O privire retrospectivă asupra sancțiunilor aplicate în România în domeniul protecției datelor. Ce s-a schimbat în 2023 față de 2022?
11 Februarie 2024
Ioan Dumitrascu (partener), Diana Gavra (senior associate), Christiana Bouleanu (associate) - Filip & CompanyAnul 2023 a adus o creștere a cuantumului total al amenzilor, care s-a dublat față de anul 2022. Numărul amenzilor aplicate nu diferă însă foarte mult.
Pe parcursul celor mai mult de 5 ani de la aplicarea în România a Regulamentului general privind protecția datelor (UE) 2016/679 (“GDPR”), societățile au adoptat multe măsuri de conformare cu cerințele legislației, dar conformarea continuă este în continuare un subiect important pe agenda oricărei societăți. Principalele acțiuni observate în ultimii ani au privit actualizarea proceselor și documentației, adresarea implicațiilor de protecția datelor din noile proiecte, susținerea de training-uri pentru angajații societății, iar în unele cazuri, rezolvarea incidentelor de încălcare a securității datelor.
În ultimii 2 ani a fost observată și o activitate intensă din partea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal („ANSPDCP”), în special în ceea ce privește activitatea de control.
În ultimii 2 ani a fost observată și o activitate intensă din partea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal („ANSPDCP”), în special în ceea ce privește activitatea de control.
Principala schimbare observată în anul 2023 privește valoarea totală a amenzilor aplicate. Astfel, anul 2023 a adus o creștere a cuantumului total al amenzilor, care s-a dublat față de anul 2022. Numărul amenzilor aplicate nu diferă însă foarte mult. În 2022, ANSPDCP a aplicat cel mai mare număr de amenzi de la aplicarea GDPR – 69 de amenzi (conform Raportului anual de activitate). În 2023, numărul de amenzi în baza GDPR a fost mai redus ca în anul precedent - 60 de amenzi (conform informațiilor disponibile pe website-ul ANSPDCP), dar valoarea medie a fost mai mare.
De asemenea, este interesant de observat faptul că în 2023 au fost aplicate și 2 amenzi pentru nerespectarea cerințelor privind cookies prevăzute de Legea 506/2004, spre deosebire de anul 2022, când pentru nerespectarea acestor cerințe au fost aplicate doar avertismente. Acestea au fost în cuantum de 10.000 și 40.000 RON.
Ca o observație generală, în afara diferenței privind cuantumul total al amenzilor, practica ANSPDCP a fost în general relativ constantă, principalul motiv de sancționare fiind, în continuare, lipsa măsurilor tehnice și organizatorice adecvate pentru asigurarea securității datelor.
Astfel, principalele motive care au dus la aplicarea de sancțiuni de către ANSPDCP în ultimii 2 ani au fost:
► lipsa măsurilor tehnice și organizatorice adecvate, în special în contextul în care lipsa acestora a condus la incidente de securitate (de ex. transmiterea/accesarea datelor în mod neautorizat);
► prelucrarea datelor cu caracter personal fără un temei legal de prelucrare (inclusiv în ceea ce privește categoriile speciale de date);
► nerespectarea drepturilor persoanelor vizate (opoziția la comunicările de marketing, dreptul de acces și ștergere);
► neregularități legate de informarea persoanelor vizate;
► nerespectarea principiilor GDPR (de ex. limitarea legată de scop, minimizarea datelor, exactitatea, limitarea legată de stocare);
► nerespectarea măsurilor corective aplicate de ANSPDCP;
► nefurnizarea informațiilor solicitate de ANSPDCP;
► lipsa notificării ANSPDCP și a persoanelor vizate în cazul unor incidente de încălcare a securității datelor;
► nerespectarea dispozițiilor privitoare la stocarea de informații sau obținerea accesului la informația stocată în echipamentul terminal al unui utilizator (cookies), prevăzute de Legea 506/2004;
► nerespectarea cerinței de a asigura protecția datelor începând cu momentul conceperii (privacy by design) și în mod implicit (privacy by default);
► operatorul nu s-a asigurat că persoanele care acționează sub autoritatea sa prelucrează datele doar la cererea sa;
► recrutarea unei alte persoane împuternicite fără autorizare din partea operatorului.
Publicitate pe BizLawyer? |
Articol 535 / 8953 | Următorul articol |
Publicitate pe BizLawyer? |
BREAKING NEWS
ESENTIAL
RTPR asistă Wolt și DoorDash la achiziția Tazz, Echipa, coordonată de Vlad Stamatescu (Counsel) și Andrei Toșa (Managing Associate), sub supervizarea lui Costin Tărăcilă (Managing Partner)
Filip & Company a asistat Ministerul Finanțelor Publice în prima emisiune de obligațiuni verzi Samurai pe piața de capital din Japonia. Doi parteneri în echipa de proiect
Reff & Asociații și Deloitte România au asistat BLIK România în obținerea autorizației de funcționare pe piața locală. Colaborare strânsă între echipele de avocați și consultanți din România și Polonia
Legiteam | Cherciu & Co is looking for two Junior ̸ Mid - Level Lawyers
LegiTeam | CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate (Banking & Finance Team)
Finanțele caută avocați pentru litigii arbitrale internaționale judecate potrivit regulilor de arbitraj ICC Paris | Acorduri-cadru de reprezentare juridică a României semnate cu cel mult 6 firme, într-un interval de 4 ani. Pentru de a primi cât mai multe propuneri, complete și corecte, termenul de transmitere a ofertelor a fost prelungit
Voicu & Asociații is looking for business lawyers (maximum 5 years from Bar admission)
Mega-proiectul Neptun Deep din Marea Neagră merge înainte, dau asigurări reprezentanții OMV Petrom, dar și arbitrajul cu statul român pentru modificarea legii offshore continuă | Avocații LDDP asigură apărarea în litigiul de la Curtea Internațională de Arbitraj de la Paris
Rising Stars | Darius Constantin Avrigeanu, șef de promoție al seriei I a generației anului 2023, a decis să se îndrepte spre magistratură: ”Media cu care am terminat facultatea nu reprezintă un simplu număr, ci un întreg set de cunoștințe acumulate pe parcursul studenției și chiar munca depusă în vederea asimilării acestor cunoștințe, acestea din urmă fiind cele care mi-au permis de fapt să ajung, din punct de vedere profesional, acolo unde mi-am propus”
GDPR | Avocații specializați în practica de Data Protection de la Reff & Asociații - Deloitte Legal spun că preocuparea pentru conformare excedează domeniul protecției datelor. Silvia Axinescu, Senior Managing Associate: ”Abordăm fiecare proiect într-o manieră holistică și recunoaștem că protecția datelor, deși foarte importantă, este doar o piesă a puzzle-ului”
EXCLUSIV | O companie din grupul controlat de ”regele eolienelor” a trimis Ministerului Finanțelor o notificare de arbitraj și o cerere de soluționare pe cale amiabilă a disputei. Tratatul Cartei Energiei, temeiul juridic al conflictului cu statul român
Avocații noii generații | De vorbă cu Mihnea Orjan, avocat cu 5 ani experiență și recent laureat al Premiului de Excelență „Sarmiza Bilcescu-Alimănișteanu”, despre avocatură ca vocație, activitatea de cercetare, implicare și crez profesional: „Misiunea este pentru mine clară: să devin cel mai bun în ceea ce fac. Nu este o aroganță, este doar o înțelegere a faptului că trebuie să țintești spre Lună ca să ai șansa de a atinge o stea. Plănuiesc să fac ceea ce am făcut și până acum: să lupt pentru ceea ce cred și pentru cei care mă cheamă să îi apăr”
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...