
Munca de acasă fără laptop de serviciu – o scurtă perspectivă a protecției datelor cu caracter personal
04 Mai 2020
Silvia Axinescu, Senior Managing Associate la Reff & Asociații, și Iulia Antonie, Senior Manager, Managementul Riscului, Deloitte RomâniaAvantajele muncii la distanță sunt de necontestat în noul context creat de pandemia de COVID-19, însă clarificarea tuturor aspectelor legale care țin de acest domeniu este esențială, având în vedere provocările cu care se confruntă deja întreg mediul de business.
În contextul creat de pandemia de COVD-19, dar nu numai, sunt situații în care angajatorii nu pot pune la dispoziția salariaților echipamente pentru continuarea desfășurării activității de acasă, însă le permit acestora să folosească propriile dispozitive - computer, tabletă, telefon mobil personal - în scop profesional. Care sunt riscurile pentru angajatori, dar și pentru angajați, în privința protecției datelor cu caracter personal?
Prin intermediul unei politici privind utilizarea propriilor dispozitive (politică de tip BYOD – Bring Your Own Device), angajatorii pot explica angajaților în ce condiții aceștia își pot utiliza echipamentele personale pentru desfășurarea activității profesionale și ce măsuri trebuie să ia pentru securitatea datelor procesate astfel.
Prin intermediul unei politici privind utilizarea propriilor dispozitive (politică de tip BYOD – Bring Your Own Device), angajatorii pot explica angajaților în ce condiții aceștia își pot utiliza echipamentele personale pentru desfășurarea activității profesionale și ce măsuri trebuie să ia pentru securitatea datelor procesate astfel.
Măsurile de siguranță care se impun
Practic, este vorba despre asigurarea protecției pentru două categorii de date: datele personale ale angajaților care își partajează echipamentul pentru efectuarea activității de serviciu și datele confidențiale ale companiei care sunt acum transferate între rețeaua companiei și echipamentele personale ale angajaților.
Pentru asigurarea protecției datelor (atât a celor care sunt salvate pe echipamentele angajaților, cât și a celor care aparțin companiei, dar sunt accesate la distanță prin intermediul acestor echipamente), este important să fie implementate anumite măsuri de siguranță. Acestea trebuie să se alinieze la măsurile de securitate pe care compania le aplică în cursul normal de desfășurare a activității și variază de la implementarea unei soluții antivirus, la obligativitatea parolelor complexe în vederea obținerii accesului la informație, la efectuarea actualizărilor de securitate ale sistemelor de operare, la instalarea de programe tip firewall, la criptarea echipamentelor etc.
În aceste condiții este important să se stabilească un echilibru între măsurile de securitate solicitate și aplicate de către companie pe echipamentele angajaților și nevoia acestora din urmă de a păstra datele personale într-o zona privată – fără a exista un risc de expunere a acestora.
Cum stabilim echilibrul între personal și profesional?
Având în vedere că dispozitivele personale conțin, în mod evident, informații privind viața privată a angajaților, trasarea „graniței” între personal și profesional poate fi mai dificilă decât în situația utilizării echipamentelor companiei, iar implementarea măsurilor de securitate trebuie să fie proporțională cu nevoia companiei de a asigura protecția datelor. Cu cât soluțiile avute în vedere pentru asigurarea unor standarde înalte de securitate sunt mai sofisticate (precum monitorizarea activității angajaților, implementarea unor soluții de tip Data Loss Prevention sau Mobile Device Management), cu atât este mai importantă respectarea cerințelor legale aplicabile în materia protecției datelor.
Astfel, înainte de implementarea unor soluții de acest gen, compania trebuie să ia în calcul mai multe aspecte. În primul rând, este recomandată limitarea categoriilor de date cu caracter personal ale angajaților prelucrate prin intermediul acestor soluții doar la cele necesare atingerii scopurilor și intereselor legitime de asigurare a securității datelor. În al doilea rând, este necesară o analiză de evaluare a impactului pe care decizia de a permite angajatului să lucreze pe dispozitivul personal o va avea asupra protecției datelor. Nu în ultimul rând, este indicată efectuarea în mod corespunzător a testului de balanță pentru interesul legitim (având în vedere că, în urma analizei fiecărei situații specifice, cel mai probabil interesul legitim va fi temeiul legal în baza căruia pot fi prelucrate datele cu caracter personal ale angajaților stocate prin intermediul propriilor dispozitive).
Nerespectarea obligațiilor privind asigurarea securității datelor cu caracter personal sau privind respectarea drepturilor și libertăților persoanelor vizate (angajații în acest caz) poate expune compania la sancțiuni severe, de până la 4% din cifra de afaceri. Mai este de precizat faptul că o parte semnificativă din sancțiunile aplicate de Autoritatea Națională de Supraveghere a Prelucrării Datelor în ultimele 12 luni (printre care și cea mai mare sancțiune aplicată până acum în România) au fost impuse ca urmare a unor breșe de securitate. În acest context, devine esențială asigurarea unui raport corect între securitatea datelor și protecția vieții private.
Avantajele muncii la distanță sunt de necontestat în noul context creat de pandemia de COVID-19, însă clarificarea tuturor aspectelor legale care țin de acest domeniu este esențială, având în vedere provocările cu care se confruntă deja întreg mediul de business.
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 8739 / 9347 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

BREAKING NEWS
ESENTIAL
NNDKP aniversează 35 de ani de activitate | Firma fondată de Manuela și Ion Nestor demarează un proces strategic de remodelare a structurii sale de management: Adina Chilim-Dumitriu și Emil Bivolaru devin Parteneri Executivi, domeniile esențiale pentru buna funcționare a firmei vor fi gestionate prin intermediul unor Comitete ale Partenerilor
Studiul CMS European M&A 2025: Romania - locul 2 în CEE, cu o creștere de 80% | Horea Popescu (Managing Partner - CMS România): “Numărul de tranzacții în care CMS a oferit consultanță în regiune a crescut cu peste 30% față de 2023, fiind al doilea cel mai mare număr de tranzacții înregistrat din 2014 și până acum”. Rodica Manea (Partener): “În perspectivă, este important ca achizitorii să rămână agili și să păstreze un echilibru între încrederea într-o piață în continuă evoluție și provocările de reglementare”
LadyLawyer | La Popescu și Asociații, femeile avocat sunt apreciate și evaluate în raport de criterii reale de succes, meritul și performanța fiind singurele repere pentru avansarea în carieră. Adina Vlaicu, Partener: ”Nu m-am confruntat cu stereotipuri, întrucât în firma noastră nu găsești un avocat, ci o echipă înzestrată cu abilități profesionale remarcabile și concentrată pe rezultate, care valorizează relațiile de încredere și respect reciproc”
LadyLawyer | Doamnele avocat dau forță echipei Mitel & Asociații, firmă în care competența, capacitatea de gândire creativă, abilitățile analitice și atenția la detalii clădesc cariere solide. De vorbă cu avocatele firmei despre avocatura de business devenită un mediu accesibil avocaților care vor să facă performanță, indiferent de gen
Gruia Dufaut & Asociații obține în apel anularea deciziei de dizolvare pentru Asociația Salvați Bucureștiul, cerută de dezvoltatorul One Properties
LadyLawyer | Profesia de avocat ar avea mult de suferit fără empatia și emoția tipic feminine. Ana Popa, Managing Associate al Țucă Zbârcea & Asociații: ”Sfătuiesc pe oricine, care nu a lucrat cu o femeie avocat până acum, să o facă și va observa că avem abordări inovatoare, suntem foarte flexibile, avem o capacitate unică de multitasking și adaptabilitate. În plus, venim întotdeauna cu o perspectivă diferită asupra lucrurilor și aducem un plus de creativitate”
LegiTeam: CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate | Corporate and M&A Practice Group (2-4 years definitive ̸ qualified lawyer)
Promovări la Popovici Nițu Stoica & Asociații. Noi Avocați Colaboratori Coordonatori și Seniori în cadrul echipei
LadyLawyer | De vorbă cu Anca Buta Mușat (Partener Mușat & Asociații), avocat care a studiat Dreptul în patru sisteme diferite și s-a dezvoltat ”într-o echipă fantastică”: ”În firmele mari, de referință, cum este Mușat & Asociații, nu mai există diferențe între femei și bărbați din punct de vedere profesional. Diferențele se văd de la un profesionist la altul în modul de abordare a problemelor, soluțiile găsite, abilitățile de leadership și de coordonare a echipelor și în multe alte detalii care nu țin de gen”
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv | Consultanță
VIDEO | Dicționar de arbitraj: Invocarea excepției de necompetență a instanței în contextul existenței unei clauze compromisorii (Powered by ZRVP)
Cum lucrează echipa NNDKP, descrisă de ghidurile juridice internaționale drept ”prima opțiune pentru aspecte de concurență și ajutor de stat cu un grad ridicat de complexitate”, în astfel de proiecte și care sunt dificultățile cu care se confruntă clienții | Anca Diaconu, Partener NNDKP: ”Deși există multiple programe destinate susținerii investițiilor, criteriile de eligibilitate și condițiile specifice sunt, adesea, ambigue, iar interpretarea acestora nu este întotdeauna unitară”
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...