Daniela Cireașă: „Realizarea cartografierii nu este sarcina exclusivă a DPO-ului”

INTERVIU EXCLUSIV

Vizualizari: 4782

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Daniela Cireasa a absolvit Facultatea de Drept, Universitatea Nicolae Titulescu, este consilier juridic din anul 2001. In 2018 a absolvit cursurile postuniversitare de protectia datelor „Protectia juridica a datelor personale” si a obtinut titlul de „Cel mai bun DPO din Romania” impreuna cu Echipa Nord Est DPO Romania la Targu Mures in iunie 2019. Ofera consultanta in domeniul implementarii Regulamentului general privind protectia datelor (GDPR) si este responsabil cu protectia datelor (DPO). Cei 17 ani de activitate practica din care 4 ani in functie de conducere, au ajutat la cunoasterea mediului privat de afaceri si respectiv a activitatii departamentelor din cadrul unei societati de productie si comert, precum si schimburi intracomunitare. Este membru al ASCPD - Asociatia Specialistilor in Confidentililitate si Protectia Datelor din 2018 si coautor al volumului "GDPR Aplicat", publicat la inceputul acestui an. 

Participa activ la dezbateri si conferinte dedicate dreptului la viata privata si protectiei datelor si este unul din lectorii Workshop-ulului dpo.Tools organizat de Portalul dpo-NET.ro - Data Protection Officers Network, în data de 12 Mai 2020 (10:00 - 12:00), în parteneriat cu SYPHERWolters Kluwer RomâniaNeoPrivacy RomâniaKruk Romania si NetSpace - GDPR Division, abordand o tema de mare interes, "Provocarile procesului de CARTOGRAFIERE". Evenimentul isi propune sa analizeze, intr-un mod pragmatic, etapele procesului de cartografiere, dificultatile intalnite precum si solutiile care pot ajuta DPO-ul sa indeplineasca si sa gestioneze cu succes aceasta sarcina.

PARTICIPAREA ESTE GRATUITA. Dezbaterea va avea loc in limba romana pe Microsoft Teams si se va adresa comunitatii specialistilor in confidentialitate si securitatea datelor din Romania, fiind un eveniment cu acces GRATUIT. Locurile sunt limitate, numarul maxim fiind de 250 de persoane. Evenimentul va fi inregistrat si ulterior postat in spatiul public pentru a asigura accesul la informatii cator mai multe persoane si dupa acest eveniment. Inscrierile se pot face prin intermediul acestei pagini dedicate evenimentului. 

Daniela Cireasa a acceptat să ofere un interviu în exclusivitate pentru cititorii dpo-NET.ro, reușind să ne trezească interesul tuturor pentru un subiect atât de important pentru orice companie care își propune să adopte și să implementeze principiile GDPR: Cartografierea in domeniul resurselor umane

Ce ar trebuie sa stie managerul unei campanii care isi doreste sa obtina conformitatea cu GDPR, despre procesul de cartografiere ?

În primul rând ar trebui să știe că trebuie făcută cartografierea, să aibă noțiunile esențiale de protecție a datelor personale, să conștientizeze că organizația pe care o conduce prelucrează date personale, că oricui ar delega sarcina întocmirii cartografierii și, în general, a implementării prevederilor Regulamentului, responsabilitatea din punct de vedere legal aparține operatorului, respectiv conducerii sale.

Consider că fără implicarea managementului superior este imposibilă implementarea regulamentului, și că managerul ar trebui să fie conectat direct la procesul de implementare. Despre procesul de cartografiere, în sine, ar trebui să știe că este un prim pas către obținerea conformității cu GDPR-ul, că este o dovadă a respectării principiilor regulamentului, în mod special al principiului responsabilității.

Cartografierea făcută responsabil va evidenția fluxul de date personale: de unde intră datele, ce se întâmplă cu ele în interiorul organizației (ce departamente le prelucrează, între ce departamente se transfera datele, inclusiv ce colaboratori au acces la ele) și către cine sunt transmise datele în exteriorul organizației.

Rezultatul final va fi reprezentat de o hartă completă a tuturor acestor prelucrări, hartă ce va sta la baza întocmirii evidenței activităților de prelucrare. O cartografiere a prelucrărilor de date personale, corect întocmită, va oferi o imagine de ansamblu a activităților de prelucrare de date efectuate de către operator și le va face ușor de înțeles de către orice persoană interesată (inclusiv de către autoritatea de investigare).

De asemenea, managerul ar trebui să știe că o astfel de evidență va facilita răspunsul la o cerere de acces sau de ștergere a datelor personale.

Răspunsurile la întrebările adresate pe durata activității de cartografiere vor oferi responsabililor de implementarea GDPR-ului inclusiv o evidență a punctelor slabe din cadrul organizației și îi vor ajuta să intervină cu măsuri tehnice și organizatorice pentru îmbunătățirea conformității operatorului.

Totuși, la fel de important precum cunoașterea prevederilor regulamentului este ca managementul superior să conștientizeze că realizarea cartografierii și respectiv responsabilitatea implementării GDPR nu este sarcina unui singur om (de regulă DPO-ul) ci este un efort de echipă iar managerul trebuie să susțină această activitate prin asigurarea constantă că toți membrii echipei sunt implicați și responsabili și că nu lasă munca pe umerii în mod nefericit denumitului responsabil cu protecția datelor. De cele mai multe ori ceilalți angajați consideră că există un Responsabil deci că acesta ar trebui să se ocupe de această activitate în integralitatea ei, așa că managementul aici ar trebui să intervină în mod deosebit.

Pentru realizarea unei cartografieri corecte trebuie colectate informații cât mai complete și mai exacte despre cine este operatorul, cine sunt persoanele vizate,  ce date personale sunt prelucrate, cine are acces la datele personale, la atingerea căror scopuri servesc aceste date, în ce temei legal sunt prelucrate etc. La fel de importantă este identificarea locului / locației / suportului pe care se stochează datele personale, și, de asemenea, cui se transmit aceste date și în ce condiții. În final, dar la fel de important, operatorul trebuie să identifice și / sau să stabilească termenele de stocare a datelor personale și mecanismele cele mai potrivite pentru a garanta prelucrarea acestor date în condiții de siguranță. Așadar cartografierea este un real ajutor pentru aplicarea principiului reducerii la minim a datelor prelucrate, pentru definirea termenelor de stocare și a corectării circuitului unui document.

De ce departamentul de Resurse Umane este atat de impactat de obligatia intocmirii registrului de prelucrare a datelor ?

Deoarece departamentul de resurse umane lucrează cu date personale într-o majoritate covârșitoare a activității sale. Practic nu există activitate în cadrul departamentului care să nu presupună prelucrarea de date personale, inclusiv date speciale precum cele medicale, de apartenență la un sindicat sau apartenență religioasă. De aceea personalul din cadrul acestui departament trebuie instruit temeinic referitor la protecția datelor personale și, de asemenea, este personalul, alături de cel din departamentul IT, vânzări, contabilitate care trebuie să încheie un angajament de confidențialitate.

Dacă, spre exemplu, departamentul de vânzări, are acces la date limitate ale clienților persoane fizice, personalul din departamentul de resurse umane are acces atât la datele de identitate cât și la date financiare, de stare civilă, medicale și chiar de comportament profesional despre toți angajații societății. Acest departament prelucrează date ale candidaților la angajare, ale angajaților, ale membrilor familiilor angajaților, ale foștilor angajați, ale voluntarilor, ale elevilor/studenților practicanți, zilierilor astfel încât în cadrul acestui departament se strâng cantități impresionante de date.

Care sunt principalele provocari privind respectarea GDPR in cadrul activitatilor din Departamentul Resurse Umane ?

Printre provocări aș enumera instruirea personalului din cadrul departamentului, corecta cartografiere a datelor personale prelucrate în cadrul departamentului, identificarea tuturor documentelor și echipamentelor electronice care conțin date, stabilirea unui flux de circulație a datelor, identificarea termenelor legale de stocare a fiecarui document în parte, precum și a temeiurilor de prelucrare a datelor. O provocare deosebită este cea a respectării principiului minimizării datelor prelucrate, mai ales într-un departament atât de birocratic precum cel de resurse umane.

Ce este diferit cand vorbim de procesul de recrutare ?

În procesul de recrutare vorbim despre o multitudine de potențiale surse de intrare a datelor personale, fiecare sursă având provocări și dificultăți de protejare a datelor personale. Dacă în cazul funcționarilor publici datele solicitate în dosarul de candidat la o funcție public sunt stabilite prin legislație, în cazul sectorului privat lucrurile sunt lasate “la liber”, dând ocazia de prelucrare a multor date inutile și irelevante pentru procesul de recrutare, făcând destul de problematică în practică respectarea principiului minimizării.

Stabilirea perioadelor de păstrare a datelor candidatului este o altă provocare a procesului de prelucrare a datelor candidaților.

De asemenea, numărul persoanelor care au acces la dosarul de recrutare și selecție trebuie  limitat la membrii comisiei de recrutare si selectie iar ulterior incheierii procesului de selectie, dosarul trebuie păstrat conform procedurilor interne și nomenclatorului arhivistic în cadrul departamentului de resurse umane (doar pentru cei care s-au angajat sau pentru cei care au fost de acord să rămână în baza de date pentru campanii de recrutare ulterioare).

Pe întreaga durată a  procesului de recrutare și selecție și ulterior, pe durata păstrării dosarului, datele trebuie protejate și trebuie asigurată confidențialitatea acestora prin măsuri tehnice și organizatorice (proceduri, securizare fizică și electronică, limitare acces, utilizarea în scopul declarat etc.).

Care sunt concluziile Dumneavoastra dupa doi ani de aplicare a principiilor si obligatiilor GDPR in Romania ?

Am constatat pe perioada stării de urgență că autoritățile publice au încă dificultăți în a asigura protecția datelor personale atât în domeniul învățământului online unde am văzut cantități impresionante de date ale elevilor în mediul online, neprotejate, unități de învățământ fără DPO sau cu un DPO depășit de situație, primării care și-au instalat camere cu termodetecție și alarmare în cazul persoanelor cu temperatură fără a face evaluări de impact, fără informarea persoanelor vizate, organe de control care au făcut fotografii ale declarațiilor și cărților de identitate cu telefoane personale și multe altele.

În sectorul privat am observant o conformitate formală la principiile GDPR, o aparentă preocupare pentru respectarea protecției datelor personale însă sunt puțini operatori care au făcut o implementare reală a prevederilor regulamentului.

Deși autoritatea a sancționat operatori din toate domeniile, pentru abateri diverse de la respectarea regulamentului iar sancțiunile au avut notorietate, operatorii nu se grăbesc să se conformeze.

Comparând, totuși, momentul mai 2018 cu mai 2020, apreciez că un număr din ce în ce mai mare de operatori au luat cunoștință cu prevederile regulamentului și, daca cum 2 ani atenția era concentrată exclusiv pe cuantumul amenzilor, între timp operatorii s-au familiarizat și cu alte dispoziții ale GDPR.

Apreciez că este încă necesară “traducerea” pe înțelesul tuturor a prevederilor regulamentului, acesta rămânând în mare parte o necunoscută pentru publicul larg, și în mod special de pentru persoanele vizate.

 

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Care a fost cea mai mare provocare a companiilor in procesul de obtinere si mentinere a conformitatii GDPR?

INTERVIU EXCLUSIV

Vizualizari: 5823

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Specialistii in protectia datelor au fost cei care au lucrat alaturi de organizatii in procesul de obtinere si mentinere a conformitatii GDPR. Am vrut sa stim care a fost, in opinia lor, cea mai mare provocare cu care s-au confruntat companiile in acesti doi ani.

In opinia lui Bogdan Manolea, legal expert, cea mai mare provocare a fost: “Sa inteleaga ceea ce trebuie sa faca. Efectiv, de maine. Companiile se asteapta sa primeasca un checklist clar si definitiv, impreuna cu un pret ferm, pe care sa-l plateasca o data si gata. Dar raspunsul depinde atat de mult de practicile efective de prelucrare a datelor, care sunt diferite de la companie la companie si de masurile de securitate corelative, incat eu gandesc ca ar fi neprofesional sa zici ca stii ce trebuie sa faca de la prima intalnire. Pentru ca, de fapt, nu stii si o sa-ti dai seama pe parcurs”.

La capitolul provocari, Serban Popa, consultant GDPR la Unity Solutions, mentioneaza: “Micsoarea importantei efortului de analiza si consultanta, a cartografierii proceselor interne cu toate elementele descriptive aferente.”

Raluca Puscas, avocat asociat la Filip & Company, afirma: “Intr-adevar, ne gandim in primul rand la obtinerea conformitatii cu cerintele GDPR, care presupune o serie intreaga de activitati, de la maparea datelor, analize de risc, evaluari ale impactului asupra protectiei datelor, implementarea de politici si documente, dar apoi si la mentinerea acesteia, care este un proces continuu. De multe ori, toate acestea presupun schimbarea modului de lucru in organizatie si definirea unor noi fluxuri de colaborare intre departamente, implicand si responsabilul pentru protectia datelor. Chiar si dupa ce toate politicile, procedurile si evaluarile vor fi facute si toate documentele vor fi in ordine, ramane provocarea de a incorpora cerintele de privacy in cultura organizatiei si anume, de a acorda atentie protectiei datelor clientilor, angajatilor si tuturor persoanelor ale caror date le prelucreaza.

Acest lucru presupune atat lucruri aparent simple, cum ar fi acela de a nu solicita semnarea unui consimtamant in cazul in care nu este de fapt necesar (in ideea ca poate e mai sigur asa), ori de a pastra diverse acte in baza de date (ca poate mai trebuie vreodata, desi perioada de stocare a expirat) si pana la lucrurile mai complexe care pot presupune investitii din partea companiei, cum ar fi stergerea datelor la momentele de expirare a perioadelor de detinere prevazute in registru”.

Pentru Stefan Iancu, consultant GDPR in cadrul companiei iPrivacy, “Sunt trei variabile care influenteaza major succesul programelor de conformare, si anume: desemnarea responsabilului cu protectia datelor cu respectarea cerintelor din Regulament (expertiza, independenta, evitarea conflictelor de interese, asigurarea implicarii DPO in timp util in toate aspectele privind protectia datelor, acces la cel mai inalt nivel, etc), evaluarea corecta a impactului si riscurilor asociate precum si alocarea corecta a resurselor necesare”.

Roxana Mitroi, avocat in cadrul bpv GRIGORESCU STEFANICA, semnaleaza ca: “Inclusiv angajatii companiilor ce au parcurs procesul conformitatii si implementarii prevederilor GDPR au fost nevoiti sa se puna la punct cu procedurile si legislatia in domeniu. In orice caz, fiecare organizatie este diferita si fiecare activitate a unei organizatii poate duce la prelucrarea unor tipuri diferite de date. In vederea aplicarii in mod corect a prevederilor GDPR, apreciem ca una din provocarile companiilor este monitorizarea continua si permanenta a conformitatii sale. Luand in considerare eforturile interne si externe depuse pentru a ajunge la un grad de conformare, necesitatea monitorizarii si actualizarii periodice a proceselor de prelucrare, a registrului de activitati de prelucrare, preintampinarea unor brese de securitate, dezvoltarea si utilizarea software-urilor de tipul inteligentelor artificiale, suntem de parere ca activitatea in domeniul privacy & data protection va continua atat la nivelul intern al companiilor, cat si la nivel extern, prin angajarea diferitelor tipuri de consultanti in domeniu”.

Roxana Mitroi mai adauga ca: „In acest sens, se remarca un interes accentuat al companiilor ce se manifesta sub forma implicarii mai multor categorii de actori in acest proiect de aliniere si compliance, iar acest lucru este sustinut inclusiv de practica multor organizatii de a desemna la nivel intern persoane specializate responsabile de aspecte de tin de protectia datelor, desemnate la nivelul intregului grup, persoane ce colaboreaza cu avocati sau consultanti externi in acest domeniu”.

Marius Dumitrescu, specialist GDPR, afirma ca: „Angajatii reprezinta unul dintre cele mai mari riscuri in ceea ce priveste securitatea unei organizatii, conform studiului State of Cybersecurity 2019 realizat de ISACA. Din punctul meu de vedere, cea mai mare provocare a companiilor in procesul de obtinere si mentinere a conformitatii GDPR este carenta unei culturi a responsabilitatii, in randul angajatilor, privind protectia datelor personale. Acesta carenta poate fi diminuata substantial in urma instituirii unor programe de instruire cu privire la importanta protectiei datelor in concordanta cu practicile generale si politicile specifice activitatii companiei. Responsabilizarea angajatilor din perspectiva protectiei datelor personale va aduce un plus de valoare companiei. Un angajat constient si informat este un angajat vigilent si care actioneaza cu responsabilitate, riscurile unei erori umane scazand, in acelasi timp in care randamentul muncii creste. Mai mult, identificarea rapida a eventualelor brese de securitate si respectarea protocolului de raspuns la incidente va minimiza pierderile companiei”.

Specialistul concluzioneaza: “Raman un visator si sper ca in urmatoarea perioada sa vedem campanii de educare a persoanelor vizate din Romania, si de ce nu, campanii de educatie in scoli”.

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Care a fost cea mai mare provocare, în ultimii doi ani, pentru specialistii in protectia datelor personale?

INTERVIU EXCLUSIV

Vizualizari: 7038

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Data de 25 mai 2020 a marcat 2 ani de la implementarea regulamentului GDPR in Uniunea Europeana. Au fost doi ani plini de schimbari, atat pentru utilizatori, cat si pentru companii, dar, mai ales, pentru specialistii in protectia datelor. Cu această ocazie, colegii noștri de la SYPHER au realizat acest articol colaj in patru parti, care prezinta 2 ani de GDPR din perspectiva mai multor profesionisti in domeniul protectiei datelor.

Cei doi ani de la implementarea GDPR au fost o perioada cu numeroase provocari, atat pentru companii, dar si pentru specialisti, in procesul de obtinere si mentinere a conformitatii GDPR. Am intrebat sase specialisti care a fost cea mai mare provocare cu care s-au confruntat profesionistii care activeaza in domeniul protectiei datelor.

Bogdan Manolea, legal expert, puncteaza trei provocari majore; pe scurt: “Sa existe. Sa invete. Sa aplice.”

Specialistul detaliaza apoi: “Cea mai mare provocare pentru societate a fost sa existe, pentru ca, inainte de 2018 erau destul de putini specialisti care sa poate sa se laude ca lucreaza efectiv pe domeniul protectiei datelor. A doua mare provocare a specialistilor a fost, pe de o parte sa primeasca o instruire adecvata, in conditiile primului punct, dar si sa gaseasca materiale educative sau de informare dincolo de cursul initial. Iar a treia a fost sa vada cum pot sa aplice ceea ce stiu in zona in care lucreaza. Si sa convinga managementul ca este nevoie de unele schimbari.”

Pentru Serban Popa, consultant GDPR la Unity Solutions, cea mai mare provocare a constituit-o “Constientizarea necesitatii adaptarii si conformarii proceselor si activitatiilor la noile cerinte, alaturi de faptul ca efortul se va regasi in increderea crescuta a clientilor si a partenerilor de afaceri.”

La capitolul provocari, Raluca Puscas, avocat asociat la Filip & Company, mentioneaza ca: “Integrarea cerintelor legate de protectia datelor in activitatea zilnica a companiilor a fost si ramane o provocare in sine, in sensul de constientizare in cadrul organizatiei si in privinta crearii unei <<obisnuinte”>> de a integra regulile GDPR in toate liniile de activitate si noile produse dezvoltate de operatorul economic”.

Raluca Puscas remarca faptul ca: “Dincolo de actiunile de implementare specifice, de multe ori specialistii in protectia datelor s-au confruntat cu provocarea de a-si defini rolul in cadrul organizatiei si de a convinge ca regulile stabilite de GDPR nu reprezinta o piedica in dezvoltarea afacerii, in implementarea de noi tehnologii sau lansarea de noi produse, ci pot fi identificate solutii adecvate, in conditiile unei prelucrari responsabile a datelor. Nu mai putin, adaptarea la mediul de afaceri in continua schimbare si raspunsul rapid in situatii de criza (cum este actuala situatie generata de COVID-19 sau, mai general, situatiile cand companiile se confrunta cu o incalcare a securitatii datelor) necesita reactii si raspunsuri prompte, inclusiv in zona de protectie a datelor, iar acest lucru necesita de asemenea o atentie continua si o buna pregatire de specialitate”, a mai adaugat specialistul.

Pentru Stefan Iancu, consultant GDPR in cadrul companiei iPrivacy, cele mai mari provocari au fost reprezentate de: “Comunicarea clara si asigurarea acceptarii de catre senior management a obiectivelor de conformare la Regulament, asigurarea alocarii resurselor necesare si a comunicarii in organizatie, la toate nivelele, pe de o parte si extinderea expertizei proprii, in aria de IT, Legal, Management al riscului, Audit, Training, pe de alta parte”.

In opinia Roxanei Mitroi, avocat in cadrul bpv GRIGORESCU STEFANICA, “Una dintre provocarile cu care cu siguranta multi specialisti ai domeniului s-au intalnit este legata de cartografierea in mod complet a datelor personale prelucrate, precum si a activitatilor de prelucrare, avand in vedere faptul ca fiecare activitate de prelucrare trebuie identificata, stabilindu-se atat elementele de legitimitate ale acesteia, cat si identificarea scopurilor prelucrarii, a temeiurilor juridice, perioadelor de retentie adecvate, a tuturor entitatilor implicate in proces”.

Roxana Mitroi mentioneaza ca „Alte provocari in domeniu au fost date chiar de aspectele sensibile pentru care au fost solicitate opiniile juristilor. Astfel, anumite zone precum marketingul, profilarea, monitorizarea comportamentului prin noile tehnologii sunt unele dintre putine cazuri cand spiritul de inovatie, dar si pragmatismul juridic au iesit la iveala. In acest context, un aspect important este identificarea echilibrului intre nevoile business-ului de a-si continua activitatea si gradul de conformare cu prevederile GDPR. Mai mult, o alta provocare aparuta in decursul acestor ani a plecat de la lipsa unor proceduri minime de protectie a datelor si de asigurare a securitatii acestora, precum si de la lipsa de pregatire a personalului intern al organizatiilor privind modul in care datele personale sunt prelucrate.  In acest sens, avocatii firmei noastre au inceput proiectele de conformitate cu prevederile GDPR prin niste sesiuni de training organizate la nivelul organizatiilor pe care le asistam, pentru ca angajatii acestora sa cunoasca prevederile si procedurile ce vor dicta modul in care trebuie sa actioneze in legatura cu activitatile de prelucrare a datelor pe care le desfasoara”.

Pentru Marius Dumitrescu, specialist GDPR, „Persoana fizica in sine a ramas cea mai mare provocare pentru intreg domeniul protectiei datelor din Romania, deoarece, prin lipsa de cultura, intreg corpul profesional se confrunta cu solicitari nejustificate si insuficient documentate privind stergeri selective sau rectificari neintemeiate a informatiilor inregistrate in documente. Cu siguranta, aceste solicitari nu vor fi solutionate in favoarea persoanei vizate, existand mai multe reglementari specifice in ceea ce priveste termenul de retentie si posibilitatile de acces restrictionat si conditionat”.

Totodata, in opinia specialistului, “Gardianul modului in care se respecta confidentialitatea si mecanismele de protectie a datelor cu caracter personal ramane in continuare Responsabilul cu protectia datelor cu caracter personal (DPO), aceasta meserie nou aparuta, care se confrunta probabil cu cele mai mari provocari profesionale datorita caracterului general al Regulamentului (UE) 2016/679 si lipsei unor repere unitare privind interpretarea si implementarea lui. Poate si denumirea postului, care induce ideea responsabilitatii concentrate pe umerii unei singure persoane, a ingreunat ascensiunea si recunoasterea profesionala, multi DPO facand educatie managementului in momentul semnarii contractelor de consultanta”.

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Ce am învățat în primii 2 ani de GDPR în România?

Data de 25 mai 2020 a marcat 2 ani de la implementarea regulamentului GDPR in Uniunea Europeana. Au fost doi ani plini de schimbari, atat pentru utilizatori, cat […]

Marius Dumitrescu: “Este trist ca a fost nevoie de acest coronavirus pentru a înțelege mai bine GDPR-ul”

Astăzi, 25 mai 2020, se împlinesc doi ani de la aplicarea Regulamentului general privind protecția datelor personale (GDPR), moment prielnic pentru noi toți de a realiza o scurtă […]

Ovidiu Ionescu: Conformarea GDPR, deși nu este aducătoare de profit, este o carte de vizită foarte prețioasă

Ovidiu Ionescu a absolvit Facultatea de Administrație Publică, din cadrul SNSPA, în anul 2013 și Facultatea de Drept, Universitatea Titu Maiorescu, în anul 2017. A urmat 7 ani […]

Alexandru Luca: În acest context, digitalizarea nu este o noutate, este mai mult o oportunitate

Alexandru Luca, în prezent Mobile Division Manager – Cybersecurity BU in cadrul comapaniei certSIGN, are o experiență de peste 15 ani în domeniul IT&C, asumându-și roluri cheie în […]

Alexandru Gheorghe: Nu am găsit în România experți care să realizeze o „autopsie” a unui telefon mobil

Alexandru Gheorghe are o experiență de peste 12 ani în calitate de consilier juridic, DPO / Consultant Protectia Datelor, fiind fondatorul companiei Inperspective. El a format și condus […]

Ovidiu Seceleanu: „Containerizarea, inovația SAMSUNG pentru utilizarea GDPR a terminalelor mobile”

Preocupați de impactul tehnologiei în activitatea operatorilor de date cu caracter personal, specialisti si responsabili cu protectia datelor din întreaga țară sunt invitati sa participe la cea de-a […]

Alexandra Jivan: „În cazul unui litigiu, salariații s-ar putea prevala de lipsa de informare, susținând că nu cunosc procedurile”

Alexandra Jivan (CIPP/E) are o experiență profesională de peste 11 ani, oferind consultanță și reprezentare juridică, atât startup-urilor, precum și companiilor multinaționale. În 2018, a fost inițiatorul proiectului […]

Trevor Hughes, CEO IAPP: „În domeniul protecției datelor, avem o nouă profesie hibridizată”

Participând la cea de-a 13-a ediție a Conferinței pentru informatică, confidențialitate și protecția datelor (CPDP2020), desfășurată la Bruxelles în perioada 22-24 ianuarie 2020, Trevor Hughes, Președintele Asociației Internaționale […]

Cursul postuniversitar UMFST Târgu Mureș de protecția datelor a ajuns la debutul celei de-a treia ediție

Cursul postuniversitar „Formare si pregatire a Responsabilului cu Protecția Datelor”, organizat de Centrul de cercetare pentru protecția datelor, constituit in cadrul Universității de Medicina, Farmacie, Științe și Tehnologie […]

Nicolae Ploeșteanu: „Consider că fiecare practician trebuie să aibă această carte”

In domeniul protecției datelor în România, anul 2020 a debutat cu lansarea pe piață a acestui volum, intituat „GDPR Aplicat. Instrumente de lucru pentru implementarea Regulamentului UE 679/2016”, […]

Stefan Gabriel Iancu: România este in top 3 din Europa la numarul de amenzi GDPR aplicate

Stefan Gabriel Iancu are o experiență de peste 21 ani în calitate de consilier juridic, DPO / Consultant Protectia Datelor, fiind fondatorul companiei iPrivacy. El si-a dezvoltat expertiza […]

„Operatorii ar trebui sancționați pentru desemnarea persoanelor nepotrivite în functia de DPO?”

Alexandru Gheorghe are o experiență de peste 12 ani în calitate de consilier juridic, DPO / Consultant Protectia Datelor, fiind fondatorul companiei Iperspective. El a format și condus […]

Anul 2019 văzut prin ochii unui GDPR-ist, 10 momente memorabile

Este sfarsit de an si fiind un moment de bilant nu pot sa nu ma gandesc la cat de multe lucruri am realizat pe plan profesional si mai […]

Cătălina Lungu: „De Black Friday, vânătorii de chilipiruri se pot transforma în victime”

Cătălina Lungu este Responsabil cu protecția datelor (DPO) si Consultant GDPR la Proactiv Cons SRL , fiind licențiată în managementul firmei și absolventă a cursurilor postuniversitare în protecția […]

Brittany Kaiser: Intervenția străinilor în alegerile din România încă este o amenințare (VIDEO)

În calitate de fost Director de dezvoltare a afacerilor la Cambridge Analytica, Brittany Kaiser este un celebru denuntator, demascând modul în care au fost influențați și manipulați oamenii, […]

Gradul de conformare GDPR, în domeniul sanitar românesc, nu a depășit 15%

Regulamentul General privind Protecția Datelor (GDPR-General Data Protection Regulation) a apărut pentru a oferi un grad de control într-o lume dominată de tehnologie, iar conformarea la acest Regulament […]

Adriana Ceaușescu: „Trebuie să învățăm că implementarea GDPR este un efort de echipă”

Adriana Ceaușescu este Ofiter Securitatea Informatiei si Protectia Datelor pentru companii din domeniul Asigurarilor si Sanatatii și a urmat cursurile IAPP, participând totodată la intocmirea codului de conduita […]

Timis Horea: Frica de amenzi GDPR a oprit inovația în multe domenii

De profesie medic, Timis Horea este expert in Management Sanitar si fost director de proiecte europene pe componenta socio-medicala, la Primaria Alba Iulia, director de spital, director al […]

Radu Crahmaliuc: „Spitalele de stat din România nu sunt pregătite să ne proceseze datele”

Radu Crahmaliuc este fondatorul Cloud☁mania, una dintre cele mai populare platforme independente de cunoștințe și servicii din Europa de Est Centrală care s-a dezvoltat pe următorul principiu: „cele […]

Adrian Munteanu: În România găsim „un număr imens de „consultanți GDPR„ care au apărut de nicăieri”

Cu o experiență de peste 13 ani în proiecte de audit (internet banking, securitate IT, proiecte IT, proiecte finanțate prin fonduri UE), consultanță (continuitatea afacerii, analiză de impact, […]