Monday, September 25

Ce companii au nevoie de un Responsabil cu Protectia Datelor?

GDPR (General Data Protection Regulation) aduce intreaga economie la punctul de fierbere, iar tot mai multe companii se intreaba daca vor intra sau nu sub incidenta noilor norme. O a doua intrebare, la fel de justificata este si daca vor avea nevoie de un Responsabil cu Protectia Datelor. La prima intrebare raspunsul este mai simplu: orice companie care colecteaza si proceseaza date personale va trebui sa respecte noile norme. A doua intrebare are insa un nivel mai ridicat de complexitate.

Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal afirma ca, in esenta, doar companiile care gestioneaza volume mari de date, foarte detaliate, la nivel national si pe termen lung ar trebui sa aiba un Responsabil cu Protectia Datelor. Mai concret insa,  regula se va aplica organizatiilor din
  • telecomunicatii (fixe, mobile, cablu, furnizori de internet etc)
  • servicii financiare de orice natura
  • sondare de piata/analiza opinie
  • orice domeniu care ofera servicii de geolocalizare
  • retail cu programe/carduri de fidelizare
  • asigurari de orice natura (viata, auto, locuinte)
  • servicii medicale extinse, inclusiv spitale!!!
  • orice domeniu care monitorizeaza traficul web, consumul unor servicii, paternuri de utilizare/comportament  etc. 
  • cam orice institutie din administratia publica!!!
Daca datele stocate/procesate sunt limitate (profesii liberale, cabinete medicale individuale, spre exemplu), nu este nevoie de un asemenea responsabil.

Cine poate fi Responsabil cu Protectia Datelor si cum arata fisa postului? Normele sunt evazive la acest capitol si nici nu exista un profil profesional explicit. Totusi se cer cunostinte de specialitate in dreptul si practicile legate de protectia datelor, ceea ce indica un mix intre juridic si cyber-security. Este bine de stiut ca acest responsabil poate fi angajat sau colaborator pe baza unui contract de prestari servicii, iar in zona publica poate acoperi mai multe organizatii.  Poate avea mai multe functii, insa nu poate fi seful unui serviciu care proceseaza date, inclusiv IT, marketing, operational, HR etc.Persoana va tine legatura cu autoritatea, va urmari aplicarea GDPR, va trimite notificari in cazul unor brese de securitate, va raspunde la solicitarile clientilor etc. In viitorul foarte apropiat, vom asista probabil la o inflatie de cursuri pentru responsabili GDPR, poate o eventuala certificare.

(Informatii via Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal)