Mai sunt 15 zile până la aplicarea Regulamentului General pentru Protecția Datelor (eng. GDPR ). După o perioadă de tranziție de doi ani, timp destinat adaptării operaționale a fiecărei organizații, publice sau private, la cerințele impuse de GDPR, din 25 mai 2018 acest act normativ își propune să schimbe atitudini, să transforme modul în care gândim și ne comportăm – în altă ordine de idei, să imprime o nouă etică de afaceri, care trebuie să stea la baza economiei digitale, un proiect major al Uniunii Europene1.
Giovanni Buttarelli, European Data Protection Supervisor, a sintetizat excelent scopul major al noii reglementări europene în domeniul protecției datelor personale: „(…) what individuals and regulators expect is a change of culture”2 (subl. ns.).
Introdus în context, devine evident că GDPR reprezintă unul din pilonii pieței unice europene digitale, iar importanța aplicării sale în mod corespunzător, de către autoritățile de reglementare, trebuie înțeleasă prin raportare la acest aspect.
Mai mult, GDPR va trebui corelat cu reglementările complementare pregătite de instituțiile europene, privind datele cu caracter non-personal; acestea din urmă vor fi guvernate de principiul liberei circulații a datelor, care se dorește a da un impuls digitalizării economiei.
Pentru a conduce către schimbările majore pe care le vizează, pentru a fi viabil, de vreme ce este în contradicție cu multe dintre practicile curente de afaceri, GDPR trebuia să aducă și sancțiuni. Or, noua reglementare permite autorităților naționale responsabile cu aplicarea ei să impună sancțiuni draconice pentru cei care nu se conformează, care pot ajunge la 4% din cifra de afaceri.
Actualmente, GDPR însuși, dar și conformarea la acesta, sunt „work in progress”, iar dezbaterile, inclusiv în jurul conceptelor-cheie și al aplicării GDPR, sunt binevenite, cu atât mai mult din perspectiva contribuției pe care putem să o aducem la autoreglementarea domeniului („noi creăm standardele”), unul dintre principiile de bază ale GDPR.
***
Recunoscând importanța GDPR, în contextul economiei digitale și al pieței unice europene digitale, organizatorii Zilei Comunicațiilor 2018 vă aduc oportunitatea participării la o prezentare/dezbatere tematică, cu avocații Trandafir & Associates. În cadrul acesteia, urmează să abordăm, între altele:
managementul procesului de conformare la GDPR
necesitatea unui „responsabil cu protecția datelor” sau „data protection officer” (DPO)
managementul relației cu autoritatea națională (ANSPDCP)
managementul disputelor cu persoanele vizate și al eventualelor litigii
managementul relațiilor organizației cu alte autorități publice din România
Surse:
1 Pentru detalii privind integrarea GDPR în pachetul de reglementări ale Uniunii Europene destinat economiei digitale, a se vedea: https://ec.europa.eu/digital-single-market/en/policies/building-european-data-economy
2 Preluare dintr-un material semnat de dl. Buttarelli, disponibil aici: https://edps.europa.eu/press-publications/press-news/blog/accept-and-continue-billions-are-clocking-digital-sweat-factories_en