Stimați membri,
Începând cu 23 august 2026, a intrat în vigoare Legea nr. 195/2024 privind protecția datelor cu caracter personal, care înlocuiește vechiul cadru legal și introduce reguli apropiate standardelor europene privind protecția datelor.
Pentru companiile din construcții, drumuri și producerea materialelor de construcții, aceste reguli sunt relevante deoarece, în activitatea curentă, sunt prelucrate date privind:
- angajații și candidații la angajare;
- clienții, furnizorii și subcontractorii;
- reprezentanții partenerilor contractuali;
- accesul pe șantiere;
- supravegherea video;
- sistemele GPS și monitorizarea transportului/utilajelor;
- documentele de personal, contabilitate și securitate în muncă;
- datele păstrate în sisteme IT, e-mail sau cloud.
Ce trebuie să verifice fiecare companie:
În primul rând, compania trebuie să poată răspunde clar la câteva întrebări simple: Ce date colectăm? De la cine? Pentru ce scop? Cine are acces? Cui le transmitem? Cât timp le păstrăm? Cum le protejăm?
În acest sens, recomandăm:
- verificarea dosarelor de personal și a documentelor de angajare;
- limitarea accesului la date doar pentru persoanele care au nevoie de ele;
- revizuirea formularelor și informărilor adresate angajaților și clienților;
- verificarea contractelor cu firmele IT, contabilii externi, serviciile cloud și alți prestatori care au acces la date;
- stabilirea unor reguli clare privind păstrarea, transmiterea și ștergerea datelor;
- instruirea angajaților care lucrează cu date personale.
Responsabilul cu protecția datelor:
Desemnarea unui responsabil cu protecția datelor nu este obligatorie pentru orice companie.
Aceasta devine obligatorie în cazurile prevăzute de lege, inclusiv atunci când activitatea principală presupune monitorizarea periodică și sistematică pe scară largă a persoanelor sau prelucrarea pe scară largă a unor categorii speciale de date.
Pentru fiecare companie, această obligație trebuie analizată individual.
Incidente de securitate:
Dacă are loc pierderea, divulgarea sau accesul neautorizat la date personale, compania trebuie să reacționeze imediat.
În cazurile prevăzute de lege, Centrul Național pentru Protecția Datelor cu Caracter Personal trebuie notificat în cel mult 72 de ore de la momentul în care compania a aflat despre incident.
Sancțiuni:
Nerespectarea cerințelor legale poate atrage măsuri corective și sancțiuni aplicate de Centrul Național pentru Protecția Datelor cu Caracter Personal.
Pentru anumite încălcări, amenda poate ajunge până la 2 000 000 lei, iar pentru întreprinderi, după caz, până la 2% din cifra totală de afaceri, conform condițiilor prevăzute de lege.
Recomandarea Federației!!!
Federația recomandă membrilor să înceapă cu o verificare internă simplă și practică a modului în care sunt gestionate datele personale.
Totodată, având în vedere caracterul nou și tehnic al legislației, Federația consideră oportună solicitarea unui suport consultativ din partea Centrului Național pentru Protecția Datelor cu Caracter Personal, inclusiv posibilitatea organizării unui seminar de informare pentru membrii CONDRUMAT.
Pe scurt: inventarierea datelor → limitarea accesului → actualizarea documentelor → securizarea informației → instruirea personalului → procedură pentru incidente.
Cu respect,
Federația Patronală „CONDRUMAT”
