<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Data Privacy Blog &#187; transfer date personale</title>
	<atom:link href="http://dataprivacyblog.tuca.ro/tag/transfer-date-personale/feed/" rel="self" type="application/rss+xml" />
	<link>http://dataprivacyblog.tuca.ro</link>
	<description>Ţuca Zbârcea &#38; Asociaţii</description>
	<lastBuildDate>Mon, 05 Jul 2021 10:30:10 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.1.38</generator>
	<item>
		<title>Noi evoluții în procesul de adoptare a Acordului EU-US Privacy Shield</title>
		<link>http://dataprivacyblog.tuca.ro/noi-evolutii-in-procesul-de-adoptare-a-acordului-eu-us-privacy-shield/</link>
		<comments>http://dataprivacyblog.tuca.ro/noi-evolutii-in-procesul-de-adoptare-a-acordului-eu-us-privacy-shield/#comments</comments>
		<pubDate>Fri, 03 Jun 2016 14:52:27 +0000</pubDate>
		<dc:creator><![CDATA[Ciprian Timofte]]></dc:creator>
				<category><![CDATA[Safe Harbor]]></category>
		<category><![CDATA[EU-US Privacy Shield]]></category>
		<category><![CDATA[transfer date personale]]></category>

		<guid isPermaLink="false">http://dataprivacyblog.tuca.ro/?p=178</guid>
		<description><![CDATA[La data de 13.04.2016, Grupul de Lucru a adoptat Opinia nr. 1/2016 cu privire la proiectul de Acord EU-US Privacy Shield. În această Opinie, Grupul de Lucru a indicat o serie de aspecte ce ar trebui luate în considerare pentru...<br /><a class="read-more-button" href="http://dataprivacyblog.tuca.ro/noi-evolutii-in-procesul-de-adoptare-a-acordului-eu-us-privacy-shield/">Citeşte mai mult</a>]]></description>
				<content:encoded><![CDATA[<p>La data de 13.04.2016, Grupul de Lucru a adoptat <a href="http://ec.europa.eu/justice/data-protection/article-29/documentation/opinion-recommendation/files/2016/wp238_en.pdf"><em>Opinia nr. 1/2016</em></a> cu privire la proiectul de Acord EU-US Privacy Shield.</p>
<p>În această <a href="http://ec.europa.eu/justice/data-protection/article-29/documentation/opinion-recommendation/files/2016/wp238_en.pdf"><em>Opinie</em></a>, Grupul de Lucru a indicat o serie de aspecte ce ar trebui luate în considerare pentru optimizarea Acordului EU-US Privacy Shield (inclusiv pentru ca acesta să fie în linie cu <a href="http://ec.europa.eu/justice/data-protection/reform/files/regulation_oj_en.pdf"><em>Regulamentul privind protecția generală a datelor cu caracter personal</em></a>), dintre care notabile sunt<strong>:</strong></p>
<ul>
<li><em>Neclaritatea modului de aplicare a Pricipiilor Privacy Shield organizațiilor care acționează ca împuterniciți</em> (<em>e.,</em> organizații ce prelucrează datele în contextul transferului în SUA pentru și în numele operatorilor de date cu caracter personal implicați într-un astfel de transfer) – Acordul nu conține prevederi cu privire la modul de aplicare a principiilor sale în cazul organizațiilor ce acționează în calitate de împuterniciți și, mai mult, există posibilitatea nașterii unor conflicte între aceste principii și clauzele contractelor în baza cărora acționează împuterniciții; Grupul de Lucru a recomandat clarificarea modului concret de aplicare a Acordului Privacy Shield în cazul împuterniciților<em>.</em></li>
<li><em>Lipsa de garanții suficiente pentru prelucrarea efectuată ca urmare a deciziilor automatizate (i.e., fără intervenție umană) -</em> Grupul de Lucru consideră că nu este asigurat un nivel adecvat de protecție și că ar fi necesară introducerea unor astfel de garanții.</li>
<li><em>Necesitatea reglementării suplimentare a transferurilor de date de la operatori/împuterniciți din UE/USA către state terțe – </em>Grupul de Lucru a recomandat reglementarea expresă a obiectului acestor transferuri, a limitărilor aplicabile, scopului prelucrării și garanțiilor incidente.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://dataprivacyblog.tuca.ro/noi-evolutii-in-procesul-de-adoptare-a-acordului-eu-us-privacy-shield/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Noutăți privind Acordul EU-US Privacy Shield</title>
		<link>http://dataprivacyblog.tuca.ro/noutati-privind-acordul-eu-us-privacy-shield/</link>
		<comments>http://dataprivacyblog.tuca.ro/noutati-privind-acordul-eu-us-privacy-shield/#comments</comments>
		<pubDate>Fri, 25 Mar 2016 16:52:56 +0000</pubDate>
		<dc:creator><![CDATA[Ciprian Timofte]]></dc:creator>
				<category><![CDATA[Safe Harbor]]></category>
		<category><![CDATA[EU-US Privacy Shield]]></category>
		<category><![CDATA[transfer date personale]]></category>

		<guid isPermaLink="false">http://dataprivacyblog.tuca.ro/?p=175</guid>
		<description><![CDATA[Așa cum am arătat aici, Comisia Europeană a emis la data de 2 februarie 2016, un comunicat referitor la coordonatele noului cadru de reglementare în materie de transfer al datelor cu caracter personal în SUA, Acordul EU-US Privacy Shield. În...<br /><a class="read-more-button" href="http://dataprivacyblog.tuca.ro/noutati-privind-acordul-eu-us-privacy-shield/">Citeşte mai mult</a>]]></description>
				<content:encoded><![CDATA[<p>Așa cum am arătat <a href="http://dataprivacyblog.tuca.ro/noutati-privind-cadrul-de-reglementare-ce-va-inlocui-acordul-safe-harbor/"><em>aici</em></a>, Comisia Europeană a emis la data de 2 februarie 2016, un comunicat referitor la coordonatele noului cadru de reglementare în materie de transfer al datelor cu caracter personal în SUA, <strong>Acordul EU-US Privacy Shield</strong>.</p>
<p>În continuarea demersurilor pentru instituirea noului cadru ce va guverna transferurile transatlantice de date cu caracter personal, <strong>Comisia Europeană</strong> a dat publicității, în data de 29 februarie 2016, un nou <a href="http://europa.eu/rapid/press-release_IP-16-433_en.htm"><em>comunicat</em></a> prin care:</p>
<ul>
<li>se face public conținutul textelor legale care vor guverna transferurile transatlantice de date cu caracter personal;</li>
<li>se publică draftul <a href="http://ec.europa.eu/justice/data-protection/files/privacy-shield-adequacy-decision_en.pdf"><em>Deciziei Comisiei Europene</em></a> de recunoaștere a unui nivel de protecție adecvat în cazul transferurilor de date cu caracter personal din Europa către SUA; și</li>
<li>se arată care vor fi pașii următori, în vederea implementării propriu-zise a noului cadru – Acordul EU-US Privacy Shield.</li>
</ul>
<p><strong>Grupul de Lucru Art. 29</strong>, organism care reunește reprezentanții autorităților de supraveghere din statele membre ale Uniunii, a emis o <a href="http://ec.europa.eu/justice/data-protection/article-29/press-material/press-release/art29_press_material/2016/20160229-pressrel_publication_europeancommission_eu-us_privacy_shield.pdf"><em>declarație</em></a> prin care:</p>
<ul>
<li>salută publicarea draftului <a href="http://ec.europa.eu/justice/data-protection/files/privacy-shield-adequacy-decision_en.pdf"><em>Deciziei Comisiei Europene</em></a> de recunoaștere a unui nivel adecvat de protecție adecvat pentru transferurile de date către SUA și a textelor care vor constitui Acordul EU-US Privacy Shield, și</li>
<li>anunță următorii pași în vederea adoptării noului <strong>Acord EU-US Privacy Shield</strong>, anume:
<ul>
<li>analizarea documentelor mai sus menționate și emiterea unei opinii a <strong>Grupului de Lucru Art. 29</strong>, care va fi adoptată la întâlnirea plenară a Grupului din 12 și 13 aprilie 2016;</li>
<li>emiterea opiniei reprezentanților statelor membre UE parte din Comitetul care asistă <strong>Comisia Europeană</strong> conform Directivei 95/46/CE privind prelucrarea datelor cu caracter personal;</li>
<li>adoptarea Deciziei Comisiei Europene de recunoaștere a unui nivel adecvat de protecție adecvat pentru transferurile de date către SUA.</li>
</ul>
</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://dataprivacyblog.tuca.ro/noutati-privind-acordul-eu-us-privacy-shield/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Noutăți privind cadrul de reglementare ce va înlocui acordul Safe Harbor</title>
		<link>http://dataprivacyblog.tuca.ro/noutati-privind-cadrul-de-reglementare-ce-va-inlocui-acordul-safe-harbor/</link>
		<comments>http://dataprivacyblog.tuca.ro/noutati-privind-cadrul-de-reglementare-ce-va-inlocui-acordul-safe-harbor/#comments</comments>
		<pubDate>Tue, 23 Feb 2016 09:27:48 +0000</pubDate>
		<dc:creator><![CDATA[Ciprian Timofte]]></dc:creator>
				<category><![CDATA[Safe Harbor]]></category>
		<category><![CDATA[EU-US Privacy Shield]]></category>
		<category><![CDATA[Grupul de Lucru Art. 29]]></category>
		<category><![CDATA[transfer date personale]]></category>

		<guid isPermaLink="false">http://dataprivacyblog.tuca.ro/?p=160</guid>
		<description><![CDATA[Invalidarea în 6 octombrie a Deciziei 2000/520/CE prin hotărârea Curții de Justiție în Cauza C-362/14 Schrems, despre care s-a scris aici, a schimbat paradigma transferurilor de date personale din Uniune către SUA. În continuarea reacțiilor după invalidarea acordului Safe Harbor,...<br /><a class="read-more-button" href="http://dataprivacyblog.tuca.ro/noutati-privind-cadrul-de-reglementare-ce-va-inlocui-acordul-safe-harbor/">Citeşte mai mult</a>]]></description>
				<content:encoded><![CDATA[<p>Invalidarea în 6 octombrie a <a href="http://eur-lex.europa.eu/legal-content/RO/TXT/?uri=celex:32000D0520"><em>Deciziei 2000/520/CE</em></a> prin hotărârea Curții de Justiție în Cauza <a href="http://curia.europa.eu/juris/document/document.jsf?text=&amp;docid=169195&amp;pageIndex=0&amp;doclang=RO&amp;mode=lst&amp;dir=&amp;occ=first&amp;part=1&amp;cid=583185"><em>C-362/14 Schrems</em></a>, despre care s-a scris <a href="http://dataprivacyblog.tuca.ro/hotararea-curtii-de-justitie-a-uniunii-europene-in-cauza-c-36214-schrems/"><em>aici</em></a>, a schimbat paradigma transferurilor de date personale din Uniune către SUA.</p>
<p>În continuarea reacțiilor după invalidarea acordului Safe Harbor, în data de 2 februarie 2016, <strong>Comisia Europeană</strong> a emis un <a href="http://europa.eu/rapid/press-release_IP-16-216_en.htm"><em>comunicat</em></a> în legătură cu noul cadru care va guverna transferurile transatlantice de date cu caracter personal, urmare a încheierii negocierilor cu SUA, respectiv acordul politic numit „<strong>EU-US Privacy Shield</strong>”. Potrivit acestui comunicat, acest acord va impune obligații mai ferme în sarcina societăților americane care importă date cu caracter personal din Europa și un nivel mai înalt de monitorizare a acestor date de către Departamentul pentru Comerț al SUA și Comisia Federală pentru Comerț, care vor trebui să coopereze cu autoritățile UE.</p>
<p>Potrivit <a href="http://europa.eu/rapid/press-release_IP-16-216_en.htm"><em>comunicatului</em></a> mai sus menționat și <a href="http://europa.eu/rapid/press-release_SPEECH-16-221_en.htm"><em>comunicatului</em></a> referitor la subiectele de discuție în cadrul conferinței de presă referitoare la noul acord, ambele emise de Comisia Europeană, angajamentele cuprinse în noul acord vor viza:</p>
<ul>
<li>Impunerea <span style="text-decoration: underline;">de obligații ferme operatorilor/împuterniciților acestora care prelucrează date cu caracter personal ce provin din Europa</span> &#8211; orice operator/împuternicit care va prelucra astfel de date va trebui să își ia angajamentul de a respecta deciziile autorităților europene competente în materie de protecție a datelor cu caracter personal; mai mult, vor fi prevăzute condiții mai stricte pentru efectuarea transferurilor ulterioare de date către partenerii operatorilor/împuterniciților implicați;</li>
<li><span style="text-decoration: underline;">Monitorizarea atentă a prelucrărilor de date și activității operatorilor/împuterniciților care prelucrează date cu caracter personal ce provin din Europa</span> – Departamentul pentru Comerț al SUA va efectua verificări și actualizări regulate ale listei acestor operatori/împuterniciți din SUA, sancționându-i și eliminându-i de pe listă pe cei care încalcă prevederile acordului <strong>EU-US Privacy Shield</strong>;</li>
<li><span style="text-decoration: underline;">Luarea unor măsuri de siguranță și transparență stricte în legătură cu accesul autorităților americane la datele prelucrate în scopul aplicării legii și al asigurării securității publice</span> – accesul autorităților americane va fi subiectul unei supravegheri stricte, precum și unor limitări și măsuri de securitate specifice;</li>
<li><span style="text-decoration: underline;">Sporirea protecției cetățenilor UE</span> – fiecare cetățean care se va considera lezat va avea la dispoziție mai multe modalități de atac împotriva unor astfel de atingeri;</li>
<li><span style="text-decoration: underline;">Revizuirea anuală a acordului <strong>EU-US Privacy Shield.</strong></span></li>
</ul>
<p>Ca reacție la comunicatul de mai sus, <strong>Grupul de Lucru Art. 29</strong>, organism care reunește reprezentanții autorităților de supraveghere din statele membre ale Uniunii, a emis o <a href="http://ec.europa.eu/justice/data-protection/article-29/press-material/press-release/art29_press_material/2016/20160203_statement_consequences_schrems_judgement_en.pdf"><em>declarație</em></a> în data de 3 februarie 2016, prin care a salutat semnarea acordului <strong>EU-US Privacy Shield </strong>și a solicitat Comisiei Europene să îi furnizeze documente cu privire la acest acord, în vederea examinării acestora.</p>
<p>Prin aceeași declarație, <strong>Grupul de Lucru Art. 29 </strong>a reamintit necesitatea ilustrării în cadrul noului acord a celor patru garanţii importante care ar trebui respectate în cazul transferurilor către state terţe, în lumina deciziei Curţii de Justiţie a Uniunii Europene, pronunţată în cazul Schrems, respectiv:</p>
<ul>
<li>Prelucrarea datelor cu caracter personal trebuie să aibă la bază reguli clare, precise și accesibile;</li>
<li>Demonstrarea necesității și proporționalității prin raportare la scopurile legitime urmărite;</li>
<li>Existența unui mecanism independent de supraveghere, care să fie atât imparțial cât și efectiv, fie un judecător/al organism independent;</li>
<li>Existența unor remedii efective pentru persoanele vizate de prelucrare.</li>
</ul>
<p>Cu privire la cele de mai sus, <strong>Autoritatea de supraveghere din România</strong> (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP) a emis în data de 5 februarie 2016 un <a href="http://www.dataprotection.ro/?page=Comunica_de_presa_Declaratia_adoptata_de_Grupul_de_Lucru_Art_29&amp;lang=ro"><em>comunicat de presă </em></a>prin care menționează că, în contextul actual, „<em>efectuarea transferurilor în SUA se poate realiza numai în baza celorlalte garanții de transfer prevăzute de art. 29 alin. (4) din Legea nr. 677/2001 (clauze contractuale standard, reguli corporatiste obligatorii – BCR), precum şi în situaţiile prevăzute de art. 30 din Legea nr. 677/2001</em>.”</p>
]]></content:encoded>
			<wfw:commentRss>http://dataprivacyblog.tuca.ro/noutati-privind-cadrul-de-reglementare-ce-va-inlocui-acordul-safe-harbor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
