The Birth Of GDPR: What Is It And What You Need To Know?

Acest articol putea fi citit pe 25 mai 2018 în prestigioasa revistă Forbes. Pentru profesioniștii din domeniu era o evoluție și nu o revoluție. Am considerat utilă o prezentare a momentului GDPR, 25 mai 2018, din presă, deoarece acest moment este parte din istoria noastră. Istoria nu înseamnă numai confruntări ci și momente prolifice care au rolul să protejeze drepturile fundamentale ale persoanelor.
Articol preluat parțial din Revista Forbes din 25 mai 2018.

Când v-ați trezit în această dimineață, este posibil să fi observat căsuța dvs. de e-mail inundată de e-mailuri de la companii și organizații care vă informează că și-au „actualizat politica de confidențialitate”.

Motivul este că astăzi GDPR intră în vigoare și dacă o organizație nu este conformă, atunci o așteaptă amenzi și penalități uriașe.

Ce este GDPR și de ce este necesar?

Regulamentul general privind protecția datelor („GDPR”) este un cadru legal care impune organizațiilor să protejeze datele personale și confidențialitatea cetățenilor Uniunii Europene (UE) pentru tranzacțiile care au loc în statele membre ale UE. Acesta acoperă toate companiile care se ocupă de datele cetățenilor UE, în special băncile, companiile de asigurări și alte companii financiare.
În aprilie 2016, Parlamentul European a adoptat GDPR, înlocuind învechita sa Directiva privind protecția datelor, adoptată încă din 1995. Spre deosebire de un regulament, o directivă permite fiecăruia dintre cei douăzeci și opt de membri ai UE să adopte și să personalizeze legea în funcție de nevoi, în timp ce un regulament necesită adoptarea sa deplină, fără nicio marjă de manevră de către toate cele 28 de țări. În acest caz, GDPR solicită tuturor celor 28 de țări ale UE să se conformeze.
Problema cu directiva este că nu mai este relevantă pentru era digitală de astăzi. Prevederile sale nu reușesc să abordeze modul în care datele sunt stocate, colectate și transferate astăzi - o era digitală. La fel ca multe reglementări și statute din UE și SUA, aceste reglementări nu au reușit să țină pasul cu ritmul nivelurilor de progres tehnologic.

Ce date sunt protejate prin GDPR?

Odată cu punerea în aplicare a GDPR astăzi, ar trebui evidențiate două drepturi de protecție majore. În primul rând, dreptul de ștergere sau dreptul de a fi uitat. Dacă nu doriți ca datele dvs. să fie disponibile, atunci aveți dreptul de a solicita ștergerea. În al doilea rând, dreptul la portabilitate. Când vine vorba de clauze „in/out”, notificările pentru utilizatori trebuie să fie foarte clare și precise în ceea ce privește termenii.
GDPR necesită consimțământ clar și justificare. În conformitate cu GDPR, următoarele tipuri de date sunt abordate și acoperite:
(1) Informații de identificare personală, inclusiv nume, adrese, data nașterii, numerele de securitate socială etc.
(2) Date bazate pe web, inclusiv locația utilizatorului, adresa IP, module cookie și etichete RFID
(3) Sănătate (HIPAA) și date genetice
(4) Date biometrice
(5) Date rasiale și/sau etnice
(6) Opinii politice
(7) Orientare sexuală

Ce criterii trebuie îndeplinite?

După cum am menționat mai devreme, cerințele GDPR cuprind un total de 99 de articole - asta înseamnă multă lectură. Orice companie care stochează sau prelucrează informații personale despre cetățenii UE în statele UE trebuie să respecte GDPR, chiar dacă nu are o prezență comercială în UE. Companiile sunt supuse GDPR dacă:
(1) Afacerea are o prezență într-o țară din UE;
(2) Chiar dacă nu există prezență în UE, compania prelucrează în continuare date personale ale rezidenților europeni;
(3) Există mai mult de 250 de angajați;
(4) Chiar dacă există mai puțin de 250 de angajați, în cazul în care prelucrarea datelor afectează drepturile și libertățile persoanelor vizate.

Explorarea GDPR

Textul integral al GDPR este compus din 99 de articole, care stabilesc drepturile persoanelor și obligațiile impuse întreprinderilor care fac obiectul reglementării. Prevederile GDPR cer, de asemenea, ca orice date cu caracter personal exportate în afara UE să fie protejate și reglementate. Cu alte cuvinte, dacă sunt atinse datele oricărui cetățean european, ar fi bine să respectați GDPR. De exemplu, o companie aeriană din S.U.A. vinde servicii cuiva din Regatul Unit, deși compania aeriană este situată în S.U.A., acestea sunt încă obligate să respecte GDPR din cauza datelor europene implicate.
Este un standard foarte înalt de îndeplinit, care impune companiilor să investească sume mari de bani pentru a se asigura că sunt în conformitate. Conform site-ului web GDPR al UE, legislația este concepută pentru a „armoniza” legile privind confidențialitatea datelor în toată Europa, oferind protecție și drepturi mai mari persoanelor.
Înainte de Internet, Europa a fost mult timp modelul pentru modul în care datele noastre ar trebui să fie protejate și reglementate. Motivul este că preocuparea publicului cu privire la confidențialitate a dominat sfera afacerilor, asigurându-se că regulile stricte privind modul în care companiile utilizează datele personale ale cetățenilor săi sunt întotdeauna luate în considerare.
În urmă cu două zile, guvernul Regatului Unit a creat și promulgat o nouă lege privind protecția datelor, înlocuind legea anterioară, care a fost adoptată în 1998. Cu 353 de pagini și plină de prevederi complexe, încorporează în mare măsură toate prevederile GDPR, dar diferă deoarece țările individuale au putut selecta părți din GDPR care ar putea fi personalizate în funcție de nevoile cetățenilor lor.

Cum știi dacă ești pregătit?

Ei bine, persoanele fizice și companiile au avut la dispoziție aproape doi ani pentru a-și da seama cum să-și asigure conformitatea, așa că nu ar trebui să existe o scuză pentru nerespectarea ei. Dar, să fim realiști, un număr mare de companii vor fi lovite, greu. Astăzi marchează ziua în care tot acest efort este transmis lumii consumatorilor.

În Considerentul (1) al Regulamentului 679 din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor) este exprimat foarte clar că:

(1)Protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal este un drept fundamental. Articolul 8 alineatul (1) din Carta drepturilor fundamentale a Uniunii Europene ("carta") şi articolul 16 alineatul (1) din Tratatul privind funcţionarea Uniunii Europene (TFUE) prevăd dreptul oricărei persoane la protecţia datelor cu caracter personal care o privesc.