ZRP
Tuca Zbarcea & Asociatii

O privire retrospectivă asupra sancțiunilor aplicate în România în domeniul protecției datelor. Ce s-a schimbat în 2023 față de 2022?

11 Februarie 2024   |   Ioan Dumitrascu (partener), Diana Gavra (senior associate), Christiana Bouleanu (associate) - Filip & Company

Anul 2023 a adus o creștere a cuantumului total al amenzilor, care s-a dublat față de anul 2022. Numărul amenzilor aplicate nu diferă însă foarte mult.

 
 
Pe parcursul celor mai mult de 5 ani de la aplicarea în România a Regulamentului general privind protecția datelor (UE) 2016/679 (“GDPR”), societățile au adoptat multe măsuri de conformare cu cerințele legislației, dar conformarea continuă este în continuare un subiect important pe agenda oricărei societăți. Principalele acțiuni observate în ultimii ani au privit actualizarea proceselor și documentației, adresarea implicațiilor de protecția datelor din noile proiecte, susținerea de training-uri pentru angajații societății, iar în unele cazuri, rezolvarea incidentelor de încălcare a securității datelor.

În ultimii 2 ani a fost observată și o activitate intensă din partea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal („ANSPDCP”), în special în ceea ce privește activitatea de control.


Principala schimbare observată în anul 2023 privește valoarea totală a amenzilor aplicate. Astfel, anul 2023 a adus o creștere a cuantumului total al amenzilor, care s-a dublat față de anul 2022. Numărul amenzilor aplicate nu diferă însă foarte mult. În 2022, ANSPDCP a aplicat cel mai mare număr de amenzi de la aplicarea GDPR – 69 de amenzi (conform Raportului anual de activitate). În 2023, numărul de amenzi în baza GDPR a fost mai redus ca în anul precedent - 60 de amenzi (conform informațiilor disponibile pe website-ul ANSPDCP), dar valoarea medie a fost mai mare.

De asemenea, este interesant de observat faptul că în 2023 au fost aplicate și 2 amenzi pentru nerespectarea cerințelor privind cookies prevăzute de Legea 506/2004, spre deosebire de anul 2022, când pentru nerespectarea acestor cerințe au fost aplicate doar avertismente. Acestea au fost în cuantum de 10.000 și 40.000 RON.

Ca o observație generală, în afara diferenței privind cuantumul total al amenzilor, practica ANSPDCP a fost în general relativ constantă, principalul motiv de sancționare fiind, în continuare, lipsa măsurilor tehnice și organizatorice adecvate pentru asigurarea securității datelor.

Astfel, principalele motive care au dus la aplicarea de sancțiuni de către ANSPDCP în ultimii 2 ani au fost:

►    lipsa măsurilor tehnice și organizatorice adecvate, în special în contextul în care lipsa acestora a condus la incidente de securitate (de ex. transmiterea/accesarea datelor în mod neautorizat);
►    prelucrarea datelor cu caracter personal fără un temei legal de prelucrare (inclusiv în ceea ce privește categoriile speciale de date);
►    nerespectarea drepturilor persoanelor vizate (opoziția la comunicările de marketing, dreptul de acces și ștergere);
►    neregularități legate de informarea persoanelor vizate;
►    nerespectarea principiilor GDPR (de ex. limitarea legată de scop, minimizarea datelor, exactitatea, limitarea legată de stocare);
►    nerespectarea măsurilor corective aplicate de ANSPDCP;
►    nefurnizarea informațiilor solicitate de ANSPDCP;
►    lipsa notificării ANSPDCP și a persoanelor vizate în cazul unor incidente de încălcare a securității datelor;
►    nerespectarea dispozițiilor privitoare la stocarea de informații sau obținerea accesului la informația stocată în echipamentul terminal al unui utilizator (cookies), prevăzute de Legea 506/2004;
►    nerespectarea cerinței de a asigura protecția datelor începând cu momentul conceperii (privacy by design) și în mod implicit (privacy by default);
►    operatorul nu s-a asigurat că persoanele care acționează sub autoritatea sa prelucrează datele doar la cererea sa;
►    recrutarea unei alte persoane împuternicite fără autorizare din partea operatorului.



 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 1976 / 10394
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    Clifford Chance Badea, consultantul juridic al băncilor în tranzacția prin care BCR și Erste Group finanțează cu 58,5 mil. € parcul eolian din Săcele, dezvoltat de Greenvolt Power
    Bulboacă & Asociații își extinde echipa de parteneri prin promovarea Roxanei Tiutiu și a Ralucăi Ilie (Antonescu)
    Practica de litigii de la Băncilă, Diaconu & Asociații funcționează ca un vector de influență în piață, capabil să genereze nu doar soluții favorabile punctuale, ci și transformări de fond în modul în care sunt interpretate și aplicate normele legale în domenii cheie ale economiei | De vorbă cu Emanuel Băncilă (Senior Partner) și Adriana Dobre (Partener) despre dinamica pieței, sofisticarea conflictelor juridice și infrastructura invizibilă a performanței în litigii
    În spatele scenei, alături de experimentata echipă de Investigații de la Mușat & Asocații, descrisă de ghidurile juridice internaționale drept un reper al pieței românești în white-collar crime | Detalii mai puțin cunoscute despre modul în care lucrează avocații, aproape invizibili pentru angajații clientului, cum se obține ”tabloul probator” respectând legislația și drepturile angajaților, metodele folosite și provocările des întâlnite în astfel de mandate, într-o discuție cu partenerii Ștefan Diaconescu și Alexandru Terța, doi dintre cei mai experimentați avocați de pe piața locală
    Nestor Nestor Diculescu Kingston Petersen, câștigătoarea premiului Future Lawyers Programme of the Year acordat de Legal Benchmarking Group
    Promovări la Schoenherr | Magdalena Roibu a devenit Partner, Adriana Stănculescu a preluat în rolul de Counsel, iar Carla Filip și Sabina Aionesei au făcut un pas înainte în carieră
    CMS asistă AFI privind refinanțarea de 537 milioane euro pentru trei proiecte majore din portofoliul său de real estate din România. Echipa, coordonată de Horea Popescu (Corporate ̸ M&A) și Alina Tihan (Finance)
    NNDKP a asistat Gránit Asset Management în achiziția clădirii de birouri Equilibrium 2. Lavinia Ioniță Rasmussen (Partener) a coordonat echipa
    Piața imobiliară recompensează proiectele bine fundamentate juridic și urbanistic și penalizează improvizația, spun avocații de Real Estate de la Mitel & Asociații. Din această perspectivă, ajustarea actuală nu este o resetare, ci un pas necesar către maturizarea pieței și consolidarea încrederii între dezvoltatori, finanțatori și beneficiari | De vorbă cu Ioana Negrea (Partener) despre disciplina due-diligence-ului, presiunea urbanismului în marile orașe și modul în care echipa gestionează mandatele
    KPMG Legal – Toncescu și Asociații își consolidează practica de Concurență într-o zonă de maturitate strategică, în care mandatele sensibile sunt gestionate cu viziune, disciplină procedurală și o capacitate reală de anticipare a riscurilor | De vorbă cu Mona Banu (Counsel) despre modul în care se schimbă natura riscurilor și cum se repoziționează autoritățile, care sunt liniile mari ale noilor investigații și cum face diferența o echipă compactă, cu competențe complementare și reflexe formate pe cazuri complicate
    Promovări în echipa RTPR: patru avocați urcă pe poziția de Counsel, alți șapte fac un pas înainte în carieră | Costin Tărăcilă, Managing Partner: ”Investim în profesioniști care reușesc să transforme provocările juridice în soluții strategice, consolidând poziția firmei noastre ca lider în România și oferind clienților noștri cele mai bune servicii”
    Mușat & Asociații intră și în arbitrajul ICSID inițiat de Starcom Holding, acționarul principal al grupului Eurohold Bulgaria și va lupta, de partea statului român, cu Pinsent Masons (Londra), DGKV (Sofia) și CMS (București)
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...