Cybersecurity: cum răspunde Uniunea Europeană?
3 octombrie 2022
Regulamentul nu vorbește de confidențialitate deoarece, dacă pe de o parte stabilește dreptul la protecția datelor, pe de altă parte precizează că această protecție nu trebuie să îi limiteze circulația, recunoscând implicit că informația este piatra de temelie a sistemului economic. De altfel, legea consideră datele drept un „bun economic” și de aceea informațiile trebuie tratate dar cu precauția rezervată oricărui obiect de valoare.
Cuvântul folosit adesea în lege este „responsabilitate”, adică responsabilitatea celor care gestionează datele de a demonstra, prin raționament logic, corectitudinea și conformitatea cu reglementarea în mod obiectiv și detectabil. Pentru acest motiv în mai multe articole sunt folosiți termeni precum „obiectiv” și „scris”. De exemplu, în ceea ce privește măsurile de securitate, legea impune „o procedură de testare, verificare periodică a eficacității” (art.32) sau proprietarul „documentează orice încălcare a datelor cu caracter personal, inclusiv circumstanțele aferente acesteia, consecințele acesteia și măsurile adoptate pentru a le remedia” (art.33) și, în final, în ceea ce privește evidențele prelucrării, trebuie” păstrate în scris, inclusiv în format electronic” (art. 30).
Responsabilitatea prevede, prin urmare, delegarea organizației privind definirea riscurilor și, în consecință, controalele care trebuie puse în aplicare. Asta pentru ca doar firma cunoaste contextul in care isi desfasoara activitatea si obiectivele care trebuie urmate. Concret, înseamnă că dacă se întâmplă ceva, organizația va fi prezumata vinovată dacă nu dovedește că a luat toate măsurile de precauție posibile. Daca nu va putea dovedi, va fi sanctionata, și seva putea confrunta cu mai multe probleme.
Nivelul de sancționare (art. 83) este împărțit în două mari grupuri de violări:
Prelucrarea datelor nu este permisă
Încălcarea principiilor regulamentului și a drepturilor părților interesate
Un alt risc semnificativ îl reprezintă articolul 82 care stabilește că orice persoană care suferă un prejudiciu material sau imaterial cauzat de o încălcare are dreptul de a obține despăgubiri pentru prejudicii de la operatorul de date. În cele din urmă, articolul 84 impune statelor membre să stabilească regulile referitoare la alte sancțiuni pentru violări, prin urmare regula lasă guvernelor o largă putere de decizie pentru a defini orice condamnări penale
Ce poate face Fluentis ERP
pentru compania dvs?
Test gratuit 15 zile | Fără reînnoire automată | Acces imediat
Contactați-ne pentru mai multe informații