Tag: protectia datelor

  • Intră în vigoare Noul Regulament pentru protecţia datelor

    Intră în vigoare Noul Regulament pentru protecţia datelor

    Noile reguli privind protecția datelor cu caracter personal vor înlocui norme adoptate în 1995, depășite între timp de avansul tehnologic, după cum afirmă comisarul european pentru justiție, Vera Jourova: Actualele norme privind protecția datelor au fost adoptate în urmă cu 23 de ani. Dacă luăm în calcul evoluțiile din domeniul digital putem spune că regulile datează din preistorie, din perioada în care oamenii aveau telefoane mobile de mărimea unei cărămizi, iar tehnologia Wi-fi, Facebook-ul sau Instagramul nu fuseseră încă inventate. Astăzi însă , grație noilor tehnologii, distruibim tot mai multe informații, iar majoritatea sunt date personale: nume,adrese, fotografii, imagini video, email-uri, postări pe rețele sociale, sms-uri, dar și detalii despre plățile făcute la bancă sau din domeniul medical.

    Așadar în două decenii, lumea a fost în permanentă schimbare, internetula luat avânt, au apărut rețelele de socializare, iar o mare parte din comerț sau din campaniile electorale s-au mutat în mediul on line. Au apărut și s-au înmulțit însă în același timp atacurile cibernetice încheiate cu furtul de date personale. Un asemenea incident a vizat în 2013 compania americană Yahoo, dar problemele au fost făcute publice abia anul trecut.

    Nu trebuie uitat nici scandalul legat de folosirea ilegală a datelor a zeci de milioane de utilizatori ai rețelei Facebook de către firma Cambridge Analytica, specializată în strategie politică.

    Pentru a face față noilor riscuri, Comisia Europeană a pus la punct un set unic de norme la nivelul comunitar cu drepturi noi și consolidate pentru cetățeni, precum dreptul de a fi uitat, adică de a cere ștergerea datelor cu caracter personal, și de a primi notificări în maximum 3 zile în cazul unor breșe de securitate. În același timp, fiecare persoană va putea obţine informaţii privind datele colectate despre ea.

    Regulamentul se aplică din 25 mai tuturor companii care stochează sau procesează date personale ale europenilor. Amenzile în cazul nerespectării normelor pot ajunge la 4 la sută din cifra anuală de afaceri.

    Cel mai mare impact al noului regulament va fi, probabil, resimţit de industria de publicitate online, dependentă de informațiile privind obiceiurile de navigare pe internet sau de interesele utilizatorilor.

    Este unul din motivele pentru care multe rețele de socializare, precum Facebook, Twitter sau Instagram, au trimis în aceste zile notificări prin care le cer utilizatorilor acceptul pentru ca datele lor să poată fi folosite în continuare în scop publicitar. Este modificată și politica de confidențialitate, iar pentru a se conforma noilor norme europene serviciul de mesagerie WhatsApp, deținut de compania Facebook, a decis să ridice vârsta minimă a utilizatorilor săi din Europa de la 13 la 16 ani.


  • Protecţia datelor ca primă linie de apărare împotriva manipulării alegerilor

    Protecţia datelor ca primă linie de apărare împotriva manipulării alegerilor

    Protecția datelor a încetat să fie doar o chestiune care ține de dreptul individului la viața privată. Recentul scandal legat de Cambridge Analytica a arătat că datele personale furnizate de utilizatori pot fi folosite pentru a influența opțiunile acestora în campaniile electorale – cu alte cuvinte, se pot influența rezultatul alegerilor și, implicit, peisajul politic în anumite țări și unele politici ale acestora. Alegătorii devin ținta unor mesaje gândite pentru personalitatea fiecărui individ în funcție de așa-numite psiho-grafice realizate în baza comportamentului online al unui utilizator – ce pagini accesează, ce prieteni are, ce like-uri a dat, din ce categorii demografice face parte, și așa mai departe. Mesajele personalizate reprezintă, însă, doar una dintre metodele prin care se încearcă manipularea rezultatelor alegerilor. Propaganda, utilizarea de așa-numite fake news – știri false care fac parte din narațiuni mai ample – dezinformarea și atacurile cibernetice au fost, toate, menționate în legătură cu tentative recente de a influență rezultatele alegerilor din unele țări occidentale. De aceea, la nivel European se fac eforturi pentru a se merge dincolo de simpla protecție a datelor indivizilor, după cum a declarat, în cadrul unei dezbateri din Parlamentul European, reprezentanta președinției bulgare a Consiliului European, Monika Panayotova:


    Regulile privind protecția datelor nu reprezintă o soluție completă împotriva manipulării alegerilor. Alte măsuri, dincolo de protecția datelor, sunt de asemenea necesare pentru a proteja statul de drept și democrația. Noi provocări împotriva statului de drept și a drepturilor omului, cum ar fi un nivel tot mai mare de dezinformarea, trebuie echilibrate cu o mai bună educație cu privire la mass-media. Legislația actuală este considerată a fi suficientă în linii mari, însă trebuie aplicată mai bine și sprijinită și de alte măsuri cum ar fi stabilirea de pagini de internet care verifică informația, coduri de conduită auto-asumate și o cooperare mai bună cu furnizorii de servicii. Acest lucru se întâmplă deja în mai multe țări, cât și la nivelul UE.


    Alegerile prezidențiale din Statele Unite sau campania pentru Brexit reprezintă cazuri cunoscute în care au avut loc campanii on-line de știri false care este posibil să fi influențat rezultatul alegerilor. Printre măsurile luate pentru combaterea acestui fenomen se numără apariția unor centre de analiză care demontează știrile false, inițierea unor coduri de conduită – la nivel European există, de exemplu unul, asumat de marii jucători online, privind eliminarea limbajului care incită la ură – dar și educarea publicului, astfel încât acesta să poată să distingă între presa credibilă și cea folosită în scopul dezinformării și manipulării.


  • Dosarul Cambridge Analytica în Parlamentul European

    Dosarul Cambridge Analytica în Parlamentul European

    Datele a circa 2,7 milioane de utilizatori Facebook din Uniunea Europeană au fost accesate ilegal prin compania americană de consultanţă Cambridge Analytica, acestea fiind folosite abuziv alături de ale altor câteva zeci de milioane din întreaga lume. Datele ar fi fost folosite pentru a înțelege psihologia utilizatorilor și a le influența votul în favoarea lui Donald Trump sau în cazul Brexit, de exemplu. În aceste condiţii, Parlamentul European i-a cerut lui Mark Zuckerberg, fondatorul Facebook, să vină personal pentru a da explicaţii la Bruxelles în faţa eurodeputaţilor.



    Suntem convinşi că milioane de europeni afectaţi de scandalul Cambridge Analytica merită o explicaţie completă şi detaliată de la principalul responsabil al Facebook, a apreciat preşedintele Parlamentului European, Antonio Tajani, într-o scrisoare adresată lui Zuckerberg.



    Dosarul Cambridge Analytica a fost adus în discuţie şi la Strasbourg, în plenul Parlamentului, unde cazul Facebook – Cambridge Analytica, s-a spus, subliniază importanţa protejării datelor private şi personale. Uniunea Europeană deja a recunoscut această importanţă prin noile reguli eficiente privind protecţia datelor.



    Comisarul european pentru justiţie, consumator şi egalitate de gen Věra Jourová: Acest caz este prea important, nu putem să-l tratăm sub forma de business as usual. Toţi trebuie să tragem învăţăminte din acest scandal Facebook – Cambridge Analytica. Şi, din acest punct de vedere, există trei aspecte: 1. datele personale, 2,7 milioane de europeni posibil să fi fost afectaţi de acest scandal; 2. există efecte asupra proceselor noastre democratice, inclusiv asupra proceselor electorale, şi 3. există şi un aspect infracţional al acestui caz. S-a spus că modul în care tratăm viaţa privată defineşte până la urmă respectarea unor drepturi fundamentale. Noi, europenii, am prevăzut că pot să apară cazuri de acest tip şi ne-am dorit să fim bine pregătiţi. Şi dacă există o chestiune pozitivă ca rezultat al acestei crize este acela că s-a reflectat importanţa protecţiei datelor în Europa, dar şi în lume.



    Peste o lună, pe 25 mai, în Uniunea Europeană va intra în vigoare Regulamentul general privind protecţia datelor personale, menit să întărească drepturile persoanelor fizice, care în relaţia cu diverşi operatori de date pot cere modificarea, actualizarea sau ştergerea anumitor informaţii, astfel încât să aibă control în ceea ce priveşte datele personale.



  • Reforma din 2018 a normelor UE de protecţie a datelor

    Reforma din 2018 a normelor UE de protecţie a datelor

    Regulamentul general privind protecția datelor va intra în vigoare peste câteva luni. Acesta are ca scop protejarea mai eficientă a vieții private a persoanelor fizice de pe teritoriul Uniunii Europene şi va înlocui legislația națională existentă. Sunt prevăzute drepturi noi pentru cetățeni, dar și sancțiuni mai mari pentru companiile care încalcă regulile.

    Pentru a consolida drepturile cetăţenilor, regulamentul care va intra in vigoare va avea un set unic de reguli, direct aplicabile în toate statele membre ale Uniunii, iar principiile stabilite privesc un drept fundamental al persoanei- acela de protecţie a datelor personale. Totodată, acesta accentuează responsabilitatea operatorilor care prelucrează acest tip de date, simplificând, în acelaşi timp, formalitaţile administrative pe care trebuie să le parcurgă. Şeful biroului juridic şi comunicare al Autorităţii Naţionale de Supraveghere a prelucrarii datelor cu caracter personal, Alina Săvoiu: Acest regulament aduce mai multe elemente de noutate, printre care, întărește drepturile persoanelor fizice și aduce și drepturi noi pentru acestea, cum este dreptul de a fi uitat pe internet, dreptul la portabilitatea datelor, dar, în același timp, se pune un accent mult mai mare pe obligațiile pe care le au operatorii, atât din sectorul public, cât și din cel privat. Aceștia răspund pentru securitatea și confidențialitatea datelor pe care le dețin și trebuie să asigure drepturile persoanelor, pornind de la dreptul de informare, dreptul de opoziție, dreptul de intervenție și drepturile noi de care v-am spus.


    Dreptul de a fi uitatva permite persoanelor fizice să cearăştergerea datelor personale dacă acestea au fost prelucrate ilegal, fară acceptul acestora sau dacă datele nu mai sunt necesare scopului în care au fost prelucrate iniţial. Dreptul la portabilitatea datelor va oferi posibilitatea de a cere să se transmitădatele de la un operator la altul. Înacelaşi timp, se va pune un accent mai mare pe obligaţiile pe care le au operatorii de date cu caracter personal, iar companiile vor fi obligate să numească un responsabil cu protecţia datelor, mai spune Alina Săvoiu: Nerespectarea, de exemplu, a obligaţiei de a-ţi numi responsabil cu protecţia datelor se poate sancţiona cu până la 10 milioane de euro în sectorul privat.În sectorupublic sancţiunile urează a se stabili prin lege naţională.-a schimbat fundamental regimul sancţionator, în sensul că amenzile au crescut semnificativ şi pot ajunge pentru anumite fapte până la 10 milioane de euro, iar pentru alte fapte, cum ar fi încălcarea securităţii datelor, pot ajunge până la 20 de milioane de euro pentru sectorul privat.


    Regulamentul General de protecţie a datelor a fost adoptat de Parlamentul European şi Consiliu în aprilie 2016, iar prevederile lui se vor aplica din luna mai a acestui an.


  • Comisia publică orientări referitoare la noile norme privind protecția datelor

    Comisia publică orientări referitoare la noile norme privind protecția datelor

    Comisia a
    publicat orientări pentru a facilita aplicarea directă și uniformă, începând cu
    data de 25 mai, în întreaga UE, a noilor norme de protecție a datelor. De
    asemenea, Executivul european a lansat și un nou
    instrument online destinat IMM-urilor. Orientările reamintesc principalele inovații și oportunități
    oferite de noile norme, trec în revistă acțiunile pregătitoare realizate deja
    și evidențiază demersurile pe care Comisia Europeană, autoritățile naționale
    pentru protecția datelor și administrațiile naționale trebuie să le întreprindă
    în continuare.

    Comisarul European pentru
    justiție, consumatori și egalitate de gen, Vera Jourova, a precizat: Publicăm mai multe orientări pentru ca
    cetățenii, mediul de afaceri și administrațiile publice să înțeleagă mai bine
    aceste reguli noi. Totodată, lansăm un nou instrument practic, un site,
    pentru a-i ajuta pe toți să se pregătească din timp. Vă reamintesc de ce avem
    nevoie de aceste noi reguli. Actualele reguli europene de protecție a datelor
    au fost adoptate în urmă cu 23 de ani și se înțelege că vorbim de vremuri
    preistorice aici, dacă luăm în considerare dezvoltarea digitală actuală. Noi
    aplicăm încă legislația din 1995. Să ne gândim că la momentul acela
    foloseam telefoane mobile de dimensiunea unor cărămizi și încă nu fuseseră
    inventate Facebook-ul, Instagram-ul sau internetul fără fir. În prezent, facem
    publice din ce în ce mai multe date personale, care constituie o bază a
    inovării. Conform unor estimări recente, acest volum de date la nivel global va
    crește de cel puțin zece ori până în anul 2025. Mare parte din aceste date sunt
    cu caracter personal, vorbim de nume, adrese, fotografii, filmulețe, email-uri,
    postări pe rețelele de socializare, mesaje, detalii bancare sau medicale. În
    plus, ne confruntăm și cu noi riscuri – furtul de identitate, hacking-ul,
    încălcări ale regulilor de protecție a datelor cu caracter personal – care
    trebuie luate foarte în serios.

    Conform noilor norme de protecție a datelor, va exista un set unic de norme la
    nivelul întregului continent, care garantează securitatea juridică
    pentru întreprinderi și același nivel de protecție a datelor pentru cetățeni. Totodată,
    se aplică aceleași norme tuturor societăților
    care oferă servicii în Uniune, chiar dacă acestea își au sediul în
    afara ei.Cetățenii vor beneficia și de drepturi
    noi și consolidate: dreptul la informare, la acces și
    dreptul de a fi uitat. În plus, un nou drept la portabilitatea datelor le permite
    cetățenilor să își transfere datele de la o societate la alta. Acest lucru le
    va oferi societăților noi oportunități de afaceri. Pe de altă parte, va exista o mai bună protecție împotriva
    încălcării securității datelor. Astfel, o societate care se
    confruntă cu o încălcare a securității datelor, ceea ce expune persoanele
    fizice la riscuri, trebuie să notifice acest lucru autorității pentru protecția
    datelor în termen de 72 de ore. În plus,
    toate autoritățile din domeniu vor putea aplica amenzi de până la 20 de
    milioane de euro sau, în cazul unei societăți, amenzi în valoare de 4 %
    din cifra de afaceri anuală.