Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: GDPR – 6 luni de la momentul implementării
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

GDPR – 6 luni de la momentul implementării

Curierul Național
Autor
Curierul Național
Publicat 20 decembrie 2018
Distribuie
Georgiana Singurel, Partener Reff si Asociatii

Autoritățile de supraveghere și control în domeniul datelor cu caracter personal din marea majoritate a statelor central-europene par să se concentreze pe explicarea dispozițiilor GDPR și a principalelor provocări legate de respectarea acestuia, fără a aplica până acum amenzi, rezultă din studiul Deloitte Legal, „GDPR – 6 luni de la momentul implementării”.

„Deloitte Legal a realizat un exercițiu de analiză a aplicării regulamentului general privind protecția datelor (GDPR) în zece state din Europa Centrală și de Est, rezultând un material comprehensiv referitor la cadrul legal și la pregătirea pieței și a autorităților. Fiind primul studiu efectuat în regiune, documentul oferă o imagine de ansamblu a impactului GDPR pe câteva coordonate-cheie, cum ar fi: principalele provocări generate de aplicarea GDPR de la momentul implementării, bunele practici, relația cu autoritățile de supraveghere și control, inițiativele sectoriale sau activitățile supuse obligațiilor de evaluare a impactului privind protecția datelor. Jucătorii din România au, astfel, posibilitatea să înțeleagă dinamica și evoluțiile sectorului comparativ cu statele din regiune. Una dintre cele mai relevante concluzii ale documentului este că, până acum, autoritățile de supraveghere au pus accentul pe îndrumare în vederea conformării, evitând controalele și amenzile. Totuși, spre deosebire de marea majoritate a celorlalte state, România nu a dezvoltat suficiente ghiduri sau linii directoare pentru societăți“, declară Georgiana Singurel, Partener Reff și Asociații, firma reprezentantă a rețelei Deloitte Legal în România.

Statele cuprinse în studiu sunt România, Bulgaria, Lituania, Letonia, Cehia, Slovacia, Ungaria, Polonia, Croația și Slovenia.

Principalele concluzii ale studiului

Cele mai mari provocări identificate de practicieni sunt complexitatea problemelor legate de mecanismele de protecție a datelor cu caracter personal, în special în marile organizații, precum și implicarea în proces a diferitelor funcții din cadrul societăților care necesită familiarizarea personalului cu noul cadru de reglementare.

Alte provocări importante sunt dificultățile în interpretarea noțiunilor de operator și persoană împuternicită (Bulgaria, Cehia, Polonia, Letonia), stabilirea duratei de stocare a datelor (Cehia, Polonia), folosirea excesivă a consimțământului (Cehia, Polonia, Lituania) sau conținutul registrului activităților de prelucrare (Polonia).

Printre cele mai bune practici, semnificative sunt utilizarea unor sisteme IT specifice pentru registrele activităților de prelucrare (Bulgaria), publicarea cererilor persoanelor vizate în cadrul site-ului operatorului (Letonia, România), includerea unei politici privind stocarea datelor pentru recrutare pe site-ul operatorului (Letonia), înființarea unei asociații a responsabililor privind protecția datelor (Lituania), stabilirea unor standarde de securitate sporite, de exemplu criptare pentru documentele anexate la e-mail (Polonia).

Generația “polyworking”: Stilul de lucru multijob al Gen Z vine cu riscuri sporite de securitate cibernetică
7 august 2025

În ceea ce privește relația cu autoritățile din domeniul protecției datelor, se observă că unele țări sunt foarte active, de exemplu, prin publicarea unor orientări sau ghiduri menite să clarifice diferite aspecte interpretabile sau insuficient reglementate pentru participanții la piață (Bulgaria, Cehia, Lituania, Polonia, Slovacia, Slovenia). Autoritățile din România și Ungaria nu au emis încă suficiente ghiduri sau linii directoare referitoare la aspectele problematice sau interpretabile în legătură cu aplicarea GDPR. În marea majoritate a statelor, nu s-au impus amenzi, nu s-au efectuat controale sau sunt doar în fazele incipiente. Mai mult, Slovacia a anunțat că va efectua controale abia începând cu anul 2019.

În aproape toate statele din raport, exceptând România, inițiativele sectoriale, materializate în coduri de conduită, au fost demarate sau chiar finalizate cu succes, de exemplu în Cehia și Polonia. În special, aceste inițiative vizează sectorul financiar-bancar (Letonia), sectorul medical (Cehia, Slovacia), sectorul întreprinderilor mici și mijlocii (Cehia), industria retail (Cehia) sau sectorul juridic (avocați – Bulgaria, Lituania).

Constatări relevante pentru România

Spre deosebire de celelalte jurisdicții care au făcut obiectul studiului, pentru România, una dintre principalele provocări este reprezentată de prezența și implicarea destul de redusă a  autorității de supraveghere în activitatea societăților, prin insuficiența recomandărilor sau interpretărilor publice emise în legătura cu aplicarea GDPR.

seku
Ai copii si ii lasi singuri cu bona? Cum te asiguri ca sunt tratati corect
18 ianuarie 2019

Una dintre practicile des întâlnite a fost tendința de a redacta note de informare, politici sau alte documente interne privind protecția datelor sofisticate și foarte personalizate, în lipsa unor linii directoare în acest sens. Totodată, ca în alte state, s-a constatat utilizarea în exces a consimțământului ca temei legal de prelucrare.

- Publicitate -

Rezistența organizațională a fost, de asemenea, un factor ce a reprezentat o provocare imensă în legătură cu implementarea GDPR, dar, în final, înțelegerea nevoilor de afaceri ale societăților și instruirea personalizată referitoare la confidențialitatea datelor au fost de mare folos în reducerea acestei rezistențe.

O altă provocare a fost echilibrarea și adaptarea nevoilor comerciale ale companiilor și a practicilor lor anterioare privind confidențialitatea datelor cu cerințele GDPR, fără a le întrerupe activitatea.

Autoritatea de supraveghere din România a fost mai puțin activă, istoric, decât cele mai multe dintre celelalte autorități europene. Acest aspect a contribuit la lipsa unei culturi sau educații anterioare în legătură cu protecția datelor, dar și la conștientizarea faptului că verificarea continuă și monitorizarea activităților de prelucrare se opresc odată cu finalizarea exercițiului de implementare. Din contră, pregătirea angajaților, verificarea periodică a conformării și oferirea de îndrumări și orientări în legătură cu aspectele implementate (politici, documente interne etc.) trebuie să aibă loc continuu.

Spre deosebire de alte autorități din UE, autoritatea de supraveghere din România nu a emis nicio informare disponibilă publicului în legătură cu entitățile care fac obiectul unor investigații în curs (sau sectorul de activitate al acestora) sau în legătură cu eventualele amenzi aplicate pentru orice neconformitate care decurge din/sau în legătură cu prevederile GDPR.


Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Primul parteneriat din România dintre o asociație pentru tineri și un accelerator: AIESEC-Techcelerator
Articolul următor Două companii stimulează achizițiile direct de pe telefonul mobil
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

CM Fotbal: Momentul de inspirație al lui Haaland trimite Norvegia în optimi
Sport
Federația SILVA și Romsilva consolidează dialogul social în sectorul silvic printr-un proiect cofinanțat de Uniunea Europeană
Actualitate
Kaspersky avertizează că gruparea ransomware The Gentlemen își extinde operațiunile cu noi tipuri de malware
IT

RSS Știri Financiare

  • Ghid pentru proiectarea unor soluții sigure și durabile în industrie
  • Insule spaniole pentru familii, cupluri și grupuri: cum alegi destinația fără să depășești bugetul
  • De ce analiza concurenței este unul dintre primii pași într-o strategie SEO
  • Aeroporturile regionale câștigă teren: tot mai mulți români aleg să zboare direct din regiunea în care locuiesc
HR

AI-ul simplifică viața oamenilor la job, dar crește dependența de tehnologie și generează anxietate

7 minute
cumparaturi online
IT

Faci cumpărături online? Fii atentă la următoarele 5 reguli!

4 minute
Companii

95% dintre companii urmăresc optimizarea costurilor IT, dar doar 28% le gestionează strategic

4 minute
IT

OMV Petrom se alătură programului Generația Tech și oferă 120 de burse de specializare în IT&C

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?