asupra protecției datelor, va conține în principal informații cu privire la motivele, cazurile în care se impune evaluarea impactului asupra protecției datelor, precum și informații despre atribuțiile Centrului Naţional pentru Protecţia Datelor cu Caracter Personal privind prelucrarea datelor cu caracter personal.
Articolul 24. Consultarea prealabilă, va cuprinde informații despre consilierea oferită de către Centrul operatorilor în cazul neindentificării sau atenuării într-o măsură suficientă a riscului privind prelucrarea datelor cu caracter personal.
Potrivit articolul 25. Desemnarea persoanei responsabile cu protecția datelor, esențial sunt prezentate condițiile în care operatorul și persoana împuternicită de operator desemnează persoana responsabilă cu protecția datelor, dar și calitățile pe care trebuie să le dețină acea persoană.
Legea se mai completează cu noi articole, respectiv: articolul 251. Funcția responsabilului cu protecția datelor și articolul 252. Sarcinile persoanei responsabile cu protecția datelor. Esențialmente aceste articole includ informații despre sarcinele și atribuțiile persoanei responsabile cu protecția datelor.
Articolul 32. Transmiterea transfrontalieră și libera circulație a datelor cu caracter personal, înglobează informații cu privire la procesul de transmitere de către alte state a datelor cu caracter personal care fac obiectul prelucrării.
Totodată, a fost abrogat articolul 28. Registrul de evidenţă al operatorilor de date cu caracter personal.
Prevederile menționate vor intra în vigoare la data de 10 ianuarie 2022.
