Romania n-a adoptat, in 2 ani, nicio lege de aplicare a GDPR. In consecinta, senatorii vor vota in graba 2 proiecte facute pe picior

Miercuri, 09 Mai 2018, ora 14:50
3042 citiri
Romania n-a adoptat, in 2 ani, nicio lege de aplicare a GDPR. In consecinta, senatorii vor vota in graba 2 proiecte facute pe picior
Foto: Arhiva Ziare.com

Plenul Camerei Deputatilor a aprobat, miercuri, al doilea proiect de lege care sa permita aplicarea, in Romania, a prevederilor GDPR. Precedentul proiect de lege gandit in acelasi scop fusese adoptat de deputati si trimis la Senat pe 25 aprilie 2018. In consecinta, modul in care se va putea aplica Regulamentul, in tara noastra, incepand cu 25 mai depinde acum de senatori.

Potrivit propunerii legislative aprobata de plenul Camerei Deputatilor, cu 205 voturi "pentru", 51 "impotriva" si cinci abtineri, prelucrarea datelor genetice, biometrice sau a datelor privind sanatatea, in scopul realizarii unui proces decizional automatizat sau pentru crearea de profiluri, este permisa cu consimtamantul explicit al persoanei vizate sau daca prelucrarea este efectuata in baza unor dispozitii legale exprese, cu instituirea unor masuri corespunzatoare.

Forma initiala a proiectului interzicea, potrivit Articolului 3, prelucrarea acestor date, cu exceptia prelucrarilor efectuate de si sub controlul autoritatilor publice, in limitele legale si in conditii stabilite prin legi speciale, iar interdictia sa nu poata fi ridicata prin consimtamantul persoanei vizate. Respectiva dispozitie ar fi putut bloca activitatea companiilor de asigurare din Romania, dar si a clinicilor private si a entitatilor private de cercetare.In plus, limita dezvoltarea tehnologiei in alte cateva domenii.

Aceasta prevedere a fost criticata de liberali si de experti independenti pe motiv ca nu se permite prelucrarea datelor de sanatate ale persoanelor care apeleaza la clinicile private, chiar daca exista consimtamantul acestor persoane.

Comisia Juridica a mai stabilit ca prelucrarea unui numar de identificare national inclusiv prin colectarea sau dezvaluirea documentelor ce il contin in scopul realizarii intereselor legitime urmarite de operator sau de o parte terta se efectueaza de catre operator sau o parte terta cu instituirea urmatoarelor garantii:

  • punerea in aplicare de masuri tehnice si organizatorice adecvate pentru respectarea, in special, a principiului reducerii la minimum a datelor, precum si asigurarea securitatii si confidentialitatii prelucrarilor de date cu caracter personal;
  • numirea unui responsabil pentru protectia datelor;
  • stabilirea de termene de stocare in functie de natura datelor si scopul prelucrarii, precum si de termene specifice in care datele cu caracter personal trebuie sterse sau revizuite in vederea stergerii.

O alta modificare operata fata de textul initial se refera la prelucrarea datelor cu caracter personal in contextul relatiilor de munca.

Astfel, in cazul in care sunt utilizate sisteme de monitorizare prin mijloace de comunicatii electronice si sau prin mijloace de supraveghere video la locul de munca, prelucrarea datelor cu caracter personal ale angajatilor in scopul realizarii intereselor legitime urmarite de angajator este permisa numai daca interesele angajatorilor sunt temeinic justificate si prevaleaza asupra intereselor sau drepturilor si libertatilor persoanelor vizate, angajatorul a realizat informarea prealabila obligatorie completa si in mod explicit a angajatilor, angajatorul a consultat sindicatul inainte de introducerea sistemelor de monitorizare, precum si daca alte forme si modalitati mai putin intruzive pentru atingerea scopului nu si-a dovedit eficienta.

Durata de stocare a datelor cu caracter personal este proportionala cu scopul prelucrarii, dar nu mai mare de 30 de zile, cu exceptia situatiilor expres reglementate de lege sau a cazurilor temeinic justificate, au mai decis deputatii, stabilind si ca sanctiunile contraventionale principale sunt avertismentul scris si amenda contraventionala.

Senatul este for decizional, Camera Deputatilor fiind prima camera sesizata in cazul acestei legi. Tot la Senat se afla si celalalt proiect necesar pentru aplicarea prevederilor GDPR in Romania si care urmeaza, printre altele, sa abiliteze Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal sa verifice modul in care se aplica GDPR si sa aplice amenzi.

GDPR a fost publicat in Jurnalul Oficial al Comisiei Europene pe 4 mai 2016, cu mentiunea ca urmeaza sa intre in vigoare si sa produca efecte dupa 2 ani, adica incepand cu 25 mai 2018. In acest context, Romania nu s-a grabit si a lansat in dezbatere primul proiect de lege care sa permita implementarea GDPR abia dupa un an si patru luni de la publicarea Regulamentului. Al doilea proiect de act normativ - cel votat astazi de deputati - a ajuns in Parlament si mai tarziu, pe 3 apilie, adica abia cu circa 2 luni inainte ca GDPR sa intre in vigoare.

Citeste si

Eveniment Antreprenoriatul Profesie vs Vocatie

”Nu am ce să-mi reproșez. Mandatul rămâne pe masa coaliției”. Cîrstoiu a făcut declarații în faţa Spitalului Universitar. Explicaţii privind acuzaţiile de incompatibilitate
”Nu am ce să-mi reproșez. Mandatul rămâne pe masa coaliției”. Cîrstoiu a făcut declarații în faţa Spitalului Universitar. Explicaţii privind acuzaţiile de incompatibilitate
Candidatul PSD-PNL la Primăria Capitalei, medicul Cătălin Cîrstoiu a susținut vineri, 19 aprilie, o conferinţă de presă pentru a răspunde acuzaţiilor de incompatibilitate în condiţiile...
Dan Tănasă, candidatul AUR la Primăria Brașov: ”Braşovenii nu mai sunt nevoiţi să aleagă răul cel mai mic”
Dan Tănasă, candidatul AUR la Primăria Brașov: ”Braşovenii nu mai sunt nevoiţi să aleagă răul cel mai mic”
Alianţa pentru Unirea Românilor, filiala Braşov, a prezentat, vineri, candidatul pentru funcţia de primar al Municipiului Braşov în persoana deputatului Dan Tanasă. Acesta a declarat...
#date biometrice acord, #proiect lege date biometrice , #lege