ZRP
Tuca Zbarcea & Asociatii

Studiu Deloitte Legal: GDPR - 6 luni de la momentul implementării

20 Decembrie 2018   |   BizLawyer

Statele cuprinse în studiu sunt România, Bulgaria, Lituania, Letonia, Cehia, Slovacia, Ungaria, Polonia, Croația și Slovenia.

Georgiana Singurel, Partener Reff si Asociatii, firma reprezentantă a retelei Deloitte Legal în România

 
 
Autoritățile de supraveghere și control în domeniul datelor cu caracter personal din marea majoritate a statelor central-europene par să se concentreze pe explicarea dispozițiilor GDPR și a principalelor provocări legate de respectarea acestuia, fără a aplica până acum amenzi, rezultă din studiul Deloitte Legal, „GDPR - 6 luni de la momentul implementării”.

„Deloitte Legal a realizat un exercițiu de analiză a aplicării regulamentului general privind protecția datelor (GDPR) în zece state din Europa Centrală și de Est, rezultând un material comprehensiv referitor la cadrul legal și la pregătirea pieței și a autorităților. Fiind primul studiu efectuat în regiune, documentul oferă o imagine de ansamblu a impactului GDPR pe câteva coordonate-cheie, cum ar fi: principalele provocări generate de aplicarea GDPR de la momentul implementării, bunele practici, relația cu autoritățile de supraveghere și control, inițiativele sectoriale sau activitățile supuse obligațiilor de evaluare a impactului privind protecția datelor. Jucătorii din România au, astfel, posibilitatea să înțeleagă dinamica și evoluțiile sectorului comparativ cu statele din regiune. Una dintre cele mai relevante concluzii ale documentului este că, până acum, autoritățile de supraveghere au pus accentul pe îndrumare în vederea conformării, evitând controalele și amenzile. Totuși, spre deosebire de marea majoritate a celorlalte state, România nu a dezvoltat suficiente ghiduri sau linii directoare pentru societăți“, declară Georgiana Singurel, Partener Reff și Asociații, firma reprezentantă a rețelei Deloitte Legal în România.


Statele cuprinse în studiu sunt România, Bulgaria, Lituania, Letonia, Cehia, Slovacia, Ungaria, Polonia, Croația și Slovenia.

Principalele concluzii ale studiului

Cele mai mari provocări identificate de practicieni sunt complexitatea problemelor legate de mecanismele de protecție a datelor cu caracter personal, în special în marile organizații, precum și implicarea în proces a diferitelor funcții din cadrul societăților care necesită familiarizarea personalului cu noul cadru de reglementare.

Alte provocări importante sunt dificultățile în interpretarea noțiunilor de operator și persoană împuternicită (Bulgaria, Cehia, Polonia, Letonia), stabilirea duratei de stocare a datelor (Cehia, Polonia), folosirea excesivă a consimțământului (Cehia, Polonia, Lituania) sau conținutul registrului activităților de prelucrare (Polonia).

Printre cele mai bune practici, semnificative sunt utilizarea unor sisteme IT specifice pentru registrele activităților de prelucrare (Bulgaria), publicarea cererilor persoanelor vizate în cadrul site-ului operatorului (Letonia, România), includerea unei politici privind stocarea datelor pentru recrutare pe site-ul operatorului (Letonia), înființarea unei asociații a responsabililor privind protecția datelor (Lituania), stabilirea unor standarde de securitate sporite, de exemplu criptare pentru documentele anexate la e-mail (Polonia).

În ceea ce privește relația cu autoritățile din domeniul protecției datelor, se observă că unele țări sunt foarte active, de exemplu, prin publicarea unor orientări sau ghiduri menite să clarifice diferite aspecte interpretabile sau insuficient reglementate pentru participanții la piață (Bulgaria, Cehia, Lituania, Polonia, Slovacia, Slovenia). Autoritățile din România și Ungaria nu au emis încă suficiente ghiduri sau linii directoare referitoare la aspectele problematice sau interpretabile în legătură cu aplicarea GDPR. În marea majoritate a statelor, nu s-au impus amenzi, nu s-au efectuat controale sau sunt doar în fazele incipiente. Mai mult, Slovacia a anunțat că va efectua controale abia începând cu anul 2019.

În aproape toate statele din raport, exceptând România, inițiativele sectoriale, materializate în coduri de conduită, au fost demarate sau chiar finalizate cu succes, de exemplu în Cehia și Polonia. În special, aceste inițiative vizează sectorul financiar-bancar (Letonia), sectorul medical (Cehia, Slovacia), sectorul întreprinderilor mici și mijlocii (Cehia), industria retail (Cehia) sau sectorul juridic (avocați – Bulgaria, Lituania).

Constatări relevante pentru România

Spre deosebire de celelalte jurisdicții care au făcut obiectul studiului, pentru România, una dintre principalele provocări este reprezentată de prezența și implicarea destul de redusă a  autorității de supraveghere în activitatea societăților, prin insuficiența recomandărilor sau interpretărilor publice emise în legătura cu aplicarea GDPR.

Una dintre practicile des întâlnite a fost tendința de a redacta note de informare, politici sau alte documente interne privind protecția datelor sofisticate și foarte personalizate, în lipsa unor linii directoare în acest sens. Totodată, ca în alte state, s-a constatat utilizarea în exces a consimțământului ca temei legal de prelucrare.

Rezistența organizațională a fost, de asemenea, un factor ce a reprezentat o provocare imensă în legătură cu implementarea GDPR, dar, în final, înțelegerea nevoilor de afaceri ale societăților și instruirea personalizată referitoare la confidențialitatea datelor au fost de mare folos în reducerea acestei rezistențe.

O altă provocare a fost echilibrarea și adaptarea nevoilor comerciale ale companiilor și a practicilor lor anterioare privind confidențialitatea datelor cu cerințele GDPR, fără a le întrerupe activitatea.

Autoritatea de supraveghere din România a fost mai puțin activă, istoric, decât cele mai multe dintre celelalte autorități europene. Acest aspect a contribuit la lipsa unei culturi sau educații anterioare în legătură cu protecția datelor, dar și la conștientizarea faptului că verificarea continuă și monitorizarea activităților de prelucrare se opresc odată cu finalizarea exercițiului de implementare. Din contră, pregătirea angajaților, verificarea periodică a conformării și oferirea de îndrumări și orientări în legătură cu aspectele implementate (politici, documente interne etc.) trebuie să aibă loc continuu.

Spre deosebire de alte autorități din UE, autoritatea de supraveghere din România nu a emis nicio informare disponibilă publicului în legătură cu entitățile care fac obiectul unor investigații în curs (sau sectorul de activitate al acestora) sau în legătură cu eventualele amenzi aplicate pentru orice neconformitate care decurge din/sau în legătură cu prevederile GDPR.

Deloitte România este una dintre cele mai mari companii de servicii profesionale din țara noastră și oferă servicii de audit, de consultanță fiscală, servicii juridice (prin cooperarea cu Reff & Asociații SCA), de consultanță în management și consultanță financiară, servicii de managementul riscului, soluții de servicii și consultanță în tehnologie, precum și alte servicii adiacente, prin intermediul a peste 1.200 de profesioniști.
Cu o echipă de peste 70 de avocați, Reff și Asociații este una dintre cele mai mari societăți de avocați din România și una dintre cele mai active în asistarea clienților în tranzacții complexe de fuziuni și achiziții, drept imobiliar, finanțări bancare și tranzacții cu portofolii de credite. Societatea este membră a Deloitte Legal, rețeaua globală de peste 2.100 de avocați prezentă în 84 de țări. În Europa Centrală, Deloitte Legal include 360 de avocați din 14 țări.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 208 / 9606
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
LegiTeam: Reff & Associates is looking for Litigation Manager
LegiTeam: Reff & Associates is looking for Senior Litigation Lawyer
Hotărâre definitivă obținută de Niculeasa Law Firm în fața ICCJ cu privire la caracterul subsidiar al procedurii penale în raport de procedura fiscală pentru o creanță fiscală de aproximativ 4 mil. €
Echipa Stratulat Albulescu & Asociaţii urcă spre pragul de 40 de avocați și ia în calcul extinderea în afara Capitalei. M&A și Real Estate rămân în topul sectoarelor care vor aduce, probabil, cele mai multe tranzacții și proiecte și în acest an
LegiTeam: ZRP recrutează avocat stagiar pentru departamentul Litigii
Mihai Selegean, Head of Legal la BRD-GSG, printre cei mai buni profesioniști europeni nominalizați de Lexology. Pe lista scurtă pentru European Counsel Awards 2019 mai este un român
Gabriel Zbârcea, Managing Partner Ţuca Zbârcea & Asociaţii: În România, o firmă de avocați poate ajunge la afaceri de 20 mil. € anual. În anii următori se va consolida tendința de divizare a pieței
KPMG Legal cooptează doi avocați de talie grea. Vlad Peligrad și Cătălin Oroviceanu se alătură echipei ca parteneri coordonatori
Cum văd partenerii Noerr evoluția firmei în perioada următoare. Prof. dr. Jörg K Menzer, Head CEE Offices, Noerr: În 2019 vom mări și echipele, dar și baza de clienți. În ciuda ultimelor schimbări juridice din Ungaria, România și Polonia – pe alocuri foarte controversate – am remarcat că există în continuare interes pentru fuziuni, achiziții și investiții noi în regiune
KPMG Legal – Toncescu Mihai Olteanu SPRL a câștigat definitiv anularea taxelor vamale, antidumping și TVA impuse de autoritățile vamale la importurile produselor din afara spațiului UE pentru unul dintre cei mai importanți producători de piese pentru industria automotive
Cei mai buni avocați de fuziuni și achiziții din România. Clasamentul Chambers Global 2019
La un an de la înființarea departamentului de drept penal, CLO își mărește echipa de „white collar crime”. Departamentul numără, la început de an, 6 avocați specializați
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...