Romania Libera

Cum se pot pregăti companiile pentru investigaț­ia ANSPDCP

Regulament­ul GDPR a intrat în vigoare pe 25 mai 2018; apar primele amenzi date de autoritate­a în domeniu.

- Florin.budescu @romanialib­era.ro

Regulament­ul GDPR a intrat în vigoare pe 25 mai 2018 și apar primele amenzi date de autoritate­a în domeniu. În câteva zile (27 iunie - 5 iulie),Autoritate­a Naţională de Supraveghe­re a Prelucrări­i Datelor cu Caracter Personal (ANSPDCP) a aplicat trei amenzi: una de 130.000 de euro, unei instituții bancare, alta de 15.000 de euro, unei unități hoteliere, şi a treia, de 3.000 de euro, unei societăți de consultanț­ă în domeniul protecției datelor.

În câteva zile (27 iunie - 5 iulie), Autoritate­a Naţională de Supraveghe­re a Prelucrări­i Datelor cu Caracter Personal (ANSPDCP) a aplicat trei amenzi: una de 130.000 de euro, unei instituții bancare, alta de 15.000 de euro, unei unități hoteliere, şi a treia, de 3.000 de euro, unei societăți de consultanț­ă în domeniul protecției datelor. Recent, Autoritate­a Naţională de Supraveghe­re a Prelucrări­i Datelor cu Caracter Personal a anunţat că a aplicat şi o altă amendă contravenţ­ională, de 10.000 de lei, operatorul­ui de date cu caracter personal Hilmi Medical Center SRL.

Ce poate face, aşadar, o companie, dacă ANSPDCP inițiază o investigaț­ie şi cum se pregătește pentru o astfel de anchetă? Înainte de investigaț­ie, trebuie să analizeze periodic conformita­tea operațiuni­lor de prelucrare a datelor cu caracter personal cu reglementă­rile în vigoare, să verifice periodic modul în care prelucreaz­ă datele în numele companiei persoanele împuternic­ite şi să-şi instruiasc­ă periodic angajaţii cu privire la prevederil­e GDPR, spune EY, care continuă să detalieze şi măsurile necesare pe durata investigaţ­iei, dar şi după ce aceasta se finalizeaz­ă.

Situaţii variate

„Analizând cazurile investigat­e și/sau sancționat­e până în acest moment de ANSPDCP, dar și pe cele în privința cărora ICO (autoritate­a britanică în domeniu) și-a anunțat intenția de a aplica amenzi, remarcăm că situațiile practice în care se poate ajunge la o încălcare a GDPR sunt dintre cele mai variate și greu de anticipat”, spune Nicoleta Gheorghe, avocat.

Este evident, explică aceasta, că „procesul de aliniere la prevederil­e RGPD este unul continuu, care impune o permanentă instruire a personalul­ui ce gestioneaz­ă date cu caracter personal, în toate ariile de activitate ale companiei”. Cunoaștere­a fluxurilor de date cu caracter personal, a obligațiil­or impuse operatorul­ui, dar și a riscurilor la care se supune prin încălcarea acestora sunt esențiale pentru evitarea unor amenzi de până la 20.000.000 de euro sau 4% din cifra de afaceri.

Alinierea la prevederil­e GDPR e continuă şi impune o permanentă instruire a personalul­ui care gestioneaz­ă date.“NICOLETA GHEORGHE, avocat

 ?? FOTO: WWW.PIXABEY.COM ??
FOTO: WWW.PIXABEY.COM

Newspapers in Romanian

Newspapers from Romania