{"id":174,"date":"2021-11-02T13:49:00","date_gmt":"2021-11-02T13:49:00","guid":{"rendered":"https:\/\/zi-deschisa.ro\/ofi\/?p=174"},"modified":"2022-03-14T13:57:17","modified_gmt":"2022-03-14T13:57:17","slug":"noile-reglementari-europene-privind-protectia-datelor-personale-si-dreptul-la-protectia-datelor-personale-ca-drept-fundamental-autonom-elemente-cheie-ale-noului-regulament-european-rgpdgdpr-1","status":"publish","type":"post","link":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/2021\/11\/02\/noile-reglementari-europene-privind-protectia-datelor-personale-si-dreptul-la-protectia-datelor-personale-ca-drept-fundamental-autonom-elemente-cheie-ale-noului-regulament-european-rgpdgdpr-1\/","title":{"rendered":"NOILE REGLEMENTARI EUROPENE PRIVIND PROTEC\u021aIA DATELOR PERSONALE SI DREPTUL LA PROTEC\u021aIA DATELOR PERSONALE CA DREPT FUNDAMENTAL AUTONOM- ELEMENTE CHEIE ALE NOULUI REGULAMENT EUROPEAN-RGPD(GDPR)-1"},"content":{"rendered":"\n<p><strong>INTRODUCERE<\/strong><strong><\/strong><\/p>\n\n\n\n<p>In data de 25.05.2018 vor fi direct aplicabile noi reglementari europene privind protec\u021bia datelor personale care reafirma inca odata importanta dreptului la protec\u021bia datelor personale , parte integranta a dreptului la viata privata , prevazut de Conventiile privind drepturile omului si care se contureaz\u0103 tot mai mult ca ca un drept fundamental de sine st\u0103t\u0103tor, autonom asa cum este aratat si in punctul de vedere al UNBR privind noile reglementari intitulat Noi responsabilitati, noi oportunitati, exprimat de presedintele acesteia, Av.dr.Gh.Florea.<\/p>\n\n\n\n<p>Aceste noi reglementari europene care au intrat in vigoare in 25.05.2016 dar vor fi direct aplicabile la implinirea unei durate de 2 ani necesara implementarii lor, se refera de fapt la un intreg pachet de reforme in acest domeniu , pachetul de reform\u0103 al UE privind protec\u021bia datelor, din care face parte Regulamentul general privind protec\u021bia datelor (RGPD)- \u201cGDPR\u201d (General Data Protection Regulation) al\u0103turi de directiva privind protec\u021bia datelor pentru autorit\u0103\u021bile poli\u021biene\u0219ti \u0219i judiciare si de alte reglementari europeana privind transferul datelor in afara UE.<\/p>\n\n\n\n<p>Primele dou\u0103 acte normative europene din acest pachet de reforma care se evidentiaza ca impact sunt:<\/p>\n\n\n\n<p>Regulamentul (UE) 2016\/679 al Parlamentului European \u0219i al Consiliului din 27 aprilie 2016 privind protec\u021bia persoanelor fizice \u00een ceea ce prive\u0219te prelucrarea datelor cu caracter personal \u0219i privindlibera circula\u021bie a acestor date \u0219i de abrogare a Directivei 95\/46\/CE (GDPR) , care se va aplica direct, \u00eencep\u00e2nd cu data de 25 mai 2018, f\u0103r\u0103 a fi necesar\u0103 vreo transpunere, fiind deja intrat in vigoare in 25.05.2016. Regulamentul (UE) 2016\/679 actualizeaz\u0103 principiile stabilite \u00eenc\u0103 de acum dou\u0103 decenii de Directiva 95\/46\/CE care \u00ee\u0219i va \u00eenceta aplicabilitatea.<\/p>\n\n\n\n<p>Regulamentul le permite cet\u0103\u021benilor Uniunii Europene (UE) s\u0103 de\u021bin\u0103 mai bine controlul asupra propriilor date cu caracter personal. De asemenea, acesta modernizeaz\u0103 \u0219i unific\u0103 normele, permi\u021b\u00e2ndu-le \u00eentreprinderilor s\u0103 reduc\u0103 birocra\u021bia \u0219i s\u0103 se bucure de o \u00eencredere sporit\u0103 din partea consumatorilor<\/p>\n\n\n\n<p>Intrarea \u00een vigoare a fost stabilit\u0103 pentru 25 mai 2018, la aproximativ doi ani de la publicare, tocmai pentru a permite institu\u021biilor publice \u0219i companiilor de stat \u0219i private s\u0103 \u00ee\u0219i poat\u0103 preg\u0103ti \u0219i implementa propriul cadru de conformitate la prevederile Regulamentului. deoarece dup\u0103 aceast\u0103 dat\u0103 exist\u0103 sanc\u021biuni importante pentru lipsa de conformitate.<\/p>\n\n\n\n<p>Directiva (UE) 2016\/680 a Parlamentului European \u0219i a Consiliului din 27 aprilie 2016 privind protec\u021bia persoanelor fizice referitor la prelucrarea datelor cu caracter personal de c\u0103tre autorit\u0103\u021bile competente \u00een scopul prevenirii, depist\u0103rii, investig\u0103rii sau urm\u0103ririi penale a infrac\u021biunilor sau al execut\u0103rii pedepselor \u0219i privind libera circula\u021bie a acestor date \u0219i de abrogare a Deciziei-cadru 2008\/977\/JAI a Consiliului , care are termen limit\u0103 de implementare 6 mai 2018.<\/p>\n\n\n\n<p>Aceast\u0103 directiv\u0103 trebuie transpus\u0103 si in acest sens exist\u0103 un proiect, care a fost \u00een dezbatere public\u0103 pe site-ul Ministerului Afacerilor Interne, autoritatea desemnat\u0103 pentru implementarea Direc\u021biei (UE) 2016\/680.<\/p>\n\n\n\n<p>Proiectul de lege care implementeaz\u0103 GDPR \u0219i Directiva (UE) 2016\/680 a fost publicat pentru dezbatere public\u0103 pe site-ul MAI, la data de 5.09.2017 impreuna cu expunerea de motive si un tabel comparativ al modificarilor impuse. In prezent este inca in circuitul legislativ, in 21 .03.2018 fiind pe ordinea de zi a sedintei Guvernului.Este un proiect de modificare \u0219i completare a nr. Legii nr. 102\/2005 privind \u00eenfiin\u021barea, organizarea \u0219i func\u021bionarea Autorit\u0103\u021bii Na\u021bionale de Supraveghere a Prelucr\u0103rii Datelor cu Caracter Personal. Acesta abrog\u0103 \u0219i Legea nr. 677\/2001 pentru protec\u021bia persoanelor cu privire la prelucrarea datelor cu caracter personal \u0219i libera circula\u021bie a acestor date, \u00eentruc\u00e2t Regulamentul GDPR este aplicabil direct, \u00een toate \u021b\u0103rile UE, nefiind necesar\u0103 nici o transpunere. Acest proiect trebuie urgentat in prcedura legislativa, \u00een urm\u0103toarele dou\u0103 luni, pentru a nu intra \u00een procedura de infringement.<\/p>\n\n\n\n<p>La nivelul UE exista in plus orient\u0103ri\/documente ale grupul de lucru instituit prin articolul 29, \u00een vederea punerii \u00een aplicare a regulamentului, referitoare la aspecte foarte importante, cum ar fi: \u00eenc\u0103lcarea securit\u0103\u021bii datelor, consim\u021b\u0103m\u00e2ntul, transparen\u021ba , certificarea \u0219i acreditarea etc, \u0219i care sunt \u00een curs de elaborare.<\/p>\n\n\n\n<p><strong>ARIA DE APLICARE MATERIALA SI TERITORIALA<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Regulamentul nr. 2016\/679 privind protec\u021bia persoanelor fizice \u00een ceea ce prive\u0219te prelucrarea datelor cu caracter personal \u0219i privind libera circula\u021bie a acestor date se aplica asa cum se mentioneaza in art 3(22) si (25) din Regulament<\/p>\n\n\n\n<p>* se aplic\u0103 tuturor societ\u0103\u0163ilor care au sediul \u00een Uniunea European\u0103 \u015fi care, \u00een desf\u0103\u015furarea activit\u0103\u0163ii, prelucreaz\u0103 date cu caracter personal, indiferent dac\u0103 prelucreaz\u0103 sau nu aceste date pe teritoriul Uniunii Europene.<\/p>\n\n\n\n<p>*organiza\u0163iilor f\u0103r\u0103 un sediu \u00een Uniunea European\u0103, atunci c\u00e2nd activit\u0103\u021bile de prelucrare sunt legate de oferirea de bunuri sau servicii unor persoane vizate aflate \u00een Uniune sau de monitorizarea comportamentului lor dac\u0103 acesta se manifest\u0103 \u00een cadrul Uniunii.<\/p>\n\n\n\n<p><strong>&nbsp;ACTIVIT\u0102\u021aILE AFECTATE PRIN IMPACT MAJOR<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Sunt viza\u021bi \u00een primul r\u00e2nd to\u021bi operatorii de date. Mul\u021bi procesatori de date existen\u021bi vor trebui s\u0103 \u00ee\u0219i schimbe radical procedurile \u0219i garan\u021biile de prelucrare a datelor. Prin noua defini\u021bie, destul de larg\u0103 \u0219i de interpretabil\u0103 a datelor personale, multe companii care credeau c\u0103 nu au de ce s\u0103 se alinieze la prevederile GDPR descoper\u0103 c\u0103 prin parteneriatele lor sunt parte integrat\u0103 din sistemele de operatori \u0219i procesatori de date. Astfel \u00eenc\u00e2t practic orice organiza\u021bie, indiferent de m\u0103rime \u0219i domeniu de activitate, este angrenat\u0103 \u00eentr-un fel sau altul \u00eentr-un mecanism de procesare a datelor personale.<\/p>\n\n\n\n<p><strong>DOMENII PRIORITAR AFECTATE<\/strong><strong><\/strong><\/p>\n\n\n\n<p>financiar bancar: b\u0103nci, asiguratori, administratori ai fondurilor de pensii, companii de servicii financiare, societ\u0103\u021bi de leasing, etc.;<\/p>\n\n\n\n<p>utilit\u0103\u021bi: energie, gaze, ap\u0103, salubritate, transport public; furnizori de produse \u0219i servicii IT: produc\u0103tori de software, furnizori de servicii de telecomunica\u021bii, Internet, cablu TV, re\u021bele \u0219i servicii de hosting \u0219i Cloud, operatori de da furnizori de produse \u0219i servicii IT: produc\u0103tori de software, furnizori de servicii de telecomunica\u021bii, Internet, cablu TV, re\u021bele \u0219i servicii de hosting \u0219i Cloud, operatori de data center, operatori de pl\u0103\u021bi online, magazine online, furnizori de solu\u021bii de Securitate HW \u0219i SW; organiza\u021bii din s\u0103n\u0103tate: spitale, policlinici, case de asigur\u0103ri, institu\u021bii de studii clinice, medici de familie, farmacii, etc.; companii comerciale de retail, distribu\u021bie, magazine online; organiza\u021bii media, agen\u021bii de marketing \u0219i PR, agen\u021bii de publicitate, cabinete de consultan\u021b\u0103 tehnic\u0103, economic\u0103 sau juridic\u0103, agen\u021bii de jocuri \u0219i concursuri, companii de training \u0219i cursuri de perfec\u021bionare; \u0219i institu\u021bii publice.<\/p>\n\n\n\n<p><strong>APLICARE GENERALA<\/strong><strong><\/strong><\/p>\n\n\n\n<p>De regula, r\u0103spunsul este \u201cDA\u201d. \u00cen majoritatea cazurilor, companiile proceseaz\u0103, \u00eentr-o form\u0103 sau alta, date cu caracter personal, fie c\u0103 realizeaz\u0103 aceast\u0103 procesare \u00een interes propriu, fie c\u0103 o realizeaz\u0103 \u00een interesul altor companii. Conceptul de date personale este at\u00e2t de larg, \u00eenc\u00e2t este aproape imposibil ca o entitate s\u0103 nu prelucreze astfel de date. Fie c\u0103 vorbim despre prelucrarea datelor angaja\u021bilor, a datelor clien\u021bilor \u00een scopuri de marketing, sau a datelor sensibile ale unor clien\u021bi (date de s\u0103n\u0103tate, cazier fiscal sau judiciar etc.), toate aceste situa\u021bii transform\u0103 compania \u00eentr-un subiect al GDPR.<\/p>\n\n\n\n<p>GDPR se aplic\u0103 nu doar companiilor cu sediul \u00een Uniunea European\u0103, ci \u0219i celor cu sediul \u00een alte state ale lumii, \u00een m\u0103sura \u00een care ele prelucreaz\u0103 date personale ale unor persoane din Uniunea European\u0103. Cu alte cuvinte, dac\u0103 un retailer mare din spa\u021biul non-UE vinde online \u0219i livreaz\u0103 bunuri UE, atunci compania respectiv\u0103 este obligat\u0103 s\u0103 respecte condi\u021biile impuse de GDPR.<\/p>\n\n\n\n<p><strong>REGULAMENTUL NU SE APLICA<\/strong><strong><\/strong><\/p>\n\n\n\n<p>&nbsp;Regulamentul precizeaz\u0103 \u015fi care sunt cazurile \u00een care prevederile sale nu se aplic\u0103, respectiv:<\/p>\n\n\n\n<p>a) \u00een cadrul unei activit\u0103\u0163i care nu intr\u0103 sub inciden\u0163a dreptului Uniunii;<\/p>\n\n\n\n<p>b)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; de c\u0103tre statele membre atunci c\u00e2nd desf\u0103\u015foar\u0103 activit\u0103\u0163i care intr\u0103 sub inciden\u0163a capitolului 2 al titlului V din Tratatul UE,<\/p>\n\n\n\n<p>c)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; de c\u0103tre o persoan\u0103 fizic\u0103 \u00een cadrul unei activit\u0103\u0163i exclusiv personale sau domestice;<\/p>\n\n\n\n<p>d)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; de c\u0103tre autorit\u0103\u0163ile competente \u00een scopul prevenirii, investig\u0103rii, depist\u0103rii sau urm\u0103ririi penale a infrac\u0163iunilor, sau al execut\u0103rii sanc\u0163iunilor penale, inclusiv al protej\u0103rii \u00eempotriva amenin\u0163\u0103rilor la adresa siguran\u0163ei publice \u015fi al prevenirii acestora.&#8221;<\/p>\n\n\n\n<p>Prin urmare, societ\u0103\u021bile ar trebui s\u0103 evalueze propria activitate \u00een vederea identific\u0103rii aspectelor ce trebuie aduse \u00een concordan\u021b\u0103 cu prevederile noului Regulament. Nu exista un sistem de diferentiere pe baza obiectului de activitate sau a cifrei de afaceri. Fie ca e vorba despre asociati, administratori, angajatii proprii, clienti sau parteneri de afaceri, fiecare companie proceseaza date cu caracter personal. Simpla stocare a acestora sau mentionare intr-un document reprezinta operatiune de procesare si intra in sfera de aplicare a GDPR.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>INTRODUCERE In data de 25.05.2018 vor fi direct aplicabile noi reglementari europene privind protec\u021bia datelor personale care reafirma inca odata importanta dreptului la protec\u021bia datelor personale , parte integranta a dreptului la viata privata , prevazut de Conventiile privind drepturile omului si care se contureaz\u0103 tot mai mult ca ca un drept fundamental de sine&hellip; <a class=\"more-link\" href=\"https:\/\/zi-deschisa.ro\/ofi\/index.php\/2021\/11\/02\/noile-reglementari-europene-privind-protectia-datelor-personale-si-dreptul-la-protectia-datelor-personale-ca-drept-fundamental-autonom-elemente-cheie-ale-noului-regulament-european-rgpdgdpr-1\/\">Continue reading <span class=\"screen-reader-text\">NOILE REGLEMENTARI EUROPENE PRIVIND PROTEC\u021aIA DATELOR PERSONALE SI DREPTUL LA PROTEC\u021aIA DATELOR PERSONALE CA DREPT FUNDAMENTAL AUTONOM- ELEMENTE CHEIE ALE NOULUI REGULAMENT EUROPEAN-RGPD(GDPR)-1<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/posts\/174"}],"collection":[{"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/comments?post=174"}],"version-history":[{"count":1,"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/posts\/174\/revisions"}],"predecessor-version":[{"id":175,"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/posts\/174\/revisions\/175"}],"wp:attachment":[{"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/media?parent=174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/categories?post=174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/zi-deschisa.ro\/ofi\/index.php\/wp-json\/wp\/v2\/tags?post=174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}