ZRP
Tuca Zbarcea & Asociatii

Cum să protejezi finanțele companiei de cheltuieli cu amenzi pentru nerespectarea regulilor GDPR?

14 Octombrie 2022   |   Alex Milcev, Liderul departamentului de Asistenţă fiscală şi juridică, EY România

Sunt de avut în vedere trei mari aspecte din această perspectivă: analiza cost versus beneficii a implementării și respectării regulilor GDPR în companie; analiza consecințelor pe termen lung a nerespectării regulamentului GDPR, din punct de vedere al notorietății, imaginii și al relațiilor de business în domeniul de activitate al companiei; poziționarea ca lider și impunerea conduitei de conformare în respectarea regulilor GDPR în sectorul de activitate al fiecăruia.

 
 

O simplă căutare pe Google după General Data Protection Regulation (GDPR) arată, în mai puțin de 50 de secunde, aproape 700 milioane de rezultate (a se citi pagini), ceea ce este un bun indiciu nu doar despre complexitatea subiectului, ci și despre gradul de interes al jucătorilor din piață, fie companii, fie persoane fizice. Pentru că este vorba, pe de o parte, de protejarea datelor și a informațiilor din și despre companie, într-o piață puternic concurențială, iar, pe de altă parte, despre siguranța datelor personale, oferite și utilizate în diferite circumstanțe.

Lucrurile dobândesc o și mai mare anvergură când vine vorba despre fluxurile financiare ale companiilor - intrări și ieșiri de active – bănești, digitale și materiale, bazate pe contracte comerciale. Totul înseamnă date, iar tot ceea ce înseamnă date în timpurile actuale și, mai ales big data, presupune obligatoriu măsuri de siguranță, confidențialitate, protecție.

Am putea aprecia, fără nicio exagerare, că, din punct de vedere financiar, implementarea normelor GDPR scutește compania de potențiale neplăceri de pe urma nerespectării acestora, fie din neștiință, fie din rea-voință. Iar înainte de amenzi și penalizări, sunt procesele costisitoare în instanță, pe care le pot deschide terți (persoane fizice sau juridice) pentru a-și apăra integritatea datelor folosite abuziv sau fără acordul lor precis exprimat.

Regulile generale de protecție a datelor au fost adoptate și, ca urmare, impuse în Uniunea Europeană, în anul 2016. Potrivit programului gradual de implementare, România a trebuit să se conformeze regulamentului european începând cu anul 2018.

Vorbim despre o istorie scurtă, chiar la nivelul UE, dar plină de evenimente neplăcute, care s-au concretizat în amenzi absolut amețitoare, inclusiv în România. Și, pentru că cei mai la îndemână pentru autorități – în cazul României vorbim despre Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) – de a fi subiectul unui control sunt întotdeauna marii jucători, amenzile au mers către companii importante din piață, inclusiv către bănci. Mai mult, într-un clasament anual al țărilor în care s-au aplicat amenzi pentru încălcarea Regulamentului, România figura, în anul 2021, pe locul trei, după Italia și Ungaria.

Este foarte posibil ca mediul economic local, mai ales companiile românești mici și mijlocii, să nu fi luat încă foarte în serios ideea că adoptarea unei politici interne coerente de aplicare și conformare pe regulile europene GDPR este absolut obligatorie și depășește cadrul strict al unei cheltuieli prevăzute în bugetul companiei, fie cu o soluție GDPR, fie cu un angajat care să fie format și să se ocupe exclusiv de acest aspect în cadrul companiei (data protection officer – DPO).

Exemplele amenzilor pentru nerespectarea regulilor de protecție a datelor – fie că este vorba despre date interne (financiare sau ale angajaților) sau externe (ale clienților /partenerilor / acționarilor) – ar trebui să dea de gândit oricărui coordonator de business, fiind de preferat o investiție în pachetul de protejare a datelor prelucrate de companie, în locul unei penalizări drastice pentru neconformare.



Implementarea prevederilor GDPR este, de fapt, o investiţie care poate să ducă la creșterea profitabilității, astfel cum reiese dintr-un studiu al companiei CISCO dat publicității: peste 40% din organizațiile intervievate au beneficii de cel puțin două ori mai mari, decât cheltuielile lor realizate cu implementarea conformităţii GDPR. 

Cel puțin la fel de important ca însăși adoptarea uneia sau alteia dintre cele două variante rămâne premisa de la care orice top manager sau owner al unei companii trebuie să pornească: oricine, oricând poate face obiectul unui control al autorității. Cu alte cuvinte, să nu se bazeze nimeni pe ideea că autoritatea NU va ajunge să controleze respectarea normelor GDPR.

Tocmai de aceea, sunt de avut în vedere trei mari aspecte din această perspectivă: analiza cost versus beneficii a implementării și respectării regulilor GDPR în companie; analiza consecințelor pe termen lung a nerespectării regulamentului GDPR, din punct de vedere al notorietății, imaginii și al relațiilor de business în domeniul de activitate al companiei; poziționarea ca lider și impunerea conduitei de conformare în respectarea regulilor GDPR în sectorul de activitate al fiecăruia.

La primul punct, este vorba despre decizia de a implementa regulile, a le monitoriza și a face update-urile de conformitate pe parcursul anului, astfel încât la evaluarea anuală să existe cât mai puține puncte de neconformare. Dacă într-un anumit interval, stabilit de echipa de control, compania nu rezolvă aspectele constatate ca fiind în neregulă, urmează sancțiunile.

Vorbim aici despre creșterea eficienței activității, a vânzărilor și a veniturilor companiei – ceea înseamnă amortizarea cheltuielilor cu implementarea unei formule de GDPR, indiferent care ar fi aceasta: externalizată ori printr-un DPO intern.

Prin urmare, atenție la: monitorizarea periodică și actualizarea proceselor de business din companie, astfel încât să respecte normele GDPR, concomitent cu monitorizarea noutăților în standardele GDPR, tocmai pentru ca fluxurile interne de lucru și relația cu terții să fie conforme cu acestea.

Nu mai puțin importantă este educarea personalului prin traininguri în domeniul protecţiei datelor, astfel încât echipa să înţeleagă și să aplice întocmai regulile în acest domeniu, pentru a evita incidente nedorite, care duc la amenzi și penalizări.

--------------------

Notă: Conform datelor din sondajul companiei CISCO, în perioada 2018 – 2021, în Uniunea Europeană amenzile aplicate pentru nerespectarea regulilor GDPR,  au crescut constant, de la 436.000 euro, pentru anul 2018, la 72 milioane euro pentru anul 2019, 171 milioane euro pentru anul 2020, după care anul trecut s-a ajuns la 1 miliard euro, record absolut.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 2513 / 8793
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Cel mai amplu domeniu de master din România și din istoria învățământului juridic superior românesc, la Facultatea de Drept din Universitatea București. Anul acesta vor fi 14 programe, unele derulate în colaborare cu instituții de învățământ din străinătate | Prof. univ. dr. Răzvan Dincă, decanul Facultății: “Atunci când comunicarea în domeniile la care se referă specializarea se face, din cauza caracterului lor global, în limba engleză, organizăm și noi programele în limba engleză pentru administrarea corectă a terminologiei juridice specifice”
Filip & Company a asistat AROBS la cea mai mare operațiune de majorare de capital a unei companii de tehnologie listată la BVB. Olga Niță, partenerul care a coordonat echipa de proiect: ”Operațiunea nu doar că subliniază angajamentul față de creștere și inovație, dar contribuie semnificativ la dezvoltarea și consolidarea pieței noastre de capital”
RTPR alături de Global Records, compania independentă de top de muzică dance din CEE, la semnarea parteneriatul strategic cu Believe, una dintre cele mai importante companii de muzică digitală din lume
RMGC a pus deoparte 1,5 milioane de dolari pentru anularea deciziei în litigiul tranșat în favoarea României și pentru recuperarea costurilor generate de procedura de arbitraj | Cererea de anulare a fost depusă la secretarieatul ICSID. Compania vrea să lupte în instanță și pentru licența de exploatare de la Roșia Montană, anulată de ANRM luna trecută
Popescu & Asociații își extinde echipa de profesioniști și anunță cooptarea în structura de conducere a avocatului Bogdan ILEA, fost secretar de stat în Ministerul Justiției, care va coordona practica de Regulatory, Government & Public Affairs | Octavian POPESCU, Managing Partner: ”Profesionalismul și dedicarea sa sunt aliniate perfect cu valorile noastre”
Filip & Company a asistat Banca Transilvania în tranzacția de securitizare sintetică cu Banca Europeană de Investiții și Fondul European de Investiții
Cariere în Drept | Povestea Andreei Ungureanu, absolventă a Facultății de Drept din Iași, care a ales magistratura, după un program de master în Științe Penale, dorindu-și să activeze ca procuror. ”Deși pentru început se poate dovedi dificil și frustrant, este esențial pentru un tânăr la început de drum să dobândească lecția răbdării și o modestie a pașilor mici, făcuți cu tenacitate, către un ideal ce urmează a fi șlefuit”, spune tânăra, azi auditor de justiție în cadrul INM
Schoenherr și Asociații SCA | Sebastian Guțiu, numit ca membru supleant al Curții Internaționale de Arbitraj ICC
România a depus o cerere de anulare a hotărârii Tribunalului ICSID prin care a fost obligată să plătească 42,2 mil. € plus dobânzi și cheltuieli unor companii dezvoltatoare de centrale fotovoltaice | Biroul din Paris al unei firme americane și avocații MPR Partners din București reprezintă România în acestă fază a arbitrajului, reclamanții merg cu King & Spalding (Houston și Paris)
CMS obține o hotărâre importantă pentru producătorii de energie electrică și gaze naturale din România. Horia Drăghici, Partener: Această soluție a instanței poate facilita procesul de negociere, în favoarea proprietarilor de proiecte energetice
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Alexandra Pădurariu, Head of legal affairs and compliance | Samsung Electronics: “Viitorul este guvernat de adaptarea la schimbare și de pregătirea continuă în domeniul noilor tehnologii și al provocărilor generate de acestea. Sunt bucuroasă să pot contribui cu experiența mea ca și mentor la formarea și ghidarea unor tineri implicați în rezolvarea problemelor sociale prin utilizarea tehnologiei”
LegiTeam: Clifford Chance Badea is looking for junior ̸ mid-level associates
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...