La obiect

Harta proiectelor strategice: România scoate la licitație pentru explorare alte 28 de perimetre de petrol și gaze. Marea provocare

După aproape 10 ani de amânări, Agenţia Naţională pentru Resurse Minerale (ANRM) va scoate la licitație pentru concesionare 28 de perimetre de petrol și gaze… Mai mult

11.06.2019

La obiect

Primarii marilor orașe, față în față cu ”falimentul nedeclarat” al Bucureștiului

Gabriela Firea a anunțat vineri, după trei ani de la preluarea mandatului de primar al Capitalei, că PMB și primăriile de sector ”se află în… Mai mult

10.06.2019

Chestiunea

Acoperirea importurilor cu exporturi coboară sub valorile din criză: deficit comercial sever

Deficitul comercial pe luna aprilie 2018 a fost de 1.382,7 milioane euro, cu 36% mai mare decât în aceeaşi lună a anului precedent, potrivit datelor… Mai mult

10.06.2019

La obiect

Creşterea salariului mediu real revine (nesustenabil) peste pragul de 10%. Evoluția pe domenii

Câștigul salarial mediu brut din luna aprilie 2018 a fost de 5.105 lei, cu 1,1% mai mare faţă de luna precedentă, potrivit datelor publicate de… Mai mult

10.06.2019

Cronicile

GDPR: provocarea anului 2018 pentru mediul de afaceri din România

de George Trandafir , 13.3.2018

Nume, număr de telefon, adresă de e-mail, informații privind localizarea unei persoane și activitățile sale – toate acestea sunt date personale ale persoanelor fizice. Iar lista rămâne deschisă.

În fapt, accesarea de către organizațiile din mediul public și privat a unor informații privind persoanele fizice, în contexte precum negocierea și încheierea unor contracte, relațiile cu angajații/partenerii de afaceri, activitățile de e-mail marketing, realizarea și managementul bazelor de date, profilurile angajaților (publicate pe rețelele intranet ale companiilor), dau naștere unor procese de colectare și, ulterior, de prelucrare a datelor personale.

În această trecere în revistă a multiplelor contexte în care datele personale sunt utilizate, facem o mențiune specială cu privire la crearea și utilizarea de tehnologii inteligente, care se bazează în mod extensiv pe încorporarea și procesarea datelor personale (i.e. toate tehnologiile bazate pe profiling și geolocalizare).

Din 25 mai 2018, General Data Protection Regulation (GDPR) va produce un impact major, la nivel global, asupra modului în care datele personale trebuie tratate, de fiecare organizație, privată sau publică, și asupra vieții noastre în general.

GDPR are impact global, întrucât regulile sale sunt aplicabile în privința datelor personale care privesc sau descriu comportamentul oricărei persoane fizice aflate pe teritoriul Uniunii Europene, chiar dacă entitățile care colectează și procesează date personale s-ar situa în afara Uniunii. Desigur, în această ipoteză, aplicarea GDPR este condiționată de procesarea de către entitățile non-UE a datelor personale în scopul de a oferi bunuri și servicii persoanelor vizate de prelucrare.

În plus, impactul GDPR poate fi anticipat și prin raportare la prevederile art. 25 – data protection by design and by default (trad. rom. „Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit). În baza acestui articol: (…) operatorul, atât în momentul stabilirii mijloacelor de prelucrare, cât și în cel al prelucrării în sine, pune în aplicare măsuri tehnice și organizatorice adecvate, cum ar fi pseudonimizarea, care sunt destinate să pună în aplicare în mod eficient principiile de protecție a datelor, precum reducerea la minimum a datelor, și să integreze garanțiile necesare în cadrul prelucrării, pentru a îndeplini cerințele prezentului regulament și a proteja drepturile persoanelor vizate.”

La o lectură atentă, devine vizibil impactul transversal și multidisciplinar al GDPR; în baza acestui text legal, orice obiect, aplicație IT sau tehnologie care folosește date personale va trebui să respecte cerințele GDPR. Mai mult, devine evident faptul că producătorul unui asemenea obiect, aplicație sau tehnologie trebuie să aibă în vedere și să aloce costuri și timp pentru integrarea cerințelor GDPR în obiectul, aplicația IT sau tehnologia dezvoltată, cel puțin pentru a asigura utilizarea ulterioară a acestora, de către cumpărători, fie profesioniști (business-uri), fie consumatori, în conformitate cu cerințele GDPR.

Un exemplu practic care ilustrează aplicabilitatea art. 25 al GDPR: producătorii de autoturisme ar trebui să se asigure că GPS-ul încorporat acestora nu procesează date care urmează a fi calificate drept date personale, și care eventual să fie transferate către terți, de exemplu la servisarea autoturismului.

Impactul art. 25 al GDPR rezultă și din faptul că încurajează și impune, între altele, standardizarea și autoreglementarea în mediul de afaceri, în privința soluțiilor tehnico-juridice destinate să asigure protecția datelor personale.

În contextul GDPR, prelucrarea datelor personale este fundamentată pe consimțământul informat al persoanei vizate, precum și pe „dreptul de a fi uitat” al acesteia. Pentru operatorii de baze de date, înțelegerea și aplicarea în mod corect a prevederilor GDPR cu privire la aceste două aspecte reprezintă elementul esențial al legalității activității lor.

De interes pentru publicul larg este dreptul la portabilitatea datelor personale, reglementat prin GDPR. Practic, acesta se traduce în obligația unui furnizor, ale cărui bunuri și servicii sunt disponibile în baza creării unui profil și a utilizării acestuia în cadrul contractării de bunuri și servicii, de a asigura stocarea și punerea la dispoziția persoanei fizice, la solicitarea acesteia, a profilului astfel creat, în vederea utilizării în relațiile cu un alt furnizor. Exemplele în acest sens sunt multiple, de la crearea unui cont pe site-ul unui magazin online ori pe site-ul unui furnizor de conținut media, până la servicii complexe de natura celor oferite de instituțiile emitente de monedă electronică (i.e. orice servicii de tip PayPal). Pentru comparație, portabilitatea numărului de telefon este de asemenea un exemplu potrivit, pentru a înțelege atât avantajele oferite de dreptul la portabilitate, cât și pentru a estima impactul pe care îl poate avea, odată cu progresul științific și economic, dreptul la portabilitate reglementat de GDPR.

În loc de concluzie: 25 mai 2018 nu este doar momentul începerii aplicării GDPR, ci în mod special un benchmark pentru dezvoltarea Internet of Things și a inteligenței artificiale/tehnologiilor inteligente. Călătoria către viitor abia începe!

Pentru discuții privind problemele practice curente, legate de tranziția la GDPR, soluții juridice și strategiile pe care le-am identificat, vă invităm să participați la conferința Protecția datelor cu caracter personal: normele europene, pe ultima sută de metri până la activarea automată, organizată de CursDeGuvernare.ro în data de 19 martie, la Facultatea de Drept a Universității din București.

Trandafir & Associates este partener juridic al acestui eveniment.

Temele ce urmează a  fi abordate de către Trandafir & Associates în cadrul conferinței:

  • Cum se realizează auditul GDPR și cum se elaborează o politică în domeniul protecției datelor cu caracter personal
  • Profiling
  • Pseudonimizarea
  • Drepturile persoanelor vizate
  • Soluții și modalități de conformare (generale și pe domenii de business)
  • Data protection by design and by default

Vă puteți înscrie la conferință la acest link – click AICI sau printr-un email la adresa conferinte@cursdeguvernare.ro 

***

George Trandafir este avocat consultant, specializat în dreptul afacerilor. Expertiza sa cuprinde și litigiile de drept societar, precum și cele având componente de drept public. A dobândit experiență substanțială în numeroase proiecte de-a lungul ultimilor 13 ani. A asigurat managementul juridic al unor proiecte complexe, alături de echipe multidisciplinare de avocați, pentru societăți de avocați de prim rang din România, iar ulterior ca Managing Partner al Trandafir & Associates.

Mergeți în homepage ›

Publicat la data de 13.3.2018

Lăsați un comentariu


Stiri

Ministerul Sănătății a trimis o avertizare către toate spitalele din România în urma intensificării unor atacuri cibernetice

Vladimir Ionescu

Unitățile sanitare din România au devenit ținta mai multor atacuri de tip ransomware. Ministerul Sănătății a transmis o avertizare către toate spitalele. Specialiștii Centrului de… Mai mult

Stiri

Suspecții pentru doborârea avionului MH17 – trei ruși și un uncrainean – vor fi judecați în Olanda

Iulian Soare

Patru suspecţi – trei ruşi şi un ucrainean – urmează să fie judecaţi în Olanda, în legătură cu rolul pe care l-au jucat în doborârea… Mai mult

Stiri

Dacian Cioloș cere partidelor din opoziție să-și clarifice calea și înceapă discuții privind viitoarea guvernare

Razvan Diaconu

Dacian Cioloș cere partidelor din opoziție să se pregătească pentru alegerile legislative din 2020 și să înceapă discuții pentru viitoarea guvernare. „E timpul să discutăm… Mai mult

Europa

Acordul pe climă de la Paris / Comisia Europeană cere creșterea țintelor – noile planuri naționale, așteptate în 3 luni

Iulian Soare

Comisia Europeană a publicat marți evaluarea proiectelor de planuri ale statelor membre pentru îndeplinirea obiectivelor uniunii energetice a UE și, în special, pentru atingerea țintelor… Mai mult

Europa

Johannes Hahn: Asistența financiară pentru Republica Moldova ar putea fi reluată la toamnă

Iulian Soare

Asistenţa financiară pentru Republica Moldova ar putea fi reluată la toamnă, a declarat miercuri comisarul european pentru politică de extindere şi vecinătate, Johannes Hahn, aflat… Mai mult

Stiri

Ministrul Teodorovici, către managerii de spitale: Nu există bani europeni, eu sunt sursă de venit la bugetul de stat, punct! Noi asumăm dacă vrem să-i plătim sau nu

Vladimir Ionescu

Ministrul de Finanțe le-a cerut marți managerilor de spitale să uite de banii europeni: “Nu există bani europeni. Sunt bani publici”, a explicat Eugen Teodorovici.… Mai mult

Stiri

Spitalele regionale românești – amânate pentru viitorul buget european: nu sunt bani de cofinanțare

Vladimir Ionescu

În acest exerciţiu bugetar nu au mai rămas bani suficienţi pentru construirea celor trei spitale regionale, banii alocaţi fiind cheltuiţi pe documentaţie, a declarat premierul… Mai mult