Cine este responsabil?

Înțelegerea GDPR

Shalini Kurapati, CIPP/E

Co-founder, Clearbox AI

Roluri-cheie în GDPR

  • Operator de date
  • Persoană împuternicită
  • Responsabil cu protecția datelor (DPO)
  • Autoritate de supraveghere (SA) / Autoritate de protecție a datelor (DPA)
Înțelegerea GDPR

Operatorul de date

  • Stabilește scopurile și mijloacele prelucrării
  • Decizii comune înseamnă operatori asociați
  • Responsabilitate finală

Exemplu: cofetărie care externalizează gestiunea salariilor

  • Operator de date: cofetăria
  • Persoană împuternicită: compania de salarizare
Înțelegerea GDPR

Persoana împuternicită să prelucreze date

Ilustrație a unui ecran de laptop cu grafice de analiză a datelor și două mâini tastând. Imaginea reprezintă o persoană împuternicită să prelucreze date.

  • De regulă, un terț/subcontractant care prelucrează date personale în numele operatorului
  • Fără responsabilitate directă
  • Condițiile sunt stabilite printr-un acord de prelucrare a datelor
  • Aliniere la obligațiile operatorului pentru conformitate
Înțelegerea GDPR

Responsabilul cu protecția datelor (DPO)

Ilustrație a unui DPO reprezentat de o femeie care indică un simbol de lacăt, reprezentând protecția datelor.

  • Monitorizează, consiliază, asigură conformitatea
  • Cooperare cu SA și punct de contact
  • Atât pentru operatori, cât și pentru persoanele împuternicite
  • Obligatoriu pentru:
    • Autorități publice
    • Prelucrare cu risc ridicat
  • Contează riscul, nu dimensiunea companiei
1 Guidelines on Data Protection Officers ('DPOs') (wp243rev.01)
Înțelegerea GDPR

Autoritate de supraveghere sau autoritate de protecție a datelor

Mai multe steaguri ale UE în fața unei clădiri din Bruxelles.

  • Autoritate publică independentă
  • Amenzi pentru neconformare
  • Fiecare stat membru are o SA/DPA
    • Garante per la Protezione dei Dati Personali (ITA)
    • Autoriteit Persoonsgegevens (NL)
1 https://edpb.europa.eu/about-edpb/about-edpb/members_en
Înțelegerea GDPR

Încălcări ale datelor: ce trebuie făcut?

Ce este o încălcare a datelor?

  • Pierdere, acces neautorizat sau divulgare
  • Confidențialitate, integritate, disponibilitate

Ce trebuie făcut?

  • Notificați SA/DPA fără întârziere
  • În termen de 72 de ore
  • La risc ridicat, informați persoanele vizate și luați măsuri

Exemplu: Atacul cibernetic asupra unui marketplace online

  • DPO: rol important
  • Registrul încălcărilor de date
  • Politică privind încălcările de date
1 Guidelines on personal data breach notification under regulation 2016/679, WP250 rev.01
Înțelegerea GDPR

Coordonare între țări

Sigla Comitetului European pentru Protecția Datelor.

Lista membrilor EDPB cu steagurile respective

  • Aplicare uniformă a regulilor
  • Cooperare între membri
  • Autoritățile de supraveghere din UE27
  • EDPS, Autoritatea Europeană pentru Protecția Datelor
  • Islanda, Norvegia și Liechtenstein nu au drept de vot
1 https://edpb.europa.eu/about-edpb/about-edpb/members_en
Înțelegerea GDPR

Să exersăm!

Înțelegerea GDPR

Preparing Video For Download...