Andrea Novak asked 3 ani ago

Buna ziua !

Sunt Consilier Primar la o Primarie din judetul Mures, si am o intrebare.

Noi avem un olfiter DPO desemnat, din cadrul institutiei.

Insa, primim multe solicitari, oferte din partea unor contractanti externi GDPR,

in vederea unei colaborari, ceea ce noi nu dorim, si dorim sa raspundem acestora

in asa fel incat sa fie legal , respectiv sa facem referire exact la un articol, alineat, prin care sa prezentam ca nu suntem obligati in acest sens sa mai angajam pe cineva din exterior, si nici sa nu-i suparam.

Va multumesc anticipat

1 Answers
Darius Farcas answered 3 ani ago

Bună ziua,

mulțumim de întrebare! Cunoaștem situația.. ce trebuie să știți este că piața aceasta a protecției datelor încă este foarte plină persoane care caută oportunități financiare, în acest sens, vor fi trimise în continuare zeci și sute de oferte de la cele mai pașnice la cele mai agresive, amenințând cu amenzi din partea ANSPDCP etc.

Totodată în practică am putut vedea că emailurile cu oferte sunt trimise în același timp la zeci de alte primării, deci nu sunt direcționate în mod specific pt dumneavoastră în fiecare dintre cazuri.

În acest sens, lipsa unui răspuns nu poate fi percepută decât ca o lipsă de interes pt aceste servicii, fapt care nu are de ce să creeze probleme.

Dacă totuși doriți să intrați într-un dialog cu o astfel de firmă, trebuie să știți că este o piață liberă și că oricând aveți posibilitatea să refuzați o ofertă, mai mult de atât puteți menționa în mod specific: ,,Instituția noastră și-a numit un responsabil cu protecția datelor în condițiile art. 37-39 din RGPD, și-a conformat / își conformează și monitorizează procesele care implică prelucrări de date, motiv pentru care nu avem nevoie de acest tip de servicii externalizate pentru moment.

Dacă vor fi schimbări pe viitor vă vom contacta noi pentru ofertare.”

Atât timp cât dumneavoastră în cadrul instituției considerați că reușiți să vă conformați toate procesele, politicile, procedurile, practicile, să realizați instruirea angajaților în mod conform, evidența prelucrărilor de date, latura contractuală (intern și extern cu terții), nu ar trebui să existe nici o problemă în acest sens.

Aceste servicii de DPO externalizat sunt destinate operatorilor care nu reușesc singuri să își conformeze toate cele menționate și atunci aleg un pachet mai simplu sau mai complex pentru acoperirea nevoilor.

Mult succes în continuare!

Andrea Novak replied 3 ani ago

Multumesc frumos de raspuns!
O zi buna !