Instrucțiuni MAI apărute în Monitorul Oficial! Documentul intră în vigoare la 23 august

Instrucțiuni MAI apărute în Monitorul Oficial! Documentul intră în vigoare la 23 august

Astăzi, 8 august, au apărut în Monitorul Oficial Instrucțiunile nr. 112 din 30 iulie 2025 privind măsurile de natură organizatorică și tehnică pentru asigurarea securității prelucrărilor de date cu caracter personal efectuate de către structurile/unitățile/instituțiile Ministerului Afacerilor Interne.

Documentul publicat astăzi vor intra în vigoare la 23 august 2025.

Instrucțiunile vizează Ministerul Afacerilor Interne

Instrucțiunile care au apărut astăzi în Monitorul Oficial se aplică activităților de prelucrare a datelor cu caracter personal efectuate de Ministerul Afacerilor Interne, denumit în continuare MAI, unitățile, instituțiile și structurile din subordinea/cadrul MAI, în calitatea acestora de operatori, operatori asociați sau persoane împuternicite de operatori.

Prelucrarea datelor cu caracter personal, la nivelul MAI, se va realiza în conformitate cu actele normative din domeniu:

– Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), denumit în continuare RGPD;

– Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), cu modificările ulterioare;

– Legea nr. 363/2018 privind protecția persoanelor fizice referitor la prelucrarea datelor cu caracter personal de către autoritățile competente în scopul prevenirii, descoperirii, cercetării, urmăririi penale și combaterii infracțiunilor sau al executării pedepselor, măsurilor educative și de siguranță, precum și privind libera circulație a acestor date;

– deciziile și instrucțiunile cu caracter normativ emise de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, denumită în continuare ANSPDCP;

– prezentele instrucțiuni.

Cine are calitatea operator de date cu caracter personal

La Articolul 3 se menționează că au calitatea de operator unitățile, instituțiile și structurile din subordinea/cadrul MAI, precum și MAI, pentru prelucrările realizate la nivelul aparatului central, dacă stabilesc scopul și mijloacele de prelucrare a datelor cu caracter personal sau dacă scopul și mijloacele de prelucrare a datelor cu caracter personal sunt stabilite printr-un act normativ sau în baza unui act normativ ori dacă sunt desemnate ca operator printr-un/în baza unui act normativ.

De asemenea, același act normativ menționează că au calitatea de operatori asociați doi sau mai mulți operatori, cu condiția ca cel puțin un operator să fie din cadrul MAI, care stabilesc în comun scopurile și mijloacele de prelucrare.

Totodată, calitatea de persoană împuternicită de operator o au unitățile, instituțiile și structurile din subordinea/cadrul MAI care prelucrează date cu caracter personal în numele operatorului.

Mai mult, conform instrucțiunilor MAI, are calitatea de utilizator al datelor cu caracter personal, denumit în continuare utilizator, personalul operatorului sau al persoanei împuternicite de operator ale cărui atribuții de serviciu presupun operațiuni de prelucrare a datelor cu caracter personal.

Organizarea activității

Pentru a fi organizată activitatea de prelucrare a datelor cu caracter personal, la nivelul fiecărui operator din cadrul MAI se desemnează un responsabil cu protecția datelor personale prin act administrativ.

Trebuie menționat faptul că, la nivelul aparatului central al MAI, responsabil cu protecția datelor personale este șeful Oficiului Responsabilului cu Protecția Datelor Personale, denumit în continuare ORPDP, iar, în lipsa acestuia, lucrătorul din cadrul ORPDP, desemnat în acest sens.

Operatorul trebuie să se asigure că responsabilul desemnat  „nu a fost sancționat administrativ sau disciplinar și/sau nu este cercetat referitor la încălcarea dispozițiilor legale privind prelucrarea datelor cu caracter personal”.

Totodată, în funcție de volumul datelor prelucrate, de complexitate și de numărul de utilizatori, operatorul poate înființa o structură/un compartiment specializat(ă) în domeniul protecției datelor cu caracter personal care să sprijine persoana responsabilă.

Înființarea acestei structuri se efectuează cu încadrarea în numărul total de posturi și indicatori în finanțare aprobați de MAI.

Părerea ta contează pentru noi