La sfârşitul acestei săptămâni va intra în vigoare noul Regulament general european privind protecția datelor (GDRP), în plin scandal legat de furtul a milioane de date de către firma de consultanţă Cambridge Analytica.
Experţii atrag atenţia că cele mai multe dintre mesajele care intră în inbox-urile europenilor, prin care diverse firme solicită consimțământul acestora pentru a-i păstra pe listele de email sunt inutile sau chiar ilegale, scrie The Guardian, citat de hotnews.ro. În ultimile săptămâni, europenii au fost asaltaţi cu mesaje prin care diverse companii le cer acordul să le proceseze datele, pentru comunicare de marketing sau pentru procesarea lor în alte scopuri.
Multe dintre aceste companii cred că asemenea mesaje sunt cea mai sigură cale de a acționa, pentru a se conforma noilor reguli europene privind protecția datelor cu caracter personal, ce impun amenzi de până la 20 de milioane de euro pentru abateri.
The Guardian îl citează pe Toni Vitale, expert în cadrul unei firme de avocatură, Winckworth Sherwood, potrivit căruia multe dintre aceste solicitări sunt inutile, iar altele ar putea fi ilegale. Conform expertului, firmele nu trebuie să refacă automat toate acordurile primite, în vederea GDPR. „Prima întrebare pe care trebuie să ți-o pui este: pe care, dintre cele șase temeiuri legale ce intră sub incidența GDPR, trebuie să te bazezi pentru a procesa date personale? Consimțământul este doar unul dintre aceste temeiuri – celelalte sunt contractul, obligația legală, interesele vitale, interesul public și interesele legitime”, arată expertul.
„Chiar dacă te bazezi pe consimțământ, asta nu înseamnă automat că trebuie să îl soliciți din nou”, reglementările din GDPR arătând că poți se folosești orice consimțământ existent deja, oferit în conformitate cu cerințele GDPR, mai spune Toni Vitale.
„Trebuie doar să te asiguri că standardele GDPR sunt respectate de consimțământul tău și că aceste consimțăminte sunt documentate adecvat”, a conchis expertul.
GDPR este cea mai radicală reformă, din 1995 încoace, în domeniul protecției datelor.