ZRP
Tuca Zbarcea & Asociatii

Cum se pot pregăti companiile pentru investigația ANSPDCP

22 Iulie 2019   |   Nicoleta Gheorghe, Managing Associate, Radu și Asociații SPRL

În ceea ce privește activitatea ANSPDCP, observăm că cele trei amenzi aplicate până în acest moment sunt rezultatul unor investigații inițiate ca urmare a unor plângeri sau a notificării unor breșe de securitate de către operatorul de date.

Nicoleta Gheorghe, Managing Associate, Radu si Asociatii SPRL

 
 
După o perioadă de mai bine de un an de la intrarea în vigoare, pe 25 mai 2018, a Regulamentului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (RGPD), asistăm la o nouă perioadă de efervescență declanșată de primele amenzi aplicate pentru nerespectarea prevederilor RGPD de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal - ANSPDCP.

Dacă în 2017 și în primele luni ale lui 2018, companiile au investit resurse impresionante de timp și bani, în unele cazuri într-un proces contra cronometru, pentru a se asigura că se vor conforma la timp prevederilor legale, primul an de aplicabilitate a noului regulament european a fost unul mai degrabă liniștit. Companiile care au urmat un proces de analiză și conformare s-au bucurat de un moment de pauză, iar cele care nu au realizat acest proces nu au văzut niciun efect imediat al noilor prevederi legale și au considerat, poate, că activitatea lor nu va fi afectată. Recentele sancțiuni aplicate ne arată, însă, că autoritățile naționale au folosit această perioadă pentru a-și consolida aparatul de control și pentru a realiza primele investigații.


Astfel, în doar câteva zile (27 iunie - 5 iulie 2019), ANSPDCP a aplicat trei amenzi, una de 130.000 euro unei instituții bancare, una de 15.000 euro unei unități hoteliere și cea de a treia de 3.000 euro unei societăți care oferă consultanță în domeniul protecției datelor. De asemenea, la nivel european, pe 8 și 9 iulie 2019, ICO (autoritatea pentru protecția datelor din Marea Britanie) și-a anunțat intenția de a amenda un mare lanț hotelier cu peste 99 milioane de lire și o companie aeriană cu 183,39 milioane de lire (reprezentând, potrivit The Guardian, 1,5% din cifra de afaceri obținută la nivel global de compania aeriană anul trecut) pentru încălcarea RGDP.

În ceea ce privește activitatea ANSPDCP, observăm că cele trei amenzi aplicate până în acest moment sunt rezultatul unor investigații inițiate ca urmare a unor plângeri sau a notificării unor breșe de securitate de către operatorul de date. Autoritatea și-a actualizat recent pagina web pentru a facilita accesul celor interesați la procedura de depunerea a plângerilor în baza RGPD, o procedură simplificată care permite completarea online a formularului de plângere. De asemenea, în cadrul ANSPDCP s-a creat Direcția Plângeri. Este ușor de anticipat, astfel, că în perioada următoare, numărul investigațiilor ANSPDCP va crește la fel ca și numărul de sancțiuni aplicate.  

Întrebarea care se pune este ce poate face o companie în cazul în care ANSPDCP inițiază o investigație în privința activității sale? Cum se pregătește pentru o astfel de investigație?

În lumina reglementărilor în vigoare, putem identifica măsuri care trebuie luate înainte, în timpul și ulterior investigației. Enumerăm mai jos câteva dintre acestea.

Înainte de investigație:

→    analizarea periodică a conformității operațiunilor de prelucrare a datelor cu caracter personal cu reglementările în vigoare (inclusiv verificarea măsurilor de securitate IT implementate);
→    verificarea periodică a modului în care persoanele împuternicite să prelucreze date în numele companiei (companii terțe) se conformează RGPD;
→    instruirea periodică a angajaților companiei atât cu privire la prevederile RGPD și ale legislației interne în materie, cât și în ceea ce privește modul în care trebuie să acționeze în cazul unui control al ANSPDCP.

Pe durata investigației:

→    identificarea personalului autorității care efectuează investigația pe baza legitimației de control și a împuternicirii emise pentru efectuarea investigației;
→    obținerea a cât mai multor informații cu privire la investigație pentru a putea informa cât mai complet responsabilul cu protecția datelor (DPO) și avocatul societății;
→    contactarea imediată și informarea cât mai completă a DPO-ului și a avocatului societății;
→    colaborarea completă cu personalul de control, în limitele mandatului pe care inspectorii îl au, inclusiv prin furnizarea informațiilor, documentelor sau înregistrărilor solicitate, precum și prin permiterea audierii de persoane în măsura în care se solicită acest lucru și dacă acestea au legătură cu obiectivele investigației;
→    oferirea accesului la informații/documente confidențiale (cu aducerea la cunoștința personalului de control a caracterului confidențial al acestora) în măsura în care acestea au legătură cu obiectivele investigației;
→    citirea cu atenție a procesului verbal de control înainte de a fi semnat pentru a nu încorpora informații eronate.

După finalizarea investigației:

→    analizarea împreună cu avocatul societății și cu ceilalți consultanți a oportunității formulării unei contestații împotriva procesului-verbal de constatare/sancționare;
→    implementarea măsurilor necesare de remediere și efectuarea modificărilor care se impun pentru conformarea cu RGPD.
 
Analizând cazurile investigate și/sau sancționate până în acest moment de ANSPDCP, dar și pe cele în privința cărora ICO și-a anunțat intenția de a aplica amenzi, remarcăm faptul că situațiile practice în care se poate ajunge la o încălcare a RGPD sunt dintre cele mai variate și greu de anticipat la o analiză de bază/sumară.

Este evident că procesul de aliniere la prevederile RGPD este unul continuu, care impune o permanentă instruire a personalului care gestionează date cu caracter personal în toate ariile de activitate ale companiei. Cunoașterea fluxurilor de date cu caracter personal, a obligațiilor impuse operatorului de date, dar și a riscurilor la care acesta se supune în caz de încălcare a acestora sunt esențiale pentru evitarea unor amenzi de până la 20.000.000 euro sau 4% din cifra de afaceri.  

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 9276 / 9359
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    Kinstellar asistă grupul de investiții private EMMA Capital în achiziția strategică a companiei Diamedix în România, Moldova, Bulgaria și Ucraina. Echipa pluridisciplinară din București, coordonată de Zsuzsa Csiki (Partener)
    BCR, în calitate de coordonator și aranjor principal, a semnat majorarea limitei de credit pentru MedLife cu 50 mil. €. Ce avocați au asistat sindicatul bancar
    Practica de Litigii a Clifford Chance Badea obține o soluție favorabilă într-o speță transnațională vizând protecția terților de bună-credință afectați de o măsură de sechestru penal. Vicu Buzac (Senior Associate) a condus echipa din București
    Women Lawyers | O femeie avocat poate aduce o perspectivă diferită, având în vedere diversitatea abilităților, precum atenția la detalii, capacitatea de a media conflicte și de a construi relații de încredere. Ana Maria Abrudan (Partener Mușat & Asociații): ”Un avocat de succes, indiferent de gen, este cel care aduce soluții inovatoare, construiește relații de încredere cu clienții și își dezvoltă constant aria de expertiză, având totodată abilitatea de a împărtăși aceste cunoștințe cu noile generații de avocați”
    Women Lawyers | Ce spun și cum gândesc doamnele din structura Țuca Zbârcea & Asociații, firmă care etalează femei avocat remarcabile pe toate palierele de activitate. Azi, de vorbă cu Oana Mareș, Managing Associate: ”Femeile au adesea un grad mai mare de răbdare în gestionarea relației cu clienții, aspect esențial în momentele de stres sau incertitudine. Într-un domeniu unde detaliile contează enorm, abilitatea de a observa inclusiv nuanțele emoționale și de a reacționa corespunzător poate reprezenta un atu valoros”
    NNDKP aniversează 35 de ani de activitate | Firma fondată de Manuela și Ion Nestor demarează un proces strategic de remodelare a structurii sale de management: Adina Chilim-Dumitriu și Emil Bivolaru devin Parteneri Executivi, domeniile esențiale pentru buna funcționare a firmei vor fi gestionate prin intermediul unor Comitete ale Partenerilor
    Studiul CMS European M&A 2025: Romania - locul 2 în CEE, cu o creștere de 80% | Horea Popescu (Managing Partner - CMS România): “Numărul de tranzacții în care CMS a oferit consultanță în regiune a crescut cu peste 30% față de 2023, fiind al doilea cel mai mare număr de tranzacții înregistrat din 2014 și până acum”. Rodica Manea (Partener): “În perspectivă, este important ca achizitorii să rămână agili și să păstreze un echilibru între încrederea într-o piață în continuă evoluție și provocările de reglementare”
    LadyLawyer | La Popescu și Asociații, femeile avocat sunt apreciate și evaluate în raport de criterii reale de succes, meritul și performanța fiind singurele repere pentru avansarea în carieră. Adina Vlaicu, Partener: ”Nu m-am confruntat cu stereotipuri, întrucât în firma noastră nu găsești un avocat, ci o echipă înzestrată cu abilități profesionale remarcabile și concentrată pe rezultate, care valorizează relațiile de încredere și respect reciproc”
    LadyLawyer | Doamnele avocat dau forță echipei Mitel & Asociații, firmă în care competența, capacitatea de gândire creativă, abilitățile analitice și atenția la detalii clădesc cariere solide. De vorbă cu avocatele firmei despre avocatura de business devenită un mediu accesibil avocaților care vor să facă performanță, indiferent de gen
    LadyLawyer | Profesia de avocat ar avea mult de suferit fără empatia și emoția tipic feminine. Ana Popa, Managing Associate al Țucă Zbârcea & Asociații: ”Sfătuiesc pe oricine, care nu a lucrat cu o femeie avocat până acum, să o facă și va observa că avem abordări inovatoare, suntem foarte flexibile, avem o capacitate unică de multitasking și adaptabilitate. În plus, venim întotdeauna cu o perspectivă diferită asupra lucrurilor și aducem un plus de creativitate”
    LegiTeam: CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate | Corporate and M&A Practice Group (2-4 years definitive ̸ qualified lawyer)
    Promovări la Popovici Nițu Stoica & Asociații. Noi Avocați Colaboratori Coordonatori și Seniori în cadrul echipei
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...