GDPR – Un an: Perspectiva Autorității de Supraveghere
11 Iunie 2019 Vlad Irimia, Senior Associate Voicu & Filipescu
Pe măsura aplicării practice a prevederilor Regulamentului și a legislației naționale subsecvente, recentul Ghid emis de ANSPDCP va putea asimila soluțiile practice necesare și prezenta, în eventuale completări ulterioare, răspunsuri suplimentare adecvate diverselor chestiuni de interes din perspectiva datelor cu caracter personal.
| |
|
Vlad Irimia, Senior Associate Voicu & Filipescu |
În contextul împlinirii unui an de la intrarea în vigoare a Regulamentului 2016/679 privind protecția datelor1 („Regulamentul” sau „GDPR”), Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal („ANSPDCP” sau „Autoritatea de supraveghere”) a organizat, în data de 24 mai, o dezbatere aniversară, ocazie cu care a lansat public Ghidul Întrebări și Răspunsuri cu privire la aplicarea Regulamentului (UE) 2016/679 („Ghidul”), document ce poate fi accesat la următoarea adresă.
Tot pentru a marca împlinirea unui an de aplicare a Regulamentului, la sfârșitul lunii mai 2019, ANSPDCP a oferit public și o serie de informații cu caracter statistic menite a detalia activitatea Autorității de supraveghere din această perioadă, informații accesibile la următoarea adresă.
Tot pentru a marca împlinirea unui an de aplicare a Regulamentului, la sfârșitul lunii mai 2019, ANSPDCP a oferit public și o serie de informații cu caracter statistic menite a detalia activitatea Autorității de supraveghere din această perioadă, informații accesibile la următoarea adresă.
Ghidul ANSPDCP
Astfel cum se precizează în comunicatul ANSPDCP privind Ghidul, Autoritatea de supraveghere își propune să ofere clarificări punctuale pentru operatori, împuterniciți și persoane fizice, cu privire la aplicarea prevederilor Regulamentului, precum și ale legislației/ actelor subsecvente adoptate la nivelul României în aplicarea GDPR (și anume: Legea 190/20182 și Deciziile emise de Autoritatea de supraveghere).
În ansamblu, Ghidul oferă, sub forma a 85 de întrebări și răspunsuri, o serie de informații utile atât persoanelor fizice vizate cât și tuturor actorilor ce intră sub imperiul de reglementare al GDPR, detaliind o serie de aspecte principale în interpretarea și aplicarea Regulamentului.
Documentul include (i) atât informații cu caracter de principiu aferente temelor indicate, cât și (ii) referiri la dispozițiile relevante din Regulament ori din diversele Directive UE aplicabile în această materie, (iii) referiri la legislația națională aplicabilă, (iv) chestiuni relevante cuprinse în Deciziile adoptate de ANSPDCP, precum și (iv) câteva aspecte incluse în diversele ghiduri, opinii, documente de lucru sau recomandări formulate, la nivel european, de către Comitetul European pentru Protecția Datelor („EDPB”) sau de către fostul Grup de Lucru pentru Protecția Datelor Articolul 29 (Article 29 Working Party).
Astfel, plecând de la aspectele definitorii legate de domeniul de aplicare al Regulamentului, definițiile și principalele obligații ale operatorilor, astfel cum sunt stabilite de GDPR, Ghidul oferă, printre altele, o serie de răspunsuri cu privire la următoarele chestiuni de interes:
(a) relația operator – persoană împuternicită de operator;
(b) aspecte privind desemnarea unui responsabil cu protecția datelor (DPO) – fiind menționate inclusiv o serie de referiri privind definirea unor termeni relevanți (cum ar fi: autoritate și organism public ori prelucrare pe scară largă) și obligațiile de comunicare către ANSPDCP;
(b) aspecte privind desemnarea unui responsabil cu protecția datelor (DPO) – fiind menționate inclusiv o serie de referiri privind definirea unor termeni relevanți (cum ar fi: autoritate și organism public ori prelucrare pe scară largă) și obligațiile de comunicare către ANSPDCP;
(c) condiții de prelucrare a diverselor categorii de date (inclusiv date cu caracter special);
(d) aspecte privind acordarea și valabilitatea consimțământului, ca temei al prelucrării;
(d) aspecte privind acordarea și valabilitatea consimțământului, ca temei al prelucrării;
(e) chestiuni referitoare la efectuarea evaluărilor de impact asupra protecției datelor cu caracter personal (cu menționarea situațiilor specifice în care astfel de evaluări se impun, în baza cerințelor ANSPDCP, precum și a o serie de aspecte relevante referitoare la conținutul și efectuarea propriu-zisă a evaluărilor);
(f) aspecte referitoare la încălcarea securității datelor (inclusiv cu privire la perioada și modalitatea de notificare a acestora);
(f) aspecte referitoare la încălcarea securității datelor (inclusiv cu privire la perioada și modalitatea de notificare a acestora);
(g) detalii privind drepturile persoanelor vizate, condițiile de exercitare a acestora precum și informațiile care trebuie furnizate persoanelor vizate, în baza GDPR, fiind menționate inclusiv o serie de aspecte practice (cum ar fi: modalitatea efectivă de informare sau formatul de furnizare al informațiilor);
(h) aspecte referitoare la transferul de date către o țară terță sau către o organizație internațională; și
(h) aspecte referitoare la transferul de date către o țară terță sau către o organizație internațională; și
(i) măsuri pentru asigurarea securității prelucrării datelor precum și chestiuni referitoare la stocarea acestora.
Autoritatea de supraveghere a considerat necesar să includă, în Ghid, și o serie de chestiuni care privesc operațiunile de prelucrare efectuate de asociațiile de proprietari prin (i) utilizarea mijloacelor de supraveghere video în baza interesului legitim (fiind luate în considerare atât cerințele specifice ale legislației din domeniul pazei și protecției cât și cele privind organizarea şi funcţionarea asociaţiilor de proprietari) și (ii) publicarea listelor de plată de către asociațiile de proprietari.
Tot ca abordare practică, ANSPDCP a furnizat și o clarificare referitoare la posibilitatea instituțiilor publice de a publica pe site-ul propriu datele cu caracter personal ale persoanelor care participă la concursuri pentru ocuparea unor posturi corespunzătoare funcțiilor contractuale.
Ghidul cuprinde, de asemenea, și o indicare a ghidurilor, orientărilor și opiniilor utile adoptate de către EDPB precum și de către Autoritatea de supraveghere.
În plus, documentul pus la dispoziție de ANSPDCP mai conține și o serie de aspecte specifice la nivel național, cum ar fi:
(a) indicarea elementelor de noutate aduse de Legea 190/2018, dintre care menționăm: (i) reguli speciale privind prelucrarea unor categorii de date cu caracter personal, precum date genetice, date biometrice sau date privind sănătatea; (ii) condițiile de prelucrare a unui număr de identificare național (spre exemplu: codul numeric personal, seria și numărul actului de identitate); și (iii) prevederi specifice privind prelucrarea datelor cu caracter personal în contextul relaţiilor de muncă;
(b) măsurile pe care Autoritatea de supraveghere le poate lua în sectorul privat și în sectorul public, fiind de subliniat condițiile diferite de sancționare aplicabile autorităților și organismelor publice (ce presupun atât aplicarea unui plan de remediere, cât și plafonarea cuantumului amenzilor la un nivel diferit);
(b) măsurile pe care Autoritatea de supraveghere le poate lua în sectorul privat și în sectorul public, fiind de subliniat condițiile diferite de sancționare aplicabile autorităților și organismelor publice (ce presupun atât aplicarea unui plan de remediere, cât și plafonarea cuantumului amenzilor la un nivel diferit);
(c) condițiile de primire și soluționare a plângerilor adresate ANSPDCP, fiind detaliate și aspecte privind întocmirea, depunerea și condițiile de admisibilitate a plângerilor, termenul de răspuns din partea Autorității de supraveghere și posibilitatea persoanelor vizate de a se adresa instanțelor; și
(d) o serie de aspecte principale privind efectuarea investigațiilor de către ANSPDCP.
(d) o serie de aspecte principale privind efectuarea investigațiilor de către ANSPDCP.
Aprecierile ANSPDCP în baza informațiilor statistice
În baza datelor aferente perioadei 25 mai 2018 – 24 mai 2019, ANSPDCP a formulat următoarele aprecieri privind aplicabilitatea GDPR (astfel cum sunt acestea indicate în comunicatul Autorității de supraveghere):
(i) numărul de plângeri și sesizări a crescut semnificativ (în 2018 fiind primite 5260 de plângeri și sesizări, față de 3734 de plângeri și sesizări primite în 2017), ceea ce indică faptul că a crescut și gradul de conștientizare a persoanelor fizice în privința drepturilor de care beneficiază, odată cu aplicarea Regulamentului; și
(ii) din notificările de încălcări de securitate înregistrate, a rezultat că operatorii s-au preocupat să pună în practică obligațiile prevăzute de Regulament și să ia măsurile corespunzătoare în cazul incidentelor apărute.
(ii) din notificările de încălcări de securitate înregistrate, a rezultat că operatorii s-au preocupat să pună în practică obligațiile prevăzute de Regulament și să ia măsurile corespunzătoare în cazul incidentelor apărute.
O detaliere a informațiilor relevante prezentate de Autoritatea de supraveghere, a măsurilor corective aplicate de aceasta precum și a obiectului principal al plângerilor și sesizărilor primite de la diversele persoane vizate veți găsi în secțiunea aferentă privind protecția datelor cu caracter personal din această ediție a newsletter-ului.
Concluzii
Având în vedere atât aspectele pozitive constatate de ANSPDCP privind aplicarea prevederilor GDPR, astfel cum am detaliat mai sus, cât și intenția Autorității de supraveghere de a acorda prioritate îndrumării operatorilor în vederea asigurării unei conformări adecvate la noile reguli de protecția datelor (aspect subliniat de către ANSPDCP în comunicatul de presă emis la data de 31 mai 2019, disponibil la adresa indicată mai sus), se poate aprecia că există o preocupare semnificativă, în special în mediul privat, cu privire la protecția datelor cu caracter personal, aspect subliniat și prin prisma gradului mai mare de conștientizare a drepturilor pe care persoanele vizate le au, conform Regulamentului, precum și prin prisma recomandărilor Autorității de supraveghere, către persoanele vizate, de a-și exercita drepturile prevăzute de GDPR, față de operatori.
Față de apariția Ghidului și luând în considerare și aspectele subliniate în mod public de ANSPDCP, ne manifestăm încrederea că, pe măsura aplicării practice a prevederilor Regulamentului și a legislației naționale subsecvente, recentul Ghid emis de ANSPDCP va putea asimila soluțiile practice necesare și prezenta, în eventuale completări ulterioare, răspunsuri suplimentare adecvate diverselor chestiuni de interes din perspectiva datelor cu caracter personal.
1. Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE.
2. Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor).
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 4974 / 5688 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
Nestor Nestor Diculescu Kingston Petersen, câștigătoarea premiului Future Lawyers Programme of the Year acordat de Legal Benchmarking Group
În spatele scenei, alături de experimentata echipă de Investigații de la Mușat & Asocații, descrisă de ghidurile juridice internaționale drept un reper al pieței românești în white-collar crime | Detalii mai puțin cunoscute despre modul în care lucrează avocații, aproape invizibili pentru angajații clientului, cum se obține ”tabloul probator” respectând legislația și drepturile angajaților, metodele folosite și provocările des întâlnite în astfel de mandate, într-o discuție cu partenerii Ștefan Diaconescu și Alexandru Terța, doi dintre cei mai experimentați avocați de pe piața locală
Promovări la Schoenherr | Magdalena Roibu a devenit Partner, Adriana Stănculescu a preluat în rolul de Counsel, iar Carla Filip și Sabina Aionesei au făcut un pas înainte în carieră
CMS asistă AFI privind refinanțarea de 537 milioane euro pentru trei proiecte majore din portofoliul său de real estate din România. Echipa, coordonată de Horea Popescu (Corporate ̸ M&A) și Alina Tihan (Finance)
NNDKP a asistat Gránit Asset Management în achiziția clădirii de birouri Equilibrium 2. Lavinia Ioniță Rasmussen (Partener) a coordonat echipa
Piața imobiliară recompensează proiectele bine fundamentate juridic și urbanistic și penalizează improvizația, spun avocații de Real Estate de la Mitel & Asociații. Din această perspectivă, ajustarea actuală nu este o resetare, ci un pas necesar către maturizarea pieței și consolidarea încrederii între dezvoltatori, finanțatori și beneficiari | De vorbă cu Ioana Negrea (Partener) despre disciplina due-diligence-ului, presiunea urbanismului în marile orașe și modul în care echipa gestionează mandatele
2025, anul proiectelor „extrem de complexe” pentru Bohâlțeanu & Asociații, cu finanțări suverane și LMA de circa 2 miliarde euro, M&A de peste 1 miliard euro și restructurări complexe în Employment | De vorbă cu Ionuț Bohâlțeanu (Managing Partner) despre parcursul anului trecut și obiectivele din 2026
KPMG Legal – Toncescu și Asociații își consolidează practica de Concurență într-o zonă de maturitate strategică, în care mandatele sensibile sunt gestionate cu viziune, disciplină procedurală și o capacitate reală de anticipare a riscurilor | De vorbă cu Mona Banu (Counsel) despre modul în care se schimbă natura riscurilor și cum se repoziționează autoritățile, care sunt liniile mari ale noilor investigații și cum face diferența o echipă compactă, cu competențe complementare și reflexe formate pe cazuri complicate
Promovări în echipa RTPR: patru avocați urcă pe poziția de Counsel, alți șapte fac un pas înainte în carieră | Costin Tărăcilă, Managing Partner: ”Investim în profesioniști care reușesc să transforme provocările juridice în soluții strategice, consolidând poziția firmei noastre ca lider în România și oferind clienților noștri cele mai bune servicii”
Câți avocați au firmele de top în evidențele Baroului București la începutul anului 2026 | Liderii nu se schimbă, dar își ajustează echipele. Top 20 rămâne stabil ca nume, dar se schimbă ca dinamică. Ce firme au înregistrat creșteri semnificative de ”headcount”, câte și-au micșorat efectivele și ce înseamnă asta
Mușat & Asociații intră și în arbitrajul ICSID inițiat de Starcom Holding, acționarul principal al grupului Eurohold Bulgaria și va lupta, de partea statului român, cu Pinsent Masons (Londra), DGKV (Sofia) și CMS (București)
Peligrad Law a obținut anularea unor obligații fiscale de peste 6 mil. € pentru un șantier naval din România, o decizie de referință pentru practica fiscală
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





