Colaborare cu parteneri care nu sunt din UE
Raspuns:
Cu titlu preliminar, GDPR se aplica si societatii din China la care ati facut referire, avand in vedere dispozitiile art. 3 din GDPR, care stabilesc ca Regulamentul se aplica prelucrarii datelor cu caracter personal ale unor persoane vizate care se afla in Uniune de catre un operator sau o persoana imputernicita de operator care nu este stabilit(a) in Uniune, atunci cand activitatile de prelucrare sunt legate de:
a) oferirea de bunuri sau servicii unor astfel de persoane vizate in Uniune, indiferent daca se solicita sau nu efectuarea unei plati de catre persoana vizata; sau
b) monitorizarea comportamentului lor daca acesta se manifesta in cadrul Uniunii.
1. Cum s-ar proceda in cazul unei brese de securitate care ar aparea la firma din China (de exemplu daca in urma unui atac cibernetic asupra site-ului, datele personale si bancare ale clientilor ar fi dezvaluite prin publicare pe Internet)?
Raspuns: Avand in vedere ca GDPR se aplica societatii din China, se va proceda potrivit Regulamentului, respectiv art. 33-34 din GDPR:
- in cazul in care are loc o incalcare a securitatii datelor cu caracter personal, operatorul notifica acest lucru autoritatii de supraveghere competente in temeiul articolului 55, fara intarzieri nejustificate si, daca este posibil, in termen de cel mult 72 de ore de la data la care a luat cunostinta de aceasta, cu exceptia cazului in care este putin probabil sa genereze un risc pentru drepturile si libertatile persoanelor fizice.
- in cazul in care incalcarea securitatii datelor cu caracter personal este susceptibila sa genereze un risc ridicat pentru drepturile si libertatile persoanelor fizice, operatorul informeaza persoana vizata fara intarzieri nejustificate cu privire la aceasta incalcare.
2. Care ar fi Autoritatea de Supraveghere care ar trata cazul si cum s-ar putea trage la raspundere firma din China pentru prejudiciile aduse cetatenilor UE?
Raspuns: Orice persoana vizata are dreptul de a depune o plangere la o autoritate de supraveghere, in special in statul membru in care isi are resedinta obisnuita, in care se afla locul sau de munca sau in care a avut loc presupusa incalcare, in cazul in care considera ca prelucrarea datelor cu caracter personal care o vizeaza incalca GDPR. Tragerea la raspundere se va face de catre autoritatea competenta care primeste plangerea.
3. Cum ar putea obtine despagubiri cetatenii UE ale caror date au fost divulgate?
Raspuns: Orice persoana care a suferit un prejudiciu material sau moral ca urmare a unei incalcari a GDPR are dreptul sa obtina despagubiri de la operator sau de la persoana imputernicita de operator pentru prejudiciul suferit prin introducerea unei actiuni in justitie potrivit legislatiei statului membru.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!