Penitenciarul Spital Bucureşti Jilava
NOTĂ DE INFROMARE
pentru exercitarea drepturilor de către persoanele ale căror
date cu caracter personal sunt prelucrate în cadrul Penitenciarului Spital București Jilava
Penitenciarul Spital București Jilava este instituție publică cu personalitate juridică și are drept scop atât asigurarea asistenței medicale la standardele unui spital public, cât şi asigurarea pazei, escortării, supravegherii, aplicării regimului de detenţie şi organizării de activităţi de asistenţă socială şi educaţie destinate reintegrării sociale a deținuților, la acelaşi nivel cu un penitenciar standard.
Penitenciarul Spital București Jilava este operator de date cu caracter personal, care, în scopul îndeplinirii atribuţiilor legale, prelucrează date cu caracter personal în activităţile de:
- Executarea pedepselor și a măsurilor privative de libertate dispuse de organele judiciare în cursul procesului penal:
- Asigurarea asistenței medicale a persoanelor private de libertate și a celorlalte drepturi prevăzute de lege
- Monitorizare/securitate a persoanelor, spațiilor și/sau bunurilor publice/private;
- Gestionarea resurselor umane;
- Gestionarea resurselor economico-financiare și administrative.
- Servicii de consiliere juridică și reprezentare în justiție
- Relații publice/ petiționare
În raport cu scopurile de mai sus, instituția noastră prelucrează următoarele categorii de date cu caracter personal:Numele și prenumele
Numele și prenumele membrilor de familie
Sexul
Data și locul nașterii
Cetățenia
Datele din actele de stare civilă
Caracteristici fizice/antropometrice, tatuaje
Poreclă
Număr de telefon
Date privind cazierul judiciar
Adresă domiciliu/reședință
E-mail
Funcție/Profesie
Loc de muncă
Situație familială
Situație militară
Situație economică și financiară
Date privind bunurile deținute
Date bancare
Imagine
Semnătura
Numărul dosarului de pensie
Numărul asigurării sociale/asigurării de sănătate
Date privind formarea profesională – diplome – studii
Date privind starea de sănătate
Date privind confesiunea religioasă/convingerile filozofice/apartenenţa la sindicate
CNP – codul numeric personal
Seria și numărul actului de identitate
Cadrul legal general aplicabil protecției datelor cu caracter personal
Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor) se aplică prelucrărilor de date cu caracter personal, efectuate prin mijloace automate şi/sau manuale.
Măsurile de punere în aplicare, la nivel naţional, a prevederilor Regulamentului (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46 sunt cuprinse în Legea 190 din 18.07.2018.
Directiva (UE) 2016/680 a Parlamentului European și a Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autoritățile competente în scopul prevenirii, depistării, investigării sau urmăririi penale a infracțiunilor sau al executării pedepselor și privind libera circulație a acestor date și de abrogare a Deciziei-cadru 2008/977/JAI a Consiliului se aplică prelucrărilor efectuate de către autorităţile competente în scopul prevenirii, depistării, investigării sau urmăririi penale a infracţiunilor.
Directiva (UE) 2016/680 a intrat în vigoare la 5 mai 2016 și a fost transpusă în legislația națională prin Legea nr. 363/2018 privind protecția persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autoritățile competente în scopul prevenirii, descoperirii, cercetării, urmăririi penale și combaterii infracțiunilor sau a executării pedepselor, măsurilor educative și de siguranță, precum și privind libera circulație a acestor date.
Definiții
Date cu caracter personal: orice informaţii referitoare la o persoană fizică identificată sau identificabilă (persoană vizată). O persoană identificabilă este acea persoană care poate fi identificată, direct sau indirect, în mod particular prin referire la un număr de identificare ori la unul sau la mai mulţi factori specifici identităţii sale fizice, fiziologice, psihice, economice, culturale sau sociale.
Incălcarea securității datelor cu caracter personal: Încălcarea securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea sau divulgarea neautorizată a datelor cu caracter personal ori la accesul neautorizat la acestea
Operator de date cu caracter personal poate fi orice persoană fizică sau juridică, autoritatea publică, agenția sau alt organism, care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
Prelucrare: orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, dezvăluirea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
Drepturile persoanelor vizate conform Regulamentului UE 679/2016
În România, instituția care monitorizează şi asigură aplicarea Regulamentului (UE) 2016/679 este Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în Bucureşti, Bd. General Magheru, nr. 28 – 30, Sector 1, autoritate publică cu personalitate juridică, autonomă şi independentă faţă de orice altă autoritate publică, precum şi faţă de orice persoană fizică sau juridică.
Potrivit dispoziţiilor Regulamentului (UE) 2016/679, principalele drepturi ce revin persoanei vizate, expres prevăzute de actul normativ, sunt:
- dreptul la informare- 13, 14, 34
- dreptul de acces – art.15
- dreptul la rectificare – art.16
- dreptul la ștergerea datelor/ ”dreptul de a fi uitat” – art.17
- dreptul la restricționarea prelucrării – art.18
- dreptul la portabilitatea datelor – art.20
- dreptul la opoziție – art.21
- procesul decizional individual automatizat – art.22
- dreptul de a se adresa justiției- 79
Dreptul de acces la date la datele cu caracter personal este prevăzut în art.15 din Regulament.
Orice persoană vizată are dreptul de a obţine de la operator, la cerere, confirmarea faptului că datele care o privesc sunt sau nu sunt prelucrate de acesta. Operatorul este obligat, în situaţia în care prelucrează date cu caracter personal care privesc solicitantul, să comunice acestuia, împreună cu confirmarea și următoarele:
- scopurile prelucrării
- categoriile de date vizate
- destinatarii sau categoriile de destinatari cărora datele le-au fost sau urmează să le fie dezvăluite
- unde e posibil, perioada pentru care se preconizează a fi stocate
- existența dreptului de a solicita operatorului rectificarea sau ștergerea ori restricționarea prelucrării sau a dreptului de a se opune prelucrării
- dreptul de a depune o plângere în fața unei autorități de supraveghere
- în cazul în care datele nu sunt colectate de la persoana vizată, orice informații disponibile privind sursa acestora
- dacă există un proces decizional automatizat incluzând crearea de profiluri, informații pertinente privind logica utilizată, importanța și consecințele preconizate ale prelucrării pentru persoana vizată.
Operatorul este obligat să comunice informaţiile solicitate, fără întârzieri nejustificate, în termen de cel mult o lună de la primirea cererii. Această perioadă poate fi prelungită cu două luni atunci când este necesar.
Dreptul la rectificarea datelor este reglementat prin art. 16 din Regulament.
Persoana vizată are dreptul de a obține, fără întârzieri nejustificate, rectificarea datelor inexacte ce o privesc și de a obține completarea datelor incomplete ce o privesc.
Dreptul la ștergerea datelor este prevăzut prin art.17 din Regulament, în cazul în care datele nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate, au fost prelucrate ilegal sau se retrage consimțământul pe baza căruia se prelucrează, etc.
Acest drept nu se aplică, în măsura în care este necesară respectarea unei obligații legale care prevede prelucrarea, în temeiul dreptului european sau intern, sau pentru îndeplinirea unei sarcini executate în interes public sau în cadrul exercitării unei autorități oficiale cu care este învestit operatorul.
Dreptul la restricționarea prelucrării este reglementat prin art.18 din Regulament.
Orice persoană vizată are dreptul de a cere şi de a obţine de la operator restricționarea prelucrării dacă persoana vizată contestă exactitatea datelor, pentru o perioadă care îi permite operatorului să verifice exactitatea lor sau dacă prelucrarea este ilegală.
Dreptul de a se adresa justiţiei este prevăzut la art.79 din Regulament.
Fără a se aduce atingere posibilităţii de a se adresa cu plângere autorităţii de supraveghere, persoanele vizate au dreptul de a se adresa justiţiei pentru apărarea oricăror drepturi garantate de Regulament, care le-au fost încălcate.
Pentru exercitarea drepturilor prevăzute, referitoare la prelucrările datelor cu caracter personal efectuate de către Penitenciar Spital București Jilava, persoana vizată poate transmite o cerere la adresa: strada Săbarului nr. 1, Comuna Jilava, județul Ilfov, România. Cererea o poate depune personal, la secretariatul Penitenciarului Spital București Jilava, la adresa mai sus menţionată sau poate folosi orice alt mijloc, inclusiv când este oportun, formatul electronic (spjilava@anp.gov.ro).
În vederea apărării drepturilor prevăzute, persoanele ale căror date cu caracter personal fac obiectul unei prelucrări efectuate în cadrul Penitenciarului Spital București Jilava pot înainta plângere către A.N.S.P.D.C.P. la sediul acesteia din Bd. General Magheru, nr. 28 – 30, Sector 1, Bucureşti, cod poştal 010336, e-mail: anspdcp@dataprotection.ro. Pagina de internet a ANSPDCP: www.dataprotection.ro.
Plângerea se poate face direct sau prin reprezentant.
Date de contact
Responsabil cu protecția datelor cu caracter personal Penitenciar-Spital București Jilava
Subinspector de poliție penitenciară Roxana Gabriela MAHA
Telefon: 0214570181
E-mail: pdc.spjilava@anp.gov.ro
Atribuțiile responsabilului cu protecția datelor sunt prevăzute de Art. 39 din cuprinsul Regulamentului UE 2016/679, respectiv de Art. 42 din cuprinsul Legii 363/2018 privind protecţia persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autorităţile competente în scopul prevenirii, descoperirii, cercetării, urmăririi penale şi combaterii infracţiunilor sau al executării pedepselor, măsurilor educative şi de siguranţă, precum şi privind libera circulaţie a acestor date.
Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal ( ANSPDCP )
B-dul G-ral Gheorghe Magheru 28-30, sector 1, cod poștal 010336, București
telefon 031 805 92 11, 031 805 92 12; fax 031 805 96 02
e-mail anspdcp@dataprotection.ro
Legislaţie
Orientari privind transparenta in temeiul Regulamentului 2016 679
Legea 363 din 2018 privind protectia persoanelor fizice
Legea 190 din 2018 privind măsuri de punere în aplicare a Regulamentului (UE) 679 din 2016
Regulament UE 679 din 2016 protectia datelor
Anunţ – Operator de date cu caracter personal
Penitenciarul Spital Bucureşti Jilava este operator de date cu caracter personal şi prelucrează aceste date în scopul derulării activităţilor specifice domeniului de activitate.
Comitetul european pentru protecția datelor a adoptat și dat publicității, o serie de ghiduri:
- Ghidul privind responsabilul pentru protecția datelor;
- Ghidul privind consimțământul;
- Ghidul privind dreptul la portabilitatea datelor;
- Ghidul privind transparența, Ghidul privind evaluarea de impact;
- Ghidul privind stabilirea autorității de supraveghere principale a operatorului sau a persoanei împuternicite de operator;
- Ghidul privind notificarea încălcărilor de securitate;
- Ghidul privind deciziile automate individuale și profilare;
- Orientări privind derogările prevăzute la art. 49 din Regulamentul (UE) 2016/679.
Aceste documente şi alte informaţii pot fi consultate pe site-ul Autorităţii Naționale de Supraveghere a Protecției Datelor cu Caracter Personal ( ANSPDCP) – www.dataprotection.ro.