Majoritatea companiilor nu reușesc să satisfacă în termenul stabilit (maxim 30 zile) solicitările de acces ale persoanelor vizate-incălcand una dintre cele mai importante prevederi promovate de GDPR.
În conformitate cu articolele 15 și 20 din Regulamentul Uniunii Europene privind protecția datelor, în termen de o lună, organizațiile trebuie să documenteze și să furnizeze informațiile pe care le dețin despre un angajat, client sau utilizator al serviciilor lor.
În perioada iunie-septembrie 2018 firma Talend a realizat un sondaj cu 103 companii care operează în Europa, din care 70% au sediul în UE iar restul în afara Europei.
Doar 35% dintre companiile cu sediul în Uniunea Europeană răspund solicitărilor de acces în termenul legal, procent valabil și pentru 50% dintre companiile cu sediul în afara Europei.
Procentul este îngrijorător de mic mai ales având în vedere faptul că obligația de satisfacere a solicitărilor de acces nu este o noutate adusă de GDPR, singura modificare recentă constând doar în stabilirea termenului de 30 zile.
Pe lângă cerințele și obligațiile considerate de mulți o problemă insurmontabilă fără consecințe pozitive vizibile, GDPR oferă totuși și oportunitatea de construire sau îmbunătățire a loialității clienții prin relaționarea transparentă și profesionistă cu aceștia. Adică șansa de aplicare a principiilor centrării pe client.
Pe de altă parte merită a fi subliniat faptul că nerespectarea termenului este extrem de ușor de probat și deci de utilizat pentru reclamații și amenzi.
Pe baza experienței lor de business, consultanții Opteam Associates au acordat o mare atenție acestei cerințe prin includerea în setul de documentatie GDPR a politicii și formularelor recomandate a fi utilizate în scopul satisfacerii solicitărilor de acces din partea persoanelor vizate.
Ce frumoasă și ușoară ar fi viața angajatorilor dacă nu ar trebui să-și facă deloc griji cu privire la integritatea…
Cu un temerar optimism, firmele mici și mijlocii sunt încredințate că amploarea cerințelor GDPR și a amenzilor aferente nu reprezintă…
Responsabilul cu Protecția Datelor (DPO): personajul inedit introdus de GDPR despre care s-a discutat mult și s-a acționat mult mai…
Breșele de securitate sunt în imensa majoritate a cazurilor considerate a fi produse de hackeri necunoscuti. Realitatea statistica contrazice ferm…
Institutiile medicale de stat sau private sunt in mod special vulnerabile in fata cerintelor complexe ale protectiei datelor personale din…
Zilele se scurg din ce în ce mai repede spre un verdict din ce în ce mai probabil: “no deal…
Acest site foloseste module cookie.