ANALIZĂ| GDPR, noua legislaţie europeană privind protecţia datelor cu caracter personal, poate genera un val de procese împotriva companiilor cu clienţi persoane fizice

Companiile riscă, în funcţie de obligaţiile din legislaţia GDPR încălcate şi de gravitatea situaţiei, amenzi administrative de până la 20 de milioane euro sau de până la 4% din cifra de afaceri totală, anuală, spune Dragoş Radu, partener EY Law.

3716 afișări
Imaginea articolului ANALIZĂ| GDPR, noua legislaţie europeană privind protecţia datelor cu caracter personal, poate genera un val de procese împotriva companiilor cu clienţi persoane fizice

ANALIZĂ| GDPR, noua legislaţie europeană privind protecţia datelor cu caracter personal, poate genera un val de procese împotriva companiilor cu clienţi persoane fizice

În plus, odată cu campaniile de informare a cetăţenilor şi cu conturarea unei noi arii de practică în materia litigiilor creşte proporţional şi riscul reputaţional. „După cele împotriva băncilor, nu excludem un nou val de procese colective, de această dată industriile ţintite putând fi multiple precum: societăţile de asigurare, companiile farmaceutice, spitale şi clinici medicale, agenţii de marketing, media, agenţii de turism. Sunt vizate practic toate companiile care au portofolii mari de clienţi persoane fizice, inclusiv supermarketuri şi benzinării, prin cardurile de fidelitate”, spune Dragos Radu, într-un comunicat.

Noua legislaţie europeană privind protecţia datelor cu caracter personal - GDPR - aduce o serie de elemente de noutate. Astfel, companiile sunt obligate să numească, în anumite condiţii, un responsabil cu protecţia datelor la nivel de companie sau grup care va acţiona în fapt mai mult ca un reprezentant ”în teritoriu” al autorităţii, având rolul de a se asigura că toate procesele şi procedurile operatorului sunt conforme cu legea şi de a notifica autoritatea competentă în termen de 72 de ore atunci când are loc o încălcare a securităţii datelor cu caracter personal.

Unele drepturi vor trebui redefinite, iar altele noi vor trebui definite pentru persoanele vizate (de exemplu dreptul de a fi uitat sau dreptul la portabilitatea datelor).

Apar condiţii mult mai stricte pentru o procesare legală în baza consimţământului persoanei vizate, iar persoanele împuternicite să proceseze date cu caracter personal în numele operatorului vor avea o mai mare răspundere.

Companiile vor trebui să desfăşoare evaluări de impact în cazul în care prelucrează automat date cu caracter personal care produc efecte juridice privind persoana fizică sau care o afectează în mod similar într-o măsură semnificativă (vorbim aici în special de profilarea clienţilor), sau în cazul în care prelucrează pe scară largă anumite categorii speciale de date (cel mai des întâlnit exemplu fiind datele privind sănătatea, datele genetice şi biometrice) sau date cu caracter personal privind condamnări penale şi infracţiuni. O a treia situaţie care presupune evaluări de impact este monitorizarea sistematică, pe scară largă, a unei zone accesibilă publicului.

„Nu putem ignora impactul masiv pe care dezvoltarea tehnologiei - sub toate aspectele sale - îl are asupra relaţiilor sociale la nivel global, iar metadatele sunt o realitate de ani buni. În acest context, GDPR impune în primul rând schimbarea mentalităţii privind modul în care înţelegem să utilizăm datele cu caracter personal şi să respectăm şi să protejăm dreptul la viaţa privată. Aşa cum a fost nevoie de o educare a pieţei în domeniul concurenţei, este nevoie ca atât operatorii de date, cât şi persoanele vizate să îşi însuşească, într-un mod adaptat fiecăruia, reglementările GDPR şi să devină mai responsabili şi mai conştienţi de obligaţiile şi drepturile lor. În acest moment, nu putem anticipa foarte clar cât de pro-activă va fi autoritatea de supraveghere în a doua jumătate a anului dar, cel puţin sub aspectul sancţiunilor şi măsurilor coercitive, care pot duce chiar la suspendarea sau încetarea activităţii unei companii, GDPR merită o atenţie deosebită”, a adăugat Dragoş Radu.

 

 

 

 

Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.

 

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.mediafax.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi aici