joi, 30 martie 2023

GDPR

   Peste o lună se împlinesc 7 ani de când Uniunea Europeană a publicat în Jurnalul Oficial al Uniunii Europene cele două acte normative care urmau să ne schimbe viața în bine. Cel puțin asta năzuiau ei. Omul de rând nu s-a simțit nici mai bine nici mai rău după aceste două norme.

   Mă refer la „Regulamentul (UE) 2016/679 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor)” și „Directiva (UE) 2016/680 referitoare la protecţia datelor personale în cadrul activităţilor specifice desfăşurate de autorităţile de aplicare a legii”. Mai pe scurt norme GDPR sau mai pe românește RGPD (Regulament General de Protecția Datelor).

   Concomitent a fost abrogat tot ce se referea înainte la acest capitol și a fost elaborat un regulament special pentru protejarea omului de el însuși. Adică secretele lui personale pe care le distribuia cu nonșalanță pe toate documentele pe care le semna în relația cu statul, cu societăți comerciale, organizații... sau chiar cu alte persoane fizice. Nu mai vorbesc despre postările pe pleiada de rețele sociale.

   În ceea ce mă privește, privind peste umăr, „secretele” sunt la vedere. Ceea ce vreau eu să las la vedere: nume, vârstă, sex, telefon, adresă, pregătire profesională... și cam aproape tot ce se scrie într-un curriculum vitae. Nu am pretenția că unele date pe care le cred protejate nu pot fi accesate de către un hacker. Electronica este un domeniu vast. Nici pe ce am eu ascuns printre circumvoluțiuni nu pot fi sigur că nu sunt modalități de revelare.

   De remarcat că „Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal”, înființată în 2005, a aflat de cele două acte normative abia prin 2018 când prin două legi (190 de abrogare și 363 de punere în aplicare, adică din iulie și până în decembrie) au extins legile Europei și în România.

   De atunci și până acum au apărut o sumedenie de ghiduri care să facă înțelese cele 87 de pagini scrise cu literă mică din Regulamentul UE. Cele 99 de articole ale sale au un scop bine definit. De a proteja omul de rând sau, cum spuneam mai sus, de a proteja mireanul de el însuși. Ceilalți sunt sub protecția Domnului. La cei cu frica lui Dumnezeu mă refer, nu la cei care se închină doar ca să le fie iertate păcatele.

   Cei care nu comit fărădelegi și au atâta minte să nu urce în tramvai cu portmoneul la vedere nu prea au de ce se teme. Rețelele sociale sunt cel mai periculos „tramvai” în acest prim sfert de secol al mileniului trei.

   Din păcate aceste legi nefiind bine fundamentate protejează și pe o sumedenie de persoane fizice cu activitate subversivă. Adică sunt legi ce protejează pe cei care încalcă legea. De la viol la trădare de patrie sau de la pedofilie la corupția de înalt nivel toți sunt protejați. Pentru ei nu contează că au săvârșit fapta, contează doar că nu a fost dovedită. Și trăiesc bine-mersi printre „oamenii vii”.

   Ce m-a făcut să scriu acest articol? Un comunicat banal:

Autoritatea Națională de Supraveghere a finalizat în luna martie a anului curent o investigație la o persoană fizică, în calitate de operator, în cadrul căreia a constatat încălcarea prevederilor art. 6 alin. (1) coroborat cu art. 5 alin. (1) lit. a) din Regulamentul General privind Protecția Datelor (RGPD).

Ca atare, operatorul a fost sancționat cu amendă în cuantum de 2.212,02 lei, echivalentul a 450 EURO.

Investigația a fost demarată ca urmare a unei sesizări prin care se reclama faptul că operatorul a postat în cadrul unei rețele de socializare datele cu caracter personal a numeroase persoane fizice.

În cursul desfășurării investigației, Autoritatea Națională de Supraveghere a constatat că persoana fizică respectivă a dezvăluit datele cu caracter personal (numele, prenumele, localitatea de domiciliu) ale mai multor persoane vizate prin intermediul unei rețele de socializare, postând aceste date fără consimțământul acestora și fără îndeplinirea unei alte condiții prevăzute la art. 6 alin. (1) din RGPD.

În acest context, s-a reținut că operatorul avea obligația respectării principiului legalității prevăzut la art. 5 alin. (1) lit. a) din RGPD.”

  

De aici vă las pe voi să comentați despre suficiență, înțeles, necesitate, transparență...

 Opriți războiul!

Niciun comentariu: