Ne apropiem cu paศ™i repezi de data intrฤƒrii รฎn vigoare a noii legislaศ›ii care va schimba felul รฎn care operatorii de date cu caracter personal funcศ›ioneazฤƒ. Aศ™a cum ศ™tii, GDPR se va aplica รฎncepรขnd cu 25 mai 2018.

Ceea ce mediul de business cunoaศ™te deja este faptul cฤƒ GDPR va aduce schimbฤƒri, รฎnsฤƒ pentru mulศ›i dintre noi acestea sunt neclare. Din acest motiv, am hotฤƒrรขt sฤƒ facem ceea ce noi ศ™tim cel mai bine, anume, sฤƒ cercetฤƒm ศ™i sฤƒ ne documentฤƒm.

Interviu รฎn exclusivitate

Am apelat la un specialist รฎn legislaศ›ie care sฤƒ ne rฤƒspundฤƒ unei serii de รฎntrebฤƒri specifice, cu scopul de a gฤƒsi cea mai eficace abordare de a fi รฎn conformitate cu noile legi.ย Cosmin Iliescu, avocat cu experienศ›ฤƒ รฎn domeniu, ne-a acordat un interviu รฎn exclusivitate prin careย ne-a detaliat ce รฎnseamnฤƒ GDPR, cine รฎl aplicฤƒ, ce drepturi protejeazฤƒ ศ™i ce oportunitฤƒศ›i se ivesc.

Cosmin Iliescu este membru al Baroului Bucureศ™ti din anul 2001, fiind implicat de peste 10 ani รฎn proiecte de Data Protection.

Este asociat al Societฤƒศ›ii Civile de Avocaศ›iย ย Pฤƒcuraru, Iliescu, Mฤƒzฤƒreanu & Asociaศ›iiย  ศ™i, alฤƒturi de colegii sฤƒi, a acumulat o vastฤƒ experienศ›ฤƒ รฎn diverse arii de practicฤƒ, cum ar fi IT&C, legislaศ›ia tichetelor de masฤƒ, achiziศ›ii publice, drept comercial, asigurฤƒri, printre altele.

Noutฤƒศ›ile aduse de GDPR

Ce aduce nou GDPR รฎn comparaศ›ie cu legislaศ›ia din acest moment?

รŽn primul rรขnd vorbim de un regulament ce va รฎnlocui actuala directivฤƒ ce a fost transpusฤƒ รฎn trecut prin intermediul Legii 677/2001. GDPR fiind un Regulament adoptat la nivelul UE va fi direct aplicabil รฎn toate statele membre UE nemaifiind nevoie de o lege de transpunere รฎn acest sens.

Anumite elemente deja existente se accentueazฤƒ

Existฤƒ mai multe zone รฎn care Regulamentul aduce o serie de elemente noi ori accentueazฤƒ unele elemente existente.

Aศ™ urmฤƒri รฎn principal douฤƒ paliere: modificฤƒri la nivelul intereselor/drepturilor persoanelor vizate de prelucrare, pe de o parte, ศ™i modificฤƒri la nivelul modului de organizare ศ™i de prelucrare a datelor la nivelul operatorilor de date, pe de altฤƒ parte.

GDPR garanteazฤƒ drepturi noi

รŽn ceea ce priveศ™te persoanele vizate, sunt garantate drepturi noi, neprevฤƒzute pรขnฤƒ acum รฎn legislaศ›ia europeanฤƒ: dreptul de a fi uitat, รฎn exercitarea cฤƒruia se poate cere ลŸtergerea datelor dacฤƒ acestea sunt prelucrate ilegal, fฤƒrฤƒ consimลฃฤƒmรขnt sau dacฤƒ datele nu mai sunt necesare scopului รฎn care au fost prelucrate iniลฃial.

Aศ™ mai aminti dreptul la portabilitatea datelor, care consacrฤƒ libertatea persoanei vizate de prelucrare de a opta pentru transmiterea de date la un alt operator, pentru a continua aceasta din urmฤƒ prelucrarea acestora (cu titlu de exemplu, portarea de la un operator de telefonie mobilฤƒ la un altul).

Minorii au parte de o protecศ›ie sporitฤƒ

De asemenea, au apฤƒrut prevederi specifice referitoare la minori; รฎn legฤƒturฤƒ cu prelucrarea datelor acestora, รฎn special รฎn mediul online. Aici se vor impune reguli clare ลŸi simple pe care tรขnฤƒrul / copilul sฤƒ le รฎnลฃeleagฤƒ ลŸi trebuie obลฃinut consimลฃฤƒmรขntul pฤƒrintelui / tutorelui, dupฤƒ caz.

Procedurile de reclamare sunt simplificate

O altฤƒ regulฤƒ instituitฤƒ prin GDPR are รฎn vedere proximitatea autoritฤƒศ›ii de control faลฃฤƒ de persoana vizatฤƒ.

Astfel, autoritatea de supraveghere din statul membru รฎn care se aflฤƒ persoana vizatฤƒ acลฃioneazฤƒ ca punct de contact atunci cรขnd operatorul reclamat este stabilit รฎntr-un alt stat, plรขngerile de orice fel putรขnd fi adresate, รฎn mod valabil, acesteia.

protectia-datelor

One Stop Shop pentru operatorii de date

รŽn ceea ce priveศ™te operatorii de date, Regulamentul are, de asemenea, un impact important asupra activitฤƒศ›ii acestora.

One Stop Shop este un concept care prezintฤƒ interes mai ales pentru operatorii care รฎลŸi desfฤƒลŸoarฤƒ activitฤƒลฃile รฎn mai multe state membre UE.ย รŽn cazul acestora, autoritatea de supraveghere competentฤƒ este cea din statul membru รฎn care operatorul respectiv รฎลŸi are stabilit sediul principal, uศ™urรขnd astfel procesul de conformare cu dispoziศ›iile Regulamentului, mai ales รฎn ceea ce priveศ™te raportฤƒrile ori notificฤƒrile ce trebuie realizate.

O altฤƒ preocupare vizeazฤƒ responsabilizarea operatorilor de date.ย รŽn acest sens, accentul este pus pe transparenลฃa faลฃฤƒ de persoana vizatฤƒ ลŸi responsabilitatea operatorului de date faลฃฤƒ de modul รฎn care sunt prelucrate datele.

รŽn cazul prelucrฤƒrilor de date care presupun un risc ridicat pentru viaลฃa privatฤƒ a persoanelor, operatorul trebuie sฤƒ efectueze o evaluare de impact asupra vieลฃii private. Rezultatul unui astfel ย de studiu รฎi va permite operatorului sฤƒ identifice riscuri specifice ลŸi sฤƒ adopte mฤƒsuri de reducere a apariศ›iei unor asemenea riscuri.

Privacy by Design & Privacy by Default

Privacy by Design & Privacy by Default sunt douฤƒ noi principii esenลฃiale pentru operatorii de date. Pentru a explica cele douฤƒ principii, cred cฤƒ un exemplu ar fi elocvent.

รŽn cazul Privacy by Design putem sฤƒ ne referim la situaศ›ia unui dezvoltator de aplicaศ›ii care prelucreazฤƒ ศ™i date cu caracter personal; acesta trebuie sฤƒ se asigure, รฎncฤƒ din stadiul ย dezvoltฤƒrii, cฤƒ aplicaลฃia sa va respecta regulile ลŸi principiile stabilite de Regulament.

Privacy by Default – รฎn cadrul aceluiaศ™i exemplu, privind furnizarea unei aplicaลฃii care prelucreazฤƒ date personale, dezvoltatorul acesteia trebuie sฤƒ se asigure cฤƒ setฤƒrile iniลฃiale le vor permite utilizatorilor sฤƒ รฎลŸi menลฃinฤƒ controlul asupra modului รฎn care le sunt prelucrate datele.

Rolul DPO-ului

Numirea unui DPO (Data Protection Officer) la nivelul operatorului de date reprezintฤƒ una dintre mฤƒsurile prin care se รฎncearcฤƒ responsabilizarea operatorilor de date.

Acesta oferฤƒ operatorului consultanลฃa ศ™i suportulย necesare รฎn vederea respectฤƒrii tuturor obligaลฃiilor acestuia ลŸi asigurฤƒrii transparenลฃei necesare faลฃฤƒ de persoanele vizate รฎntr-un proces continuu de colaborare.

Noi sancศ›iuni, pรขnฤƒ laย 20 milioane de euro

De asemenea, cuantumul amenzilor reprezintฤƒ un element inedit faศ›ฤƒ de reglementarea anterioarฤƒ. Pentru nerespectarea prevederilor Regulamentului vor putea fi aplicate, รฎn funcศ›ie de gravitatea situaศ›iei, sancลฃiuni ย severe โ€“ amenzi de pรขnฤƒ la 10 โ€“ 20 milioane de euro sau รฎntre 2% ลŸi 4% din cifra de afaceri la nivel internaลฃional.securitatea-datelor

Tipurile de Date care vor fi protejate de GDPR

Ce tipuri de date sunt afectate de GDPR? Cum ar trebui sฤƒ le protejez?

Cred cฤƒ rฤƒspunsul poate porni chiar de la definiศ›ia โ€ždatelor cu caracter personal”, acestea fiind orice informaลฃii privind o persoanฤƒ fizicฤƒ identificatฤƒ sau identificabilฤƒ (โ€žpersoana vizatฤƒ”).

O persoanฤƒ fizicฤƒ identificabilฤƒ este o persoanฤƒ care poate fi identificatฤƒ, direct sau indirect, รฎn special prin referire la un element de identificare, cum ar fi un nume, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identitฤƒลฃii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.

GDPR propune mฤƒsuri preventive

GDPR propune o serie de mฤƒsuri de protecศ›ie, รฎnsฤƒ la nivel extrem de general ศ™i vizeazฤƒ, รฎn principiu, dimensiunea preventivฤƒ. รŽnsฤƒ protecศ›ia ar putea fi privitฤƒ cel puศ›in din douฤƒ perspective: juridicฤƒ ศ™i tehnicฤƒ.

Prima vizeazฤƒ acele elemente juridice pe care operatorii de date ar trebui sฤƒ le aibฤƒ รฎn vedere pentru a se conforma cerinศ›elor GDPR, รฎntre care aศ™ aminti:

  • modalitatea de informare a persoanei vizate privind prelucrarea datelor sale cu caracter personal, luarea consimศ›ฤƒmรขntului acesteia, dacฤƒ este necesar, precum ศ™i capacitatea operatorului de a dovedi acest fapt;
  • o mai bunฤƒ reglementare convenศ›ionalฤƒ a relaศ›iei operator de date โ€“ รฎmputerniciศ›i;
  • transpunerea prevederilor GDPR รฎn documentele care reglementeazฤƒ relaศ›ia dintre angajat ศ™i angajator.

Din punct de vedere tehnic, soluศ›iile รฎn sfera IT&C ar trebui sฤƒ aibฤƒ รฎn vedere asigurarea unui nivel de securitate corespunzฤƒtor riscurilor pe care fiecare operator de date le va identifica, incluzรขnd printre altele pseudonimizarea ลŸi criptarea datelor cu caracter personal.

studiu-gdpr

GDPR –ย o provocareย pentru afacerile din Romรขnia

Ce trebuie sฤƒ facฤƒ antreprenorii, pentru a se putea conforma GDPR?

O parte dintre clienศ›ii noศ™tri au avut iniศ›ial o reacศ›ie de negare: โ€žmie nu mi se aplicฤƒ dispoziศ›iile Regulamentuluiโ€. รŽnsฤƒ, รฎn timp au realizat cฤƒ multe dintre activitฤƒศ›ile lor, uneori dintre cele mai inofensive, din perspectiva lor, ar intra sub umbrela Regulamentului.

De exemplu โ€“ activitatea de geolocalizare a angajaศ›ilor societฤƒศ›ii implicฤƒ prelucrarea de date cu caracter personal ale acestora ศ™i, รฎn funcศ›ie de cรขt de intruziv este angajatorul, poate conduce chiar la efecte juridice รฎn ceea ce รฎi priveศ™te. รŽn acest sens, angajaศ›ii ar trebui cel puศ›in informaศ›i cu privire la prelucrarea acestor date, precum ศ™i asupra scopului acestei prelucrฤƒri.

Specialiศ™tii pot fi un real ajutor

Ce vor trebui sฤƒ facฤƒ antreprenorii, pentru a se putea conforma? Cred cฤƒ รฎn primul rรขnd sฤƒ apeleze la specialiศ™tii รฎn domeniu. Este necesar, de exemplu, sฤƒ realizeze cel puศ›in urmฤƒtoarele activitฤƒศ›i preliminare pentru a determina dacฤƒ ศ™i ce tip de operator de date este:

  • sฤƒ identifice ce date cu caracter personal prelucreazฤƒ;
  • sฤƒ conศ™tientizeze activitฤƒศ›ile de prelucrare (tipurile acestora), temeiul de drept al prelucrฤƒrii ศ™i durata acestei prelucrฤƒri, aplicaศ›iile informatice ศ™i terminalele hardware folosite รฎn prelucrare (inclusiv prin intermediul unui smartphone sau al unei tablete), elementele de securitate informaticฤƒ folosite pentru protejarea acestora.

รŽn funcศ›ie de datele prelucrate ศ™i de temeiurile prelucrฤƒrii, unii dintre operatori vor fi nevoiศ›i fie sฤƒ รฎศ™i numeascฤƒ un DPO (responsabil cu protecศ›ia datelor), fie sฤƒ realizeze, รฎmpreunฤƒ cu specialiศ™ti รฎn domeniu, o evaluare de impact, care sฤƒ acopere toate aspectele prelucrฤƒrii, fie sฤƒ รฎntocmeascฤƒ un registru de evidenศ›ฤƒ al activitฤƒศ›ilor de prelucrare, fie sฤƒ bifeze toate aceste activitฤƒศ›i, dacฤƒ Regulamentul o impune รฎn cazul lor.

Soluศ›iile tehnice agreate

Cine stabileศ™te ce soluศ›ii tehnice sunt acceptate de cฤƒtre autoritatea responsabilฤƒ de aplicarea GDPR (actuala ANSPDCP)?

Deocamdatฤƒ, piaศ›a se raporteazฤƒ la practicile actuale cunoscute la nivelul soluศ›iilor tehnice, iar pe de altฤƒ parte la o interpretare prudenศ›ialฤƒ a GDPR. Soluศ›ii tehnice acceptate de autoritatea responsabilฤƒ pentru aplicarea GDPR din Romรขnia nu sunt รฎncฤƒ cunoscute.

Totuศ™i, putem aprecia cฤƒ acele soluศ›ii tehnice vor include, printre altele, ศ™i urmฤƒtoarele:

  1. pseudonimizarea ลŸi criptarea datelor cu caracter personal;
  2. capacitatea de a asigura confidenลฃialitatea, integritatea, disponibilitatea ลŸi rezistenลฃa continue ale sistemelor ลŸi serviciilor de prelucrare;
  3. capacitatea de a restabili disponibilitatea datelor cu caracter personal ลŸi accesul la acestea รฎn timp util รฎn cazul รฎn care are loc un incident de naturฤƒ fizicฤƒ sau tehnicฤƒ;

copii-protectia-datelor

Impactul GDPR รฎn Marketing

Cum impacteazฤƒ GDPR activitatea de marketing?

Minorii sunt mai bine protejaศ›i

Putem observa cฤƒ GDPR recunoaศ™te la nivelul preambulului sฤƒu cฤƒ o atenศ›ie deosebitฤƒ ar trebui avutฤƒ รฎn vedere รฎn cazul copiilor care pot fi vizaศ›i ori atinศ™i prin ricoศ™eu de activitatea de marketing.

Aceศ™tia au nevoie de o protecลฃie specificฤƒ a datelor lor cu caracter personal, รฎntrucรขt pot fi mai puลฃin conลŸtienลฃi de riscurile, consecinลฃele prelucrฤƒrii datelor lor.

Aceastฤƒ protecลฃie specificฤƒ ar trebui sฤƒ se aplice รฎn special utilizฤƒrii datelor cu caracter personal ale copiilor รฎn scopuri de marketing sau pentru crearea de profiluri de personalitate sau de utilizator ลŸi la colectarea datelor cu caracter personal privind copiii รฎn momentul utilizฤƒrii serviciilor oferite direct copiilor.

GDPR are รฎn vedere faptul cฤƒ titularul rฤƒspunderii pฤƒrinteลŸti ar trebui sฤƒ controleze situaศ›iile รฎn care prelucrarea datelor copiilor ar avea loc.

GDPR recunoaศ™te un interes legitim รฎn Marketing

Trecรขnd รฎntr-un alt registru, putem reศ›ine ca GDPR recunoaศ™te un interes legitim al prelucrฤƒrii de date cu caracter personal care are drept scop marketingul direct.

Astfel, interesele legitime ale unui operator, inclusiv cele ale unui operator cฤƒruia รฎi pot fi divulgate datele cu caracter personal sau ale unei terลฃe pฤƒrลฃi, pot constitui un temei juridic pentru prelucrare, cu condiลฃia sฤƒ nu prevaleze interesele sau drepturile ลŸi libertฤƒลฃile fundamentale ale persoanei vizate, luรขnd รฎn considerare aลŸteptฤƒrile rezonabile ale persoanelor vizate bazate pe relaลฃia acestora cu operatorul.

Acest interes legitim ar putea exista, de exemplu, atunci cรขnd existฤƒ o relaลฃie relevantฤƒ ลŸi adecvatฤƒ รฎntre persoana vizatฤƒ ลŸi operator, cum ar fi cazul รฎn care persoana vizatฤƒ este un client al operatorului sau se aflฤƒ รฎn serviciul acestuia.

Marketingul direct devine mai transparent

Totuศ™i, va trebui sฤƒ reศ›inem cฤƒ รฎn cazul รฎn care datele cu caracter personal sunt prelucrate รฎn scopuri de marketing direct, persoana vizatฤƒ ar trebui sฤƒ aibฤƒ dreptul de a se opune unei astfel de prelucrฤƒri, inclusiv creฤƒrii de profiluri รฎn mฤƒsura รฎn care aceasta are legฤƒturฤƒ cu marketingul direct, รฎn orice moment ลŸi รฎn mod gratuit.

Acest drept ar trebui adus รฎn mod explicit รฎn atenลฃia persoanei vizate de prelucrare รฎn scopuri de marketing ลŸi prezentat รฎn mod clar ลŸi separat de orice alte informaลฃii.

alinierea-gdpr

Alinierea la GDPR

Cum poate ศ™ti un business dacฤƒ este sau nu aliniat standardelor impuse de GDPR? Care sunt paศ™ii minimi ce trebuie urmaศ›i?

O autoevaluare este greu de efectuat รฎn lipsa unor cunoศ™tinte temeinice รฎn sfera prelucrฤƒrii de date cu caracter personal.ย Totuศ™i, aici aศ™ reitera nevoia de a determina ce tip date cu caracter personal prelucreazฤƒ fiecare companie.

Identificarea tipurilor de date prelucrate

Existฤƒ รฎn principiu trei tipuri de date, fiecare dintre ele putรขnd naศ™te anumite niveluri de protecศ›ie:

  • date cu caracter personal, le putem numi generale;
  • date speciale (cu titlu de exemplu amintim originea rasialฤƒ, opiniile politice, confesiunea religioasฤƒ, datele biometrice ori genetice);
  • date sensibile ce derivฤƒ din cele speciale รฎnsฤƒ asupra cฤƒrora fiecare stat membru poate legifera, lฤƒrgind aria acestora, รฎncadrรขnd orice alt tip de date care รฎi este propriu ศ™i specific, รฎn funcศ›ie de gradul de protecศ›ie pe care รฎl considerฤƒ adecvat. รŽn Romรขnia mฤƒ aศ™tept sฤƒ fie vorba, รฎn primul rรขnd, de CNP.

Prelucrarea datelor

Apoi, un alt pas necesar este identificarea activitฤƒศ›ilor de prelucrare, care pot fi foarte diverse, de la colectare, รฎnregistrare, stocare, consultare, pรขnฤƒ la ศ™tergere ศ™i distrugere. Da, activitฤƒศ›ile de ศ™tergere ศ™i distrugere a datelor cu caracter personal intrฤƒ รฎn sfera prelucrฤƒrii de date reglementatฤƒ de GDPR.

Determinarea aplicaศ›iilor informatice ศ™i terminalelor hardware folosite este de asemenea importantฤƒ.

Nu รฎn ultimul rรขnd, este necesarฤƒ evaluarea legalฤƒ a temeiului prelucrฤƒrii, care conform GDPR poate fi consimศ›ฤƒmรขntul persoanei vizate, executarea unui contract, รฎndeplinirea unei obligaศ›ii legale, protecศ›ia intereselor vitale ale persoanei vizate, รฎndeplinirea unei sarcini care serveลŸte unui interes public ori interesul legitim urmฤƒrit de operator.

Echipele multidisciplinare pot asigura conformitatea

Cui ar trebui sฤƒ se adreseze antreprenorii pentru a se asigura cฤƒ businessul lor nu รฎncalcฤƒ prevederile GDPR?

Consultanศ›ilor รฎn domeniul prelucrฤƒrii datelor, ศ™i nu mฤƒ refer aici doar la un consultant de securitate IT sau doar la un consultant legal, cฤƒci niciunul dintre aceศ™tia, singur, fฤƒrฤƒ suportul celuilalt, nu ar putea sฤƒ dea o consultanศ›ฤƒ adecvatฤƒ unui operator de date.

Cรขnd spun un consultant รฎn domeniul protecศ›iei datelor nu am รฎn vedere doar o persoanฤƒ, ci o echipฤƒ formatฤƒ din cel puศ›in douฤƒ persoane cu specializฤƒri distincte: legalฤƒ ศ™i IT cu experienศ›ฤƒ รฎn proiecte similare de data protection.

cyber-security

Cum afecteazฤƒ GDPR activitatea pentru spaศ›iul non-UE

GDPR se aplicฤƒ exclusiv spaศ›iului UE? Dacฤƒ un business implicฤƒ lucrul cu terศ›e pฤƒrศ›i din UE ศ™i non-UE (de exemplu, Marea Britanie), cum ar trebui sฤƒ procedeze? GDPR se aplicฤƒ diferit รฎn fiecare ศ›arฤƒ europeanฤƒ?

Prin GDPR se protejeazฤƒ drepturile tuturor persoanelor aflate pe teritoriul ย UE, indiferent de poziลฃionarea geograficฤƒ a operatorului de date.

Astfel se extinde sfera de aplicare ลŸi asupra operatorilor de date stabiliลฃi รฎn afara UE, รฎn mฤƒsura รฎn care bunurile ลŸi/sau serviciile acestora sunt adresate (ลŸi) persoanelor aflate pe teritoriul UE; aceศ™ti operatori de date vor trebui sฤƒ respecte regulile ลŸi principiile stabilite de Regulament.

GDPR nu se aplicฤƒ diferit รฎn fiecareย ศ›arฤƒ europeanฤƒ

รŽn principiu, GDPR nu se aplicฤƒ diferit รฎn fiecareย ศ›arฤƒ europeanฤƒ. Totuศ™i, Regulamentul lasฤƒ libertatea ca รฎn anumite zone de interes statele sฤƒ legifereze, completรขnd astfel sistemul normativ aplicabil.

Astfel, de exemplu, fiecare stat membru poate lฤƒrgi sfera datelor sensibile ศ™i, dupฤƒ caz, poate stabili reguli speciale aplicabile prelucrฤƒrii acestora; cu titlu de exemplu, cel mai probabil รฎn Romรขnia o datฤƒ sensibilฤƒ va fi CNP-ul, fiind un tip de datฤƒ ce nu se regฤƒseศ™te la nivelul celorlalte state.

De asemenea, statele membre pot prevedea condiศ›ii suplimentare, inclusiv restricศ›ii, pentru prelucrarea datelor cu caracter personal speciale. Un alt exemplu privind marja de apreciere a statelor membre ar fi posibilitatea acestora de a detalia lista tipurilor de activitฤƒศ›i pentru care este necesarฤƒ efectuarea unei evaluฤƒri de impact.

Regulamentul prevede doar unii indicatori ai activitฤƒศ›ilor pentru care trebuie efectuatฤƒ o evaluare de impact.

GDPR protejeazฤƒ datele cu caracter sensibil

Cum credeศ›i cฤƒ va putea preveni GDPR o situaศ›ie precum cea din cazul Cambridge Analytica?

Dacฤƒ avem รฎn vedere cazul Cambridge Analytica, au fost colectate date personale pentru a construi profiluri psihologice ale unor utilizatori Facebook รฎn scopul de a putea anticipa tendinศ›ele, รฎnclinaศ›iile politice ale acestora, iar dacฤƒ, chiar ศ™i accidental, datele dezvฤƒluite au vizat si persoane fizice care se aflau รฎn UE, atunci cred cฤƒ rฤƒspunsul pentru o situaศ›ie similarฤƒ รฎn viitor nu poate fi decรขt unul afirmativ: GDPR ar trebui sฤƒ previnฤƒ apariศ›ia รฎn viitor a unor situaศ›ii similare.

Sฤƒ nu uitฤƒm cฤƒ GDPR interzice prelucrarea de date cu caracter personal care dezvฤƒluie opiniile politice ale persoanei vizate fฤƒrฤƒ consimศ›ฤƒmรขntul expresย ศ™i neechivoc al persoanei vizate, iar รฎncฤƒlcarea unei asemenea dispoziศ›ii legale รฎn viitor va atrage sancศ›iuni administrative de-a dreptul descurajante.

Oportunitฤƒศ›ile aduse de GDPR

Pรขnฤƒ acum sentimentul este cฤƒ GDPR aduce numai responsabilitฤƒศ›i. Dincolo de acestea, se รฎntrevฤƒd ศ™i oportunitฤƒศ›i รฎn acest context?

รŽn mฤƒsura รฎn care pentru implementarea cerinศ›elor GDPR operatorii de date vor apela la o echipฤƒ multidisciplinarฤƒ, pe parcursul analizei acesteia ศ™i a implementฤƒrii soluศ›iilor pe care le vor propune, operatorii de date vor รฎncepe sฤƒ vadฤƒ oportunitฤƒศ›i de schimbare a organizaศ›iei.

Date de calitate, รฎnseamnฤƒ marketing de calitate

รŽndepฤƒrtรขndu-se de la un simplu exerciศ›iu de conformitate, vor identifica o serie de modalitฤƒศ›i mai eficiente de a interacศ›iona cu clienศ›ii, partenerii ศ™i angajaศ›ii. De asemenea, pe parcursul analizei se vor putea identifica oportunitฤƒศ›i de reducere a complexitฤƒศ›ii ศ™i a costurilor de prelucrare a datelor, รฎntre care aศ™ aminti:

  • Drepturile persoanelor vizate consfinศ›ite de GDPR, odatฤƒ traduse รฎn diverse procese ศ™i mฤƒsuri de control, pot asigura o eficientizare a activitฤƒศ›ii unei companii รฎn ceea ce priveศ™te datele cu caracter personal pe care le prelucreazฤƒ;
  • Obligaศ›ia de a elabora o evidenศ›ฤƒ a activitฤƒศ›ilor de prelucrare, precum ศ™i a datelor cu caracter personal prelucrate poate conduce la o mai bunฤƒ vizibilitate a datelor deja prelucrate, fapt ce se poate traduce รฎntr-un mai bun management al datelor ศ™i apariศ›ia unor noi idei de business;
  • Principii precum minimizarea ori privacy by design pot conduce, dupฤƒ implementare, la reducerea costurilor de stocare, actualizare a datelor, precum ศ™i simplificarea operaศ›iunilor efectuate cu aceste date.

GDPR White Paper_5

Rฤƒmรขi la curent cu evoluศ›ia GDPR

Preocuparea noastrฤƒ faศ›ฤƒ de impactul GDPR a รฎnceput cu un studiu care relevฤƒย cum s-au pregฤƒtit companiile din Romรขnia pentru implementarea noilor reglementฤƒri privind protecศ›ia datelor. Te invitฤƒm sฤƒ descarci studiul รฎn mod gratuit de aici.

De asemenea, verificฤƒ ศ™i celelalte articole despre GDPR:

Dacฤƒ ai gฤƒsit util acest material, te invitฤƒm sฤƒ te abonezi la newsletter. Astfel, te asiguri cฤƒ nu ratezi niciun studiu de piaศ›ฤƒ, interviuri cu specialiศ™ti ศ™i eศ™ti la curent cu ultimele trenduri din marketing.