ZRP
Tuca Zbarcea & Asociatii

Munca de acasă fără laptop de serviciu – o scurtă perspectivă a protecției datelor cu caracter personal

04 Mai 2020   |   Silvia Axinescu, Senior Managing Associate la Reff & Asociații, și Iulia Antonie, Senior Manager, Managementul Riscului, Deloitte România

Avantajele muncii la distanță sunt de necontestat în noul context creat de pandemia de COVID-19, însă clarificarea tuturor aspectelor legale care țin de acest domeniu este esențială, având în vedere provocările cu care se confruntă deja întreg mediul de business.

 
 
În contextul creat de pandemia de COVD-19, dar nu numai, sunt situații în care angajatorii nu pot pune la dispoziția salariaților echipamente pentru continuarea desfășurării activității de acasă, însă le permit acestora să folosească propriile dispozitive - computer, tabletă, telefon mobil personal - în scop profesional. Care sunt riscurile pentru angajatori, dar și pentru angajați, în privința protecției datelor cu caracter personal?

Prin intermediul unei politici privind utilizarea propriilor dispozitive (politică de tip BYOD – Bring Your Own Device), angajatorii pot explica angajaților în ce condiții aceștia își pot utiliza echipamentele personale pentru desfășurarea activității profesionale și ce măsuri trebuie să ia pentru securitatea datelor procesate astfel.


Măsurile de siguranță care se impun

Practic, este vorba despre asigurarea protecției pentru două categorii de date: datele personale ale angajaților care își partajează echipamentul pentru efectuarea activității de serviciu și datele confidențiale ale companiei care sunt acum transferate între rețeaua companiei și echipamentele personale ale angajaților.

Pentru asigurarea protecției datelor (atât a celor care sunt salvate pe echipamentele angajaților, cât și a celor care aparțin companiei, dar sunt accesate la distanță prin intermediul acestor echipamente), este important să fie implementate anumite măsuri de siguranță. Acestea trebuie să se alinieze la măsurile de securitate pe care compania le aplică în cursul normal de desfășurare a activității și variază de la implementarea unei soluții antivirus, la obligativitatea parolelor complexe în vederea obținerii accesului la informație, la efectuarea actualizărilor de securitate ale sistemelor de operare, la instalarea de programe tip firewall, la criptarea echipamentelor etc. 
În aceste condiții este important să se stabilească un echilibru între măsurile de securitate solicitate și aplicate de către companie pe echipamentele angajaților și nevoia acestora din urmă de a păstra datele personale într-o zona privată – fără a exista un risc de expunere a acestora.

Cum stabilim echilibrul între personal și profesional?

Având în vedere că dispozitivele personale conțin, în mod evident, informații privind viața privată a angajaților, trasarea „graniței” între personal și profesional poate fi mai dificilă decât în situația utilizării echipamentelor companiei, iar implementarea măsurilor de securitate trebuie să fie proporțională cu nevoia companiei de a asigura protecția datelor. Cu cât soluțiile avute în vedere pentru asigurarea unor standarde înalte de securitate sunt mai sofisticate (precum monitorizarea activității angajaților, implementarea unor soluții de tip Data Loss Prevention sau Mobile Device Management), cu atât este mai importantă respectarea cerințelor legale aplicabile în materia protecției datelor.

Astfel, înainte de implementarea unor soluții de acest gen, compania trebuie să ia în calcul mai multe aspecte. În primul rând, este recomandată limitarea categoriilor de date cu caracter personal ale angajaților prelucrate prin intermediul acestor soluții doar la cele necesare atingerii scopurilor și intereselor legitime de asigurare a securității datelor. În al doilea rând, este necesară o analiză de evaluare a impactului pe care decizia de a permite angajatului să lucreze pe dispozitivul personal o va avea asupra protecției datelor. Nu în ultimul rând, este indicată efectuarea în mod corespunzător a testului de balanță pentru interesul legitim (având în vedere că, în urma analizei fiecărei situații specifice, cel mai probabil interesul legitim va fi temeiul legal în baza căruia pot fi prelucrate datele cu caracter personal ale angajaților stocate prin intermediul propriilor dispozitive).

Nerespectarea obligațiilor privind asigurarea securității datelor cu caracter personal sau privind respectarea drepturilor și libertăților persoanelor vizate (angajații în acest caz) poate expune compania la sancțiuni severe, de până la 4% din cifra de afaceri. Mai este de precizat faptul că o parte semnificativă din sancțiunile aplicate de Autoritatea Națională de Supraveghere a Prelucrării Datelor în ultimele 12 luni (printre care și cea mai mare sancțiune aplicată până acum în România) au fost impuse ca urmare a unor breșe de securitate. În acest context, devine esențială asigurarea unui raport corect între securitatea datelor și protecția vieții private.

Avantajele muncii la distanță sunt de necontestat în noul context creat de pandemia de COVID-19, însă clarificarea tuturor aspectelor legale care țin de acest domeniu este esențială, având în vedere provocările cu care se confruntă deja întreg mediul de business.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 9651 / 10259
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    Clifford Chance Badea a asistat Nofar Energy la semnarea a trei contracte de operare și mentenanță (O&M) cu EnergoBit pentru trei parcuri fotovoltaice cu o capacitate totală de peste 360 MW
    Care sunt liniile de forță ale practicii de Concurență de la PNSA, apreciată de ghidurile internaționale pentru expertiza profundă, reflexele rapide și capacitatea de a duce la capăt mandate complexe | De vorbă cu Mihaela Ion (Partener) despre tendințele pieței, modul în care lucrează avocații, disciplina procedurală și gândirea strategică în proiectele în care miza, presiunea de timp și finețea analizei fac diferența
    Balog & Stoica: Un nou jucător pe piața serviciilor juridice și o perspectivă contemporană asupra avocaturii
    Refinitiv Legal Advisers - Q3 2025 | Piața de M&A a continuat să crească, în primele nouă luni, pe piețele emergente și la nivel nivel global, chiar dacă numărul tranzacțiilor este în scădere. Europa prinde viteză, iar Estul continentului redevine un teritoriu în care investitorii strategici și financiari caută randament. CMS își menține pozițiile de top la nivel global și în Europa de Est, regiune în care Clifford Chance și Schoenherr strălucesc, iar Kinstellar rămâne în Top 15
    Lexology Index: Arbitration - 2026 | Arbitrajul românesc nu mai este doar „prezent” în clasamentele globale, ci începe să-și contureze, în mod coerent, un ecosistem. Patru avocați, printre care Cosmin Vasile (ZRVP), Crenguța Leaua (LDDP) și Luminița Popa (Popa Legal) formează nucleul de influență al practicii. ZRVP Și LDDP au cei mai mulți profesioniști în categoriile Thought Leaders și Future Leaders. România devine un „hub” credibil în arbitrajul regional
    Fiscalitate ̸ Litigii Fiscale - Practica de Taxe a Kinstellar funcționează ca un „hub” integrat între drept, fiscalitate și finanțe, ce conturează un parcurs procedural previzibil, din faza de control al documentelor până la soluțiile finale ale instanței. Clienții beneficiază de pregătire proactivă, probatoriu robust și o echipă calibrată pentru litigii sofisticate | De vorbă cu Theodor Artenie (Counsel) și Raluca Botea (Counsel) despre tendințele ultimului an, prevenție, timing și modul de lucru al unei echipe recunoscute de directoarele internaționale
    Țuca Zbârcea & Asociații și britanicii de la Legal 500 au lansat ediția 2025 a GC Powerlist Romania
    Filip & Company a asistat Autonom Services S.A. la încheierea unui contract de facilități de credit în valoare de 300 mil. €. Ce avocați au fost în echipa de proiect
    Popovici Nițu Stoica & Asociații a asistat Hexagon în achiziția Platformei CUG din Cluj, într-unul dintre cele mai mari proiecte imobiliare ale anului
    PNSA asistă Rex Concepts în obținerea unor linii de finanțare de la Bank Pekao pentru dezvoltarea rețelelor Burger King și Popeyes | Echipa de proiect a fost coordonată de partenerul Silviu Stoica, alături de Ioana Lazăr (Senior Associate) și Crina Stan (Associate)
    Primul pas real spre avocatura de business | În culisele programului de practică juridică organizat de Țuca Zbârcea & Asociații, o adevărată școală de formare și începutul unui dialog profesional. Cursanții implicați în program au apreciat comunicarea continuă și proiectele în care au fost implicați și ar recomanda această experiență altor studenți. Avocații-mentori spun că experiența de practică autentică oferă prilejul de a înțelege care sunt valorile ce definesc profesia
    Schoenherr asistă Allianz-Țiriac Asigurări în vânzarea unei clădiri de birouri către Primavera Development. Echipa, coordonată de Mădălina Mitan (partner)
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...