ZRP
Tuca Zbarcea & Asociatii

Munca de acasă fără laptop de serviciu – o scurtă perspectivă a protecției datelor cu caracter personal

04 Mai 2020   |   Silvia Axinescu, Senior Managing Associate la Reff & Asociații, și Iulia Antonie, Senior Manager, Managementul Riscului, Deloitte România

Avantajele muncii la distanță sunt de necontestat în noul context creat de pandemia de COVID-19, însă clarificarea tuturor aspectelor legale care țin de acest domeniu este esențială, având în vedere provocările cu care se confruntă deja întreg mediul de business.

 
 
În contextul creat de pandemia de COVD-19, dar nu numai, sunt situații în care angajatorii nu pot pune la dispoziția salariaților echipamente pentru continuarea desfășurării activității de acasă, însă le permit acestora să folosească propriile dispozitive - computer, tabletă, telefon mobil personal - în scop profesional. Care sunt riscurile pentru angajatori, dar și pentru angajați, în privința protecției datelor cu caracter personal?

Prin intermediul unei politici privind utilizarea propriilor dispozitive (politică de tip BYOD – Bring Your Own Device), angajatorii pot explica angajaților în ce condiții aceștia își pot utiliza echipamentele personale pentru desfășurarea activității profesionale și ce măsuri trebuie să ia pentru securitatea datelor procesate astfel.


Măsurile de siguranță care se impun

Practic, este vorba despre asigurarea protecției pentru două categorii de date: datele personale ale angajaților care își partajează echipamentul pentru efectuarea activității de serviciu și datele confidențiale ale companiei care sunt acum transferate între rețeaua companiei și echipamentele personale ale angajaților.

Pentru asigurarea protecției datelor (atât a celor care sunt salvate pe echipamentele angajaților, cât și a celor care aparțin companiei, dar sunt accesate la distanță prin intermediul acestor echipamente), este important să fie implementate anumite măsuri de siguranță. Acestea trebuie să se alinieze la măsurile de securitate pe care compania le aplică în cursul normal de desfășurare a activității și variază de la implementarea unei soluții antivirus, la obligativitatea parolelor complexe în vederea obținerii accesului la informație, la efectuarea actualizărilor de securitate ale sistemelor de operare, la instalarea de programe tip firewall, la criptarea echipamentelor etc. 
În aceste condiții este important să se stabilească un echilibru între măsurile de securitate solicitate și aplicate de către companie pe echipamentele angajaților și nevoia acestora din urmă de a păstra datele personale într-o zona privată – fără a exista un risc de expunere a acestora.

Cum stabilim echilibrul între personal și profesional?

Având în vedere că dispozitivele personale conțin, în mod evident, informații privind viața privată a angajaților, trasarea „graniței” între personal și profesional poate fi mai dificilă decât în situația utilizării echipamentelor companiei, iar implementarea măsurilor de securitate trebuie să fie proporțională cu nevoia companiei de a asigura protecția datelor. Cu cât soluțiile avute în vedere pentru asigurarea unor standarde înalte de securitate sunt mai sofisticate (precum monitorizarea activității angajaților, implementarea unor soluții de tip Data Loss Prevention sau Mobile Device Management), cu atât este mai importantă respectarea cerințelor legale aplicabile în materia protecției datelor.

Astfel, înainte de implementarea unor soluții de acest gen, compania trebuie să ia în calcul mai multe aspecte. În primul rând, este recomandată limitarea categoriilor de date cu caracter personal ale angajaților prelucrate prin intermediul acestor soluții doar la cele necesare atingerii scopurilor și intereselor legitime de asigurare a securității datelor. În al doilea rând, este necesară o analiză de evaluare a impactului pe care decizia de a permite angajatului să lucreze pe dispozitivul personal o va avea asupra protecției datelor. Nu în ultimul rând, este indicată efectuarea în mod corespunzător a testului de balanță pentru interesul legitim (având în vedere că, în urma analizei fiecărei situații specifice, cel mai probabil interesul legitim va fi temeiul legal în baza căruia pot fi prelucrate datele cu caracter personal ale angajaților stocate prin intermediul propriilor dispozitive).

Nerespectarea obligațiilor privind asigurarea securității datelor cu caracter personal sau privind respectarea drepturilor și libertăților persoanelor vizate (angajații în acest caz) poate expune compania la sancțiuni severe, de până la 4% din cifra de afaceri. Mai este de precizat faptul că o parte semnificativă din sancțiunile aplicate de Autoritatea Națională de Supraveghere a Prelucrării Datelor în ultimele 12 luni (printre care și cea mai mare sancțiune aplicată până acum în România) au fost impuse ca urmare a unor breșe de securitate. În acest context, devine esențială asigurarea unui raport corect între securitatea datelor și protecția vieții private.

Avantajele muncii la distanță sunt de necontestat în noul context creat de pandemia de COVID-19, însă clarificarea tuturor aspectelor legale care țin de acest domeniu este esențială, având în vedere provocările cu care se confruntă deja întreg mediul de business.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 8876 / 9484
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    Exim Banca Românească participă la un credit sindicalizat de 110 mil. € atras de Moov Leasing. Filip & Company a asistat juridic băncile, cu o echipă coordonată de Alexandra Manciulea (partener)
    NNDKP dezvoltă una dintre cele mai solide practici locale de Dreptul Mediului, cu mandate de impact în industrii cheie, consultanță sofisticată și reprezentare în litigii complexe, gestionate de o echipă specializată | Mădălina Vasile, coordonatoarea practicii: ”Oferirea de asistență personalizată, adaptată realităților juridice și identificarea unor soluții practice și fezabile pentru problemele clienților vor rămâne prioritare”
    Schoenherr a asistat Hellman & Friedman în legătură cu investiția sa, alături de CVC, în Mehiläinen. Mădălina Neagu (partner) a coordonat echipa care a oferit consultanță juridică în România și Serbia
    Women Lawyers | Adela Nuță, Managing Associate BACIU PARTNERS, spune că un loc este modelat de oamenii care îl compun, la fel cum oamenii sunt influențați de spiritul locului. „Iar atunci când această dinamică este construită pe curaj, agilitate și dorința de a atinge excelența, profesia devine mai mult decât o carieră, devine o modalitate de a înțelege, influența și transforma realitatea din jur”
    Filip & Company a asistat Amstar Management în vânzarea hotelurilor Duke Romană și Duke Armenească din București. Ioana Roman (partener) a coordonat echipa
    Cum lucrează avocații firmei Țuca Zbârcea & Asociații în proiectele de obținere și implementare a ajutoarelor de stat și cum îi pot ajuta pe clienții care solicită asistență | Șansele unui proiect depind de caracteristicile sale intrinseci, de îndeplinirea criteriilor de eligibilitate și de corectitudinea cu care sunt colectate documentele necesare depunerii dosarului. De vorbă cu Raluca Vasilache (Partener) și Andreea Oprișan (Partener) despre pașii care trebuie urmați și aspectele sensibile de care companiile trebuie să țină cont
    Women Lawyers | De vorbă cu Angela Porumb (Partener Mușat & Asociații), avocat o carieră de peste 20 de ani în avocatura de business, care a ales această firmă din dorința clară de a evolua: ”Pasul spre Mușat & Asociații a fost definitoriu pentru maturizarea și împlinirea mea ca avocat. Am avut în acest fel avantajul de a intra în dosare complexe, cu rezonanță juridică, cauze ce, dincolo de pregătirea teoretică, au implicat creativitate maximă și obligatoriu efort de echipă”
    Răsturnare de situație: doar trei case locale de avocați rămân în topul global al celor mai bune 100 de firme implicate în arbitraje internaționale | Filip & Company intră în top, iar două firme cu un trecut bogat în domeniul arbitrajelor și prezență constantă în ghidurile de profil au părăsit clasamentul. ZRVP și LDDP rămân pilonii prezenței românești în GAR 100, ediția 2025
    Women Lawyers | De vorbă cu Gabriela Neagu, Managing Associate la Băncilă, Diaconu și Asociații, avocatul care a construit de la zero practica de Banking & Finance a firmei: „Să ai șansa nu doar să faci parte dintr-o echipă, ci să o modelezi și să o dezvolți, este un proces care îți aduce atât satisfacție, cât și o responsabilitate reală”
    Rundă de promovări în mai multe arii de practică în biroul Kinstellar din București. Magdalena Răducanu preia rolul de Partener, alți șase avocați fac un pas înainte în carieră | Victor Constantinescu (Managing Partner): ”Aceste promovări recente nu sunt doar etape importante în cariera colegilor noștri, ci și confirmare a abilității lor de leadership și a rolurilor esențiale în cadrul biroului nostru”
    Women Lawyers | De vorbă cu Andreea Soare (Senior Associate - BSMP), avocat care spune că pentru a avea o carieră durabilă, este fundamental să fii cu adevărat pasionat de munca pe care o depui și dedicat îndeplinirii cu succes a mandatelor încredințate. ”Principalele avantaje ale apartenenței la această firmă sunt diversitatea proiectelor la care avem acces și oportunitățile de dezvoltare professională. Cultura deschisă și orientată spre colaborare permite un schimb constant de idei și soluții creative”
    Filip & Company a asistat BT Pensii în preluarea fondului BRD Medio, care devine Pensia Mea Plus. Vânzătorii au lucrat cu avocații PNSA
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...