INTERVIU Avram (CLDR România): Nu s-a înţeles că GDPR nu constituie doar o problemă juridică, ci şi o chestiune de responsabilitate
Regulamentul General privind Protecţia Datelor (General Data Protection Regulation - GDPR) a început să-şi producă efectele în România începând cu data de 25 mai 2018, fiind considerat momentul ''zero'' de la care sistemele informatice ale companiilor ce stochează date personale vor trebui să permită un control foarte bun al identităţii utilizatorilor şi al accesului la acestea, urmând principiul ''Privacy by Design''.
La o lună distanţă de la debutul aplicării GDPR, există la nivelul companiilor care activează pe plan local o serie de neclarităţi cu privire la caracterul relativ sau, după caz, absolut al unor drepturi şi obligaţii derivate din acest Regulament, arată preşedintele executiv al Asociaţiei "Comunităţile Locale Riverane Dunării" (CLDR România), Sever Avram, într-un interviu acordat AGERPRES.
El spune, de asemenea, că este în interesul tuturor ca aplicarea GDPR să fie şi în România o prioritate reală tocmai pentru a se preveni producerea de conflicte juridice posibile în acest domeniu ce pot antrena, uneori, entităţi din mai multe state membre ale UE.
Potrivit specialistului, în ultima lună, Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancţionat o serie din operatori de telefonie care nu au respectat prevederile GDPR, pentru că au încălcat drepturile persoanelor private şi ar fi încercat să le ''influenţeze'' pentru obţinerea consimţământului în vederea comunicării de mesaje în scop de marketing.
AGERPRES: A trecut o lună de la intrarea în vigoare a Regulamentului European privind Protecţia Datelor Personale (GDPR). Puteţi face o primă evaluare a influenţei acestuia asupra stadiului de pregătire probat în primul rând de către autorităţile locale, care interacţionează la rândul lor cu numeroşi furnizori şi parteneri privaţi?
Sever Avram: O întreagă serie de cerinţe şi proceduri au devenit în mod destul de rapid obligatorii în România, simultan cu toate celelalte state membre UE. Persistă însă încă multe neclarităţi cu privire la caracterul relativ sau, după caz, absolut al unor drepturi şi obligaţii derivate din GDPR.
Întrucât, în genere, multe dintre consiliile judeţene şi primăriile din România nu s-au simţit în mod direct şi decisiv vizate de aplicarea GDPR, continuă să persiste atitudini de amânare, neclaritate sau indiferenţă cu privire la consecinţele pe care întârzierea punerii în practică a GDPR le-ar putea genera în lanţ pentru sectorul public. Pe de altă parte, faptul că apar periodic completări sau îmbunătăţiri ale GDPR, lasă loc implicit generării unor controverse juridice, în special referitoare la dreptul persoanelor privind ştergerea datelor acestora, dreptul la portare sau dreptul de opoziţie.
Simpla desemnare a unor Ofiţeri pentru Protecţia Datelor în cazul unei primării sau a unei instituţii coordonate de aceasta nu are cum să rezolve de la sine problemele de organizare internă a datelor personale cu care se operează şi cu atât mai puţin eventualele litigii sau conflicte cu terţe părţi cu care autorităţile publice intră în relaţie în mod direct. Încă nu s-a înţeles îndeajuns faptul că GDPR nu constituie doar o simplă problemă de ordin juridic, ci mai ales o problemă de administrare internă eficientă şi de responsabilitate. Cum multe autorităţi publice, în special primării, şi-au creat şi propriile companii de servicii locale, acestea ar trebui să înţeleagă că este necesar să acorde maximă vizibilitate tuturor documentelor persoanelor ale căror date le prelucrează şi că, în orice moment, pot demonstra că menţin accesul şi prelucrează acele date numai pe baza unui temei perfect legal pentru care îşi asumă întreaga răspundere.
AGERPRES: Cum apreciaţi că s-a manifestat până acum rolul jucat de către Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în privinţa atât a prevenirii, cât şi a sancţionării abaterilor de la aplicarea GDPR?
Sever Avram: Până în prezent, atunci când deschidem telefonul, primim o seamă întreagă de anunţuri publicitare, oferte sau promoţii la care nu am solicitat vreo informare şi care ne parvin printr-o evidentă menţinere, din trecut, a datelor noastre personale, fără acordul nostru explicit. Desigur că aceasta este de natură să ridice semne de întrebare sau chiar să creeze îndoieli cu privire la capacitatea de monitorizare şi de auto-sesizare a Autorităţii Naţionale în raport cu această perpetuare a stărilor de fapt care au ajuns să nemulţumească într-atât încât să fie necesară adoptarea GDPR.
Deocamdată sesizăm că ANSPDCP şi-a păstrat vechiul site şi nu a reuşit să creeze o secţiune de informare transparentă a publicului interesat cu privire la rezultatele şi soluţionările pe care le-au dat diverselor sesizări apărute sau care ar urma să survină în perioada imediat următoare. Spre comparaţie, Supervizorul European de Protecţia Datelor (autoritatea independentă UE pentru protecţia datelor) a creat deja o structură de tip ''Digital Clearing House'' ce reprezintă prima reţea europeană ce îi reuneşte pe toţi reglementatorii din toate domeniile spaţiului digital, inclusiv pe aceia răspunzători de protecţia datelor personale. Această transparentizare şi evidenţiere a rolului jucat de cei meniţi să protejeze datele este cu atât mai importantă cu cât însăşi legislaţia UE este în continuă mişcare şi se pregăteşte deja, în complementaritate, şi proiectul privind ''Regulamentul e-Privacy'', ca o urmare firească a recentei Declaraţii a Comitetului European pentru Protecţia Datelor.
Luând în considerare toate aceste elemente, tocmai în sensul de a preveni orice tergiversări sau neaplicări susţinute a GDPR în România, întărirea capacităţii instituţionale şi a rolului Autorităţii Naţionale ar trebui să preocupe intens nu doar pe legislatori, ci şi pe decidenţii de la fiecare nivel... central, judeţean, local.
AGERPRES: Ce trebuie să ştie instituţiile publice, dar şi companiile private, referitor la Ofiţerul pentru Protecţia Datelor (DPO)?
Sever Avram: Având în vedere că Regulamentul UE 679/2016 se aplică de o lună de zile, considerăm că atât companiile private cât şi instituţiile publice trebuie să aibă deja numit un DPO, să îşi informeze personalul care intră în contact cu datele personale despre implicaţiile, restricţiile şi sancţiunile prevăzute de GDPR şi cel mai important, să îşi optimizeze modul de lucru, astfel încât organizaţia să respecte nivelul de conformitate la Regulament. Conform Legii 129/15.06.2018, Autoritatea de Supraveghere îşi va lărgi echipa de inspectori la 85, care vor soluţiona sesizările primite, dar care se vor putea sesiza din oficiu şi realiza controale inopinate, având posibilitatea de a aplica amenzi de până la 300.000 de euro.
De altfel, în ultima lună Autoritatea a sancţionat o serie din operatori de telefonie care nu au respectat prevederile GDPR şi s-a constatat că au încălcat drepturile persoanelor private şi că ar fi încercat să le ''influenţeze'' pentru obţinerea consimţământului în vederea comunicării de mesaje în scop de marketing. Evident, ulterior, organismele de justiţie vor avea ultimul cuvânt de spus în cazuri controversate.
AGERPRES: Ce recomandări importante ar fi de făcut către autoritatea de supraveghere, cât şi către celelalte autorităţi centrale cu rol în influenţarea comportamentelor decidenţilor publici din România?
Sever Avram: În primul rând, ar fi necesar să acorde o mult mai mare deschidere privind cooperarea cu organizaţiile cu preocupări relevante din societatea civilă pentru a se continua campania de informare şi conştientizare începută în urmă cu un an. Ar merita luată, ca model, reţeaua organizaţiilor neguvernamentale care s-a cristalizat la nivel UE în relaţia cu supervizorul european. Acesta din urmă îşi deleagă lunar reprezentanţii în câte un stat membru pentru a pre-evalua situaţia respectării GDPR şi a impulsiona modalităţile de colaborare eficientă, atât cu autorităţile naţionale de reglementare, cât şi cu principalii actori sau reprezentanţi ai organizaţiilor pentru protecţia consumatorilor. Este în interesul tuturor ca aplicarea GDPR să fie şi în România o prioritate reală tocmai pentru a se preveni producerea de conflicte juridice posibile în acest domeniu ce pot antrena, uneori, entităţi din mai multe state membre ale UE care s-ar putea simţi lezate cu privire la anumite soluţii sau neadoptarea unor soluţii potrivite faţă de încălcări ale GDPR, luate la momentul potrivit.
Pe de altă parte, ca organizaţie care reprezentăm comunităţi şi universităţi dunărene în România, recomandăm reprezentanţilor consiliilor judeţene şi primăriilor să nu privească cu lejeritate GDPR, ca pe o încă o complicare a legislaţiei, ci să îşi formeze, nu doar să nominalizeze, proprii Ofiţeri de Protecţia Datelor, cât mai prompt şi responsabil cu putinţă, dând astfel un model şi partenerilor din mediul de afaceri cu care cooperează sau vin în contact.
Celor din sectorul IMM, le-am sugera să investească din timp în formarea unui birou propriu de protecţia datelor care va comporta costuri suplimentare, dar va scuti managerii de posibile dureri de cap ulterioare, în special fiindcă nici concurenţii lor de pe piaţă nu vor sta cu mâinile în sân şi ar putea, la rigoare, reclama şi la Consiliul Concurenţei dacă GDPR nu este aplicat întocmai, îndeosebi în rândul sucursalelor, al magazinelor online sau al newsletterelor pe care le editează şi le distribuie.
AGERPRES: Puteţi să ne daţi un exemplu concret referitor la ce aţi întreprins la nivelul organizaţiei dumneavoastră privind stimularea aplicării GDPR?
Sever Avram: Încă din luna februarie, împreună cu colaboratorii de la Iaşi, Ionuţ Socol (specialist IT) şi Adriana Huţuţui (legal), am iniţiat şi lansat la Academia Română un program de formare, asistenţă şi sprijin pentru cei care şi-au propus să se pregătească din timp în raport cu provocările generate de noul regim al protecţiei datelor personale. În prezent, derulăm două tipuri de cursuri: unul pentru persoanele care urmează a fi desemnate ca DPO şi altul pentru persoanele auxiliare care vor relaţiona cu acest DPO şi care intră în contact cu datele cu caracter personal.
Până în prezent, absolvenţii cursurilor online organizate sub egida Catedrei Internaţionale Onorifice ''Jean Bart'' (CIO-SUERD) de pe tot cuprinsul ţării au putut să se familiarizeze nu numai cu cunoştinţele şi deprinderea abilităţilor de bază, ci să fie înscrişi într-o reţea de Alumni care să primească ori de câte ori este necesar actualizări sau clarificări în raport cu schimbările legislative şi procedurale care apar. De asemenea, periodic, vom adapta mijloacele noastre de advocacy şi de acţiune spre a reuşi o minimizare a riscurilor şi a menţine un dialog constructiv atât cu autoritatea naţională de resort, cât şi cu supervizorul european în favoarea unui mediu online mai flexibil, mai protectiv şi mai dinamic, inclusiv în contextul procesului de dezvoltare şi inovare urbană condus potrivit conceptului Smart City şi în România.
De altfel, şi cu ocazia Zilei Internaţionale a Dunării pe care CLDR a marcat-o în data de 28 iunie 2018 la sediul Ministerului Afacerilor Externe, am atins şi acest subiect al formării în domeniul protecţiei datelor personale, întrucât Preşedinţia Strategiei UE pentru Regiunea Dunării (SUERD) pe care o va prelua România va pune în centrul atenţiei cooperarea extinsă prin intermediul reţelelor, clusterelor şi hub-urilor în favoarea economiei circulare şi a industriilor creative. AGERPRES/(AS - autor: Daniel Badea, editor: Andreea Marinescu, editor online: Gabriela Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Peste jumătate de miliard de euro finanțări acordate pentru proiecte rezidențiale în 2026 (consultanți)
Primele șapte luni din 2026 au fost prolifice pentru segmentul finanțărilor corporate aprobate pentru dezvoltarea de proiecte rezidențiale pe plan local, cu un volum total estimat la peste jumătate de miliard de euro, potrivit unei analize realizate de o companie de consultanță imobiliară, pe baza datelor publice și a informațiilor din piața bancară. Astfel, &
Debitul Dunării la intrarea în țară va fi în scădere până la 1400 mc/s, similar nivelului minim istoric din 1985
Debitul Dunării la intrarea în țară (secțiunea Baziaș) va fi în scădere până la valoarea de 1400 mc/s în următoarele zile, similar nivelului minim istoric consemnat în 1985, rămânând relativ staționar la această valoare până pe 9 august, potrivit Institutului Național de Hidrologie și Gospodărire a a Apelor (INHGA).
Experții în cybersecurity au analizat 800.000 de aptitudini ale AI, iar 25.000 au fost considerate suspecte (analiză)
Peste 25.000 de aptitudini ale Inteligenței Artificiale (AI) dintr-un total de 800.000 analizate au fost considerate suspecte de către experții în securitate cibernetică Eset, în urma efectuării unei ample analize. Potrivit datelor prezentate într-un articol publicat, recent, pe blogul din România al producătorului de s
Bursa de la București a pierdut peste 404 milioane de lei la capitalizare în ultima săptămână din iulie
Bursa de Valori București (BVB) a pierdut în această săptămână peste 404 milioane de lei la capitalizare, în timp ce valoarea tranzacțiilor cu acțiuni a înregistrat un declin de peste 269 de milioane de lei, potrivit datelor publicate de BVB și consultate de AGERPRES. Capitalizarea bursieră a ajuns la 704,81 miliarde de
Bușoi (Ministerul Energiei): Nu am văzut intenții ale furnizorilor care fac contracte noi de a crește prețul
Furnizorii de energie care fac contracte noi nu și-au anunțat intenția de a crește prețul în aceste zile, însă cu cât perioada va fi mai lungă și cu cât condițiile vor fi mai dificile, toate costurile de acum, toate importurile scumpe în orele de seară se vor regăsi într-un fel sau altul, în prețurile pe care cu toții le vom
Report de peste 9 milioane de euro la Loto 6/49, la tragerea de duminică
Un report de peste 47,50 milioane de lei (peste 9,05 milioane de euro) se înregistrează, duminică, la Loto 6/49, categoria I, informează Loteria Română. La Noroc este în joc un report cumulat de peste 3,55 milioane de lei (peste 678.000 de euro). La Joker, la categoria I, se înregistrează un report î
VIDEO Apele Române: Debitul Dunării ar putea coborî sub minimul istoric din august 2003
România traversează una dintre cele mai dificile perioade hidrologice din ultimele decenii, iar prognoza Institutului Național de Hidrologie și Gospodărire a Apelor indică faptul că, în 6 august, Dunărea ar putea atinge la intrarea în țară un debit mai mic decât minimul înregistrat în august 2003, când debitul a fost de 1.600
Apele Române: Cernavodă poate funcționa în condițiile actuale încă aproximativ 4-5 zile
Nivelul Dunării în zona Cernavodă scade cu aproximativ 2-3 centimetri pe zi, iar în condițiile actuale centrala poate funcționa la limită încă patru-cinci zile, a afirmat directorul general adjunct al Administrației Naționale 'Apele Române', Sorin Rîndașu. 'Referitor la ceea ce se întâmplă
AEI: Autoritățile ar trebui să clarifice dacă există un deficit de motorină pe piața din România
Autoritățile ar trebui să comunice dacă există un deficit fizic de motorină pe piața din România și să explice diferențele dintre mesajele transmise de principalii operatori, pentru a evita amplificarea percepției privind o posibilă penurie și noi creșteri de prețuri, susține președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță.
Codirlașu (CFA România), despre decizia Fitch: Eu văd o înrăutățire față de rapoartele anterioare
Raportul Fitch indică o înrăutățire a perspectivelor pentru economia românească, în condițiile în care agenția ar fi avut inițial în vedere o retrogradare, consideră președintele Asociației CFA România, Adrian Codirlașu. 'Ne-a trecut glonțul pe la ureche, poate chiar foarte aproape de ureche. Vedem că de
Pistol: Stadiul lucrărilor la drumul expres Brăila - Galați a depășit 97%
Stadiul fizic al lucrărilor la drumul expres Brăila - Galați (DEx6) a depășit 97%, iar circulația pe noul drum de mare viteză trebuie deschisă până la finalul anului 2026, a anunțat, sâmbătă, directorul general al Companiei Naționale de Administrare a Infrastructurii Rutiere (CNAIR), Cristian Pistol. 'Drumul expres Brăila - Gal
Ministerul Finanțelor intenționează să împrumute cel puțin 7,2 miliarde de lei de la bănci, în august 2026
Ministerul Finanțelor (MF) a planificat, în luna august 2026, împrumuturi de la băncile comerciale în valoare de 7,2 miliarde de lei, la care se poate adăuga 15% din valoarea nominală adjudecată la licitațiile de referință, în cadrul sesiunilor suplimentare de oferte necompetitive organizate exclusiv pentru instrumentele de tip benchmark.
UPDATE Fitch a menținut ratingul suveran al României la 'BBB minus', cu perspectivă negativă
Fitch a menținut vineri ratingul suveran al României la 'BBB minus', cu perspectivă negativă, se arată într-un comunicat al agenției de evaluare financiară. 'Ratingul României este susținut de apartenența la UE și este asociat cu intrările de capital care sprijină convergența veniturilor și accesul la finanțarea e
Nazare: România rămâne în categoria recomandată investițiilor - un nou test trecut la limită
România rămâne în categoria recomandată investițiilor, iar în spatele acestui rezultat a stat un efort instituțional excepțional, dus până în ultimul moment, de echipa Ministerului Finanțelor, în coordonare cu Banca Națională a României, care au documentat și susținut cu date solide fiecare argument pentru menținerea ca
Bolojan: Autoritățile de stat trebuie să ia măsuri voluntare pentru a reduce consumul de energie la orele de seară
Autoritățile de stat trebuie să ia măsuri voluntare pentru a reduce consumul de energie la orele de seară și există proceduri gestionate de Transelectrica și care vor fi puse în practică astfel încât să fie asigurată funcționarea sistemului, a declarat vineri, într-o conferință de presă, premierul interimar Bolojan.











