ZRP
Tuca Zbarcea & Asociatii

O privire retrospectivă asupra sancțiunilor aplicate în România în domeniul protecției datelor. Ce s-a schimbat în 2023 față de 2022?

11 Februarie 2024   |   Ioan Dumitrascu (partener), Diana Gavra (senior associate), Christiana Bouleanu (associate) - Filip & Company

Anul 2023 a adus o creștere a cuantumului total al amenzilor, care s-a dublat față de anul 2022. Numărul amenzilor aplicate nu diferă însă foarte mult.

 
 
Pe parcursul celor mai mult de 5 ani de la aplicarea în România a Regulamentului general privind protecția datelor (UE) 2016/679 (“GDPR”), societățile au adoptat multe măsuri de conformare cu cerințele legislației, dar conformarea continuă este în continuare un subiect important pe agenda oricărei societăți. Principalele acțiuni observate în ultimii ani au privit actualizarea proceselor și documentației, adresarea implicațiilor de protecția datelor din noile proiecte, susținerea de training-uri pentru angajații societății, iar în unele cazuri, rezolvarea incidentelor de încălcare a securității datelor.

În ultimii 2 ani a fost observată și o activitate intensă din partea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal („ANSPDCP”), în special în ceea ce privește activitatea de control.


Principala schimbare observată în anul 2023 privește valoarea totală a amenzilor aplicate. Astfel, anul 2023 a adus o creștere a cuantumului total al amenzilor, care s-a dublat față de anul 2022. Numărul amenzilor aplicate nu diferă însă foarte mult. În 2022, ANSPDCP a aplicat cel mai mare număr de amenzi de la aplicarea GDPR – 69 de amenzi (conform Raportului anual de activitate). În 2023, numărul de amenzi în baza GDPR a fost mai redus ca în anul precedent - 60 de amenzi (conform informațiilor disponibile pe website-ul ANSPDCP), dar valoarea medie a fost mai mare.

De asemenea, este interesant de observat faptul că în 2023 au fost aplicate și 2 amenzi pentru nerespectarea cerințelor privind cookies prevăzute de Legea 506/2004, spre deosebire de anul 2022, când pentru nerespectarea acestor cerințe au fost aplicate doar avertismente. Acestea au fost în cuantum de 10.000 și 40.000 RON.

Ca o observație generală, în afara diferenței privind cuantumul total al amenzilor, practica ANSPDCP a fost în general relativ constantă, principalul motiv de sancționare fiind, în continuare, lipsa măsurilor tehnice și organizatorice adecvate pentru asigurarea securității datelor.

Astfel, principalele motive care au dus la aplicarea de sancțiuni de către ANSPDCP în ultimii 2 ani au fost:

►    lipsa măsurilor tehnice și organizatorice adecvate, în special în contextul în care lipsa acestora a condus la incidente de securitate (de ex. transmiterea/accesarea datelor în mod neautorizat);
►    prelucrarea datelor cu caracter personal fără un temei legal de prelucrare (inclusiv în ceea ce privește categoriile speciale de date);
►    nerespectarea drepturilor persoanelor vizate (opoziția la comunicările de marketing, dreptul de acces și ștergere);
►    neregularități legate de informarea persoanelor vizate;
►    nerespectarea principiilor GDPR (de ex. limitarea legată de scop, minimizarea datelor, exactitatea, limitarea legată de stocare);
►    nerespectarea măsurilor corective aplicate de ANSPDCP;
►    nefurnizarea informațiilor solicitate de ANSPDCP;
►    lipsa notificării ANSPDCP și a persoanelor vizate în cazul unor incidente de încălcare a securității datelor;
►    nerespectarea dispozițiilor privitoare la stocarea de informații sau obținerea accesului la informația stocată în echipamentul terminal al unui utilizator (cookies), prevăzute de Legea 506/2004;
►    nerespectarea cerinței de a asigura protecția datelor începând cu momentul conceperii (privacy by design) și în mod implicit (privacy by default);
►    operatorul nu s-a asigurat că persoanele care acționează sub autoritatea sa prelucrează datele doar la cererea sa;
►    recrutarea unei alte persoane împuternicite fără autorizare din partea operatorului.



 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 2219 / 10637
     

    Ascunde Reclama
    BREAKING NEWS
    ESENTIAL
    LegiTeam - Oportunitate de carieră | Avocat definitiv – Achiziții publice & Infrastructură
    LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv Dreptul muncii | Consultanță
    CMS îi numește pe Horea Popescu și Andrzej Pośniak în rolurile de Managing Directors în Europa Centrală și de Est | Stephen Millar, Managing Partner CMS UK: ”CMS este cea mai mare firmă de avocatură din regiune și suntem convinși că Andrzej și Horea vor valorifica acest fundament solid pentru a consolida și mai mult reputația noastră de firmă de avocatură de top în ECE”
    LMG Life Sciences EMEA Awards 2026 | Cinci firme sunt în cursa pentru ”Romania Firm of the Year”, o casă de avocatură locală intră în bătălia paneuropeană din White Collar Crime și un singur avocat român este nominalizat individual. Lista scurtă, pe care sunt și NNDKP și Popescu & Asociații, arată o piață în care casele independente locale continuă să conteze, dar concurează cu rețele regionale la fel de capabile să capteze mandate sofisticate în sectorul Life Sciences
    Achiziții Publice | Cristina IVAN, Managing Partner Ivan şi Asociaţii: Arhitectura colectivă a ofertei - Cine ofertează, ce se evaluează, cui i se atribuie şi cine, în realitate, execută
    Inflația la control | Instanța confirmă: Fiscul datorează și actualizarea cu inflația, nu doar dobânda fiscală. Soluție obținută de Băncilă, Diaconu și Asociații, cu o echipă coordonată de Emanuel Băncilă (Partener)
    Dispute-Resolution.Center: România în Legal 500 EMEA (2026) – White-collar crime | O practică cu mai multe centre de putere: firmele cu activitate intensă, avocații care dau greutate practicii și dosarele care au contat în evaluare
    In-houseLegal: Loredana Coraș, Country Legal Counsel la PKO Bank Polski România, distinsă cu premiul Compliance Innovator la Lexology European Awards 2026 | ”Următoarea etapă a inovației în compliance și în activitatea juridică va fi definită de capacitatea de a integra tehnologia într-un mod responsabil, fără a pierde din vedere rolul acestei funcții, acela de a proteja banca”, spune unul dintre cei mai vizibili avocați interni din Europa
    Analiza de ansamblu Legal 500 EMEA - 2026: lideri, arii fanion și avocații care contează
    PNSA obține o soluție definitivă favorabilă la ÎCCJ într-un litigiu complex întemeiat pe îmbogățire fără justă cauză. Echipa, coordonată de Camelia Pătrașcu (Partener), cu implicarea, în diferite faze procedurale, a unei echipe extinse
    Concurenta.ro | Chambers Europe 2026 - Cine domină practica de Competition ̸ Antitrust: Liderii își apără pozițiile, dar presiunea venită din eșalonul secund și din zona firmelor de nișă devine tot mai vizibilă
    Achiziții-Publice.ro | România în ariile Projects și Projects & Energy din Chambers Europe 2026: NNDKP este liderul prezenței în vârful ierarhiei, iar Țuca Zbârcea & Asociații are o vizibilitate transversală foarte puternică. Filip & Company are una dintre cele mai bune formule de senioritate, iar CMS beneficiază pe profilul foarte puternic al Variniei Radu
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...