ZRP
Tuca Zbarcea & Asociatii

GDPR, după primul an | Roxana Guiman, Partener PrivacyOne in alliance with Biriş Goran: Dacă o organizație ar fi un pacient, am recomanda mereu să începem de la un consult general, urmând ca pe baza rezultatelor preliminare să recomandăm mai multe analize și tratamente specializate

03 Iulie 2019   |   Ștefania Enache

Anul trecut a existat un aflux de activități de GDPR compliance, cele mai multe solicitări fiind în zona de analize gap și redactarea de proceduri și acorduri de prelucrare a datelor personale.

Dana Ududec si Roxana Guiman - PrivacyOne in alliance with Biriş Goran

 
 
Într-un proiect de consultanță care vizează protecția datelor, cel mai dificil pentru avocați este să obțină toate informațiile necesare pentru redactarea documentelor specifice.  “Momentan există preconcepția că GDPR înseamnă să te blindezi cu „disclaimer-e” și proceduri, iar unele organizații asta așteaptă de la avocați. Dimpotrivă, un bun consultant trebuie să cunoască realmente activitatea clientului pentru a putea pregăti o documentație care să îndeplinească scopurile GDPR”, explică Roxana Guiman, Partener PrivacyOne in alliance with Biriş Goran.

Consultanța de protecția datelor trebuie oferită într-un mod integrat și multilateral pentru o organizație. În acest mod, proiectul este realizat cu succes. O astfel de abordare presupune o analiză în detaliu a activităților clientului și apoi recomandări de acțiuni punctuale. Este vorba despre implementarea de măsuri de minimizare a prelucrărilor; redactarea de proceduri interne, note de informare sau acorduri de prelucrare a datelor; realizarea de analize de impact (DPIA); completarea de registre privind operațiunile de prelucrare etc..


„Am observat că este, de cele mai multe ori, nefezabilă o solicitare care presupune doar asistență punctuală, pe o chestiune specifică ce ține de prelucrarea de date în cadrul unei organizații (de exemplu, cererea de redactare a unei note de informare sau a unei proceduri de gestionare a cererilor de acces). Pentru a putea pregăti chiar și un singur document, trebuie sa analizăm aproape întreg ecosistemul prelucrărilor de date ale clientului, trebuie să cunoaștem practic care este fluxul și cum sunt gestionate operațiunile companiei. Asta rezultă de obicei în identificarea unui număr mult mai mare de nevoi de compliance GDPR care afectează rezolvarea acelei solicitări punctuale. Cu alte cuvinte, dacă o organizație ar fi un pacient, am recomanda mereu să începem de la un consult general, urmând ca pe baza rezultatelor preliminare să recomandăm mai multe analize și tratamente specializate”, punctează Dana Ududec, Partener PrivacyOne in alliance with Biriş Goran.






De unde vin cele mai multe solicitări de servicii

Intrarea în vigoare a Regulamentului (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date a adus o creștere semnificativă în activitatea firmei de avocatură. Astfel, anul trecut  a existat un aflux de activități de GDPR compliance, cele mai multe solicitări fiind în zona de analize gap și redactarea de proceduri și acorduri de prelucrare a datelor personale. Dar, pe măsură ce agitația legată de aplicarea regulamentului s-a diminuat, organizațiile au început să se preocupe de chestiuni punctuale, cum ar fi protecția datelor în legătură cu resursele umane, analizele de impact asupra protecției datelor, situații specifice de informare a persoanelor vizate,  organizarea de campanii de marketing sau de evenimente etc.

“Toate sectoarele de activitate au resimțit impactul aplicării GDPR. Clienții noștri aparțin unor industrii foarte diferite - FMCG, bancar, medical, marketing, telecom, IT, real estate, hoteluri și altele. Cea mai mare provocare – și asta e ceva ce ar trebui avut în vedere de toți consultanții din domeniul protecției datelor – este integrarea legislației sectoriale specifice unui domeniul de business cu regulile GDPR. Nu este niciodată suficient să știi doar legislația protecției datelor, ci consultanța valoroasă este cea care pune prelucrarea datelor personale în contextul de business concret al clientului. Din păcate vedem deseori ignorat acest aspect, ceea ce duce fie la recomandări imposibil de implementat în practică, fie la îngreunarea nejustificată a activității clienților (de multe ori cu clasica blamare a consultanților care pun piedici business-ului)”, declară Roxana Guiman.

Consultanții fără bază solidă dispar

Referindu-se la avalanșa de consultanți care au invadat piața odată cu noile norme GDPR, Dana Ududec atrage atenția că protecția datelor nu înseamnă „disclaimer-e” și munți de documente, ci schimbări la nivel de business și cultură organizațională – chestiuni care nu se rezolvă prin tipizate și kit-uri. “Un plan de conformare la cerințele GDPR implică o analiză detaliată a specificului organizației și a activităților acestora. Altfel, deși ai impresia ca bifezi niște obligații legale, nu faci decât să atingi superficial subiectul, fără impact real pe activitatea de prelucrare de date. Acest gen de abordare nu echivalează cu respectarea obligațiilor ce decurg din GDPR și nici nu diminuează riscul de sancțiuni sau încălcări. Cu alte cuvinte, noi nu credem în template-uri și în kit-uri”, arată avocatul.

Firma de avocatură se va focusa în continuare pe activitatea de protecția datelor. De altfel, cele două avocate sunt de părere că serviciile pe această zonă vor continua să crească pe viitor. Mai mult, deja se observă o „selecție naturală” în piață, iar consultanții fără o bază solidă încep să dispară, consolidându-se astfel practicile serioase și specializate pe acest domeniu.

O activitate tot mai complexă

Pe parcursul ultimului an, echipa de avocați a oferit servicii în legătură cu protecția datelor personale unui număr mare de societăți românești și străine, dintr-o gamă largă de domenii: FMCG, marketing, servicii medicale, domeniul bancar, telecom, IT, real estate, hoteluri și altele.

“Probabil cel mai dificil pentru noi a fost să refacem documentația redactată anterior de personal sau consultanți care nu au respectat standardele profesionale pe zona de protecție a datelor. În aceste situații trebuie să convingi clienții să înceapă sau să reia procesul de colectare de informații despre prelucrarea datelor personal în organizație, chestiune care pune la încercare răbdarea tuturor celor implicați. Cu alte cuvinte, neadaptarea recomandărilor de implementare a cerințelor GDPR la realitatea de business a clientului creează situații de blocaj în activitatea companiilor și am primit deseori solicitări pentru a „repara” situații create de recomandări defectuoase”, precizează Dana Ududec.

Proiect unic în România

PrivacyOne (GUIMAN UDUDEC SCA) este o societate de avocați specializată în domeniul protecției datelor cu caracter personal, fiind un proiect unic în România, ce oferă clienților săi cel mai înalt standard de servicii de consultantă juridică privind acest domeniu, fiind format de o echipă de avocați cu experiență semnificativă în practica de protecția datelor. În anul 2018 PrivacyOne a încheiat, în calitate de consultant specializat, un parteneriat cu Biriș Goran SPARL, în vederea asigurării unor servicii juridice integrate clienților.

În cadrul echipei, Dana Ududec este Certified International Privacy Professional – Europe (CIPP/E), certificare oferită de International Association of Privacy Professionals (IAPP). Trebuie menționat că Data Protection Officer (DPO) este doar o funcție în cadrul organizației, reglementată de GDPR, pentru care nu este obligatorie o certificare anume.

“Societatea noastră de avocați se concentrează exclusiv pe protecția datelor, precum și pe aspecte ce țin de proprietatea intelectuală. Prin intermediul parteneriatului cu Biriș Goran SPARL asigurăm clienților servicii juridice integrate, cu consultanță specializată pe acest domeniu”, subliniază Roxana Guiman.

„Conformitatea de partea de protecția datelor este o activitate continuă – câtă vreme o organizație prelucrează date personale, trebuie să se asigure că orice noi activități respectă legislația și că activitățile existente continuă să se desfășoare în parametri legali”, completează Dana Ududec.




Intră pe LadyLawyer.ro și află mai multe despre activitatea, preocupările și proiectele doamnelor avocat din cele mai importante firme de pe piața locală.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 1529 / 1710
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
LegiTeam: Reff & Associates is looking for a 3-5 years Atorney at Law | Dispute Resolution
LegiTeam: Reff & Associates is looking for a 0-3 years Atorney at Law | Dispute Resolution
După un an plin, în care s-au implicat în peste 20 de tranzacții, avocații de M&A de la PNSA au acum în lucru peste zece mandate „cu greutate” | Silviu Stoica, partener: ”Există un interes crescut al fondurilor de private equity, dar și al investitorilor strategici și instituționali. Avem proiecte în cele mai variate domenii”
Echipa integrată a KPMG Legal & Tax obține în fața Curții de Apel Ploiești anularea măsurii nelegale de stabilire a sediului fix în România a unui important jucător în industria fashion, precum și obligațiile fiscale aferente în valoare de 1,5 mil. €
CMS asistă Iberdrola în vânzarea activelor sale eoliene din România. Cumpărătorul i-a avut alături pe avocații firmei Bohâlțeanu & Asociații
Studenții din București s-au impus și în acest an în cadrul Hexagonul Facultăților de Drept
RTPR a fost desemnată „Firma de avocatură a anului în România” la Chambers Europe Awards 2024. Costin Tărăcilă, Managing Partner: Premiul are o semnificație și mai mare în contextul în care sărbătorim 20 de ani de activitate și este o mărturie a muncii de echipă impecabile și a abilităților excepționale ale avocaților noștri
Clifford Chance Badea câștigă Premiul IFLR Casa de Avocatură a Anului în România | Clifford Chance este Firma internațională de avocatură a anului și câștigă 12 premii la IFLR Europe Awards 2024
Ziua Mondială a Proprietății Intelectuale, sărbătorită și prin Concursul de Procese Simulate în Dreptul Proprietății Intelectuale, ediția a doua. Ana-Maria Baciu (Managing Partner Simion & Baciu): „Este o mare bucurie să putem contribui la ascensiunea viitoarelor talente în domeniul dreptului proprietății intelectuale. Ne-au bucurat energia și pasiunea pe care le-am simțit din partea concurenților, ceea ce a făcut ca această competiție să fie încă o experiență memorabilă pentru toți cei implicați”
Kinstellar consiliază divizia de ospitalitate a grupului House of Julius Meinl în achiziția istoricului Hotel Ambasador din centrul Bucureștiului. Victor Constantinescu, Managing Partner al biroului din București: ”Aceasta a fost de departe una dintre cele mai complicate tranzacții, cu numeroase părți, cu multe persoane implicate, necesitând abilități de negociere și o structurare inteligentă pentru a fi semnată”
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Alexandru Dinuță, Legal and Administrative Manager - Amromco Energy: ” Cred că un grup profesional atât de important nu poate evolua cu adevărat doar în virtutea inerției, ci trebuie să existe o coeziune reală. Competiția și concurența în anumite limite sunt clar productive, dar în final noi toți trebuie să fim, în primul rând, colegi de breaslă și nu adversari, chiar dacă lucrăm pentru un concurent de pe piață”
Avocații ZRVP au în derulare, de la începutul anului, cinci proiecte de M&A în domeniul energiei regenerabile şi alte câteva tranzacţii în alte sectoare economice | Anca Danilescu, Partener Senior: Nu doar profitabilitatea sau perspectivele de business ale societăţii – ţintă decid soarta unei tranzacţii, ci şi „sănătatea” juridică a acesteia, ceea ce face ca profesionalismul avocaţilor implicaţi în tranzacţie să încline semnificativ balanţa spre un final sau altul al respectivului proiect
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...