Autoritatea pentru protecția datelor
Autoritatea pentru protecția datelor
Autoritatea austriacă pentru protecția datelor (DSB) este instanța centrală de supraveghere pentru protecția datelor cu caracter personal în Austria. Aceasta controlează respectarea Regulamentului general privind protecția datelor (RGPD) și a Legii austriece privind protecția datelor (DSG), decide asupra reclamațiilor, inițiază proceduri de verificare, impune sancțiuni și reprezintă Austria în Comitetul european pentru protecția datelor. Sarcina sa este de a asigura drepturile fundamentale, de a preveni abuzurile și de a obliga companiile și autoritățile să respecte obligațiile legale privind protecția datelor.
Autoritatea pentru protecția datelor este autoritatea de supraveghere de stat pentru protecția datelor cu caracter personal în Austria.
Sarcini și competențe
Autoritatea pentru protecția datelor preia o gamă largă de activități, toate servind protecției datelor cu caracter personal:
- Procesarea reclamațiilor persoanelor vizate
- Efectuarea de proceduri de verificare din oficiu
- Decizia în procedurile administrative de sancționare și impunerea de amenzi
- Primirea și controlul notificărilor privind încălcările securității datelor (Data Breaches)
- Procedura de autorizare, de exemplu, pentru coduri de conduită sau organisme de certificare
- Avize în cazul proiectelor de lege
Prin urmare, este persoana de contact centrală pentru persoanele vizate, companii și ofițerii de protecție a datelor în egală măsură.
Definirea protecției datelor
Protecția datelor este dreptul fundamental de a decide singur cine prelucrează ce informații despre o persoană. Datele cu caracter personal sunt toate informațiile care se referă la o anumită persoană sau care fac o persoană identificabilă, cum ar fi numele, adresa, numărul de telefon, adresa de e-mail, dar și fotografii, adrese IP sau date medicale.
Protecția datelor nu înseamnă că nu este permisă prelucrarea datelor. Aceasta înseamnă că prelucrarea este permisă numai în condiții legale clare și că persoanele vizate au drepturi extinse. Aceste drepturi protejează împotriva abuzurilor și oferă posibilitatea de a exercita controlul asupra propriilor date.
Drepturile persoanelor vizate
Orice persoană poate solicita Autorității pentru protecția datelor să îi respecte drepturile fundamentale. RGPD prevede un set clar de drepturi în acest sens:
- Dreptul la informare: Înainte de orice prelucrare a datelor, persoanele vizate trebuie să fie informate clar și complet.
- Dreptul de acces: Orice persoană vizată are dreptul să afle ce date sunt stocate și în ce scop.
- Dreptul la rectificare și ștergere: Datele incorecte trebuie rectificate, datele inadmisibile trebuie șterse.
- Dreptul la restricționarea prelucrării: În anumite condiții, prelucrarea poate fi continuată doar în mod restricționat.
- Dreptul la opoziție: Se poate face obiecție în orice moment împotriva anumitor prelucrări de date.
- Dreptul la portabilitatea datelor: Persoanele vizate pot solicita ca datele lor să fie transferate într-un format uzual către ele însele sau către o altă companie.
- Dreptul la protecție împotriva deciziilor automatizate: Nimeni nu ar trebui să fie dezavantajat exclusiv pe baza unor proceduri automatizate.
Aceste drepturi nu sunt doar de natură teoretică, ci pot fi impuse – dacă este necesar, în cadrul procedurii de reclamație în fața Autorității pentru protecția datelor.
Obligațiile companiilor
Companiile și autoritățile sunt obligate să implementeze protecția datelor nu doar pe hârtie, ci și în practică. Printre obligațiile esențiale se numără:
- Temeiul juridic al prelucrării: Orice prelucrare de date trebuie să se bazeze pe un temei legal, cum ar fi un consimțământ sau un contract.
- Obligații de transparență: Persoanele vizate trebuie să fie informate clar cu privire la ceea ce se întâmplă cu datele lor.
- Măsuri tehnice și organizatorice (TOM): Securitatea IT și procesele organizatorice trebuie să fie concepute astfel încât datele să fie protejate împotriva pierderii, abuzului sau accesului neautorizat.
- Registre ale activităților de prelucrare: Companiile trebuie să documenteze în mod inteligibil ce date prelucrează.
- Notificarea încălcărilor securității datelor: Incidentele de securitate trebuie raportate Autorității pentru protecția datelor în termen de 72 de ore.
- Efectuarea de evaluări ale impactului asupra protecției datelor: În cazul prelucrărilor cu risc ridicat, trebuie efectuată o analiză detaliată.
Încălcarea protecției datelor cu caracter personal
Conform RGPD, există încălcări ale protecției datelor cu caracter personal atunci când, din cauza unei securități deficitare, are loc o modificare, ștergere, divulgare neautorizată sau pierderea de date. Acest lucru se poate întâmpla prin:
- Distrugerea, pierderea sau modificarea datelor cu caracter personal
- Acces neautorizat sau divulgare – de exemplu, prin atacuri de hacking, trimiterea de suporturi de date către destinatari greșiți sau stocare nesigură
- Divulgare accidentală de date – de ex. prin stocare sau transfer nesigur
- Acest lucru se aplică indiferent dacă incidentul a avut loc intenționat sau neintenționat
Exemple care pot reprezenta o astfel de încălcare:
- Pierderea de date prin fișiere necriptate sau stick-uri USB
- Atac de hacking asupra bazelor de date ale clienților
- E-mailuri direcționate greșit cu date cu caracter personal
- Documente personale vizibile public din greșeală
Aceste fapte pot duce direct la riscuri, inclusiv furt de identitate, prejudicii de reputație sau daune financiare pentru persoanele vizate
Procedura în fața Autorității pentru protecția datelor
Procedura în fața Autorității pentru protecția datelor este formalizată și poate avea diferite forme:
Procedura de reclamație
Persoanele vizate pot depune o reclamație la Autoritatea pentru protecția datelor dacă consideră că cineva le prelucrează ilegal datele cu caracter personal. Această procedură este relativ simplă.
Desfășurarea:
- Persoana vizată depune o reclamație în scris – fie prin formular, e-mail sau poștă.
- Autoritatea pentru protecția datelor verifică dacă reclamația este admisibilă din punct de vedere formal.
- Pârâtul – de obicei o companie sau o autoritate – este invitat să își prezinte punctul de vedere.
- Urmează stabilirea faptelor, eventual cu întrebări suplimentare sau audieri.
- În final, există o decizie a Autorității pentru protecția datelor, prin care aceasta respinge reclamația sau o aprobă și dispune măsuri de remediere.
Pentru persoanele vizate, această procedură este cea mai importantă modalitate de a-și impune drepturile din RGPD.
Verificări din oficiu
Autoritatea pentru protecția datelor nu depinde doar de reclamații, ci poate acționa și din oficiu. Acest lucru se întâmplă mai ales atunci când există indicii de încălcări sistematice sau lacune de securitate.
Particularități:
- Procedura începe fără cererea unei persoane vizate.
- Persoanele care raportează nu au calitatea de parte și nu sunt informate cu privire la rezultat.
- Autoritatea pentru protecția datelor verifică în mod independent dacă există încălcări și dispune măsuri, dacă este cazul.
Verificările din oficiu au un efect preventiv puternic, deoarece cresc presiunea asupra companiilor și autorităților de a asigura protecția datelor nu doar reactiv, ci continuu.
Procedura administrativă de sancționare
Dacă Autoritatea pentru protecția datelor constată o încălcare, aceasta poate iniția o procedură administrativă de sancționare. Scopul este de a obliga companiile și instituțiile publice să elimine încălcările și să impună sancțiuni semnificative.
Sancțiunile posibile sunt:
- Amenzi de până la 20 de milioane de euro sau 4% din cifra de afaceri anuală la nivel mondial,
- Ordine de încetare sau adaptare a prelucrărilor de date,
- Avertismente și cerințe.
Cuantumul unei amenzi depinde de gravitatea, durata și intenționalitatea încălcării. De asemenea, joacă un rol încălcările anterioare sau comportamentul cooperant în cadrul procedurii.
Peter HarlanderHarlander & Partner Rechtsanwälte „Wer Verfahren vor der Datenschutzbehörde auf die leichte Schulter nimmt, riskiert nicht nur hohe Geldbußen, sondern auch den Verlust von Vertrauen und Reputation.“
Căi de atac
Deciziile Autorității pentru protecția datelor sunt luate prin decizie. Împotriva acestor decizii, persoanele vizate au posibilitatea de a se adresa Tribunalului Administrativ Federal (BVwG).
- BVwG verifică decizia din punct de vedere juridic și factual.
- Împotriva deciziei acestuia, în anumite circumstanțe, este posibilă o revizuire la Curtea Administrativă Supremă (VwGH) sau o plângere la Curtea Constituțională (VfGH).
Astfel, este garantat faptul că deciziile Autorității pentru protecția datelor sunt supuse unui control judiciar pe mai multe niveluri.
Alegeți acum data dorită:Consultație inițială gratuităDimensiunea internațională
Protecția datelor nu mai este o problemă națională. Autoritatea pentru protecția datelor colaborează cu alte autorități europene de supraveghere și face parte din
Libertatea de informare
Pe lângă protecția datelor, libertatea de informare câștigă, de asemenea, importanță. Odată cu noua Lege privind libertatea de informare (IFG), Autoritatea pentru protecția datelor va prelua în viitor rolul de persoană de contact pentru întrebări legate de transparență și pentru accesul la informații oficiale.
Aceste obligații nu sunt opționale. Nerespectarea lor duce în mod regulat la investigații și, în cazuri extreme, la amenzi considerabile.
Avantajele dumneavoastră cu asistență juridică
O procedură în fața Autorității pentru protecția datelor este asociată cu provocări considerabile atât pentru persoanele vizate, cât și pentru companii. Persoanele vizate riscă să nu își poată impune pe deplin drepturile fără asistență profesională. La rândul lor, companiile se confruntă nu doar cu amenzi mari, ci și cu daune de imagine și ajustări costisitoare ale proceselor lor. În plus, procedurile sunt puternic formalizate și conțin cerințe legale complexe, care sunt dificil de gestionat fără asistență de specialitate.
Asistența juridică din partea unei firme de avocatură specializate oferă siguranță și asigură faptul că interesele dumneavoastră sunt reprezentate profesional încă de la început. Beneficiați de o experiență solidă în dreptul protecției datelor și de o reprezentare consecventă în fața autorității.
- verifică dacă tema juridică respectivă este aplicabilă în cazul dumneavoastră
- vă însoțește pe parcursul întregii proceduri sau al derulării
- asigură o concepție și o implementare sigură din punct de vedere juridic a tuturor pașilor necesari
- vă sprijină în calcularea, impunerea sau respingerea pretențiilor
- vă protejează drepturile și interesele față de toate părțile implicate
Sebastian RiedlmairHarlander & Partner Rechtsanwälte „Datenschutz wird oft unterschätzt, dabei entscheidet die richtige Strategie im Umgang mit der Datenschutzbehörde über Erfolg oder Misserfolg.“