<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Data Privacy Blog &#187; cookies</title>
	<atom:link href="http://dataprivacyblog.tuca.ro/tag/cookies/feed/" rel="self" type="application/rss+xml" />
	<link>http://dataprivacyblog.tuca.ro</link>
	<description>Ţuca Zbârcea &#38; Asociaţii</description>
	<lastBuildDate>Mon, 05 Jul 2021 10:30:10 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.1.38</generator>
	<item>
		<title>Facebook, obligată să înceteze urmărirea belgienilor</title>
		<link>http://dataprivacyblog.tuca.ro/facebook-obligata-sa-inceteze-urmarirea-belgienilor/</link>
		<comments>http://dataprivacyblog.tuca.ro/facebook-obligata-sa-inceteze-urmarirea-belgienilor/#comments</comments>
		<pubDate>Mon, 30 Nov 2015 07:01:17 +0000</pubDate>
		<dc:creator><![CDATA[Andreea Lisievici]]></dc:creator>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[profilare]]></category>
		<category><![CDATA[viața privată]]></category>

		<guid isPermaLink="false">http://dataprivacyblog.tuca.ro/?p=138</guid>
		<description><![CDATA[Pe 9 noiembrie 2015, o instanță belgiană de prim grad a obligat Facebook (mai exact Facebook Inc., Facebook Ireland Limited şi Facebook Belgium SPRL), sub sancțiunea unei amenzi usturătoare – 250.000 Euro pe zi, să înceteze profilarea prin cookie-uri și...<br /><a class="read-more-button" href="http://dataprivacyblog.tuca.ro/facebook-obligata-sa-inceteze-urmarirea-belgienilor/">Citeşte mai mult</a>]]></description>
				<content:encoded><![CDATA[<p>Pe 9 noiembrie 2015, o instanță belgiană de prim grad a obligat Facebook (mai exact Facebook Inc., Facebook Ireland Limited şi Facebook Belgium SPRL), sub sancțiunea unei amenzi usturătoare – 250.000 Euro pe zi, <a href="https://www.privacycommission.be/en/news/judgment-facebook-case"><em>să înceteze profilarea</em></a> prin cookie-uri și social plug-ins a cetățenilor belgieni care nu sunt utilizatori Facebook.</p>
<p>Decizia vine ca urmare a <a href="https://www.privacycommission.be/sites/privacycommission/files/documents/recommendation_04_2015_0.pdf"><em>recomandării</em></a> emise de autoritatea de supraveghere din Belgia pe 13 mai 2015, care conținea o serie de solicitări adresate Facebook cu scopul de a asigura o transparență mai ridicată în ceea ce privește folosirea cookie-urilor și a stopa practica profilării extinse a utilizatorilor și chiar non-utilizatorilor prin cookie-uri (datr) și social plug-ins. Autoritatea a menționat faptul că neimplementarea solicitărilor va fi considerată o încălcare a legii belgiene.</p>
<p>Facebook nu a dat curs solicitărilor, mai ales pe fondul respingerii competenței autorităților din alte state decât Irlanda de a-i reglementa activitatea în Uniunea Europeană, astfel că autoritatea belgiană de supraveghere a inițiat o ordonanță președințială prin care a solicitat întreruperea imediată a încălcării legii de către Facebook.</p>
<p>Instanța a considerat că este competentă să se pronunțe asupra litigiului, contrar apărării Facebook, citând precedentul <a href="http://curia.europa.eu/juris/document/document.jsf;jsessionid=9ea7d0f130d5a8a48985a4a341149c449d4e693b1889.e34KaxiLc3eQc40LaxqMbN4Oc3aKe0?text=&amp;docid=152065&amp;pageIndex=0&amp;doclang=RO&amp;mode=lst&amp;dir=&amp;occ=first&amp;part=1&amp;cid=578763"><em>Google Spain</em></a>. Urgența măsurii a fost considerată îndeplinită întrucât încălcarea privește drepturi fundamentale, care sunt întotdeauna urgente. De asemenea, încălcarea nu privește drepturile unei singure persoane, ci drepturile unui grup imens, și în plus, datele prelucrate pot avea caracter sensibil. Instanța a constatat că IP-ul și identificatorul unic stocat de Facebook pe terminalul utilizatorilor sunt date cu caracter personal, contrar apărării Facebook că acestea ar identifica doar terminalul.</p>
<p>Pe fond instanța a reținut, asemenea autorității de supraveghere, că Facebook încalcă legea prin întinderea profilării practicate cu privire la persoanele care nu sunt utilizatori ai rețelei sociale, indiferent de scopul în care ar fi prelucrate aceste date. Mai exact, instanța a precizat că Facebook nu poate invoca niciunul din posibilele temeiuri legale pentru prelucrarea prin cookie-uri și social plug-ins a datelor personale ale non-utilizatorilor Facebook, întrucât nu a fost obținut consimțământul acestora şi nici nu există vreun contract cu acestea; mai mult nu există vreo obligație legală de a prelucra aceste date, iar interesul Facebook de a asigura securitatea rețelei nu trece testul proporționalității în comparație cu dreptul fundamental la viață privată a persoanelor fără cont Facebook.</p>
<p>Mai mult, instanța a stabilit că prelucrarea datelor non-utilizatorilor reţelei sociale nu este legală, întrucât aceasta are loc înainte ca cei în cauză să se poată informa complet cu privire la serviciile oferite de Facebook, și chiar împotriva faptului că refuză aceste servicii.</p>
<p>În ceea ce privește nevoia de a asigura securitatea, invocată de Facebook drept motiv pentru prelucrarea cookie-ului de tracking datr, instanța a precizat că <em>„până și un „neinițiat în internet” înțelege că prelucrarea sistematică a cookie-ului datr în sine este insuficientă pentru a combate atacurile menționate de Facebook, deoarece infractorii pot foarte simplu să ocolească acest cookie prin software care blochează instalarea cookie-urilor”</em>. În plus, decizia menționează că există metode mai puțin intruzive de a asigura securitatea, ceea ce înseamnă că prelucrarea datelor persoanelor care nu deţin un cont Facebook este disproporționată.</p>
<p>Facebook a declarat că va ataca hotărârea instanţei belgiene, însă acest lucru nu atrage suspendarea automată a executării deciziei.</p>
]]></content:encoded>
			<wfw:commentRss>http://dataprivacyblog.tuca.ro/facebook-obligata-sa-inceteze-urmarirea-belgienilor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Despre protecția datelor cu caracter personal și dreptul la viață privată &#8211; interviu cu Andreea Lisievici</title>
		<link>http://dataprivacyblog.tuca.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-cu-andreea-lisievici/</link>
		<comments>http://dataprivacyblog.tuca.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-cu-andreea-lisievici/#comments</comments>
		<pubDate>Thu, 23 Jul 2015 08:20:46 +0000</pubDate>
		<dc:creator><![CDATA[Țuca Zbârcea &#38; Asociații]]></dc:creator>
				<category><![CDATA[Știri]]></category>
		<category><![CDATA[CCTV]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[drone]]></category>
		<category><![CDATA[Safe Harbor]]></category>
		<category><![CDATA[viața privată]]></category>

		<guid isPermaLink="false">http://dataprivacyblog.tuca.ro/?p=122</guid>
		<description><![CDATA[Interviu cu Andreea Lisievici, Managing Associate al Țuca Zbârcea &#38; Asociații, publicat de Universul Juridic Nicolae Cîrstea: Doamna Lisievici, profitând de pretextul pe care apariția lucrării dvs PROTECȚIA DATELOR CU CARACTER PERSONAL ȘI DREPTUL LA VIAȚĂ PRIVATĂ ni-l oferă, aș...<br /><a class="read-more-button" href="http://dataprivacyblog.tuca.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-cu-andreea-lisievici/">Citeşte mai mult</a>]]></description>
				<content:encoded><![CDATA[<div class="block-content post-20698 post type-post status-publish format-standard hentry category-in_lucru">
<div class="shortcode-content">
<div class="paragraph-row">
<div class="column12">
<div class="paragraph-row">
<div class="column8">
<p><strong>Interviu cu Andreea Lisievici, Managing Associate al Țuca Zbârcea &amp; Asociații, publicat de <a title="Universul Juridic" href="%20http://www.universuljuridic.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-andreea-lisievici/" target="_blank">Universul Juridic</a><br />
</strong></p>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Doamna Lisievici, profitând de pretextul pe care apariția lucrării dvs <em><a href="http://www.ujmag.ro/drept/culegeri-de-jurisprudenta-si-legislatie/protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata" target="_blank">PROTECȚIA DATELOR CU CARACTER PERSONAL ȘI DREPTUL LA VIAȚĂ PRIVATĂ</a></em> ni-l oferă, aș vrea să vă rog, înainte de toate, să ne devoalați măcar în parte CV-ul dvs și modul cum ați ajuns să vă specializați în „protecția datelor și dreptul la viață privată”.</p>
</div>
</div>
<div class="paragraph-row">
<div class="column8">
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> Sunt avocat de 9 ani (din care 8 în cadrul <a href="http://www.tuca.ro/" target="_blank">Țuca Zbârcea &amp; Asociații</a>), iar înainte de Facultatea de Drept am absolvit un liceu de informatică. Poate și din acest motiv am păstrat un interes destul de ridicat pentru lumea IT, iar domeniul juridic al protecției datelor cu caracter personal a fost o consecință firească fiind printre puținele zone de reglementare care ating în mod direct și neces<img class="size-full wp-image-2589 alignleft" src="http://www.universuljuridic.ro/wp-content/uploads/2015/02/Lisievici_Andreea_universuljuridic.ro_.jpg" alt="Andreea Lisievici" width="150" height="150" />ar lumea tehnologiei (cloud computing, cookies, aplicații mobile, smart metering etc.). Chiar dacă în activitatea profesională nu mă ocup doar de protecția datelor cu caracter personal, în domeniul acesta nu simt că muncesc cu adevărat, tocmai pentru că mi se pare atât de interesant.</p></blockquote>
</div>
</div>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Din discuțiile noastre anterioare mi-am dat seama că este un domeniu în care mai degrabă organizațiile fac pași importanți pentru ca activitatea lor să corespundă normelor legale. Cât de prezentă este și unde/cum se aplică această preocupare pentru „protecția datelor” în viața companiilor și în aceea a persoanelor fizice?</p>
<p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> <em>Este adevărat, în primul rând operatorii de date cu caracter personal – atât companii, cât și instituții publice – sunt cei interesați să asigure că prelucrările de date pe care le fac sunt conforme cu prevederile legii. Acest lucru poate să însemne o gamă largă de preocupări în funcție de tipul prelucrării (de exemplu, prelucrarea datelor informatice generate de angajați, plasarea de cookies, folosirea dronelor, CCTV, aplicații mobile de sănătate etc.), însă chestiunile comune se rezumă la identificarea datelor, scopului, mijloacelor și întinderii prelucrării, urmate apoi de stabilirea temeiului legal, de redactarea documentelor necesare (politici interne, notificarea de prelucrare destinată persoanelor vizate) și, nu în ultimul rând, de depunerea notificării de prelucrare pe site-ul autorității de supraveghere. </em><em>Trebuie spus că orice persoană este, de fapt, un operator de date cu caracter personal, pentru că oricine, fie companie, fie persoană fizică, are măcar un set de date de contact ale unor persoane fizice – cu alte cuvinte prelucrează aceste date cu caracter personal. Asta nu înseamnă și că toată lumea trebuie să depună notificarea aferentă, pentru că există o serie de excepții de la această cerință, între care cele mai des operabile sunt prelucrarea în scop de gestiune economico-financiară și administrativă și evidența datelor de contact (prevăzute în Decizia nr. 100/2007 privind stabilirea cazurilor în care nu este necesară notificarea prelucrării unor date cu caracter personal).</em></p>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Reglementările în domeniu vin în special pe filieră europeană/a Uniunii Europene în procesul de absorbție a legislației specifice în dreptul intern. Cum se situează România din acest punct de vedere? Suntem „la zi” cu transpunerea în dreptul intern a legislației specifice? Dar cu respectarea/implementarea acesteia.</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> Protecția datelor cu caracter personal este un domeniu în principiu armonizat la nivelul Uniunii, ceea ce înseamnă că există o serie de acte europene care ar trebui să asigure o reglementare uniformă, care însă lasă unele aspecte pentru reglementarea națională. În momentul de față reglementarea europeană este asigurată de directive, care au fost transpuse în legislația națională de fiecare stat membru – inclusiv România. Totuși, acest lucru s-a dovedit insuficient, în prezent existând o varietate de implementări naționale ale aceleiași reglementări europene. De exemplu, situațiile în care se face notificarea de prelucrare – în unele state nu se face deloc; modul în care se face notificarea – în funcție de scop, sau în funcție de baza de date constituită; incidența autorizării în cazul transferului de date în temeiul Safe Harbor – în unele state este aplicabilă, în altele nu cum este cazul României etc. Acesta este unul din motivele pentru care reglementarea va fi reformată prin adoptarea unui regulament european, însă chiar și acesta lasă unele aspecte la latitudinea statelor membre.<br />
Din păcate, în România activitatea normativă a autorității de supraveghere este scăzută în comparație cu alte state membre. Având în vedere interesul în creștere pentru cerințele și drepturile decurgând din legislația datelor cu caracter personal, este de dorit ca implicarea autorității prin emiterea unor acte de interpretare ori de aplicare în cazul unor situații specifice să crească. Tocmai de aceea la nivelul AmCham am lucrat la începutul anului la o propunere de ghid cu privire la cloud computing<a href="http://www.universuljuridic.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-andreea-lisievici/#_ftn1" name="_ftnref1"><sup><sup>[1]</sup></sup></a>, care a fost supus analizei autorității. Abordări similare sunt totuși necesare în multe alte nișe.</p></blockquote>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Până unde poate merge/până unde pot fi incidente normele din domeniu privind viața privată și protecția datelor cu caracter personal? Ne puteți da câteva exemple de situații unde se aplică/se poate aplica această legislație?</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> Răspunsul simplu ar fi că există o componentă de date cu caracter personal aproape peste tot: în achizițiile de societăți sau de afaceri, în externalizarea unor servicii, în publicitatea comportamentală și profilarea online, în indexarea unor informații de pe internet, în afișarea rezultatelor la diverse concursuri și examene, în filmarea cu un GoPro pe șosea, stradă sau pârtie de schi, chiar în simpla deținere a unor contacte în telefonul propriu, ca să nu mai spun de situația aplicațiilor de Facebook care solicită lista prietenilor.</p></blockquote>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Din răspunsul dvs îmi dau seama că sunt zone cu care lucrăm fiecare dintre noi zi de zi, dar de care nu suntem neapărat conștienți că ar trebui să respecte reglementări specifice. Suntem – ca și companii și persoane care operăm/trăim în Romania – conștienți de aceste reglementări?</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> În ultimii ani am văzut o conștientizare și o preocupare tot mai mare pentru respectarea condițiilor în care se prelucrează datele cu caracter personal. Din fericire, atât autoritățile de protecție la nivel național, cât și Grupul de Lucru Art. 29 pun accent din ce în ce mai mare pe obligația de informare, astfel încât persoanele vizate de prelucrare să afle, în termeni simpli și clari, ce date li se cer și în ce scop. Cu toate acestea, există multe zone gri care necesită analiză de la caz la caz.<br />
Ultimele sondaje chiar la nivelul Uniunii Europene arată că persoanele devin din ce în ce mai conștiente de faptul că datele lor cu caracter personal sunt folosite, fiind interesate de întinderea, scopul și durata în care acest lucru are loc. Potrivit eurobarometrului cu privire la protecția datelor dat publicității în iunie 2015<a href="http://www.universuljuridic.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-andreea-lisievici/#_ftn2" name="_ftnref2"><sup><sup>[2]</sup></sup></a>, 71% din respondenții români au declarat că sunt îngrijorați de faptul că datele lor pot fi folosite într-un alt scop decât cel pentru care au fost colectate, fără a fi informați, iar 30% au declarat că nu cred că dețin niciun control asupra informațiilor pe care le furnizează online. Totuși, 54% au declarat că furnizarea datelor personale nu este o problema majoră, iar 44% au declarat că nu sunt deranjați de furnizarea informațiilor personale în schimbul serviciilor gratuite.</p></blockquote>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Care este entitatea statală care reglementează această zonă? Au fost aplicate sancțiuni pentru nerespectarea legislației?</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> Autoritatea în domeniu este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). În iunie Autoritatea tocmai a sărbătorit 10 ani de existență, întrucât până în 2005 competența aparținea Avocatului Poporului.<br />
Sancțiuni sunt, bineînțeles. Chiar recent Autoritatea a făcut o investigație tematică privind utilizarea modulelor cookies și a aplicat amenzi în cuantum total de 68.500 lei pentru lipsa acordului utilizatorului pentru cookie-urile plasate de diverse site-uri și nefurnizarea informațiilor anterior exprimării acordului privind scopul general al procesării informațiilor stocate, durata de viață, ce informații sunt stocate și accesate precum și permiterea stocării și/sau accesului unor terți la informațiile stocate în echipamentul terminal al utilizatorului [art. 13 alin. (1) lit. i) din Legea nr. 506/2004]. Spre deosebire, în tot anul 2013 au fost aplicate amenzi în cuantum de 134.500 de lei.</p></blockquote>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Care sunt sancțiunile/amenzile aplicate și cuantumul lor? Sunt procese/decizii definitive în România sau în străinătate pe acest segment?</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> Din ce am observat în comunicatele Autorității, cea mai mare sancțiune (făcută publică) este în cuantum de 15.000 de lei, și a fost aplicată unui operator persoană fizică care prelucra date prin intermediul site-ului www.clientineseriosi.ro, prin care punea la dispoziția terților, inclusiv a utilizatorilor de Internet, date aparținând unor persoane fizice considerate a fi clienți rău-platnici ai diverselor entități, fără să poată face dovada colectării informațiilor personale cu bună-credință și cu respectarea principiilor de legitimitate a prelucrării datelor, în contextul colectării și ulterior dezvăluirii datelor pe Internet și către terți, fără consimțământul expres al persoanelor vizate și fără respectarea dreptului lor de informare prealabilă. Sancțiunea a avut în vedere, în plus, omisiunea de a notifica prelucrarea, precum și neîndeplinirea obligațiilor de confidențialitate. Pe lângă amendă a fost dispusă încetarea prelucrării datelor cu caracter personal și ștergerea acestora.<br />
De-a lungul timpului sancțiunile nu au privit doar entități private. Dimpotrivă, Autoritatea a sancționat chiar și instituții publice – Direcția Generală Regională a Finanțelor Publice Brașov a fost sancționată pentru că nu a luat măsurile necesare pentru a împiedica pierderea sau accesul neautorizat la datele cu caracter personal pe care le gestionează; Primăria Gherghești (județul Vaslui) a fost sancționată pentru neîndeplinirea obligațiilor determinate de folosirea unui sistem de supraveghere video; Consiliul Superior al Magistraturii a fost sancționat pentru încălcarea dreptului de intervenție al unui magistrat în raporturile cu CSM, întrucât acesta nu a răspuns cererii magistratului de ștergere a datelor sale personale (referiri la trăsături de personalitate și comportament) din Raportul Inspecției judiciare, postat pe site-ul CSM, în condițiile în care dezvăluirea publică a respectivului raport este de natură să aducă atingere vieții private a persoanei respective; Direcția Sanitar Veterinară și Pentru Siguranța Alimentelor Botoșani a fost sancționată pentru prelucrarea nelegală a datelor cu caracter personal, întrucât au fost dezvăluite date cu caracter personal ale unui petent fără acordul acestuia și a fost nerespectat dreptul de intervenție întrucât nu s-a transmis un răspuns petentului în termenul legal de 15 zile; ș.a.<br />
În ceea ce privește litigiile în domeniu, acestea privesc contestarea deciziilor de sancționare emise de Autoritate. În general, sancțiunile dispuse de Autoritate au fost menținute de instanțe.</p></blockquote>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> La Țuca, Zbârcea și Asociații am văzut că ați avut inițiativa <a href="http://www.universuljuridic.ro/protectia-datelor-cu-caracter-personal-in-afaceri-o-abordare-practica-seminar-tuca-2015/" target="_blank">organizării unor mese rotunde</a>. Ce v-ați propus când ați programat acest eveniment și ce participanți au onorat invitația?</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> Am organizat deja un seminar dedicat protecției datelor cu caracter personal în data de 16 iunie. Fiind primul, nivelul lui nu a fost foarte avansat, ci ne-am axat pe prezentarea obligațiilor și a unor bune practici în diverse domenii (accesul la datele generate de angajați, spam, cloud computing etc.). Ne-am dorit un eveniment la care participanții să poată interveni și să avem discuții deschise, astfel că numărul de locuri a fost strict limitat la 25. Din acest motiv există deja o listă de așteptare cu cei care doresc să fie prezenți la edițiile viitoare ale seminarului. Participanții au reprezentat companii private, atât românești cât și internaționale, din varii sectoare ale industriei, de la societăți active în domeniul energiei, la companii farma, FMCG, IT&amp;C, instituții financiar-bancare și companii de asigurări, evenimentul fiind gândit ca unul de business, adresat operatorilor de date.<br />
Trebuie să spun că seminarul s-a dovedit a fi peste așteptări – participanții au fost foarte activi și au împărtășit inclusiv din activitatea lor, au pus întrebări foarte practice, iar experiența, per ansamblu, a fost una extrem de plăcută.</p></blockquote>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Care au fost concluziile? Discuțiile/dezbaterile au relevat un interes pentru acest domeniu? Aveți în vedere să reluați acest eveniment?</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> Concluzia principală a fost că există o nevoie în creștere de informare și consultanță în domeniul datelor cu caracter personal, fiindcă apar tot mai multe situații practice al căror regim juridic este neclar ori interpretabil, iar companiile diligente caută să stabilească ori să urmeze o bună practică în domeniu. Vom încerca să repetăm evenimentul, având în vedere atât solicitările exprese în acest sens, cât și sugestiile tematice făcute de participanții anteriori. Cu siguranță este mai dificil să punem în acord programul tuturor celor 5 speakeri decât să găsim auditori interesați de domeniul datelor cu caracter personal.</p></blockquote>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Creșterea interesului pentru protecția datelor cu caracter personal/protecția vieții private se datorează internetului și motoarelor de căutare, rețetelor sociale etc. care activează în interiorul acestuia (internetului)? Care este impactul internetului din acest punct de vedere?</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> În prezent asistăm la multiplicarea și intensificarea problematicii datelor cu caracter personal tocmai datorită faptului că internetul devine o utilitate, iar tehnologia cunoaște o zonă de dezvoltare cu totul nouă – <a href="https://ro.wikipedia.org/wiki/Internetul_Tuturor_Lucrurilor" target="_blank">Internet of things</a>. Asistăm la conectarea a tot mai multe „lucruri” – telefoane, mașini, case, sisteme de măsurare, cloud computing, social media etc., toate implicând și transmiterea de date cu caracter personal. În momentul de față o simplă navigare pe internet presupune oferirea unor date care pot conduce, indirect și eventual treptat, la identificarea unei persoane. În materia aplicațiilor mobile este deja o realitate că aplicațiile gratuite solicită o sumedenie de date personale tocmai ca un fel de „plată”, iar un număr mare de utilizatori bifează că sunt de acord cu politica de folosire a datelor fără ca, în realitate, s-o citească.<br />
În materie de încredere este interesant de observat că, potrivit eurobarometrului, serviciile online (motoare de căutare, rețele online, webmail) se bucură de cea mai mică încredere – doar 24%, ceea ce înseamnă că aici mai este foarte mult de lucru pentru câștigarea încrederii publicului. Cum serviciile online în sensul cel mai larg, de internet of things, nu fac decât să se amplifice și ramifice, efortul va trebui să privească deopotrivă latura normativă (unde Uniunea este într-un stadiu destul de avansat în ce privește reforma directivei cu privire la prelucrarea datelor personale), latura de implementare (unde va fi nevoie din ce în ce mai mult de implicarea autorității de reglementare), cât și latura de educare și de informare, atât a publicului cât și a operatorilor (parte unde încercăm să participăm și noi).</p></blockquote>
<p><a href="http://www.universuljuridic.ro/autor/cirstea-nicolae/" target="_blank"><strong>Nicolae Cîrstea</strong>:</a> Vă mulțumesc pentru disponibilitatea dvs de a împărtăși cu noi idei despre un segment existent și anterior pe care însă creșterea internetului l-a făcut să-l conștientizăm mai mult!</p>
<blockquote class="style-2"><p><a href="http://www.universuljuridic.ro/autor/lisievici-andreea/" target="_blank"><strong>Andreea Lisievici</strong>:</a> Și eu vă mulțumesc!</p></blockquote>
<hr class="style-2" />
<div class="note"><a href="http://www.universuljuridic.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-andreea-lisievici/#_ftnref1" name="_ftn1"><sup><sup>[1]</sup></sup></a> <a href="http://www.amcham.ro/UserFiles/committeePaper/Ghid%20Cloud%20Computing_Final-EN_05151246.pdf" target="_blank">http://www.amcham.ro/UserFiles/committeePaper/Ghid%20Cloud%20Computing_Final-EN_05151246.pdf</a>.<br />
<a href="http://www.universuljuridic.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-andreea-lisievici/#_ftnref2" name="_ftn2"><sup><sup>[2]</sup></sup></a> <a href="http://ec.europa.eu/public_opinion/archives/ebs/ebs_431_fact_ro_ro.pdf" target="_blank">http://ec.europa.eu/public_opinion/archives/ebs/ebs_431_fact_ro_ro.pdf</a>.</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://dataprivacyblog.tuca.ro/despre-protectia-datelor-cu-caracter-personal-si-dreptul-la-viata-privata-interviu-cu-andreea-lisievici/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cum sporim confidenţialitatea navigării online</title>
		<link>http://dataprivacyblog.tuca.ro/cum-sporim-confidentialitatea-navigarii-online/</link>
		<comments>http://dataprivacyblog.tuca.ro/cum-sporim-confidentialitatea-navigarii-online/#comments</comments>
		<pubDate>Tue, 17 Feb 2015 19:45:29 +0000</pubDate>
		<dc:creator><![CDATA[Andreea Lisievici]]></dc:creator>
				<category><![CDATA[Data Privacy]]></category>
		<category><![CDATA[confidențialitate]]></category>
		<category><![CDATA[cookies]]></category>

		<guid isPermaLink="false">http://dataprivacyblog.tuca.ro/?p=76</guid>
		<description><![CDATA[Navigarea pe Internet presupune colectarea unor date de către deţinătorii site-urilor vizitate, fie că acestea sunt magazine online, platforme de social media, servicii de email sau altele. Totuşi, de cele mai multe ori datele colectate nu sunt limitate la cele...<br /><a class="read-more-button" href="http://dataprivacyblog.tuca.ro/cum-sporim-confidentialitatea-navigarii-online/">Citeşte mai mult</a>]]></description>
				<content:encoded><![CDATA[<p>Navigarea pe Internet presupune colectarea unor date de către deţinătorii site-urilor vizitate, fie că acestea sunt magazine online, platforme de social media, servicii de email sau altele. Totuşi, de cele mai multe ori datele colectate nu sunt limitate la cele necesare accesării paginilor vizitate, iar utilizatorii de Internet devin din ce în ce mai conștienți de acest lucru. De altfel, <a href="http://mscorp.blob.core.windows.net/mscorpmedia/2015/01/2015DavosPollFINAL.pdf"><em>studiul efectuat de Microsoft la sfârşitul lunii decembrie 2014</em></a> în 12 ţări (SUA, Franţa, Germania, Japonia, Coreea de Sud, Brazilia, India, Rusia, China, Turcia, Africa de Sud şi Indonezia) relevă faptul că un procent semnificativ din utilizatori declară că nu sunt complet informaţi cu privire la informațiile care sunt colectate despre ei. Nu în toate cazurile vorbim de o lipsă de informare din partea site-urilor în cauză, însă de foarte multe ori această informare se ascunde în cadrul unor „Termeni şi condiţii” stufoase, pe care larga majoritate a utilizatorilor bifează că le acceptă fără să citească până la capăt (sau chiar deloc).</p>
<p>În materie de regim juridic, în România ca şi în Uniunea Europeană în general, stocarea de cookies pe terminalele utilizatorilor este condiţionată de acordul expres (art. 4 alin. 5 din Legea nr. 506/2004). Însă faptul că un site solicită acest acord nu înseamnă şi că oferă informaţii complete, corecte şi mai ales uşor de înţeles cu privire la datele care se colectează, durata şi scopul prelucrării acestora. Un site poate folosi <a href="http://cookies.apti.ro/"><em>cookies</em></a> pentru a stoca preferinţele utilizatorului (de exemplu, reţinerea identităţii la logarea ulterioară), pentru a-şi analiza traficul, pentru a implementa platforme de comentarii ori soluţii de plată, etc, iar toate acestea sunt justificate şi perfect acceptabile. Dar nu acelaşi lucru se poate spune despre cookie-urile care analizează istoricul de navigare pe o perioadă de multe ori foarte lungă pentru a furniza publicitate comportamentală (adică particularizată tocmai în funcţie de acel istoric), sau de cele asociate plugin-urilor reţelelor de socializare implementate pe site-uri terţe, prin care vizitatorii pot selecta un buton pentru a aprecia sau distribui o anumită informaţie/pagină (Like, Share, Tweet, +1) însă care colectează date despre utilizatorii logaţi în reţelele respective de socializare, chiar dacă butoanele nu sunt folosite.</p>
<p>Colectarea datelor referitoare la navigarea pe internet nu are, de cele mai multe ori, un scop ilegal sau imoral. Însă pe lângă riscul ca aceste informaţii să fie furate, compromise ori divulgate, riscul major este ca aceste informaţii să fie folosite, poate chiar de cei care le-au colectat, împotriva utilizatorului &#8211; de exemplu, <a href="http://www.ccs.neu.edu/home/cbw/pdf/imc151-hannak.pdf"><em>preţul unui produs să fie mai mare în funcţie de istoricul de navigare</em></a>. Tocmai de aceea, în materia asigurării securităţii şi confidenţialităţii navigării pe internet, primul şi totodată cel mai eficient responsabil este chiar utilizatorul în sine. Având în vedere acest lucru, am pus laolaltă mai jos <strong>câteva mijloace care facilitează asigurarea unui trafic pe internet fără urme colectate de diverse servicii online</strong>. Trebuie menţionat că unele din acestea (în special add-on-urile pentru browser) pot conduce la o navigare mai anevoioasă, de exemplu prin necesitatea logării mai dese.</p>
<h1>I. Setările browserului</h1>
<p>Browserele, dispozitive mobile și aplicațiile sunt de multe ori setate implicit pentru a partaja datele personale. Ca urmare, fiecare utilizator trebuie să verifice şi, la nevoie, să modifice aceste setări &#8211; există resurse online pentru a învăţa cum să <a href="https://kb.iu.edu/d/ajfi"><em>ajustaţi setările de privacy în toate marile browsere</em></a>, ori pe terminalele mobile.</p>
<h1>II. Setările privind publicitatea comportamentală</h1>
<p>Dacă vreţi să nu primiţi publicitate comportamentală, atunci puteţi administra această opţiune pentru mai multe platforme o dată, pe portalul dedicat <a href="http://www.youronlinechoices.com/ro/optiunile-mele"><em>http://www.youronlinechoices.com/ro/optiunile-mele</em></a>. Desigur, asta nu înseamnă dispariţia publicităţii, oricât de supărătoare ar fi ea, ci doar că reclamele plasate de site-urile indicate (în prezent 96 societăţi) nu vor ţine cont de istoricul de navigare şi, implicit, şi că acest istoric nu va fi monitorizat. Alte cookie-uri nu vor fi afectate.</p>
<h1>III. Aplicaţii dedicate pentru browser</h1>
<p>În materie de browsere, Firefox stă foarte bine la capitolul privacy, având atât opţiunea de a comunica site-urilor să nu monitorizeze traficul, cât şi o modalitate de stocare locală criptată a parolelor. În plus, i se pot adăuga o sumedenie de extensii care să sporească confidenţialitatea navigării.</p>
<p>De exemplu, <a href="https://www.ghostery.com/en-GB/"><em>Ghostery</em></a> este o extensie care blochează o sumedenie de cookie-uri, widget-uri şi beacon-uri folosite de diverse servicii. Are o interfaţă prietenoasă şi afişează pe fiecare site accesat ce mijloace de tracking a găsit şi dacă sunt blocate sau nu. Funcţionează atât cu reguli permanente, cât şi cu opţiuni temporare selectate de la caz la caz.</p>
<p>De asemenea, <a href="https://addons.mozilla.org/en-US/firefox/addon/betterprivacy/"><em>Better Privacy</em></a> este o extensie specifică Firefox şi care şterge un tip special de cookie-uri numite <a href="http://en.wikipedia.org/wiki/Local_shared_object"><em>LSO (local shared objects) sau Flash cookies</em></a>. Spre deosebire de cookie-urile normale, LSO nu sunt stocate în browser şi deci nu pot fi administrate de acesta şi nici blocate de Ghostery.</p>
<p>Nu în ultimul rând, <a href="https://dnt.abine.com"><em>Blur</em></a> (până recent DoNotTrackMe) este un serviciu foarte complex, care oferă adrese de email mascat cu autoforward la o adresă master (Masked Emails), blocarea trackerelor (asemănător cu Ghostery), administrarea parolelor şi un serviciu de portofel electronic a cărui componentă principală, Masked Cards (creează un număr de card nereal care se trimite comerciantului), nu este disponibilă decât în SUA. Blur este foarte util dacă nu vreți ca toate site-urile pe care vă creați cont să dețină adresa reală de email, în schimb doriți să puteți citi toate mesajele de pe o singură adresă, şi este şi foarte uşor de folosit. Ca efect secundar, în cazul spam-urilor primite pe o adresă mascată, se poate vedea exact pentru ce site ați creat-o și, deci, ce site nu asigură confidenţialitatea datelor.</p>
<p>Alte extensii care contribuie la sporirea confidenţialităţii includ <a href="https://www.eff.org/https-everywhere"><em>HTTPS Everywhere</em></a>, <a href="https://adblockplus.org/"><em>AdBlock Plus</em></a>, <a href="https://addons.mozilla.org/en-us/firefox/addon/beef-taco-targeted-advertising/"><em>Beef Taco (Targeted Advertising Cookie Opt Out)</em></a> – doar pentru Firefox, şi toată <a href="https://addons.mozilla.org/en-US/firefox/collections/mozilla/privacy/"><em>colecţia de add-on-uri privacy</em></a> pentru Firefox facută de Mozilla.</p>
<p>În plus faţă de cele de mai sus, <a href="http://privacy.apti.ro/ghid-confidentialitate/"><em>Ghidul de confidenţialitate</em></a> ApTI şi infograficul <a href="http://www.whoishostingthis.com/blog/2013/07/29/private-internet-usage-infographic/"><em>9 Tips for Keeping Your Internet Usage Private</em></a> sunt cu siguranţă lecturi necesare.</p>
<p>Spor la navigare privată!</p>
]]></content:encoded>
			<wfw:commentRss>http://dataprivacyblog.tuca.ro/cum-sporim-confidentialitatea-navigarii-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
