| Denumire ocupatie | Responsabil cu protectia datelor cu caracter personal |
| Cod COR | 242231 |
| Denumire (En) | Data protection officer (DPO) |
| Nivel de calificare | Nivel 6 CNC / Nivel 6 EQF / Nivel 6 ISCED 2011 |
| Conditii de acces | absolvent de invatamant superior cu diploma de licenta; cerinte speciale de exercitare: vechime in munca minim 1 an, curs de specializare/perfectionare cu certificat si cunoasterea aprofundata a legislatiei domeniului |
| Tip program | Specializare (la nivel 6 nu se organizeaza calificare) |
| Durata programului | 180 ore (60 teorie + 120 practica) |
| Numar de module | 8 module, 10 competente |
| Cadru legal | Regulamentul (UE) 2016/679 (GDPR); autoritate de supraveghere: ANSPDCP |
| Standard ocupational | Aprobat prin Decizia ANC nr. 74/19.03.2018 |
In termeni populari: responsabil cu protectia datelor, DPO, ofiter de protectia datelor, data protection officer, consultant GDPR.
In anunturile de angajare: angajatorii o cauta ca „DPO”, „data protection officer”, „responsabil protectia datelor”, „consultant GDPR”, „ofiter conformitate GDPR”, „privacy officer”.
Functii pe care le poti detine: responsabil cu protectia datelor; in timp: DPO senior, consultant/manager GDPR, ofiter de conformitate (compliance), manager risc si securitatea informatiei.
Cum o cauta oamenii: „curs DPO”, „curs GDPR”, „COR 242231”, „curs responsabil protectia datelor”, „cum devii DPO”, „curs protectia datelor cu caracter personal”.
Responsabilul cu protectia datelor (DPO) asigura conformitatea unei organizatii cu GDPR: informeaza si consiliaza, monitorizeaza respectarea legislatiei, tine legatura cu autoritatea de supraveghere (ANSPDCP), gestioneaza registrul de evidenta a prelucrarilor si evalueaza riscurile (inclusiv DPIA). Fiind o ocupatie de nivel 6, formarea adultilor se face ca specializare (nu calificare), iar la final obtii certificat de absolvire. Programul de 180 de ore acopera 8 module, de la notiunile GDPR si drepturile persoanelor vizate pana la relatia cu autoritatea, rolul DPO si managementul riscului si al securitatii informatiei.
Ce face un DPO
Responsabilul cu protectia datelor este „consilierul GDPR” al organizatiei si puntea catre autoritatea de supraveghere. Conform standardului ocupational, activitatile specifice includ:
- Informeaza organizatia si persoanele vizate cu privire la drepturile si obligatiile lor, in baza legislatiei privind protectia datelor;
- Monitorizeaza modul in care organizatia respecta legislatia si standardele la care a aderat;
- Emite recomandari si ofera asistenta de specialitate la interpretarea si aplicarea legislatiei;
- Gestioneaza relatia cu autoritatea de supraveghere (ANSPDCP);
- Respecta principiul obiectivitatii si al independentei in exercitarea rolului;
- Asigura si gestioneaza registrul de evidenta al activitatilor de prelucrare;
- Gestioneaza si coordoneaza resursele (umane, financiare, tehnice) necesare activitatii;
- Asigura dezvoltarea profesionala continua in domeniu;
- Monitorizeaza instrumentele si metodele de imbunatatire a sistemului de management al securitatii informatiei;
- Analizeaza si evalueaza riscurile de prelucrare (inclusiv evaluari de impact – DPIA).
Responsabilitati cheie
Rolul DPO se sprijina pe cateva directii esentiale, pe care le exersezi in cadrul cursului:
- Conformitate: verifica respectarea GDPR si a legislatiei conexe in toate procesele de prelucrare;
- Consiliere si informare: instruieste angajatii, raspunde persoanelor vizate si consiliaza managementul;
- Evidenta si documentare: tine registrul prelucrarilor, politicile, procedurile si consimtamintele;
- Evaluarea riscului: realizeaza si coordoneaza evaluari de impact (DPIA) si masuri de reducere a riscului;
- Relatia cu autoritatea: este punctul de contact cu ANSPDCP si gestioneaza notificarile de incident (breach);
- Securitatea informatiei: urmareste masurile tehnice si organizatorice, principiul „privacy by design and by default”.
Cand este obligatoriu un DPO (GDPR)
Regulamentul General privind Protectia Datelor – GDPR (Regulamentul UE 2016/679), aplicabil din 25 mai 2018, a inlocuit Directiva 95/46/CE. Conform GDPR, desemnarea unui responsabil cu protectia datelor este obligatorie in cadrul:
- tuturor autoritatilor si organismelor publice (indiferent de specificul activitatii sau de tipul datelor prelucrate);
- organizatiilor din sectorul privat ale caror activitati principale constau in operatiuni de prelucrare care implica monitorizarea periodica si sistematica, pe scara larga, a persoanelor fizice;
- organizatiilor din sectorul privat ale caror activitati principale constau in prelucrarea pe scara larga a unor categorii speciale de date (date sensibile).
Pentru organizatiile private fara obligatie legala, atat ANSPDCP, cat si organismele competente de la nivelul UE recomanda desemnarea unui DPO, avand in vedere cerintele GDPR. Practic, cererea pentru aceasta profesie a crescut puternic dupa 2018.
Unde lucreaza
Responsabilul cu protectia datelor lucreaza in autoritati si institutii publice, in companii care prelucreaza volume mari de date (telecom, banking, retail, marketing, IT&C, platforme online), in unitati din sanatate (date de sanatate), precum si in firme de consultanta si servicii externalizate de protectia datelor. Poate fi angajat intern sau poate presta ca DPO externalizat pentru mai multe organizatii.
DPO intern vs DPO externalizat
GDPR permite ca rolul de DPO sa fie ocupat de un angajat al organizatiei sau sa fie externalizat, pe baza de contract de servicii. Ambele variante sunt valide — conteaza expertiza si independenta.
DPO intern (angajat)
Face parte din organizatie, cunoaste in profunzime procesele si cultura interna, este usor de contactat de angajati. Trebuie sa i se garanteze independenta si sa nu aiba atributii care sa creeze conflict de interese.
DPO externalizat (contract)
Presteaza pentru una sau mai multe organizatii, aduce expertiza specializata si o perspectiva impartiala, potrivit mai ales pentru IMM-uri. Rolul si atributiile se stabilesc clar prin contract de servicii.
Cine angajeaza
Aceasta profesie este cautata de:
- Autoritati si institutii publice (unde DPO este obligatoriu);
- Companii care monitorizeaza pe scara larga (telecom, banking, retail, marketing, IT, platforme online);
- Unitati din sanatate si organizatii care prelucreaza categorii speciale de date;
- Firme de consultanta si servicii externalizate de protectia datelor (DPO as a service).
Competente si module de pregatire
Programul are 8 module, care acopera cele 10 competente ale standardului — tot ciclul activitatii de DPO. In tabelul de mai jos vezi modulele si numarul de ore, asa cum rezulta din planul de pregatire din standardul ocupational.
| Modul | Teorie | Practica |
|---|---|---|
| 1. Notiuni introductive cu privire la domeniul protectiei datelor cu caracter personal | 6 | 12 |
| 2. Drepturile si obligatiile organizatiei in prelucrarea datelor. Instrumente de informare | 9 | 18 |
| 3. Drepturile si obligatiile persoanelor implicate in prelucrarea datelor. Instrumente de informare | 6 | 12 |
| 4. Identificarea instrumentelor de monitorizare a conformitatii; organizarea si utilizarea lor | 8 | 16 |
| 5. Sfera asistentei de specialitate a DPO. Elaborarea planului de lucru al responsabilului | 12 | 24 |
| 6. Relatia cu autoritatea de supraveghere. Instrumente si situatii specifice | 4 | 8 |
| 7. Aspecte specifice cu privire la rolul si activitatea responsabilului cu protectia datelor | 7 | 14 |
| 8. Managementul riscului si securitatea informatiei | 8 | 16 |
| TOTAL | 60 | 120 |
In total: 180 de ore (60 teorie + 120 practica). Ponderea mare a practicii (120 de ore) arata caracterul aplicat: lucrezi pe spete si studii de caz, jurisprudenta nationala si europeana, registre de prelucrare, evaluari de impact (DPIA) si scenarii de raspuns la incidente.
Conditii de acces la program
Fiind o ocupatie de nivel 6, programul se adreseaza absolventilor de studii universitare, conform OG 129/2000 si Ordinului comun MMJS nr. 1.151/2018 si MEN nr. 4.115/2018 (specializari cu recunoastere nationala pentru absolventii de studii universitare). Conform standardului:
- Nivel minim de studii pentru acces: invatamant superior cu diploma de licenta;
- Cerinte speciale de exercitare a ocupatiei: vechime in munca de minimum 1 an; studii superioare cu diploma de licenta si un curs de specializare/perfectionare absolvit cu certificat; cunoasterea aprofundata a legislatiei domeniului; abilitati de comunicare; responsabilitate, seriozitate, capacitate de analiza-sinteza si de a asigura confidentialitatea datelor.
Documentele exacte cerute la inscriere se verifica intotdeauna pe paginile furnizorilor acreditati.
Cum devii responsabil cu protectia datelor
Sunt doua rute complementare:
Cum se desfasoara cursul
In general, cursul are o parte de teorie si una de practica. Teoria poate fi facuta in sala sau, la unii furnizori, online. Practica se desfasoara sub coordonarea unui formator si consta in aplicarea cunostintelor pe spete si probleme reale din domeniul protectiei datelor (registre, politici, DPIA, jurisprudenta). La final dai o evaluare.
Acestea sunt informatii generale. Formatul exact (date de incepere, orar, locatie, durata) difera de la un furnizor la altul si se gaseste pe paginile furnizorilor acreditati.
Cum decurge evaluarea
Cursul se termina cu un examen care verifica atat cunostintele teoretice, cat si deprinderile practice (de exemplu, intocmirea unui registru de prelucrari sau a unei evaluari de impact). Evaluarea se face in fata unei comisii, iar daca o promovezi, primesti certificatul. Este pasul prin care competentele tale sunt recunoscute oficial.
Ce certificat primesti
La final primesti un certificat de absolvire (specific programelor de specializare si perfectionare), emis sub antetul Ministerului Muncii si al Ministerului Educatiei, insotit de un supliment descriptiv cu competentele dobandite, recunoscut national si european. Pentru folosirea lui in afara tarii, poate fi apostilat (pentru tarile din Conventia de la Haga) sau supralegalizat (pentru celelalte).
Cui i se adreseaza cursul
Cursul este potrivit pentru juristi, ofiteri de conformitate, specialisti IT si securitatea informatiei, auditori, consultanti si angajati din administratie care preiau atributii de protectia datelor, precum si pentru cei care vor sa profeseze ca DPO intern sau externalizat. Fiind un program de specializare de nivel 6, se adreseaza absolventilor de studii universitare care indeplinesc si cerintele speciale de exercitare (vechime, cunoasterea legislatiei).
Ce acte iti trebuie pentru inscriere
De regula, pentru inscriere si pentru examen ai nevoie de cateva documente, in copie conforma cu originalul:
- Act de identitate;
- Certificat de nastere;
- Certificat de casatorie (daca ti-ai schimbat numele);
- Diploma de licenta (studii superioare);
- Dovada vechimii in munca (dupa caz, conform cerintelor de exercitare);
- Dovada platii taxei de curs.
Lista de mai sus este orientativa. Lista completa si exacta a actelor, ca si pretul si modul de inscriere, se gasesc pe paginile furnizorilor acreditati.
Cum poti avansa in cariera
Responsabil cu protectia datelor este un rol cautat si bine platit, cu mai multe directii de crestere:
Cine preda la curs (formatorii)
Cursul este sustinut de formatori cu pregatire de specialitate si experienta practica in domeniu. Conform standardului ocupational, cerintele minime, cumulative, sunt:
- Formatorii: indeplinesc conditiile impuse de legislatia in vigoare aplicabila formatorilor si au minimum 3 ani experienta in domeniul protectiei datelor cu caracter personal;
- Evaluatorii de competente: indeplinesc conditiile impuse de legislatia aplicabila evaluatorilor si au minimum 5 ani experienta in domeniul protectiei datelor cu caracter personal.
Verifica pe pagina furnizorului cine sunt formatorii si ce experienta au — intr-un domeniu tehnic si juridic ca protectia datelor, un formator cu practica reala face diferenta.
Cum cauti pe edEX
Pe edEX gasesti cursurile pentru aceasta profesie cautand direct dupa codul COR 242231 sau dupa denumire, „protectia datelor cu caracter personal”. Codul COR este „numele oficial” al profesiei, asa ca o cautare dupa 242231 iti aduce exact programele potrivite.
Dupa cautare, poti restrange rezultatele cu filtrele platformei: dupa oras (sau online) si dupa tip de formare.
Vezi toate cursurile de Responsabil cu protectia datelor
Pe edEX gasesti, intr-un singur loc, programele autorizate pentru aceasta profesie (COR 242231), fizice sau online, din toata Romania. Compari si alegi informat; pentru inscriere contactezi direct furnizorul.
Vezi toate cursurile de DPO (COR 242231) →edEX.ro este doar o platforma de listare a programelor de formare. Nu realizeaza inscrieri. Pentru a te inscrie la un curs, contactezi direct furnizorii autorizati pentru aceasta profesie.
Intrebari frecvente
Ce face un responsabil cu protectia datelor (DPO)?
Informeaza si consiliaza organizatia cu privire la obligatiile GDPR, monitorizeaza respectarea legislatiei privind protectia datelor, este punctul de contact cu autoritatea de supraveghere (ANSPDCP), gestioneaza registrul prelucrarilor si evalueaza riscurile de prelucrare (inclusiv DPIA).
Care este codul COR pentru aceasta profesie?
Codul COR este 242231. Standardul ocupational a fost aprobat prin Decizia ANC nr. 74/19.03.2018.
Ce nivel de calificare are aceasta ocupatie?
Este o ocupatie de nivel 6 (CNC si EQF). La acest nivel, formarea adultilor se organizeaza ca specializare si perfectionare, nu ca program de calificare.
Cat dureaza programul de formare?
Acest program este o specializare de 180 de ore in total: 60 de ore de teorie si 120 de ore de practica, structurate in 8 module.
Cand este obligatoriu sa desemnezi un DPO?
Conform GDPR, in toate autoritatile si organismele publice, precum si in organizatiile private ale caror activitati principale implica monitorizarea sistematica pe scara larga a persoanelor sau prelucrarea pe scara larga a categoriilor speciale de date. Pentru celelalte, desemnarea este recomandata.
Ce conditii de acces trebuie sa indeplinesc?
Sa fii absolvent de invatamant superior cu diploma de licenta. Pentru exercitarea ocupatiei, standardul cere si vechime in munca de minimum 1 an, un curs de specializare cu certificat si cunoasterea aprofundata a legislatiei domeniului.
Cursurile sunt acreditate sau autorizate?
In formarea profesionala a adultilor, termenul corect este autorizate: programele sunt autorizate de Ministerul Muncii, pe baza standardului ocupational aprobat de ANC. In cautari se foloseste des si acreditate, dar se refera la aceleasi cursuri.
DPO poate fi externalizat?
Da. Rolul poate fi ocupat de un angajat intern sau externalizat pe baza de contract de servicii. Conteaza expertiza, independenta si absenta conflictului de interese.
Ce certificat obtii si este recunoscut?
La final primesti un certificat de absolvire, insotit de suplimentul descriptiv cu competentele dobandite, recunoscut national si european.
Unde gasesc un curs pentru aceasta profesie?
Pe edEX.ro poti cauta programe de formare corelate cu ocupatia de responsabil cu protectia datelor sau cu alte profesii. edEX este doar o platforma de listare; pentru inscriere contactezi direct furnizorii autorizati pentru aceasta profesie.
Esti furnizor de cursuri autorizate?
Ai un curs autorizat pentru aceasta profesie? Poate aparea pe edEX ca program recomandat si verificat, vazut de oamenii care cauta exact codul COR 242231. Verificam ca esti furnizor autorizat de Ministerul Muncii si iti dam vizibilitate acolo unde conteaza.
- Listare recomandata (featured)
- Insigna „Verificat de edEX”
- Vizibilitate pe pagina profesiei
- Trafic targetat pe cod COR
Spatii de promovare si listari recomandate pentru furnizorii autorizati. Scrie-ne la edexromania@gmail.com pentru pachete si detalii, sau afla mai multe despre edEX.
- Standardul ocupational Responsabil cu protectia datelor (COR 242231) – document ANC (PDF)
- Regulamentul (UE) 2016/679 (GDPR)
- Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
- OG 129/2000 privind formarea profesionala a adultilor
- Autoritatea Nationala pentru Calificari (ANC)
- Ministerul Muncii, Familiei, Tineretului si Solidaritatii Sociale
Sursa datelor: Standardul ocupational pentru Responsabil cu protectia datelor cu caracter personal (COR 242231), aprobat prin Decizia ANC nr. 74/19.03.2018. Initiator/autori: PricewaterhouseCoopers Audit S.R.L.; avizare: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal; validare: Comitetul Sectorial Administratie si Servicii Publice. Cadru legal principal: Regulamentul (UE) 2016/679 (GDPR). Baza legala pentru organizarea programului cu recunoastere nationala pentru absolventii de studii universitare: OG 129/2000 si Ordinul MMJS/MEN nr. 1.151/4.115/2018. Informatiile au caracter orientativ; conditiile exacte de inscriere se verifica la furnizorul de formare.