ZRP
Tuca Zbarcea & Asociatii

Munca de acasă fără laptop de serviciu – o scurtă perspectivă a protecției datelor cu caracter personal

04 Mai 2020   |   Silvia Axinescu, Senior Managing Associate la Reff & Asociații, și Iulia Antonie, Senior Manager, Managementul Riscului, Deloitte România

Avantajele muncii la distanță sunt de necontestat în noul context creat de pandemia de COVID-19, însă clarificarea tuturor aspectelor legale care țin de acest domeniu este esențială, având în vedere provocările cu care se confruntă deja întreg mediul de business.

 
 
În contextul creat de pandemia de COVD-19, dar nu numai, sunt situații în care angajatorii nu pot pune la dispoziția salariaților echipamente pentru continuarea desfășurării activității de acasă, însă le permit acestora să folosească propriile dispozitive - computer, tabletă, telefon mobil personal - în scop profesional. Care sunt riscurile pentru angajatori, dar și pentru angajați, în privința protecției datelor cu caracter personal?

Prin intermediul unei politici privind utilizarea propriilor dispozitive (politică de tip BYOD – Bring Your Own Device), angajatorii pot explica angajaților în ce condiții aceștia își pot utiliza echipamentele personale pentru desfășurarea activității profesionale și ce măsuri trebuie să ia pentru securitatea datelor procesate astfel.


Măsurile de siguranță care se impun

Practic, este vorba despre asigurarea protecției pentru două categorii de date: datele personale ale angajaților care își partajează echipamentul pentru efectuarea activității de serviciu și datele confidențiale ale companiei care sunt acum transferate între rețeaua companiei și echipamentele personale ale angajaților.

Pentru asigurarea protecției datelor (atât a celor care sunt salvate pe echipamentele angajaților, cât și a celor care aparțin companiei, dar sunt accesate la distanță prin intermediul acestor echipamente), este important să fie implementate anumite măsuri de siguranță. Acestea trebuie să se alinieze la măsurile de securitate pe care compania le aplică în cursul normal de desfășurare a activității și variază de la implementarea unei soluții antivirus, la obligativitatea parolelor complexe în vederea obținerii accesului la informație, la efectuarea actualizărilor de securitate ale sistemelor de operare, la instalarea de programe tip firewall, la criptarea echipamentelor etc. 
În aceste condiții este important să se stabilească un echilibru între măsurile de securitate solicitate și aplicate de către companie pe echipamentele angajaților și nevoia acestora din urmă de a păstra datele personale într-o zona privată – fără a exista un risc de expunere a acestora.

Cum stabilim echilibrul între personal și profesional?

Având în vedere că dispozitivele personale conțin, în mod evident, informații privind viața privată a angajaților, trasarea „graniței” între personal și profesional poate fi mai dificilă decât în situația utilizării echipamentelor companiei, iar implementarea măsurilor de securitate trebuie să fie proporțională cu nevoia companiei de a asigura protecția datelor. Cu cât soluțiile avute în vedere pentru asigurarea unor standarde înalte de securitate sunt mai sofisticate (precum monitorizarea activității angajaților, implementarea unor soluții de tip Data Loss Prevention sau Mobile Device Management), cu atât este mai importantă respectarea cerințelor legale aplicabile în materia protecției datelor.

Astfel, înainte de implementarea unor soluții de acest gen, compania trebuie să ia în calcul mai multe aspecte. În primul rând, este recomandată limitarea categoriilor de date cu caracter personal ale angajaților prelucrate prin intermediul acestor soluții doar la cele necesare atingerii scopurilor și intereselor legitime de asigurare a securității datelor. În al doilea rând, este necesară o analiză de evaluare a impactului pe care decizia de a permite angajatului să lucreze pe dispozitivul personal o va avea asupra protecției datelor. Nu în ultimul rând, este indicată efectuarea în mod corespunzător a testului de balanță pentru interesul legitim (având în vedere că, în urma analizei fiecărei situații specifice, cel mai probabil interesul legitim va fi temeiul legal în baza căruia pot fi prelucrate datele cu caracter personal ale angajaților stocate prin intermediul propriilor dispozitive).

Nerespectarea obligațiilor privind asigurarea securității datelor cu caracter personal sau privind respectarea drepturilor și libertăților persoanelor vizate (angajații în acest caz) poate expune compania la sancțiuni severe, de până la 4% din cifra de afaceri. Mai este de precizat faptul că o parte semnificativă din sancțiunile aplicate de Autoritatea Națională de Supraveghere a Prelucrării Datelor în ultimele 12 luni (printre care și cea mai mare sancțiune aplicată până acum în România) au fost impuse ca urmare a unor breșe de securitate. În acest context, devine esențială asigurarea unui raport corect între securitatea datelor și protecția vieții private.

Avantajele muncii la distanță sunt de necontestat în noul context creat de pandemia de COVID-19, însă clarificarea tuturor aspectelor legale care țin de acest domeniu este esențială, având în vedere provocările cu care se confruntă deja întreg mediul de business.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 10268 / 10876
     

    Ascunde Reclama
    BREAKING NEWS
    ESENTIAL
    Avocații KPMG Legal – Toncescu și Asociații, implicați într-un proiect de autorizare complexă pe piața serviciilor de plată, prin care Mobile Distribution devine instituție de plată
    ZRVP organizează în data de 11 iunie 2026 dezbaterea „Contractul de antrepriză: de la FIDIC la HG 1 ̸ 2018 – evoluție, adaptare sau compromis?”
    KPMG integrează Claude în activitatea globală și deschide accesul la AI pentru peste 276.000 de angajați | AI-ul generativ intră în zona operațională a serviciilor profesionale, începând cu tax, legal, private equity și cybersecurity
    League Tables of Legal Advisors → Cum au văzut analiștii Mergermarket piața de M&A și activitatea firmelor de avocați în primul trimestru din 2026 | Numărul tranzacțiilor a scăzut, dar valoarea cumulată are un avans de 20%. Clifford Chance, DLA Piper și CMS se remarcă la nivel global și în Europa. O activitate mai puțin intensă în CEE, cu România printre cele mai active piețe din regiune
    Meet the Professionals | Cum se construiește drumul spre parteneriat într-o firmă de top și ce presupune noul statut → De vorbă cu Rebecca Marina, Filip & Company, despre ”rolul cameleonic” al unui partener și responsabilitatea discretă din spatele fiecărui mandat complex: ”Succesul nu este definit doar de finalizarea formală a tranzacției, ci de calitatea relațiilor pe care le lași în urma ta”
    Schoenherr, alături de VIG în investiția IFC într-o societate românească de administrare a fondurilor de pensii private. Markus Piuk (Partener) a coordonat echipa
    LegiTeam: Reff & Associates is looking for a Junior Associate | Dispute Resolution
    Țuca Zbârcea & Asociații, desemnată ”Firma anului în România” la Chambers Europe Awards 2026 | Schoenherr câștigă în Europa de Sud-Est, Kinstellar în CEE, iar Mannheimer Swartling primește distincția la nivel european. Deloitte Legal, premiată ca ”Outstanding Law Firm”
    Practica de Energie a firmei Bohâlțeanu și Asociații marchează unul dintre cei mai intenși ani din evoluția sa, cu mandate complexe în proiecte solare, finanțări transfrontaliere, tranzacții M&A multijurisdicționale și proiecte inovative care pot influența dezvoltarea energiei verzi în România | Ionuț Bohâlțeanu (Managing Partner): ”Planurile pentru următorul an sunt de extindere și diversificare a mandatelor în acest domeniu, urmărind implicarea în proiecte care să scoată în evidență potențialul firmei noastre”
    Bucharest Arbitration Days 2026: Probele în arbitrajul internațional: principii și practici în evoluție
    Meet the Professionals | Din vorbă în vorbă cu Lidia Zărnescu, recent promovată Counsel la Kinstellar despre un parcurs în Dreptul muncii construit cu răbdare și cu oameni valoroși, întâlniți la momentele potrivite: ”Văd cariera ca pe un maraton, nu ca pe un sprint; dacă se „ard” etape, se pierd lecții și valori esențiale. Cred că adevărata valoare a unui avocat stă în modul în care își folosește expertiza pentru a crea valoare pentru cei din jur”
    ZRVP, distinsă cu titlul de “Romania Patent Firm of the Year” la gala Managing IP Awards 2026 | De vorbă cu Alina Tugearu (Partener) despre proprietatea intelectuală ca teren de strategie, prevenție și confruntare juridică în dosare cu miză ridicată: ”Am convingerea că implicarea în unele dintre cele mai sofisticate și relevante dosare din piață a contribuit la recunoașterea de care ne bucurăm azi”
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...