Proceduri şi autorităţi în Noul Drept European al protecţiei datelor cu caracter personal (I)
Călina Jugastru - iunie 1, 2017c) la evaluarea impactului operațiunilor de prelucrare efectuate de operatorii sau de persoanele împuternicite de operatori relevante, se are în vedere în mod corespunzător respectarea de către operatorii sau persoanele împuternicite respective a codurilor de conduită aprobate menționate la articolul 40, în special în vederea unei evaluări a impactului asupra protecției datelor.
d) acolo unde este necesar, operatorul efectuează o analiză pentru a evalua dacă prelucrarea are loc în conformitate cu evaluarea impactului asupra protecției datelor, cel puțin atunci când are loc o modificare a riscului reprezentat de operațiunile de prelucrare.
Consultarea prealabilă
Evaluarea impactului este în strânsă relaţie cu procedura consultării prealabile. Atunci când evaluarea impactului asupra protecției datelor indică faptul că prelucrarea ar genera un risc ridicat în absența unor măsuri luate de operator pentru atenuarea riscului, responsabilul prelucrării consultă autoritatea de supraveghere.
În cazul în care o evaluare a impactului asupra protecției datelor arată că prelucrarea ar genera, în absența garanțiilor, măsurilor de securitate și mecanismelor de atenuare a riscului, un risc ridicat pentru drepturile și libertățile persoanelor fizice, iar operatorul consideră că riscul nu poate fi atenuat prin mijloace rezonabile sub aspectul tehnologiilor disponibile și al costurilor implementării, autoritatea de supraveghere urmează a fi consultată înainte de începerea activităților de prelucrare. Un astfel de risc ridicat este susceptibil să fie generat de anumite tipuri de prelucrare, precum și de amploarea sau frecvența prelucrării, care pot duce la cauzarea unor prejudicii ori pot atinge drepturile și libertățile persoanelor fizice.
În ipotezele menţionate, în special atunci când riscul nu a fost identificat sau atenuat într-o măsură suficientă de către operator, autoritatea de supraveghere oferă consiliere în scris responsabilului cu prelucrarea datelor/împuternicitului acestuia, în termen de cel mult opt săptămâni de la primirea cererii de consultare. Termenul poate fi prelungit cu șase săptămâni, ținându-se seama de complexitatea prelucrării preconizate. Autoritatea de supraveghere informează operatorul și, după caz, persoana împuternicită de operator, în termen de o lună de la primirea cererii, cu privire la orice astfel de prelungire, prezentând motivele întârzierii (aceste perioade pot fi suspendate până când autoritatea de supraveghere a obținut informațiile pe care le-a solicitat în scopul consultării).
Cu prilejul consultării prealabile a autorităţii de supraveghere, responsabilul prelucrării furnizează acesteia toate informaţiile care privesc scopul şi mijloacele prelucrării, responsabilităţile persoanelor implicate în operaţiuni, datele de contact ale responsabilului cu protecţia datelor, măsuri şi garanţii prevăzute pentru protecţia drepturilor şi libertăţilor celor vizaţi de prelucrare, evaluarea impactului, precum şi orice alte informaţii solicitate de autoritate.
Regulamentul prevede încă două situaţii în care consultarea prealabilă este obligatorie (art. 36 alin. 4-5). Statele membre consultă autoritatea de supraveghere în cadrul procesului de pregătire a propunerii unei măsuri legislative care urmează a fi adoptată de un parlament național sau a unei măsuri de reglementare întemeiate pe o astfel de măsură legislativă, care se referă la prelucrarea datelor personale. Apoi, dreptul intern poate impune operatorilor să se consulte cu autoritatea de supraveghere și să obțină în prealabil autorizarea din partea acesteia în legătură cu prelucrarea de către un operator în vederea îndeplinirii unei sarcini exercitate de acesta în interes public, inclusiv prelucrarea în legătură cu protecția socială și sănătatea publică.
III. Concluzii
Reglementarea responsabilului pentru protecţia datelor este unul dintre „punctele tari” ale Regulamentului (UE) nr. 679/216 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date. Importanţa instituţiei nou introduse de Regulament poate fi citită şi prin prisma consecinţelor omisiunii de a numi un asemenea responsabil, până la data de 25 mai 2018 (în cazurile în care legea obligă la numire). Sancţiunea administrativă constă în amendă de până la 10.000.000 euro sau, în cazul unei întreprinderi, de până la 2% din cifra de afaceri mondială totală anuală corespunzătoare exercițiului financiar anterior, luându-se în calcul cea mai mare valoare (art. 83 alin. 4 lit. a).
Procedura evaluării impactului, corelată cu consultarea prealabilă, are rolul de a evidenţia riscurile prelucrării, în raport cu drepturile şi libertăţile persoanelor vizate. În măsura în care activităţile ce reclamă evaluarea riscurilor vor fi riguros identificate (de către autorităţile de supraveghere), iar mecanismul complex al garanţiilor, măsurilor, remediilor de atenuare/anihilare a riscurilor se va dovedi viabil, noua procedură de evaluare a impactului se poate converti într-un instrument util şi eficient pentru toate persoanele implicate în prelucrarea datelor personale.
Arhive
- martie 2024
- februarie 2024
- ianuarie 2024
- decembrie 2023
- noiembrie 2023
- octombrie 2023
- septembrie 2023
- august 2023
- iulie 2023
- iunie 2023
- mai 2023
- aprilie 2023
- martie 2023
- februarie 2023
- ianuarie 2023
- decembrie 2022
- noiembrie 2022
- octombrie 2022
- septembrie 2022
- august 2022
- iulie 2022
- iunie 2022
- mai 2022
- aprilie 2022
- martie 2022
- februarie 2022
- ianuarie 2022
- decembrie 2021
- noiembrie 2021
- octombrie 2021
- septembrie 2021
- august 2021
- iulie 2021
- iunie 2021
- mai 2021
- aprilie 2021
- martie 2021
- februarie 2021
- ianuarie 2021
- decembrie 2020
- noiembrie 2020
- octombrie 2020
- septembrie 2020
- august 2020
- iulie 2020
- iunie 2020
- mai 2020
- aprilie 2020
- martie 2020
- februarie 2020
- ianuarie 2020
- decembrie 2019
- noiembrie 2019
- octombrie 2019
- septembrie 2019
- august 2019
- iulie 2019
- iunie 2019
- mai 2019
- aprilie 2019
- martie 2019
- februarie 2019
- ianuarie 2019
- decembrie 2018
- noiembrie 2018
- octombrie 2018
- septembrie 2018
- august 2018
- iulie 2018
- iunie 2018
- mai 2018
- aprilie 2018
- martie 2018
- februarie 2018
- ianuarie 2018
- decembrie 2017
- noiembrie 2017
- octombrie 2017
- septembrie 2017
- august 2017
- iulie 2017
- iunie 2017
- mai 2017
- aprilie 2017
- martie 2017
- februarie 2017
- ianuarie 2017
- decembrie 2016
- noiembrie 2016
- octombrie 2016
- septembrie 2016
- august 2016
- iulie 2016
- iunie 2016
- mai 2016
- aprilie 2016
- martie 2016
- februarie 2016
- ianuarie 2016
- decembrie 2015
- noiembrie 2015
- octombrie 2015
- septembrie 2015
- august 2015
- iulie 2015
- iunie 2015
- mai 2015
- aprilie 2015
- martie 2015
- februarie 2015
- ianuarie 2015
Calendar
L | Ma | Mi | J | V | S | D |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Lasă un răspuns
Trebuie să fii autentificat pentru a publica un comentariu.