Cu un temerar optimism, firmele mici și mijlocii sunt încredințate că amploarea cerințelor GDPR și a amenzilor aferente nu reprezintă un motiv de îngrijorare. Motivul presupus: resursele limitate ale autorității de supraveghere reduc considerabil posibilitatea investigațiilor în legătură cu IMM-urile.
Dar așa cum am mai scris, o considerabilă sursă de probleme pentru orice firmă indiferent de mărime constă în nemulțumirea persoanelor vizate vis-à-vis de exercitarea drepturilor de acces. Nemulțumire care se traduce în plângeri și ulterior în investigații.
Mai multe detalii: https://opteam.ro/noutati/100-acces/
În Ungaria, o persoană a solicitat unei firme accesul la anumite înregistrări video relevante în legătură cu un litigiu. Compania a refuzat cererea și atunci persoana a solicitat o copie a inregistrărilor CCTV. Compania i-a refuzat din nou cererea, argumentând că motivul solicitării copiei inregistrărilor video nu justifică eliberarea copiei. In mod previzibil, persoana s-a adresat Autoritatii de Supraveghere.
După examinarea acestui caz, Autoritatea de Supraveghere din Ungaria (https://www.naih.hu/) a constatat că societatea a incălcat drepturile de acces ale persoanei și a evidențiat faptul că operatorul de date nu poate solicita nici o justificare din partea unei persoane care face o solicitare de acces la datele sale personale.
Autoritatea de Supraveghere din Ungaria a impus societătii comerciale o amendă de 1,000,000 HUF (3,135 EUR), ceea ce reprezintă 6,5% din cifra de afaceri pe anul precedent și a luat în considerare următoarele circumstanțe la stabilirea cuantumului amenzii:
În condițiile în care se părea că numai corporațiile multinaționale sunt vizate de GDPR, iată că Ungaria face un prim pas pentru investigarea și disciplinarea IMM-urilor în vederea respectării cerințelor GDPR.
Chiar dacă valoarea amenzii poate părea insignifiantă în comparație cu amenda de 50 milioane de euro aplicată în Franța companiei Google, este notabilă proportionalitatea amenzii cu cifra de afaceri a unui IMM iar procentul (6.75%) este mai mare decât intervalul prevăzut de GDPR (2-4%).
Se dovedește faptul că înregistrările video prezintă mari dificultăți din perspectiva GDPR: pe lângă atenția ce trebuie acordată stocării și accesului autorizat, nu trebuie ignorată posibilitatea reală ca persoane vizate să solicite copii ale acestor înregistrări (dreptul la portabilitate).
Un lucru poate mai puțin cunoscut: Regulamentul UE prevede explicit necesitatea ca Autoritățile de Supraveghere din diversele state membre să respecte principiul armonizării măsurilor administrative aplicate. Cu alte cuvinte, precedentul din Ungaria va trebui luat în considerare și în România pentru cazuri similare.
Opteam Associates, o firmă de consultanță specializată în GDPR, va pune la dispoziție prin intermediul celor 3 consultanți autorizați (DPO) expertiza necesară pentru implementarea și respectarea Regulamentului General de Protecție a Datelor Personale în organizația din care faceți parte.
Opteam Associates vă oferă certitudinea aplicării rezonabile a cerințelor GDPR prin:
Toate aceste servicii specializate au fost proiectate pentru aplicarea rapidă și eficientă a cerințelor GDPR și evitarea surprizelor neplăcute din partea clienților, angajaților sau Autorității de Supraveghere. Nu mai amânați, stabiliți acum o întâlnire cu consultanții Opteam Asociates completând formularul de mai jos.
Ce frumoasă și ușoară ar fi viața angajatorilor dacă nu ar trebui să-și facă deloc griji cu privire la integritatea…
Responsabilul cu Protecția Datelor (DPO): personajul inedit introdus de GDPR despre care s-a discutat mult și s-a acționat mult mai…
Breșele de securitate sunt în imensa majoritate a cazurilor considerate a fi produse de hackeri necunoscuti. Realitatea statistica contrazice ferm…
Institutiile medicale de stat sau private sunt in mod special vulnerabile in fata cerintelor complexe ale protectiei datelor personale din…
Zilele se scurg din ce în ce mai repede spre un verdict din ce în ce mai probabil: “no deal…
Sunt 3 mari pericole pentru o organizație care nu respectă GDPR, iar impactul acestora poate fi la fel de dezastruos:…
Acest site foloseste module cookie.