Connect with us

Actualitate

Cine nu si-a desemnat inca responsabil cu protectia datelor mai are doar patru zile la dispozitie. Pe 25 mai intra in vigoare GDPR

Comisarul

Publicat

pe

GDPR intra in vigoare pe 25 mai in toate statele membre UE, asa ca operatorii romani de date – fie ei institutii sau societati comerciale – mai au la dispozitie doar cateva zile pentru a se pregati sa respecte noile exigente europene in domeniu.

Multi dintre acesti operatori vor avea nevoie chiar sa instruiasca sau sa contracteze specialisti care sa se ocupe cu protectia datelor si care, in terminologia regulamentului, se numesc „data protection officer”. Pe scurt, DPO.

Iata cum si-i recurteaza cativa dintre marii operatori de date din Romania si cu ce se vor ocupa ei.

Potrivit cerintelor GDPR, aproape toate institutiile statului, cu exceptia instantelor de judecata, vor avea nevoie de DPO. Vorbim aici despre inspectoratele judetene de politie din intreaga tara, despre administratiile fiscale, primariile, oficiile de registru al comertului, spitalele de stat si alte asemenea institutii.

In aceeasi situatie sunt si marii operatori privati de date cu caracter personal, printre care se numara: bancile, societatile de asigurari, furnizorii de servicii de telecomunicatii, dar si societatile de IT, mai ales daca administreaza aplicatii care colecteaza si folosesc informatii cu caracter personal ale utilizatorilor.

Marii operatori de date au neaparata nevoie de DPO pentru ca, potrivit prevederilor GDPR, acesta este cel care vegheaza la respectarea procedurilor de prelucrare a datelor cu caracter personal din institutie sau companie.

Cu alte cuvinte, un DPO trebuie sa stie nu doar ce este GDPR, ci si cum sa-l implementeze. In functie de situatie, un bun DPO ar putea avea nevoie de cunostinte juridice, de IT, dar si de administrare a unei societati sau institutii.

Practic, DPO poate fi un specialist extern – avocat, PFA sau societate – contractat anume pentru a rezolva problema respectarii GDPR sau poate fi un salariat aflat deja pe statele de plata ale institutiei sau companiei.

In acest al doilea caz, insa, angajatorul va trebui sa ii interzica salariatului pe care l-a desemnat DPO sa ocupe, concomitent, o serie de functii de conducere.

Ce functii mai poate ocupa un salariat care a fost desemnat DPO

Potrivit unui raspuns formulat de Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) la solicitarea Ziare.com, un salariat desemnat DPO mai poate avea si alte responsabilitati intr-o institutie sau intr-o companie.

Cu toate astea, nu va putea ocupa o serie de functii care l-ar impiedica sa isi indeplineasca eficient si obiectiv sarcinile privind protectia prelucrarii datelor cu caracter personal.

Responsabilului cu protectia datelor (…) ii pot fi incredintate si alte sarcini si atributii, cu conditia ca acestea sa nu dea nastere unor conflicte de interese (de ex: nu poate fi director executiv, director operational, director financiar, seful serviciului medical, seful departamentului de marketing, seful departamentului de resurse umane sau seful departamentului IT) „, se arata in raspunsul ANSPDCP.

Orice alta functie in afara celor mentionate este compatibila cu indeplinirea concomitenta a responsabilitatilot de GDPR, potrivit ANSPDCP. Indiferent ce altceva ar mai face, insa, DPO trebuie sa isi poata pastra independenta si sa nu raspunda direct pentru deciziile sale in ceea ce priveste prelucrarea de date personale decat celor mai inalte foruri de conducere din companie sau din institutie.

Marile companii evita sa externalizeze serviciile de protectia datelor

Multi dintre marii operatori de date nu agreeaza ideea de a contracta un DPO extern. In schimb, prefera sa isi instruiasca unul sau mai multi angajati pentru a prelua responsabilitatea protectiei datelor sau, la nevoie, sa angajeze unii noi.

Tendinta e firesca, din doua motive. Primul este ca in Romania exista inca destul de putini specialisti independenti calificati sa ocupe posturile de DPO, iar serviciile acestora sunt, deocamdata, scumpe.

Apoi, desemnarea unui salariat pe care il cunosc le ofera operatorilor de date un sentiment de siguranta in ceea ce priveste respectare GDPR si a confidentialitatii asupra activitatilor interne, in general.

Asociatia Romana a Bancilor (ARB), spre exemplu, a precizat, intr-un raspuns formulat la solicitarea Ziare.com, ca preferabila ar fi evitarea externalizarii serviciului. Motivul: aceasta ar putea cauza scurgeri de informatii, adica ar produce tocmai efectul pe care implementarea GDPR incearca sa il evite.

„Fiecare institutie poate realiza un studiu de fezabilitate care sa cuprinda avantajele si dezavantajele fiecarei optiuni.

Cel mai indicat ar fi sa fie asignat un DPO angajat al institutiei, responsabil caruia sa i se garanteze deplina independenta, securitate si autoritate.

Externalizarea activitatii ar putea duce la scurgeri de informatii, chiar in situatia in care exista multiple garantii de a respecta secretul si confidentialitatea in ceea ce priveste indeplinirea sarcinilor sale”, informeaza ARB.

In mod similar privesc problema si multi dintre operatorii de date din industria IT. Tot la solicitarea Ziare.com, Asociatia Patronala a Industriei de Software si Servicii (ANIS) informeaza ca, mai ales in conditiile in care volumul datelor personale prelucrate e mare, e nevoie de cel putin un DPO angajat in companiei.

Nici institutiile statului nu se vor baza pe DPO externi

Agentia Nationala de Administrare Fiscala (ANAF) a explicat pentru Ziare.com ca va avea nevoie nu doar de un DPO intern, ci de un intreg birou de astfel de responsabili cu protectia datelor.

In plus, fiecare directie regionala va avea un compartiment insarcinat cu protectia datelor.

„Avand in vedere noile obligatii introduse prin adoptarea Regulamentului general privind protectia datelor, precum si dimensiunea Agentiei Nationale de Administrare Fiscala – ANAF (o institutie publica cu un numar de 27.949 posturi, din care peste 24.000 ocupate) si complexitatea si unicitatea activitatii sale, atat la nivel central, cat si la nivel teritorial, care presupune prelucrarea unui volum important de date cu caracter personal, aplicarea noilor prevederi implica cu siguranta un efort administrativ suplimentar considerabil.

La nivelul agentiei a fost identificata inca de la nivelul anului 2017 necesitatea de constituire a unei structuri responsabile cu gestionarea acestei activitati, organizate la nivel de birou, respectiv Biroul pentru protectia datelor cu caracter personal, care sa functioneze in directa subordine a presedintelui ANAF.

La nivelul aparatului teritorial al ANAF, respectiv directiile generale regionale ale finantelor publice si Directia generala de administrare a marilor contribuabili, se are in vedere constituirea unui compartiment pentru protectia datelor cu caracter personal, care va functiona in subordinea conducatorului institutiei (directorul general al unitatii teritoriale) „, a transmis ANAF, la solicitarea Ziare.com.

Spitalele sunt si ele mari operatori de date, asa ca vor avea nevoie de DPO.

Institutul National de Boli Infectioase Prof. Dr. Matei Bals (NBIMB), spre exemplu, a transmis la solicitarea Ziare.com ca n-a lasat implementarea GDPR pe ultima suta de metri si ca deja si-a instruit salariati pentru a prelua responsabilitatile privind alinierea la noile norme europene.

„NBIMB asigura implementarea regulamentului prin resurse umane proprii, salariatii sunt si vor fi instruiti cu privire la cerintele noului regulament”, a transmis NBIMB pentru Ziare.com.

Incompetenta statului le-a ingaduit operatorilor de date mai mult timp de implementare a regulamentului

GDPR intra in vigoare incepand cu data de 25 mai, in toate cele 28 de state membre, printre care si Romania. Nu mai e nevoie ca tara nostra sa publice textul regulamentului in Monitorul Oficial sau sa ii recunoasca valabilitatea intr-un alt mod. Simpla apartenenta la UE ne obliga sa respectam regulamentul si sa-i sanctionam aspru pe cei care, din varii motive, nu o fac.

In teorie, deci, operatorii de date, de stat sau privati, care pe 26 mai nu vor avea DPO desemnat – desi ar fi trebuit sa-l aiba potrivit GDPR – ar putea fi amendati.

In realitate, insa, posibilitatea ca acest lucru sa se si intample, in Romania, este destul de mica.

Mai intai, din cauza ca s-ar putea sa nu aiba cine da amenzile, peste numai patru zile. Legea care abiliteaza ANSPDCP sa aplice sanctiuni este, inca, in faza de avizare la Senat. Dupa ce se va incheia aceasta faza, ea va trebui adoptata si, ulterior, promulgata de presedintele Romaniei. Abia daca nimeni nu o va contesta si presedintele va accepta sa o promulge, va ajunge legea sa fie publicata in Monitorul Oficial si va incepe sa produca efecte. Iar sansele ca toate etapele sa fie parcurse in urmatoarele patru zile sunt aproape nule.

In plus, o alte lege, care prevede cuantumurile sanctiunilor ce pot fi aplicate institutiilor de stat pentru nerespectarea GDPR, este si ea tot la Senat si tot in faza de avizare. Iar ca sa produca efecte, va trebui sa parcurga acelasi drum ca si legea de abilitare a ANSPDCP.

Pentru operatorii de date, acest lucru inseamna, de fapt, ca mai au cateva zile pretioase la dispozitie pentru a-si pune la punct procedura interna de prelucrare a datelor personale si inclusiv pentru a-si desemna sau contracta un DPO.

Daca vor curge sau nu amenzile pentru neconfomare la GDPR, atunci cand legea va permite acest lucru, ramane de vazut. Oricum, scopul primar al operatorului de date n-ar trebui sa fie doar evitarea amenzilor, ci mai degraba garantarea sigurantei si confidentialitatii celor carora le prelucreaza informatiile personale.

Citeste si:

Urmareste Ziare.com si pe Facebook! Comenteaza si vezi in fluxul tau de noutati de pe Facebook cele mai noi si interesante articole de pe Ziare.com.

Publicitate
Comenteaza si tu

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Parteneri speciali-probleme juridice

Salon HARMONY, str Cantacuzino din Ploiești (intersecția Moș Craciun )
Servicii oferite :
– micropigmentare sprâncene
-extensii gene
– coafor
-unghii gel
-Cosmetica / tratamente cosmetice
– sala Fitness pt femei
FACEBOOK: https://www.facebook.com/Harmony-Beauty-Salon-278929815636909/

Parteneri

Articole noi

Social15 ore ago

Spitalul Digenio – Excelență în gastroenterologie sub îndrumarea prof. univ. dr. Marcel Tanțău

Într-o lume în care ritmul vieții și alimentația dezechilibrată afectează tot mai des sănătatea digestivă, Spitalul Digenio din Cluj-Napoca a devenit un...

Diverse17 ore ago

Dr. Voica Roxana susține un eveniment LIVE despre longevitate și rolul microbiomului în menținerea sănătății

Miercuri, 22 octombrie, de la ora 19:00, Dr. Voica Roxana, medic gastroenterolog şi nutriţionist, invită publicul larg la un eveniment interactiv transmis...

Politic2 zile ago

Unul dintre cei mai apropiați oameni de Trump are un mesaj special pentru România: „Țara voastră va avea un rol esenţial”

Ministrul Finanţelor, Alexandru Nazare, prezintă duminică, din SUA, mesajul emisarului special pentru parteneriate globale Paolo Zampolli. Ministrul Finanţelor, Alexandru Nazare,...

Diverse3 zile ago

Pahare din carton pentru Crăciun, cu design festiv, de la Evamar

Piața HoReCa este tot mai competitivă și, ca întotdeauna, detaliile vizuale sunt cele care fac diferența. Evamar, unul dintre principalii...

Actualitate5 zile ago

Spălătorie auto profesională Oradea – Interior și exterior fără cusur

Clean-Spot.ro Expertul tău în curățare tapițerie și detailing interior auto Oradea Transformă interiorul mașinii tale cu servicii profesionale de detailing...

Pavilion fix sau pliabil: care variantă se potrivește stilului tău de viață? Pavilion fix sau pliabil: care variantă se potrivește stilului tău de viață?
Diverse5 zile ago

Pavilion fix sau pliabil: care variantă se potrivește stilului tău de viață?

Există alegeri în viață care par mărunte, dar care, odată făcute, îți pot schimba complet modul în care îți trăiești...

Diverse5 zile ago

Calitatea materialelor face diferența: Ce trebuie să știi despre freza și mandrina pentru unghii

Când vine vorba de realizarea unei manichiuri impecabile, nu este suficient doar să ai talent sau să urmezi cele mai...

Uncategorized5 zile ago

Rezultatele studiului AFSRU – HR Insights 2025

  Comunicat de presă Asociația Furnizorilor de Servicii de Resurse Umane (AFSRU) București, 16 octombrie 2025 Viitorul muncii, sub semnul...

Uncategorized5 zile ago

Cum te ajută izolația exterioară cu vată minerală să economisești la facturile de energie

Într-o perioadă în care eficiența energetică a devenit o prioritate atât pentru locuințele noi, cât și pentru cele vechi, alegerea...

Uncategorized6 zile ago

Cum să implementezi digitalizarea în mod eficient în cadrul companiei tale

    Digitalizarea reprezintă procesul prin care companiile integrează tehnologia digitală în toate aspectele activității lor, transformând modul în care...

Diverse6 zile ago

Consumul de pește în sarcină

Dragă mămică, știu că primele luni de sarcină vin cu o combinație de emoție, curiozitate și, adesea, teamă. Fiecare decizie...

Uncategorized6 zile ago

Îngrijirea implantului dentar pe termen lung

Îngrijirea implantului dentar pe termen lung este esențială pentru asigurarea durabilității și funcționalității acestuia. Implanturile dentare sunt soluții inovatoare care...

Diverse6 zile ago

LABIRINT – Sergiu Tuhuțiu debutează ca actor într-un spectacol care îmbină muzica și teatrul: o confesiune despre greșeli, iubire și supraviețuire

După ce a cucerit marile scene ale lumii, de la Londra la New York și până la Sankt Petersburg, pianistul...

Stiri locale6 zile ago

Curățare Saltele Oradea Profesionalism în fiecare detaliu

Curățare Tapiterie și Saltele în Oradea Descoperă Soluția Ideală pentru Un Mediu Curat și Sănătos cu Clean-Spot.ro Ai nevoie de...

Uncategorized7 zile ago

Thrillerul MVM în România. Este compania maghiară care vrea să cumpere E.ON Furnizare un „Cal Troian al Rusiei”? Mituri politizate vs. realitate

Tranzacția prin care compania energetică maghiară MVM încearcă să achiziționeze E.ON Furnizare România a fost blocată. Mai mult, cazul „MVM...

UncategorizedO săptămână ago

Eficiență, siguranță și profesionalism în fiecare kilometru

Într-o lume în care mobilitatea bunurilor a devenit esențială pentru economie și pentru viața de zi cu zi, firmele de...

DiverseO săptămână ago

Transformă-ți Casa cu Serviciile de Curățenie la Domiciliu Oradea

✨ www.Clean-Spot.Ro Soluția Ta pentru Curățenie Profesională în Oradea Curățenie la Domiciliu Oradea – Răsfață-ți Casa cu Adevăratul Confort! Te-ai...

ActualitateO săptămână ago

Estimarea Costurilor Ascunse De Ce Aveți Nevoie de un Calculator Preț Acoperiș Înainte de a Contacta Montatorii

Procesul de achiziție pentru un acoperiș începe de multe ori cu un telefon către un montator, dar ar trebui să...

UncategorizedO săptămână ago

Tendințele anului 2026 în floristică: buchete de lalele în tonuri pastelate și mixuri naturale

 În fiecare primăvară, florile reușesc să ne surprindă prin frumusețea lor efemeră și prin modul în care inspiră eleganță, prospețime...

Actualitate2 săptămâni ago

Rolul medierii în soluționarea conflictelor de muncă

Conflictele la locul de muncă pot apărea frecvent, fie că este vorba despre neînțelegeri între angajați, probleme cu angajatorul prin...

Top Stiri Comisarul