Chestiunea

A crăpat: Datele din sistemul informatic al Casei Asigurărilor de Sănătate nu mai pot fi certificate fără dubii. Nimeni nu mai poate garanta nici funcționarea sistemului și nici corectitudinea datelor

Sistemul informatic al Casei Naționale de Asigurări de Sănătate (CNAS), pentru care de la bugetul de stat s-au plătit în total peste 180 de milioane… Mai mult

13.05.2018

Analiză

România ca piață de desfacere. Cât de importanți suntem pentru Ungaria, Polonia, Slovacia

Potrivit datelor publicate de Institutul Național de Statistică, din comerţul României cu Ungaria, Polonia şi Slovacia a rezultat anul trecut aproape 43% din deficitul consemnat… Mai mult

13.05.2018

Evenimentul

Legea ”Ceaușescu – 4 cincinale”: Liviu Dragnea și 2 ”dinozauri” ceaușiști urmează să traseze linia de dezvoltare a României pe următorii 22 de ani

Guvernul Dăncilă a adoptat joi un Proiect de Lege privind Strategia de dezvoltare economică şi socială pe termen lung „România 2040”. Proiectul de lege adoptat… Mai mult

10.05.2018

La obiect

Deficitul comercial lunar sare din nou peste miliardul de euro

Deficitul comercial pe luna martie 2018 a trecut din nou pragul de 1 miliard de euro, după ce valorile din primele două luni fusesră semnificativ… Mai mult

10.05.2018

GDPR: provocarea anului 2018 pentru mediul de afaceri din România

de George Trandafir , 13.3.2018

Nume, număr de telefon, adresă de e-mail, informații privind localizarea unei persoane și activitățile sale – toate acestea sunt date personale ale persoanelor fizice. Iar lista rămâne deschisă.

În fapt, accesarea de către organizațiile din mediul public și privat a unor informații privind persoanele fizice, în contexte precum negocierea și încheierea unor contracte, relațiile cu angajații/partenerii de afaceri, activitățile de e-mail marketing, realizarea și managementul bazelor de date, profilurile angajaților (publicate pe rețelele intranet ale companiilor), dau naștere unor procese de colectare și, ulterior, de prelucrare a datelor personale.

În această trecere în revistă a multiplelor contexte în care datele personale sunt utilizate, facem o mențiune specială cu privire la crearea și utilizarea de tehnologii inteligente, care se bazează în mod extensiv pe încorporarea și procesarea datelor personale (i.e. toate tehnologiile bazate pe profiling și geolocalizare).

Din 25 mai 2018, General Data Protection Regulation (GDPR) va produce un impact major, la nivel global, asupra modului în care datele personale trebuie tratate, de fiecare organizație, privată sau publică, și asupra vieții noastre în general.

GDPR are impact global, întrucât regulile sale sunt aplicabile în privința datelor personale care privesc sau descriu comportamentul oricărei persoane fizice aflate pe teritoriul Uniunii Europene, chiar dacă entitățile care colectează și procesează date personale s-ar situa în afara Uniunii. Desigur, în această ipoteză, aplicarea GDPR este condiționată de procesarea de către entitățile non-UE a datelor personale în scopul de a oferi bunuri și servicii persoanelor vizate de prelucrare.

În plus, impactul GDPR poate fi anticipat și prin raportare la prevederile art. 25 – data protection by design and by default (trad. rom. „Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit). În baza acestui articol: (…) operatorul, atât în momentul stabilirii mijloacelor de prelucrare, cât și în cel al prelucrării în sine, pune în aplicare măsuri tehnice și organizatorice adecvate, cum ar fi pseudonimizarea, care sunt destinate să pună în aplicare în mod eficient principiile de protecție a datelor, precum reducerea la minimum a datelor, și să integreze garanțiile necesare în cadrul prelucrării, pentru a îndeplini cerințele prezentului regulament și a proteja drepturile persoanelor vizate.”

La o lectură atentă, devine vizibil impactul transversal și multidisciplinar al GDPR; în baza acestui text legal, orice obiect, aplicație IT sau tehnologie care folosește date personale va trebui să respecte cerințele GDPR. Mai mult, devine evident faptul că producătorul unui asemenea obiect, aplicație sau tehnologie trebuie să aibă în vedere și să aloce costuri și timp pentru integrarea cerințelor GDPR în obiectul, aplicația IT sau tehnologia dezvoltată, cel puțin pentru a asigura utilizarea ulterioară a acestora, de către cumpărători, fie profesioniști (business-uri), fie consumatori, în conformitate cu cerințele GDPR.

Un exemplu practic care ilustrează aplicabilitatea art. 25 al GDPR: producătorii de autoturisme ar trebui să se asigure că GPS-ul încorporat acestora nu procesează date care urmează a fi calificate drept date personale, și care eventual să fie transferate către terți, de exemplu la servisarea autoturismului.

Impactul art. 25 al GDPR rezultă și din faptul că încurajează și impune, între altele, standardizarea și autoreglementarea în mediul de afaceri, în privința soluțiilor tehnico-juridice destinate să asigure protecția datelor personale.

În contextul GDPR, prelucrarea datelor personale este fundamentată pe consimțământul informat al persoanei vizate, precum și pe „dreptul de a fi uitat” al acesteia. Pentru operatorii de baze de date, înțelegerea și aplicarea în mod corect a prevederilor GDPR cu privire la aceste două aspecte reprezintă elementul esențial al legalității activității lor.

De interes pentru publicul larg este dreptul la portabilitatea datelor personale, reglementat prin GDPR. Practic, acesta se traduce în obligația unui furnizor, ale cărui bunuri și servicii sunt disponibile în baza creării unui profil și a utilizării acestuia în cadrul contractării de bunuri și servicii, de a asigura stocarea și punerea la dispoziția persoanei fizice, la solicitarea acesteia, a profilului astfel creat, în vederea utilizării în relațiile cu un alt furnizor. Exemplele în acest sens sunt multiple, de la crearea unui cont pe site-ul unui magazin online ori pe site-ul unui furnizor de conținut media, până la servicii complexe de natura celor oferite de instituțiile emitente de monedă electronică (i.e. orice servicii de tip PayPal). Pentru comparație, portabilitatea numărului de telefon este de asemenea un exemplu potrivit, pentru a înțelege atât avantajele oferite de dreptul la portabilitate, cât și pentru a estima impactul pe care îl poate avea, odată cu progresul științific și economic, dreptul la portabilitate reglementat de GDPR.

În loc de concluzie: 25 mai 2018 nu este doar momentul începerii aplicării GDPR, ci în mod special un benchmark pentru dezvoltarea Internet of Things și a inteligenței artificiale/tehnologiilor inteligente. Călătoria către viitor abia începe!

Pentru discuții privind problemele practice curente, legate de tranziția la GDPR, soluții juridice și strategiile pe care le-am identificat, vă invităm să participați la conferința Protecția datelor cu caracter personal: normele europene, pe ultima sută de metri până la activarea automată, organizată de CursDeGuvernare.ro în data de 19 martie, la Facultatea de Drept a Universității din București.

Trandafir & Associates este partener juridic al acestui eveniment.

Temele ce urmează a  fi abordate de către Trandafir & Associates în cadrul conferinței:

  • Cum se realizează auditul GDPR și cum se elaborează o politică în domeniul protecției datelor cu caracter personal
  • Profiling
  • Pseudonimizarea
  • Drepturile persoanelor vizate
  • Soluții și modalități de conformare (generale și pe domenii de business)
  • Data protection by design and by default

Vă puteți înscrie la conferință la acest link – click AICI sau printr-un email la adresa conferinte@cursdeguvernare.ro 

***

George Trandafir este avocat consultant, specializat în dreptul afacerilor. Expertiza sa cuprinde și litigiile de drept societar, precum și cele având componente de drept public. A dobândit experiență substanțială în numeroase proiecte de-a lungul ultimilor 13 ani. A asigurat managementul juridic al unor proiecte complexe, alături de echipe multidisciplinare de avocați, pentru societăți de avocați de prim rang din România, iar ulterior ca Managing Partner al Trandafir & Associates.

Mergeți în homepage ›

Publicat la data de 13.3.2018

Lăsați un comentariu


Stiri

Instanță americană: Samsung a copiat iPhone, trebuie să plătească Apple despăgubiri de 539 milioane dolari

Iulian Soare

Un tribunal american a decis vineri că Samsung Electronics din Coreea de Sud trebuie să plătească despăgubiri de 539 de milioane de dolari pentru copierea… Mai mult

Stiri

Comitetul pentru Supravegherea Macroprudenţială recomandă modificarea programului Prima Casă

Razvan Diaconu

Comitetul Naţional pentru Supravegherea Macroprudenţială (CNSM) recomandă Guvernului introducerea unor criterii sociale pentru cei care vor să-şi cumpere o locuinţă prin programul “Prima Casă”, potrivit… Mai mult

Stiri

Curtea Supremă: Nicio autoritate să nu dea impresia că deciziile judecătorești ar putea fi influențate

Vladimir Ionescu

“Pentru garantarea independenței justiției este esențială păstrarea încrederii populației în sistemul de justiție”, iar pentru conservarea acestei încrederi este necesar “ca nicio altă autoritate să… Mai mult

Stiri

Raport BCR către investitori: „Tigrul” Europei a fost grav rănit

Adrian N Ionescu

Economia României nu mai este „tigrul” Europei Centrale şi de Est (ECE) şi al UE, aşa cum îl descriau rapoartele BCR, până nu demult, potrivit… Mai mult

Stiri

Și Nicolae Bănicioiu și-a dat demisia din PSD

Razvan Diaconu

Fostul ministru al Sănătăţii deputatul Nicolae Bănicioiu a anunţat vineri că demisionează din PSD pentru a se alătura partidului lui Victor Ponta, Pro România. Bănicioiu… Mai mult

Europa

Bloomberg: Noul acord UE – Gazprom ar putea încuraja exporturile colosului rus

Iulian Soare

Acordul dintre Comisia Europeană (CE) și Gazprom va face mai atractive importurile de gaze rusești decât alternativele. Acordul conferă cumpărătorilor europeni o flexibilitate mai mare,  care… Mai mult

Stiri

Prima zi de aplicare a GDPR / Mai multe publicații americane, indisponibile in UE

Iulian Soare

Mai multe site-uri de știri din SUA sunt temporar indisponibile în Europa, după intrarea în vigoare, vineri, a noilor norme ale Uniunii Europene privind protecția… Mai mult