• Contact
vineri, martie 10, 2023
  • Login
No Result
View All Result
Bihor Just
19 °c
Oradea
  • Stiri
  • Procese
  • Anchete
  • Sistemul judiciar
  • Avocatura
  • Contact
  • Stiri
  • Procese
  • Anchete
  • Sistemul judiciar
  • Avocatura
  • Contact
No Result
View All Result
Bihor Just
No Result
View All Result

BRESELE DE SECURITATE & DATELE CU CARACTER PERSONAL

by Florin Silviu Sabău
17/04/2020
in Recomandate, Opinii
0 0
0
BRESELE DE SECURITATE & DATELE CU CARACTER PERSONAL
62
SHARES
109
VIEWS
Share on FacebookShare on Twitter

De ceva vreme viata reala s-a mutat in mediul on-line: munca se desfasoara in regim de telemunca sau munca la domiciliu, facem cumparaturi alimentare on-line si curierul le livreaza la domiciliu, copii fac scoala prin zoom sau skype, inclusiv sportul ilfacem in fata unui ecran, prin intermediul unei aplicatii sau cu ajutorul unui instructor on-line. La fel si infractiunile.

Milioane de date cu caracter personal sunt prelucrate zilnic de catre operatori, care de multe ori nicinu stiu ce date cu caracter personal prelucreaza, nefiind constienti ca nu doar numele, adresa si CNP-ul sunt date cu caracter personal.

Ce se intampla cu datele noastre oferite cu atata usurinta si incredere, printr-un simplu click?

Ce presupunem noi ca se intampla nu coincide de multe ori cu ceea ce se intampla efectiv. Noi presupunem ca datele ajung doar unde trebuie sa ajunga, ca operatorul a luat toate masurile necesare pentru asigurarea securitatii datelor cu caracter personal. Ce facem insa cand constatam (tarziu) ca nu mai avem bani pe card pentru ca cineva a platit din contul nostru o cina forte scumpa la un restaurant din Londra in timp ce noi stateam linistiti in casa? Dar daca primim un mesaj ca ne-au fost blocate toate datele din laptop(documente,poze cu copii,etc) si daca le vrem inapoi trebuie sa platim o recompensa, iar daca nu, vor fi sterse?

Ce trebuie sa faca un operator de date cu caracter personal sa previna bresele de securitate?

Una dintre obligatiile esentiale ale operatorului de date este de a asigura securitatea prelucrarii datelor cu caracter personal. In primul rand trebuie sa evalueze riscul pe care activitatea sa il are asupra datelor cu caracter personal iar apoi sa stabileasca masurile tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator acestui risc.

Aceste masuri, exemplificate ca fiind masuri minime de securitate de catre GDPR (Regulamentul General nr. 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date) trebuie sa includa cel putin: pseudonimizarea si criptarea datelor cu caracter personal; capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si rezistetnta continue ale sistemelor si serviciilorde prelucrare; capacitatea de a restabili disponibilitatea datelor cu caracter personal si accesul la acestea in timp util pentru situatia in care are loc un incident de Securitate de natura fizica sau tehnica; un proces pentru testarea, evaluarea si aprecierea periodicaa eficacitatii masurilor tehnice si organizatoriceluatepentru garantarea securitatii prelucrarii.

In cazul unui control din partea Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal(ANSPDCP), va fi verificata inceplinirea cel putin a acestor conditii minime de securitate a prelucrarii, iar amenzile nu sunt mici.

Ce trebuie sa faca un operator de date cu caracter personal in cazul unei brese de securitate?

In cazul in care are loc o incalcare a securitatii datelor cu caracter personal, operatorul este obligat sa notifice bresa de securitate catre ANSPDCP in termen de maxim 72 de ore de la data la care a luat cunostinta de bresa de securitate.

Aceasta notificare trebuie sa cuprindacel putin: descrierea caracterului incalcarii securitatii datelor cu caracter personal, inclusiv categoriile de persoane vizate si numarul aproximativ al persoanelor vizate ale caror date au facut obiectul bresei de securitate; descrierea consecintelor bresei de securitate; descrierea masurilor luate sau care se vor lua pentru remedierea problemei incalcarii securitatii datelor precum si masurile luate pentru atenuarea efectelor bresei de securitate; numele si datele de contact ale Responsabilului cu Protectia Datelor sau un alt punct de contact unde se pot obtine mai multe informatii.

Daca bresa de securitate poate genera un risc ridicat pentru drepturile si libertatile persoanelor fizice, operatorul este obligat, ca pe langa notificarea transmisa catre ANSPDCP, sa notifice si persoana vizata cu privire la aceasta incalcare.

Notificarea transmisa persoanei vizate trebuie sa cuprinda, intr-un limbaj usor accesibil, faptul ca a avut loc o bresa de securitate, in ce a constat, ce efecte produce, ce date ale persoanei au fost afectate si in ce mod, ce masuri a luat pentru a limita efectele incidentului de securitate, masurile luate pentru remedierea problemei si datele persoanei de contact.

Exista cateva situatii in care operatorul nu este obligat sa incunostiinteze si persoana vizata, cum ar fi cazul in care e imposibil ca riscul sa se mai materializeze sau daca datele au fost criptate si este imposibila decriptarea. Daca notificarea tuturor persoanelor afectate necesita un efort disproportionat, operatorul este obligat sa efectueze o informare publica.

Este deosebit de important modul in care se fac aceste informari intrucat niciun comerciant nu si-ar dori sa piarda increderea clientilor sai si nici credibilitatea in piata.

In situatia in care operatorul incalca aceste obligatii, atat cele privind asigurarea securitatii prelucrarii datelor cu caracter personal, cat si cele privind notificarea in cazul unei brese de securitate, este pasibil a fi sanctionat contraventional de catre ANSPDCP, amenzile putand ajunge pana la 10.000.000 de Euro sau 2% din cifra totala anuala de afaceri, luandu-se in calcul valoarea cea mai mare.

In situatia in care amendava depasi 300.000 de Euro, aplicarea amenzii se poate efectua doar prin decizia presedinteluiANSPDCP, in baza procesului verbal de constatare/sanctionare si raportul personalului de control.

AsociatiaProPrivacy

⇗ Open full size image
0 of 0
Florin Silviu Sabău

Florin Silviu Sabău

Next Post
Haz de necaz – Îți recomand un avocat bun

Haz de necaz - Îți recomand un avocat bun

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Cautare

No Result
View All Result

Legaturi utile

  • Uniunea Națională a Barourilor din România
  • Baroul Bihor
  • Baroul Satu Mare
  • Ministerul Justiției
  • Ministerul Public
  • Consiliul Superior al Magistraturii
  • Înalta Curte de Casație și Justiție
  • Avocatul Poporului
  • Uniunea Națională a Notarilor Publici
  • Direcția Națională Anticorupție
  • DIICOT

Categorii

  • Anchete
  • Anunțuri
  • Avocatura
  • Citatul zilei
  • Cultură
  • Economie
  • Eveniment
  • Fara categorie
  • Gura pamfletarului
  • Haz de necaz
  • Interviu
  • Învăţământ
  • Invitatul săptămânii
  • Lectii
  • Opinii
  • Povești dureroase – povești care nu trebuie uitate!
  • Prim Plan
  • Prim Plan 2
  • Procese
  • Recomandate
  • Satu Mare
  • Sistemul judiciar
  • Stiri
  • Video

Articole recente

  • Decizia AJF Bihor care scandalizează cluburile de fotbal
  • Primărița din Bihor care își duce comuna  în competiția jucătorilor din Industria Smart City din România
  • GALERIE. La cel mai important eveniment monden din Marghita s-au strâns bani pentru educație. Obiecte cu autografele lui Duckadam, Florin Piersic, Nicu Alifantis, licitate.  Moment emoționant : inginerul Valeriu Sabău, Past President Rotary In Memoriam
  • Muzeul Ţării Crişurilor, asaltat de Ziua Foştilor Deţinuţi Politic
  • S-a răzgândit: Ministrul Educaţiei a aprobat structura noului an şcolar 2023-2024, şcoala va fi 36 de săptămâni iar elevii vor fi liberi de Paşte

Arhive

  • martie 2023
  • februarie 2023
  • ianuarie 2023
  • decembrie 2022
  • noiembrie 2022
  • octombrie 2022
  • septembrie 2022
  • august 2022
  • iulie 2022
  • iunie 2022
  • mai 2022
  • aprilie 2022
  • martie 2022
  • februarie 2022
  • ianuarie 2022
  • decembrie 2021
  • noiembrie 2021
  • octombrie 2021
  • septembrie 2021
  • august 2021
  • iulie 2021
  • iunie 2021
  • mai 2021
  • aprilie 2021
  • martie 2021
  • februarie 2021
  • ianuarie 2021
  • decembrie 2020
  • noiembrie 2020
  • octombrie 2020
  • septembrie 2020
  • august 2020
  • iulie 2020
  • iunie 2020
  • mai 2020
  • aprilie 2020
  • martie 2020
  • ianuarie 2020
Site-ul bihorjust.ro şi conținutul acestuia sunt protejate de Legea drepturilor de Autor din România şi de dispoziţii privitoare la copyright aplicabile în alte teritorii din afara ţării. Preluarea de pe site-ul bihorjust.ro a materialelor (text, foto şi/sau video) purtătoare de drepturi de proprietate intelectuală se poate face doar cu citarea sursei, cu URL/hyperlink, în limita a 250 de semne.

Categorii

  • Stiri
  • Procese
  • Anchete
  • Sistemul judiciar
  • Avocatura
  • Contact

Legal

  • Termeni Și Condiții
  • Declinarea responsabilității
  • Politica de confidentialitate

Site

  • Contact
2020 BihorJust.ro. Toate drepturile rezervate.
No Result
View All Result
  • Stiri
  • Procese
  • Anchete
  • Sistemul judiciar
  • Avocatura
  • Contact

© 2020 BihorJust.ro

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Confidențialitate și cookie-uri: acest sit folosește cookie-uri. Dacă continui să folosești acest sit web, ești de acord cu utilizarea lor. Pentru a afla mai multe, inclusiv cum să controlezi cookie-urile, uită-te aici: POLITICĂ COOKIE-URI.
Urmareste-ne pe facebook!

Rămâi la curent cu actualitatea cu un simplu click pe butonul follow. 

Follow