
Acestea pun în aplicare Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date, precum și abrogarea Directivei 95/46/CE (Regulamentul general privind protecția datelor), publicat în Jurnalul Oficial al Uniunii Europene L 119/1 din 4 mai 2016.
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) susține că noua legislație nu trebuie privită prin prisma amenzilor și că, în primul rând, este vorba despre responsabilitate, prudență și reguli clare în activitatea de prelucrare a datelor. La baza acestui nou cadru juridic stă persoana fizică și drepturile sale.
„Legea nu are ca scop să împiedice activitatea organizațiilor și instituțiilor și nici nu transformă protecția datelor într-o povară administrativă sau financiară. Dimpotrivă, acesta stabilește un set de reguli care ajută operatorii să înțeleagă ce date prelucrează, de ce le prelucrează, cât timp le păstrează și cum trebuie să le protejeze”, se menționează în declarația CNPDCP.
Ce noutăți aduc aceste legi
Unul dintre elementele esențiale ale noilor legi este principiul responsabilității. Aceasta înseamnă că operatorul de date trebuie să fie conștient de activitatea sa de prelucrare a datelor, să evalueze riscurile și să stabilească măsuri, reguli interne și proceduri corespunzătoare, care să reflecte modul de gestionare a datelor.
CNPDCP precizează că conformitatea nu începe din momentul depunerii unei plângeri, al efectuării unei inspecții sau al producerii unui incident de securitate. Conformitatea începe cu măsurile preventive. Cu toate acestea, în iulie 2024 a fost adoptată Legea nr. 195/2024, care acordă operatorilor o perioadă de tranziție de doi ani, timp suficient pentru a-și adapta procesele și măsurile interne la noile cerințe legale.
Astfel, organizațiile trebuie să colecteze doar datele de care au nevoie, să le utilizeze în scopuri clare și să le protejeze în mod corespunzător. Măsuri simple, precum parolele sigure, accesul restricționat, actualizarea sistemelor și instruirea angajaților, pot contribui în mod semnificativ la protecția datelor.
Legea nu impune fiecărei organizații soluții costisitoare. Sunt necesare prudență, atenție și aplicarea consecventă a regulilor. Cunoașterea datelor pe care le dețineți, a scopului pentru care le utilizați și a modului în care le protejați reprezintă un prim pas important către respectarea cerințelor.
În același timp, persoanele vizate trebuie să fie informate într-o formă clară și accesibilă cu privire la datele colectate, scopurile prelucrării, perioada de păstrare și drepturile de care beneficiază.
CNPDCP precizează că Legea nr. 195/2024 stabilește cadrul măsurilor corective și al sancțiunilor pentru încălcarea legislației, însă constatarea unei încălcări nu atrage după sine aplicarea automată a unei amenzi. În plus, legea prevede posibilitatea introducerii de acțiuni în justiție, precum și un mecanism etapizat și anumite criterii pentru stabilirea cuantumului amenzilor.

























