Clasificarea operatorilor de date cu caracter personal
1. Aprecierea din Avizul nr. 1/2010 al grupului de lucru pentru protectia datelor, instituit in temeiul art. 29 din Directiva 95/46/CE, precum ca simplul fapt ca mai multe persoane colaboreaza pentru prelucrarea datelor cu caracter personal, de exemplu in lant, nu inseamna ca acestea sunt neaparat si operatori asociati, intrucat schimbul de date dintre doua parti, fara ca acestea sa isi repartizeze scopurile sau mijloacele intr-o serie comuna de operatiuni, ar trebui considerat doar un transfer de date dintre doi operatori distincti (p. 19) este gresita.
2. In realitate, interactiunea dintre operatori se realizeaza, intotdeauna, fie intre operatori asociati, fie intre operatori si imputerniciti.
3. In sens contrar, fata de citatul de la pct. 1 supra, citez din acelasi aviz:
impreuna trebuie interpretat ca insemnand alaturi de sau nu singur , in diferite forme si combinatii ;
ar trebui sa se asigure ca si in cazul mediilor complexe de prelucrare a datelor, in care diferiti operatori au un anumit rol in prelucrarea datelor cu caracter personal, respectarea normelor de protectie a datelor si raspunderea determinata de posibila incalcare a acestor norme sunt repartizate in mod clar, pentru a evita diminuarea protectiei datelor personale sau aparitia unui conflict negativ de competenta si a unor lacune din cauza carora unele obligatii sau drepturi care decurg din directiva nu sunt asigurate de oricare dintre parti .
Explicatii
4. Nu exista operatori independenti, izolati, care nu interactioneaza cu alti operatori.
5. Punctul nodal este RASPUNDEREA, care trebuie sa poata fi stabilita in sarcina unuia dintre operatorii care interactioneaza.
6. Operatorii sunt mereu distincti, fireste. Operatorii independenti unul fata de altul au, totusi, obligatia, atunci cand interactioneaza in orice fel in legatura cu datele cu caracter personal, sa stabileasca raspunderea ce revine fiecaruia.
7. Daca scopul e comun, fireste ca operatorii vor fi operatori asociati, dar pentru ca operatorii sa fie asociati nu este nevoie ca scopul sa fie comun, ci doar ca ei sa agreeze in comun scopurile fiecaruia dintre ei.
8. Operatorii care transfera date de la unul la altul sunt intotdeauna operatori asociati, cu exceptia cazului in care vreunul dintre ei prelucreaza datele in virtutea unei obligatii legale, caci in asemenea situatie scopurile sunt stabilite exclusiv de lege, fara vreo discutie intre operatori.
9. Orice transfer de date intre operatori ii transforma pe operatori (cu exceptia mentionata la pct. 8 supra) in operatori asociati, in sensul art. 26 GDPR, caci ei trebuie sa stabileasca responsabilitatile care le revin, in special in ceea ce priveste exercitarea drepturilor persoanelor vizate si indatoririle fiecaruia de furnizare a informatiilor prevazute la articolele 13 si 14.
Concluzii
10. Operatorii de date cu caracter personal sunt intotdeauna distincti.
11. Categorisirea operatorilor de date cu caracter personal care interactioneaza intre ei in operatori asociati si imputerniciti este o summa divisio.
Av. dr. Andrei Savescu
Managing Partner SAVESCU & ASOCIATII
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!