Articolul 42. Certificare¶
Centrul încurajează instituirea de mecanisme de certificare în domeniul protecției datelor cu caracter personal, precum și de sigilii și mărci în acest domeniu, care să permită demonstrarea faptului că operațiunile de prelucrare efectuate de operatori și de persoanele împuternicite de operatori respectă prezenta lege. Se iau în considerare necesitățile specifice ale întreprinderilor micro, mici și mijlocii.
Mecanismele de certificare din domeniul protecției datelor cu caracter personal, sigiliile sau mărcile aprobate în temeiul alin. (5) sunt instituite nu numai pentru a fi respectate de operatorii sau de persoanele împuternicite de operatori care cad sub incidența prezentei legi, ci și pentru a demonstra existența unor garanții adecvate oferite de operatorii sau de persoanele împuternicite de operatori care nu cad sub incidența prezentei legi în conformitate cu art. 3, în cadrul transferurilor de date cu caracter personal către alte state sau către organizații internaționale în condițiile art.46 alin.(2) lit.e). Acești operatori sau persoane împuternicite de operatori își asumă angajamente cu caracter obligatoriu și executoriu, prin intermediul unor instrumente contractuale sau al altor acte juridice obligatorii, în scopul aplicării garanțiilor adecvate respective, inclusiv cu privire la drepturile persoanelor vizate.
Certificarea este voluntară și disponibilă prin intermediul unui proces transparent.
Certificarea în conformitate cu prezentul articol nu reduce responsabilitatea operatorului sau a persoanei împuternicite de operator de a respecta prezenta lege și nu aduce atingere sarcinilor și competențelor Centrului.
Organismele de certificare menționate la art. 43 sau Centrul acordă o certificare în temeiul prezentului articol, în baza criteriilor de certificare aprobate de către Centru.
Operatorul sau persoana împuternicită de operator care supune activitățile sale de prelucrare mecanismului de certificare oferă organismului de certificare sau, după caz, Centrului toate informațiile necesare pentru desfășurarea procedurii de certificare, precum și accesul la activitățile de prelucrare respective.
Certificarea se acordă unui operator sau unei persoane împuternicite de operator pentru o perioadă maximă de trei ani și poate fi reînnoită în aceleași condiții, sub rezerva îndeplinirii în continuare a criteriilor relevante. Certificarea se retrage de către organismele de certificare sau, după caz, de către Centru în cazul în care nu mai sunt îndeplinite criteriile pentru certificare.
Centrul ține, într-un registru, evidența mecanismelor de certificare și a sigiliilor și mărcilor de protecție a datelor cu caracter personal și le publică pe pagina sa web oficială.