fbpx Modifica setari cookieuri

La obiect

România, lider european detașat în construcții – domeniu strategic în contextul epidemiei

România s-a plasat în ianuarie 2020 pe poziția de lider european detașat la creșterea sectorului construcțiilor, potrivit datelor publicate de Eurostat. Cu o creștere de… Mai mult

23.03.2020

Chestiunea

Cum poate folosi România disponibilitatea maximă a Comisiei Europene de-a sprijini statele membre

Contextul relevant: SUA au un pachet economic de 1.000 de miliarde dolari, care conține inclusiv plăți directe către populație. Germania aprobă luni un plan de… Mai mult

22.03.2020

La obiect

România a intrat în criza Covid-19 de pe poziția de lider al creșterii costului muncii

România a continuat să se mențină în trimestrul IV 2019 pe prima poziție în clasamentul UE la creșterea costului orar al muncii, potrivit datelor publicate… Mai mult

22.03.2020

La obiect

National Institute of Health explică: De ce SARS-CoV-2 și COVID-19 ?

NIH  – „National Institute of Health” este parte a Departamentului de Sănătate și Servicii Umane din SUA – U.S. Department of Health and Human Services… Mai mult

20.03.2020

GDPR: provocarea anului 2018 pentru mediul de afaceri din România

de George Trandafir , 13.3.2018

Nume, număr de telefon, adresă de e-mail, informații privind localizarea unei persoane și activitățile sale – toate acestea sunt date personale ale persoanelor fizice. Iar lista rămâne deschisă.

În fapt, accesarea de către organizațiile din mediul public și privat a unor informații privind persoanele fizice, în contexte precum negocierea și încheierea unor contracte, relațiile cu angajații/partenerii de afaceri, activitățile de e-mail marketing, realizarea și managementul bazelor de date, profilurile angajaților (publicate pe rețelele intranet ale companiilor), dau naștere unor procese de colectare și, ulterior, de prelucrare a datelor personale.

În această trecere în revistă a multiplelor contexte în care datele personale sunt utilizate, facem o mențiune specială cu privire la crearea și utilizarea de tehnologii inteligente, care se bazează în mod extensiv pe încorporarea și procesarea datelor personale (i.e. toate tehnologiile bazate pe profiling și geolocalizare).

Din 25 mai 2018, General Data Protection Regulation (GDPR) va produce un impact major, la nivel global, asupra modului în care datele personale trebuie tratate, de fiecare organizație, privată sau publică, și asupra vieții noastre în general.

GDPR are impact global, întrucât regulile sale sunt aplicabile în privința datelor personale care privesc sau descriu comportamentul oricărei persoane fizice aflate pe teritoriul Uniunii Europene, chiar dacă entitățile care colectează și procesează date personale s-ar situa în afara Uniunii. Desigur, în această ipoteză, aplicarea GDPR este condiționată de procesarea de către entitățile non-UE a datelor personale în scopul de a oferi bunuri și servicii persoanelor vizate de prelucrare.

În plus, impactul GDPR poate fi anticipat și prin raportare la prevederile art. 25 – data protection by design and by default (trad. rom. „Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit). În baza acestui articol: (…) operatorul, atât în momentul stabilirii mijloacelor de prelucrare, cât și în cel al prelucrării în sine, pune în aplicare măsuri tehnice și organizatorice adecvate, cum ar fi pseudonimizarea, care sunt destinate să pună în aplicare în mod eficient principiile de protecție a datelor, precum reducerea la minimum a datelor, și să integreze garanțiile necesare în cadrul prelucrării, pentru a îndeplini cerințele prezentului regulament și a proteja drepturile persoanelor vizate.”

La o lectură atentă, devine vizibil impactul transversal și multidisciplinar al GDPR; în baza acestui text legal, orice obiect, aplicație IT sau tehnologie care folosește date personale va trebui să respecte cerințele GDPR. Mai mult, devine evident faptul că producătorul unui asemenea obiect, aplicație sau tehnologie trebuie să aibă în vedere și să aloce costuri și timp pentru integrarea cerințelor GDPR în obiectul, aplicația IT sau tehnologia dezvoltată, cel puțin pentru a asigura utilizarea ulterioară a acestora, de către cumpărători, fie profesioniști (business-uri), fie consumatori, în conformitate cu cerințele GDPR.

Un exemplu practic care ilustrează aplicabilitatea art. 25 al GDPR: producătorii de autoturisme ar trebui să se asigure că GPS-ul încorporat acestora nu procesează date care urmează a fi calificate drept date personale, și care eventual să fie transferate către terți, de exemplu la servisarea autoturismului.

Impactul art. 25 al GDPR rezultă și din faptul că încurajează și impune, între altele, standardizarea și autoreglementarea în mediul de afaceri, în privința soluțiilor tehnico-juridice destinate să asigure protecția datelor personale.

În contextul GDPR, prelucrarea datelor personale este fundamentată pe consimțământul informat al persoanei vizate, precum și pe „dreptul de a fi uitat” al acesteia. Pentru operatorii de baze de date, înțelegerea și aplicarea în mod corect a prevederilor GDPR cu privire la aceste două aspecte reprezintă elementul esențial al legalității activității lor.

De interes pentru publicul larg este dreptul la portabilitatea datelor personale, reglementat prin GDPR. Practic, acesta se traduce în obligația unui furnizor, ale cărui bunuri și servicii sunt disponibile în baza creării unui profil și a utilizării acestuia în cadrul contractării de bunuri și servicii, de a asigura stocarea și punerea la dispoziția persoanei fizice, la solicitarea acesteia, a profilului astfel creat, în vederea utilizării în relațiile cu un alt furnizor. Exemplele în acest sens sunt multiple, de la crearea unui cont pe site-ul unui magazin online ori pe site-ul unui furnizor de conținut media, până la servicii complexe de natura celor oferite de instituțiile emitente de monedă electronică (i.e. orice servicii de tip PayPal). Pentru comparație, portabilitatea numărului de telefon este de asemenea un exemplu potrivit, pentru a înțelege atât avantajele oferite de dreptul la portabilitate, cât și pentru a estima impactul pe care îl poate avea, odată cu progresul științific și economic, dreptul la portabilitate reglementat de GDPR.

În loc de concluzie: 25 mai 2018 nu este doar momentul începerii aplicării GDPR, ci în mod special un benchmark pentru dezvoltarea Internet of Things și a inteligenței artificiale/tehnologiilor inteligente. Călătoria către viitor abia începe!

Pentru discuții privind problemele practice curente, legate de tranziția la GDPR, soluții juridice și strategiile pe care le-am identificat, vă invităm să participați la conferința Protecția datelor cu caracter personal: normele europene, pe ultima sută de metri până la activarea automată, organizată de CursDeGuvernare.ro în data de 19 martie, la Facultatea de Drept a Universității din București.

Trandafir & Associates este partener juridic al acestui eveniment.

Temele ce urmează a  fi abordate de către Trandafir & Associates în cadrul conferinței:

  • Cum se realizează auditul GDPR și cum se elaborează o politică în domeniul protecției datelor cu caracter personal
  • Profiling
  • Pseudonimizarea
  • Drepturile persoanelor vizate
  • Soluții și modalități de conformare (generale și pe domenii de business)
  • Data protection by design and by default

Vă puteți înscrie la conferință la acest link – click AICI sau printr-un email la adresa conferinte@cursdeguvernare.ro 

***

George Trandafir este avocat consultant, specializat în dreptul afacerilor. Expertiza sa cuprinde și litigiile de drept societar, precum și cele având componente de drept public. A dobândit experiență substanțială în numeroase proiecte de-a lungul ultimilor 13 ani. A asigurat managementul juridic al unor proiecte complexe, alături de echipe multidisciplinare de avocați, pentru societăți de avocați de prim rang din România, iar ulterior ca Managing Partner al Trandafir & Associates.

Mergeți în homepage ›

Publicat la data de 13.3.2018

Lăsați un comentariu


Stiri

Încă 6 decese la Suceava – pacienți de la Spitalul Județean; pentru 4 dintre ei, confirmarea infectării cu coronavirus a fost post-mortem

Mariana Bechir

Alți șase pacienți decedați la Spitalul Județean Suceava au fost raportați marți ca infectați cu noul coronavirus, ceea ce urcă totalul din acest focar la… Mai mult

Stiri

Procurorii au intrat la Spitalul Suceava: teste făcute “pe pile”; probele de la medici trimise târziu la laborator; rezultate venite după moartea victimelor

Vladimir Ionescu

Parchetul Tribunalului Suceava a extins marți ancheta legată de cele întâmplate la Spitalul Județean (SJU) Suceava. Noile acuzații, cercetate in rem (pe fapte, fără nominalizarea… Mai mult

Stiri

Mugur Isărescu: Vârful tensiunilor generate de criza Covid-19 în domeniul monetar, bancar și financiar a fost depășit

Vladimir Ionescu

Vârful tensiunilor generate de criza COVID-19 în domeniul monetar, bancar și financiar a fost depășit, se arată într-o declarație de presă transmisă marți de guvernatorul… Mai mult

Europa

Ursula von der Leyen: Garantați libertatea de exprimare în aceste vremuri incerte

Iulian Soare

Preşedintele Comisiei Europene Ursula von der Leyen afirmă, referitor la măsurile de urgenţă în statele membre, că este extrem de important ca măsurile de urgenţă… Mai mult

Stiri

BRM: Liberalizarea pieței gazelor va duce la scăderea prețurilor și fără ordonanțe

Adrian N Ionescu

Evoluția pieței autohtone a gazelor naturale contrazice temerile privind o eventuală scumpire a acestora, odată cu liberalizarea promisă de autorități, potrivit unui comunicat al Bursei… Mai mult

Stiri

Opt medici demisionează de la Spitalul Județean Arad, peste 80 de angajaţi şi-au luat concediu medical

Vladimir Ionescu

Opt medici de la Spitalul Clinic Judeţean de Urgenţă (SCJU) Arad şi-au depus demisia, anunţând că vor să se pensioneze, în timp ce peste 80… Mai mult

Stiri

Afacerile Huawei din Europa au stagnat – bilanț al companiei pe 2019

Razvan Diaconu

Veniturile realizate pe piața internă ale gigantului IT Huawei au crescut cu 36,2% în 2019 față de anul precedent, acestea stagnând totuși în Europa pe… Mai mult