Cine sunt campionii GDPR Summer Challenge 2019 ?

Amenzi GDPR

Vizualizari: 16908

Facebooktwittergoogle_plusredditpinterestlinkedinmail

68 de participanți, grupati in 14 echipe, au luat startul in concursul GDPR Summer Challenge 2019

GDPR Summer Challenge este o competitie organizata de Dpo-NET.ro - Data Protection Officers Network, adresandu-se tuturor persoanelor interesate de aprofundarea și testarea cunoștințelor în domeniul protecției datelor, printr-un exercițiu practic care a durat 5 zile. In perioada 12-16 August 2019, fiecare echipa a trebuit sa gestioneze peste 20 de situații și provocări în domeniul protectiei datelor, scopul fiind ca participanții să dobândească cât mai multă experiență practică din interacțiunea cu alți specialiști. Urmatoarea editie a acestei competitii se va numi "GDPR Winter Challenge" si se va desfasura in luna ianuarie 2020, inscrierile incepand cu 01.12.2019.

Geanina, una din concurentele acestei competitii declara: "M-am înscris la GDPR Summer Challenge din curiozitate, însă acum, la final, simt că m-a ajutat și învățat mai mult decât orice curs acreditat, pentru că nivelul la care s-a desfășurat competiția și provocările la care am fost supuși, nu au fost de un nivel elementar. Aș participa cu plăcere și la concursurile viitoare, nu doar datorită relațiilor pe care ți le formezi pe parcursul competiției, ci și pentru bagajul acumulat. În practică nu te poți întâlni cu toate tipurile de provocări din domeniul protecției datelor cu caracter personal și tocmai acesta este punctul foarte al GDPR Summer Challenge, din punctul meu de vedere, faptul că te determină să ieși din zona de confort și să cauți rezolvare unor probleme pe care nu le-ai mai întâlnit. În consecință, aș recomanda această competiție atât celor care abia încep să acumuleze experiență în acest domeniu, cât și celor cu suficienți ani de protecție a datelor cu caracter personal la activ."

Juriul, format de 12 specialisti in domeniul protectiei datelor, a avut sarcina dificila de a selecta echipa care va primi titlul de "GDPR Summer Challenge 2019 Champion", primele trei locuri in concurs fiind ocupate de echipele "DPO's Eleven", "FairPlay" si "Privacy Guardians".

Campionii acestei competitii au reusit sa obtina un total din 518 puncte din totalul de 600, din aceasta echipa facand parte Adriana Ceausescu (DPO in domeniul Asigurarilor si Sanatatii), Alexandra Vese (Inginer IT, Grafic designer), Elena Ilie (Specialist SEO / Social Media / Marketing Online), Ana Caval (DPO cu o expriență vastă în domeniul marketingului) si Cristian Gavrila (DPO si consilier juridic).  Urmeaza sa ii cunoasteti mai bine pe fiecare dintre acestia, in urmatoarele saptamani, pe parcurs ce vom publica interviuri cu fiecare dintre acestia.

Juriul impresionat de nivelul de cunostinte

"Mă bucur nespus să constat că există un nivel bun de pregătire al tuturor echipelor și se observă extrem de bine că cel mai probabil cu toții sunt practicieni, căci altfel nu ar fi reușit să se descurce atât de bine într-un mediu „destul de ostil” pentru o săptămână de consultanță. Am apreciat în special acele abordări care nu s-au rezumat la analize ci au propus și elaborat seturi de măsuri.Cred că astfel de consultanți pot face față provocărilor de variate feluri care apar în viața de zi cu zi pe linia prelucrării datelor cu caracter personal. Competiția a fost probabil unul dintre cele mai bune instrumente de formare și exersare a abilităților unui consultant sau ale unui responsabil cu protecția datelor." , a declarat Conf. Univ. Dr. Nicolae Ploeșteanu - Directorul Centrului pentru Protecția Datelor - Universitatea de Medicină, Farmacie, Științe și Tehnologie „George Emil Palade” din Târgu Mureș.

"Am observat o imbinare a limbajului juridic si tehnic la nivelul rapoartelor, este exact ce necesita rolul de DPO. Recomand cu caldura pastrarea unui nivel de detaliere ridicat dar in acelasi timp sublinierea elementelor importante ce stau la baza deciziilor sau masurilor recomandate. In acest fel, rapoartele devin usor de citit de catre managementul superior sau de catre orice persoana din afara sferei de interes.“, sustine Roland Costea - Expert tehnic și trainer cu experiență demonstrată în domeniul Cibersecurity/ Protecția, Securitatea și Confidențialitatea Datelor, lucrează în prezent pentru compania Microsoft în calitate de Șef de securitate, conformitate și Arhitect de confidențialitate pentru Europa Centrală și de Est.

"Am fost onorat de participarea acestui eveniment cu elemente de extraneitate, unde participanții atât pe filiera ofițerilor de protecție a datelor cât și a Autorității de supraveghere au conjugat eforturile pentru a urmări un singur obiectiv firesc – asigurarea dreptului la viața privată în legătură cu prelucrarea datelor cu caracter personal ca un drept inerent ființei umane.Așadar, am fost plăcut surprins de nivelul de pregătire al participanților, care în anumite spețe,dădeau dovadă de o examinare minuțioasă și practică a problemei, înaintând anumite recomandări și acțiuni care se dovedeau a fi relevante și absolut necesare. Consider că acest eveniment a contribuit esențial la îmbunătățirea percepției asupra domeniului protecției datelor cu caracter personal.", declara Sergiu Bozianu - Președinte al Asociației pentru Protecția Vieții Private, Fost Director Adjunct -  Direcția Generală de Supraveghere și Conformitate la Centrul Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova

"A fost fascinant sa vad cate perspective pot exista asupra unei singure probleme. Desi in Romania piata de privacy este inca la inceput, constat cu mandrie ca inceputul este unul bun. Consultatii participanti la concurs sunt pregatiti pentru a face face cerintelor pietei, cu toate astea nu trebuie sa uitam ca este nevoie sa ne pregatim continuu pentru a putea face fata provocarilor si schimbarilor cu impact asupra vietii private. Astept cu interes si editia de anul viitor." declara Cristiana Deca - IAPP Romanian KnowledgeNet Chair, Data Protection Specialist și Legal Advisor Decalex. 

Planuri de viitor pentru editiile urmatoare

La finalul acestui concurs, va fi publicat un volum intitulat "GDPR Challenge Personal Training Workbook" dedicat analizei acestor studii de caz, incluzând o sinteză a tuturor măsurilor întreprinse și exemple de documente transmise de „operatori” (echipele participante) către „Autoritatea de Supraveghere GDPR Summer Challenge (ASGSC)” si care va constitui o resursă valoroasă pentru dezvoltarea profesională a oricărui Responsabil cu protecția datelor.

Dorim sa multimim tuturor partenerilor care au sustinut aceasta prima editie si care au oferit premii fiecarui finalist: ASCPD - Asociatia Specialistilor in Confidentialitate si Protectia Datelor, Centrul pentru Protecția Datelor, Asociatia pentru Protectia Vietii Private - Republica Moldova, DefRadar - GDPR Academy, DigiSign, Editura Univers Juridic, Universuljuridic.ro, Juridice.ro, „Hodoș și Asociații”, „Hodoș Business Recovery”, Wolters Kluwer România, Optiplaza si OrtoProfil.

"Vreau sa va felicit pentru organizarea acestui concurs si pentru dezvoltarea site-ului dpo-NET.ro! Ati reusit sa scoateti din zona tabu Regulamentul General privind Protectia Datelor si sa cresteti consitentizarea acestui domeniu.Prin acest concurs demonstrati faptul ca exista un mare interes in zona protectiei datelor si am fost placut surprins de implicarea unui numar mare de specialisti in rezolvarea provocarilor zilnice. Felicitari concurentilor si mult succes in continuare!" este mesajul transmis participantilor de Alin Olteanu - Avocat partener al Casei de avocatura “Olteanu și Asociații” București

 

 

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Banca Comercială Română amendată cu 5000 EURO pentru prelucrarea datelor prin aplicația Whatsapp

Amenzi GDPR

Vizualizari: 7725

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Autoritatea Națională de Supraveghere a finalizat, în data de 14.04.2020, o investigație la operatorul Banca Comercială Română S.A., constatând încălcarea dispozițiilor referitoare la securitatea prelucrării, respectiv art. 32 alin. (4) coroborat cu art. 32 alin. (1) și alin. (2) din Regulamentul General privind Protecția Datelor.

Operatorul Banca Comercială Română S.A. a fost sancționat contravențional cu amendă în cuantum de 24163,50 lei, echivalentul sumei de 5000 EURO.

Investigația a fost demarată în urma primirii unei plângeri, iar în cursul desfășurării acesteia, Autoritatea Națională de Supraveghere a constatat că Banca Comercială Română S.A. nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării. În același timp, operatorul nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și care are acces la date cu caracter personal nu le prelucrează decât la cererea sa, cu excepția cazului în care această obligație îi revine în temeiul dreptului Uniunii sau al dreptului intern.

Astfel, s-a constatat că a avut loc o colectare a copiilor actelor de identitate ale clienților persoanelor fizice (minori și reprezentanți legali) prin intermediul telefonului personal al unei angajate a operatorului, precum și transmiteri ale copiilor acestor acte la nivelul operatorului, prin aplicația Whatsapp, cu încălcarea procedurii de lucru interne.

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Conflictul de interese al DPO-ului, sancționat cu 50.000 euro de către Autoritatea din Belgia

Amenzi GDPR

Vizualizari: 5949

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Autoritatea pentru Protecția Datelor din Belgia a surprins pe toată lumea când a publicat, în data de 28 aprilie 2020, decizia sa prin care a sancționat operatorul Proximus SA cu suma de 50.000 EUR pentru nerespectarea obligației de a coopera cu Autoritatea, în temeiul articolului 31 din GDPR, și pentru numirea directorului unui departament ca responsabil de protecție a datelor, cu încălcarea articolului 38 alineatul (6) din GDPR conform căruia "Responsabilul cu protecția datelor poate îndeplini și alte sarcini și atribuții dar operatorul se asigură că niciuna dintre aceste sarcini și atribuții nu generează un conflict de interese."

Decizia publicată de Autoritatea Belgiană subliniază faptul că DPO-ul desemnat in cadrul Proximus SA a avut simultan si functia de director al Departamentului de Audit intern, Managementul riscurilor și Conformitate, subliniindu-se expres faptul că "DPO-ul nu a fost implicat suficient în discuțiile privind încălcările datelor cu caracter personal" și că "Proximus SA nu a avut o politică de prevenire a conflictelor de interese."

Pentru multe organizații, numirea DPO-ului a fost una dintre cerințele cele mai complicate din procesul de conformare GDPR. Descrierea detaliată a volumului de muncă, cerințele ridicate din punct de vedere al expertizei și disponibilitatea și abilitățile lingvistice au ridicat foarte mult ștacheta. Mai mult, în majoritatea statelor membre, această funcție nu exista anterior adoptării Regulamentlui 679/2016, creând o cerere imensă pentru numărul limitat de persoane care îndeplinesc cerințele legale și este clar că multe organizații au avut probleme uriașe pentru a găsi persoana potrivită. Prin urmare, multe organizații au decis să numească în funcția de DPO persoane din cadrul organizației, având în vedere că articolul 38 Alin. 6  din GDPR permite în mod expres organizațiilor să numească un DPO care îndeplinește „alte sarcini și îndatoriri”, atât timp cât nu are ca rezultat un conflict de interese.

Grupul de lucru al Articolului 29 a transmis prin intermediul opiniilor publicate anterior că "un conflict de interese apare în situațiile în care un DPO deține o poziție în cadrul organizației care îi permite "să determine scopurile și mijloacele prelucrarea datelor cu caracter personal ". Deși Grupul de lucru al Articolului 29 recunoaște că această evaluari se fac de la caz la caz, a identificat funcții de conducere superioare, cum ar fi Director General, Director Executiv, Director de Marketing, Director HR sau Director IT ca fiind poziții ca se poziționeză într-un conflict de interese.

Având în vedere aceste aspecte,  multe organizații care nu au nevoie un DPO cu normă întreagă, au ales să își numească Directorul Departamentului de Conformitate sau Directorul Departamentului Legal în funcția de DPO.  Acest lucru părea logic mai ales că persoanele din aceste funcții puteau deveni cu ușurință „experți în legea protecției datelor” (art. 37 alin.5 GDPR). De obicei, directorii acestor departamente au o afinitate pentru respectarea legilor și modul în care este pusă legea în aplicare. În plus, în rolul lor de Director de departament Legal/ Conformitate, aceste persoane nu sunt implicate uzual în luarea deciziilor pentru activitățile cheie de prelucrare a datelor, așa cum sunt de exemplu Directorii de Resurse Umane.

Având în vedere decizia Autorității de Supraveghere din Belgia, practic toate aceste organizații ar putea fi amendate dacă se demonstrează un „grad mare de neglijență” în numirea Directorului de Conformitate / Legal in functia de DPO. Potrivit acestei autorități „combinația funcției de DPO  cu orice funcție de Director de Departament, care este supus supravegherii DPO-ului, împiedică DPOul să acționeze independent”.

Această decizie creează o interdicție absolută de a numi Directorii Departamentului Legal sau Conformitate în funcția de DPO, stabilind astfel un precedent care, cel mai probabil, va fii contestat de către Proximus SA. Cu toate acestea, această decizie atrage atenția și asupra importanței existenței unei proceduri și a unei preocupări continue asupra identificării și evitării conflictelor de interese.

 

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Corespondența de Marketing fără consimțământ a costat EMAG 3000 euro

În data de 27.02.2020, Autoritatea Națională de Supraveghere a finalizat o investigație la operatorul Dante Internațional S.A., deținătorul e-MAG.ro și a constatat că acesta a încălcat prevederile art. 6 […]

Trei amenzi pentru Vodafone România SA în numai trei zile

În data de 11.02.2020, Autoritatea Națională de Supraveghere a finalizat o primă investigație la operatorul Vodafone România SA și a constatat că acesta a încălcat  principiile de prelucrare […]

Lipsa asigurării unui nivel de securitate corespunzător a condus la amendarea ENEL cu 3000 Euro

În data de 25.02.2020, Autoritatea Națională de Supraveghere a finalizat o investigație la operatorul Enel Energie Muntenia SA și a constatat că acesta a încălcat prevederile art. 32 […]

Asociația „SOS Infertilitatea” amendată de ANSPDCP cu 2000 Euro

Autoritatea Națională de Supraveghere a finalizat în data de 13.02.2020 o investigație la operatorul Asociația „SOS Infertilitatea” și a constatat că acesta nu a transmis informațiile solicitate de Autoritatea de […]

Vodafone România SA primește o amendă GDPR de 3000 euro

În data de 11.02.2020, Autoritatea Națională de Supraveghere a finalizat o investigație la operatorul Vodafone România SA și a constatat că acesta a încălcat  principiile de prelucrare a datelor […]

Cipru: 82.000 € amendă pentru utilizarea unui sistem automat de monitorizare a concediilor medicale ale angajaților

Autoritatea de Supraveghere din Cipru a aplicat o amendă de 82.000 de euro unui grup de companii care au folosit un instrument automat pentru a monitoriza concediile medicale […]

Fenomenul FAKENEWS pierdut de sub control. „Spălați-vă mâinile, nu creierele!”

Acum câteva zile am citit întâmplător pe Fecebook un îndemn, „Spălați-vă mâinile, nu creierele!”. Acesta a fost și momentul în care am realizat că fenomenul Fakenews în România […]

Participa la DPO TOOLS Workshop – 23 / 24 Martie 2020 – „Mobilitatea, o provocare pentru aplicarea GDPR”

La nivelul dispozitivelor mobile, au aparut in ultima perioada noi variante de atacuri informatice menite de a extrage informatii cu caracter personal cunoscute sub forma furtului de identitate […]

Trevor Hughes, CEO IAPP: „În domeniul protecției datelor, avem o nouă profesie hibridizată”

Participând la cea de-a 13-a ediție a Conferinței pentru informatică, confidențialitate și protecția datelor (CPDP2020), desfășurată la Bruxelles în perioada 22-24 ianuarie 2020, Trevor Hughes, Președintele Asociației Internaționale […]

Amenda GDPR primită de Facebook în Germania este un „avertisment” pentru noi toți

Facebook a primit o amendă de 51.000 de euro ( 55.500 de dolari ) pentru că nu a numit în mod corespunzător un ofițer pentru protecția datelor pentru […]

MODELE SI FORMULARE GDPR – O nouă carte în webshop-ul dpo-NET.ro

O nouă lucrare de mare interes a fost adaugată în webshop-ul dpo-NET.ro, fiind o contributie a membrilor Centrului de cercetare pentru protectia datelor, constituit in cadrul Universitatii de […]

Nicolae Ploeșteanu: „Consider că fiecare practician trebuie să aibă această carte”

In domeniul protecției datelor în România, anul 2020 a debutat cu lansarea pe piață a acestui volum, intituat „GDPR Aplicat. Instrumente de lucru pentru implementarea Regulamentului UE 679/2016”, […]

PECB semnează un acord de parteneriat cu NeoPrivacy România și lansează cursuri de certificare recunoscute internațional

PECB Group Inc. Canada a anunțat semnarea un nou acord de parteneriat cu NeoPrivacy România, pentru a distribui cursuri de formare PECB, recunoscute internațional. „Suntem foarte încântați de […]

2 amenzi, 2 avertismente și 4 măsuri corective pentru o companie din România

Relațiile dintre angajatori și angajați se pot termina cu tensiuni, care pot conduce spre deznodământuri neplăcute pentru părți. Nu este un secret faptul că, de multe ori, angajații […]

Enel Energie S.A a platit o amendă GDPR în valoare de 6000 Euro

Ca urmare a unei plângeri depusă la ANSPDCP prin care se reclama faptul că S.C Enel Energie S.A. a prelucrat nelegal datele reclamanului, in lipsa dovezii obținerii consimțământului […]

Prima amendă GDPR în 2020 aplicată către Hora Credit IFN S.A

Autoritatea Națională de Supraveghere a finalizat, în data de 10.12.2019, o investigație la o Hora Credit IFN S.A. și a constatat încălcarea anumitor dispoziții din Regulamentul General privind Protecția Datelor […]

Amendă GDPR pentru UMIDITATE: 320 000 EUR

Autoritatea engleză pentru protecția datelor (ICO), a emis o amendă de 320 000 EUR împotriva Doorstep Dispensaree Ltd. după ce a constatat că operatorul a stocat un număr […]

Prima Asociație de Proprietari amendată pentru încălcarea GDPR-ului

Autoritatea Națională de Supraveghere a anunțat pe site-ul său prima amendă care vizează o asociație de proprietari. Investigația autorității a pornit de la plângere formulată de un locatar […]

Anul 2019 văzut prin ochii unui GDPR-ist, 10 momente memorabile

Este sfarsit de an si fiind un moment de bilant nu pot sa nu ma gandesc la cat de multe lucruri am realizat pe plan profesional si mai […]

Telekom Romania amendată pentru nerespectarea principiului exactității datelor

Sancțiunile impuse de Autoritatea națională de supraveghere (ANSPDCP) în ultima perioadă ne întăresc convingerea că operatorii de date nu riscă amenzi doar în cazul unor breșe de securitate […]