Regulamentul general privind protecția datelor personale (GDPR) a intrat în vigoare în 25 mai 2018. GDPR nu este o sperietoare pentru oamenii de rând. Faptul că, de acum, utilizatorii, cum ar fi cei care deschid un site pe internet, primesc o notificare, nu înseamnă că au obligații în plus.
Companiile au responsabilități în plus, nu utilizatorii. Ceea ce fac companiile care utilizează date personale este să aducă la cunoștința oamenilor acest lucru și mai ales pentru ce le utilizează. Teoretic, nu se schimbă nimic în relația utilizator-companie. Avem dreptul să fim imformați și să decidem ce facem cu datele pe care alții le gestionează.
Invitați la Dezbaterea stiricurate.ro, Arina Ureche, director General BRAT, și Alin Popescu, avocat la avocat.net, recomandă deschidere și echilibru în reacția față de cererile de acces pentru cookie-uri sau acceptul pentru prelucrarea datelor personale pe care le primim acum. Dacă noi respingem toate cererile, compania care gestionează site-ul nu va mai da lucruri personalizate conform profilului de consumator. Publicațiile online trăiesc, practic, din publicitate, accesul utilizatorilor fiind gratuit pentru majoritatea covârșitoare a articolelor.
Arina Ureche, BRAT
„Publicitatea a avut conotație negativă în ultimul timp. Dar cred că e foarte important să înțeleagă oamenii că legea este în favoarea tuturor și pune o discuție corectă pe masă, pentru ca oamenii să știe, în mod corect, ce se întâmplă cu datele lor. Dar nu trebuie să se transforme într-o armă împotriva unor business-uri, pentru că nu poți trăi izolat în acest ecosistem.”
„Ăsta ar fi sfatul, să nu se izoleze prin a da NU la orice consimțământ li se cere, pentru că nu sunt conștienți astăzi ce implicații vor avea. Legea asta nu va fi doar azi în vigoare. Nu e împotriva lor, e un drept al lor, dar chiar dacă uzezi de un drept incorect, până la urmă se întoarce împotriva ta. Dacă ei vor să-și retragă consimțământul mîine, o vor putea face și mâine. Dacă îi deranjează ceva, au dreptul să ceară informații mai multe, au dreptul de a fi uitați. Dacă o companie te agresează sau te agasează, poți să ceri: „Ia, uită-mă!”. Dar dacă o faci astăzi, pentru tot ce îți vine pe mail, într-adevăr devine agasant… Să aibă un pic răbdare, nu aș uza de acest drept azi. Să dea mai degrabă Accept și să înțeleagă ce se întâmplă cu datele lor. Pentru că au oricând ocazia să spună NU. Sau GATA, șterge-mă din momentul ăsta.”
Alin Popescu, avocat.net
„Mai degrabă să folosească aceste drepturi ca pe o excepție, ok, e bine să fie informați, e bine să înțelegi. Cuvântul ECOSISTEM e cel mai bun lucru care descrie presa de azi, ar trebui să o susținem. Ori plătim abonament, ori permițând publicației să pună publicitate, pe care să o vedem. Pentru că așa functionează lumea. Ecosistemul este foarte important. Altfel, dacă nu ne ajutăm unul pe altul, suferim amândoi.”
„GDPR și modul în care se întâmplă acum este de fapt prima campanie în care puteți arăta că vă pasă de publicațiile pe care le citiți. Acei oameni trebuie să funcționeze. Nimeni nu poate să producă un conținut în mod gratuit și să țină echipe redacționale mari gratuit.”
În noțiunea de date personale intră:
- date de identificare (nume,CNP, serie și număr de buletin, data nașterii, cetățenia, semnătura, fotografia, starea civilă etc.);
- date medicale (istoric medical, afecțiuni, tratament etc.);
- date privind localizarea (IP, traseul generat de aplicații, cookie-uri etc.);
- date de contact (telefon, mail, adresă);
- date privind studiile, locul de muncă, traseul profesional;
- date despre membrii familiei/prieteni;
- date privind profilul de consumator (ce cumpăr, ce site-uri urmăresc, frevența etc.);
- date finaciare, de proprietate;
- orice alt tip de date îl pot identifica în mod direct pe un consumator/utilizator.
Protecția datelor personale reprezintă măsurile pe care le iau companiile pentru ca datele utilizatorilor să poată fi prelucrate, transmise, folosite doar cu acceptul clienților sau consumatorilor.
Noi, ca și consumatori, putem să decidem oricând ca datele noastre să fie șterse din arhiva oricărei instituții. Întrebarea este dacă noi chiar ne dorim acest lucru.
Cetățenii Uniunii Europene, deci și din România, care vor să reclame o încălcare a repturilor privind folosirea datelor personale, se pot adresa Autorităţii Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal. Adresa site-ului pentru România este https://www.dataprotection.ro/.
Important de menționat este și faptul că Regulamentul GDPR se aplică și companiilor din afara Uniunii Europene care au clienți sau utilizatori în Uniunea Europeană. Așadar, Facebook, Google sau price altă companie din afara UE sunt obligate să vă respecte dreptul de a decide ce faceți cu datele personale.