
GDPR – A trecut un an. Dar viitorul este înainte!
30 Mai 2019
Marta Popa, Senior Partner Voicu & FilipescuAdevărata protecție a confidențialității și respectarea totală a GDPR și a regulamentului E-Privacy vor necesita mai mult efort și mai multe investiții decât s-ar fi putut anticipa anterior.
![]() |
Marta Popa, Senior Partner Voicu & Filipescu |
2018 – Intrarea în efectivitate a GDPR și adaptarea legislației naționale
La scurt timp după intrarea în vigoare a GDPR, legislația națională a primit noi reglementări pentru adaptarea GDPR la contextul local. Astfel, Legea nr. 190/2018 a adus câteva cerințe speciale pentru prelucrarea anumitor categorii de date cu caracter personal, precum și câteva derogări de la prelucrarea datelor cu caracter personal în anumite situații (de exemplu, în scopuri jurnalistice). Autoritatea Română pentru Protecția Datelor s-a dovedit și ea activă emițând legislație secundară care reglementează situații în care evaluările de impact privind protecția datelor sunt obligatorii sau procedura de primire și soluționare a plângerilor sau de efectuare a investigațiilor de către autoritate.
Încălcări GDPR constatate și primele sancțiuni aferente
Au apărut si primele sancțiuni emise de autoritățile de protecție a datelor din întreaga UE pentru încălcări ale GDPR. Iată câteva exemple:
→ Autoritatea pentru protecția datelor din Polonia (UODO) a aplicat prima amendă în baza GDPR unui broker de date pentru nerespectarea obligației de informare prevăzută la art. 14 alin (1) și (2) din Regulament. Amenda aplicată este în cuantum de 220.000 Euro.
→ Compania Uber a fost amendată cu 385.000 GBP pentru aranjamentele de securitate necorespunzătoare care au dat posibilitatea ca hackerii să descarce o cantitate mare de date cu caracter personal despre șoferi și clienți.
Unele sancțiuni se încadrează în limitele permise de legislația privind protecția datelor înainte de GDPR și ați putea crede că nu s-au schimbat multe în această privință. Cu toate acestea, CNIL (Autoritatea Franceză de Protecție a Datelor) a aplicat împotriva Google o amendă de 50 de milioane EUR, o valoare semnificativ mai mare decât cele prevăzute în legislația anterioară. CNIL a declarat că prelucrările Google în ceea ce privește personalizarea reclamelor sale nu erau transparente, conțineau informații inadecvate și nu aveau consimțământul valabil acordat.
Ce urmează?
Ce este, deci, la orizont în ceea ce privește GDPR? Trebuie să ne așteptăm ca, în domeniul protecției datelor și comunicațiilor electronice, să înceapă să se aplice reglementări suplimentare, inclusiv Regulamentul privind confidențialitatea în mediul electronic E-Privacy. Vom vedea o intensificare a aplicării GDPR și un impact crescut al acestuia în activitățile obișnuite, inclusiv aplicarea unor amenzi și a altor sancțiuni semnificative. De asemenea, ne putem aștepta ca Brexit-ul să aibă impact asupra obligațiilor de protecția datelor pentru anumite companii. Alte preocupări viitoare includ pe cele legate de inteligența artificială (AI) și responsabilitatea roboților.
Ne așteptăm, prin urmare, ca activitatea legată de conformarea la GDPR să crească mai degrabă decât să scadă în acest al doilea an. Adevărata protecție a confidențialității și respectarea totală a GDPR și a regulamentului E-Privacy vor necesita mai mult efort și mai multe investiții decât s-ar fi putut anticipa anterior.
Iată o listă de conformitate (non-exhaustivă) pe care orice companie ar trebui să o verifice:
Activitate |
Măsuri concrete |
Conștientizarea la nivelul companiei. Stabilirea unui cadru de responsabilitate și guvernanță corporativă
|
Informați-vă angajații asupra aplicării GDPR și oferiți-le training asupra principiilor de bază și elementelor esențiale ale noii reglementări. Conformarea la GDPR presupune înțelegere si suport efectiv la nivelul board-ului companiei dar este, in egala măsură, un efort al întregii companii. Faceți recomandări board-ului privind riscurile și oportunitățile GDPR. Numiți un manager de proiect GDPR. Încorporați riscul de protecție a datelor în cadrul managementului riscurilor corporative și al controlului intern. |
Efectuarea unui inventar de date și a unui flux de date
|
Efectuați o investigație internă pentru a cartografia activitățile operaționale care presupun prelucrări de date personale, determinați care sunt acele date, care sunt canalele de colectare a datelor și dacă le transferați în afara companiei. Pregătiți registrul activităților de procesare. Evaluați temeiul juridic al prelucrărilor de date din companie. |
Efectuarea unei analize detaliate a decalajelor (gap analysis)
|
Întocmiți o analiză de tip audit al situației actuale de conformitate cu cerințele GDPR precum și lista pașilor de urmat pentru conformare. Asigurați o atenție deosebită impactului GDPR în relațiile de muncă. |
Elaborarea politicilor, procedurilor și proceselor operaționale |
Pregătiți documente-suport ale acestor politici pentru a putea asigura implementarea regulilor stabilite. |
Asigurarea securității datelor personale prin măsuri procedurale și tehnice |
Puneți în aplicare "măsuri tehnice și organizatorice adecvate" conform politicii de Securitate IT pe care o adoptați. Aveți permanent în vedere principiile Privacy by design si Privacy by default. |
Conformarea mijloacelor de comunicații electronice la GDP;
|
Verificați și conformați la GDPR mijloacele de comunicații electronice utilizate la nivel de companie (de ex: email, internet, CCTV, aplicații de tip GPS). |
Conformarea site-ului companiei la GDPR
|
Site-ul este cartea de vizită a companiei dvs. dar și un mod important de interacțiune cu clienții, potențialii clienți sau simpli vizitatori. Asigurați-vă că interacțiunea cu aceștia respectă rigorile GDPR. |
Monitorizarea continuă și verificarea conformității la GDPR.
|
Instituiți reguli corporative de monitorizare permanentă a nivelului de conformare la GDPR, ce ar trebui să includă cel puțin audituri interne periodice, actualizarea proceselor de protecție a datelor personale, a registrelor interne de prelucrări, instruirea periodică a angajaților, testarea sistemelor de securitate IT. Pentru companiile care au depus eforturi interne pentru a se conforma GDPR, este foarte recomandată utilizarea unui consultant extern GDPR pentru a verifica nivelul de conformitate atins și a remedia eventualele lipsuri. |
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 9914 / 9960 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

Bohâlțeanu și Asociații a asistat Grupul Ion Moș în achiziția brandului românesc Lucas Bites, o etapă importantă în strategia de expansiune a grupului. Echipa de proiect, coordonată de Ionuț Bohâlțeanu (Head of Corporate ̸ M&A)
Dr. Cosmin Vasile (Managing Partner ZRVP) va susține un curs de arbitraj la INPPA: “Noțiuni introductive de arbitraj comercial – un ghid practic pentru începători”, desfășurat în cinci ateliere | Înscrierile se fac până pe 7 octombrie
LegiTeam: Reff & Associates is looking for a 2 - 6 years Attorney at Law | Dispute Resolution
BOHÂLȚEANU ȘI ASOCIAȚII recrutează avocați stagiari cu 0-3 ani experienta in profesie
Kinstellar, local counsel în regiunea CEE pentru GTCR, cumpărătorul Zentiva, într-o tranzacție de 4,1 miliarde euro. Rusandra Sandu (Partner) a coordonat echipa în jurisdicția locală | Kirkland & Ellis și Freshfields au fost lead counsels
Clifford Chance Badea își consolidează practica de Corporate M&A și Real Estate prin recrutarea Flaviei Petcu-Ciurel ca Senior Associate
LegiTeam: Atorney at Law (0 - 2 years) - Dispute Resolution | Reff & Associates
„The Lawyer European Awards 2025” | Trei firme cu activitate în România concurează pentru titlu la secțiunea ”Law Firm of the Year: South Eastern Europe”: NNDKP, Popescu & Asociații și TZA, pe lista scurtă a premianților. Firma fondată de Octavian Popescu, printre finaliști și în secțiunea ”European litigation team of the year”
Oportunități, provocări și diferențe de abordare - CMS European M&A Outlook 2026 | Horea Popescu, Managing Partner CMS România: “Europa Centrală și de Est se conturează ca o surpriză pozitivă pe harta investițiilor”. Rodica Manea, Corporate Partner: “Vedem o activitate susținută pe piața locală, iar companiile românești continuă să se adapteze rapid și să valorifice oportunitățile emergente”
bpv Grigorescu Ștefănică: tranzacțiile strategice și consolidările sectoriale definesc piața de fuziuni și achiziții | 2025 aduce structuri inovatoare, distressed M&A și o redefinire a noțiunii de succes, într-o piață în care avocații devin arhitecții echilibrului între reglementări stricte și interesele investitorilor. Cătălin Grigorescu (managing partner): „Succesul în tranzacții nu se mai măsoară doar în valoare, ci în capacitatea de a le finaliza într-un mediu juridic tot mai complex”
Banking & Finance | Echipa Popovici Nițu Stoica & Asociații, coordonată de partenerul Bogdan C. Stoica, a acordat consultanță Grupului La Fântâna pentru accesarea unei finanțări sindicalizate de 70 milioane euro, menită să susțină activitatea curentă și dezvoltarea businessului
BSMP - Bohâlțeanu și Asociații a asistat UNIGEA România în contractarea unei finanțări de 30,25 milioane EUR pentru dezvoltarea unui proiect solar de referință de 85 MW în Arad. Echipă pluridisciplinară, coordonată de partenerii Daniela Milculescu și Ionuț Bohâlțeanu, într-un efort multijurisdicțional ce a reunit investitori și consultanți cheie din patru țări
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...