SlideShare una empresa de Scribd logo
1 de 16
Notificarea pentru incalcarea securitatii datelor cu caracter personal ,[object Object],[object Object]
Legi privind notificarea ,[object Object]
"a state agency, or a person or business that conducts business in California, that owns or licenses computerized data that includes personal information, as defined,  to disclose in specified ways, any breach of the security of the data , as defined, to any resident of California whose unencrypted personal information was, or is reasonably believed to have been, acquired by an unauthorized person."
In 2010 doar 4 state ale SUA nu aveau dispozitii similare
Noul Pachet Telecom ,[object Object]
Noul articol 4 (3) Notificarea
În cazul unei încălcări a securității datelor cu caracter personal, furnizorul serviciilor de comunicații electronice destinate publicului  notifică ,  fără întârzieri nejustificate , autoritatea națională competentă cu privire la respectiva încălcare.
Noul Pachet Telecom (2) ,[object Object]
Atunci când încălcarea securității datelor cu caracter personal ar putea aduce atingere datelor cu caracter personal și vieții private ale unui abonat sau ale unei persoane , furnizorul notifică respectiva încălcare, fără întârzieri nejustificate, abonatului sau persoanei.
Noul Pachet Telecom (3) ,[object Object]
Notificarea având ca obiect o încălcare a datelor cu caracter personal către abonatul sau persoana în cauză  nu este necesară dacă furnizorul a demonstrat autorității competente,  într-un mod pe care aceasta îl consideră satisfăcător,  că a aplicat măsuri tehnologice adecvate de protecție  și că respectivele măsuri au fost aplicate datelor afectate de încălcarea securității. Astfel de măsuri tehnologice de protecție trebuie să asigure că datele devin neinteligibile persoanelor care nu sunt autorizate să le acceseze.
Noul Pachet Telecom (4) ,[object Object]
Notificarea adresată abonatului sau persoanei în cauză cuprinde cel puțin natura încălcării securității datelor cu caracter personal și punctele de contact unde pot fi obținute mai multe informații și recomandă măsuri de atenuare a posibilelor efecte negative ale încălcării securității datelor cu caracter personal. Notificarea adresată autorității naționale competente descrie, de asemenea, consecințele încălcării securității datelor cu caracter personal și măsurile propuse sau adoptate de furnizor în vederea remedierii acesteia.
Aplicarea ,[object Object]
Care trebuie adoptata pina in 25 Mai 2011
In Romania inseamna modificarea legii 506/2004

Más contenido relacionado

Más de bmanolea

Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...bmanolea
 
ApTI Raport Anual 2018 - drepturi civile digitale
ApTI Raport Anual 2018 - drepturi civile digitaleApTI Raport Anual 2018 - drepturi civile digitale
ApTI Raport Anual 2018 - drepturi civile digitalebmanolea
 
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatiiDoua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatiibmanolea
 
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...bmanolea
 
Prezentare introductiva GDPR
Prezentare introductiva GDPRPrezentare introductiva GDPR
Prezentare introductiva GDPRbmanolea
 
Drepturi de autor si implicatiile pentru educatie
Drepturi de autor si implicatiile pentru educatieDrepturi de autor si implicatiile pentru educatie
Drepturi de autor si implicatiile pentru educatiebmanolea
 
Cum calculezi Net Promoter Scor - cel mai important KPI in e-commerce
Cum calculezi Net Promoter Scor - cel mai important KPI in e-commerceCum calculezi Net Promoter Scor - cel mai important KPI in e-commerce
Cum calculezi Net Promoter Scor - cel mai important KPI in e-commercebmanolea
 
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...bmanolea
 
Prezentare introductiva despre profilare
Prezentare introductiva despre profilare Prezentare introductiva despre profilare
Prezentare introductiva despre profilare bmanolea
 
Date deschise-bogdan-training-sar
Date deschise-bogdan-training-sarDate deschise-bogdan-training-sar
Date deschise-bogdan-training-sarbmanolea
 
Access2legislation canada
Access2legislation canadaAccess2legislation canada
Access2legislation canadabmanolea
 
Open legislation in Romania
Open legislation in RomaniaOpen legislation in Romania
Open legislation in Romaniabmanolea
 
Blogerii, sondajul, indoiala si colonul
Blogerii, sondajul, indoiala si colonulBlogerii, sondajul, indoiala si colonul
Blogerii, sondajul, indoiala si colonulbmanolea
 
Date deschise geo spatial
Date deschise geo spatialDate deschise geo spatial
Date deschise geo spatialbmanolea
 
Cum sa (NU) contactezi un parlamentar roman
Cum sa (NU) contactezi un parlamentar romanCum sa (NU) contactezi un parlamentar roman
Cum sa (NU) contactezi un parlamentar romanbmanolea
 
Gpec rezultate studiu 2010
Gpec rezultate studiu 2010Gpec rezultate studiu 2010
Gpec rezultate studiu 2010bmanolea
 
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC RomaniaSisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romaniabmanolea
 
Vanzarea produselor si serviciilor online
Vanzarea produselor si serviciilor onlineVanzarea produselor si serviciilor online
Vanzarea produselor si serviciilor onlinebmanolea
 
Date personale in comertul electronic
Date personale in comertul electronicDate personale in comertul electronic
Date personale in comertul electronicbmanolea
 
Open data - Date deschise
Open data - Date deschiseOpen data - Date deschise
Open data - Date deschisebmanolea
 

Más de bmanolea (20)

Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
 
ApTI Raport Anual 2018 - drepturi civile digitale
ApTI Raport Anual 2018 - drepturi civile digitaleApTI Raport Anual 2018 - drepturi civile digitale
ApTI Raport Anual 2018 - drepturi civile digitale
 
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatiiDoua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
 
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
 
Prezentare introductiva GDPR
Prezentare introductiva GDPRPrezentare introductiva GDPR
Prezentare introductiva GDPR
 
Drepturi de autor si implicatiile pentru educatie
Drepturi de autor si implicatiile pentru educatieDrepturi de autor si implicatiile pentru educatie
Drepturi de autor si implicatiile pentru educatie
 
Cum calculezi Net Promoter Scor - cel mai important KPI in e-commerce
Cum calculezi Net Promoter Scor - cel mai important KPI in e-commerceCum calculezi Net Promoter Scor - cel mai important KPI in e-commerce
Cum calculezi Net Promoter Scor - cel mai important KPI in e-commerce
 
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
 
Prezentare introductiva despre profilare
Prezentare introductiva despre profilare Prezentare introductiva despre profilare
Prezentare introductiva despre profilare
 
Date deschise-bogdan-training-sar
Date deschise-bogdan-training-sarDate deschise-bogdan-training-sar
Date deschise-bogdan-training-sar
 
Access2legislation canada
Access2legislation canadaAccess2legislation canada
Access2legislation canada
 
Open legislation in Romania
Open legislation in RomaniaOpen legislation in Romania
Open legislation in Romania
 
Blogerii, sondajul, indoiala si colonul
Blogerii, sondajul, indoiala si colonulBlogerii, sondajul, indoiala si colonul
Blogerii, sondajul, indoiala si colonul
 
Date deschise geo spatial
Date deschise geo spatialDate deschise geo spatial
Date deschise geo spatial
 
Cum sa (NU) contactezi un parlamentar roman
Cum sa (NU) contactezi un parlamentar romanCum sa (NU) contactezi un parlamentar roman
Cum sa (NU) contactezi un parlamentar roman
 
Gpec rezultate studiu 2010
Gpec rezultate studiu 2010Gpec rezultate studiu 2010
Gpec rezultate studiu 2010
 
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC RomaniaSisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
 
Vanzarea produselor si serviciilor online
Vanzarea produselor si serviciilor onlineVanzarea produselor si serviciilor online
Vanzarea produselor si serviciilor online
 
Date personale in comertul electronic
Date personale in comertul electronicDate personale in comertul electronic
Date personale in comertul electronic
 
Open data - Date deschise
Open data - Date deschiseOpen data - Date deschise
Open data - Date deschise
 

Notificarea privind pierderea datelor personale

  • 1.
  • 2.
  • 3. "a state agency, or a person or business that conducts business in California, that owns or licenses computerized data that includes personal information, as defined, to disclose in specified ways, any breach of the security of the data , as defined, to any resident of California whose unencrypted personal information was, or is reasonably believed to have been, acquired by an unauthorized person."
  • 4. In 2010 doar 4 state ale SUA nu aveau dispozitii similare
  • 5.
  • 6. Noul articol 4 (3) Notificarea
  • 7. În cazul unei încălcări a securității datelor cu caracter personal, furnizorul serviciilor de comunicații electronice destinate publicului notifică , fără întârzieri nejustificate , autoritatea națională competentă cu privire la respectiva încălcare.
  • 8.
  • 9. Atunci când încălcarea securității datelor cu caracter personal ar putea aduce atingere datelor cu caracter personal și vieții private ale unui abonat sau ale unei persoane , furnizorul notifică respectiva încălcare, fără întârzieri nejustificate, abonatului sau persoanei.
  • 10.
  • 11. Notificarea având ca obiect o încălcare a datelor cu caracter personal către abonatul sau persoana în cauză nu este necesară dacă furnizorul a demonstrat autorității competente, într-un mod pe care aceasta îl consideră satisfăcător, că a aplicat măsuri tehnologice adecvate de protecție și că respectivele măsuri au fost aplicate datelor afectate de încălcarea securității. Astfel de măsuri tehnologice de protecție trebuie să asigure că datele devin neinteligibile persoanelor care nu sunt autorizate să le acceseze.
  • 12.
  • 13. Notificarea adresată abonatului sau persoanei în cauză cuprinde cel puțin natura încălcării securității datelor cu caracter personal și punctele de contact unde pot fi obținute mai multe informații și recomandă măsuri de atenuare a posibilelor efecte negative ale încălcării securității datelor cu caracter personal. Notificarea adresată autorității naționale competente descrie, de asemenea, consecințele încălcării securității datelor cu caracter personal și măsurile propuse sau adoptate de furnizor în vederea remedierii acesteia.
  • 14.
  • 15. Care trebuie adoptata pina in 25 Mai 2011
  • 16. In Romania inseamna modificarea legii 506/2004
  • 17. Se permit interpretari comune la nivel UE (Vezi si primul raport ENISA)
  • 18.
  • 19. Uneori chiar si dincolo de sectorul telecom
  • 20. Trebuie o notificare scrisa sau pastrat un jurnal al notificarilor pentru un audit ?
  • 21. Au capacitatea tehnica autoritatile competente sa faca analize ale incalcarii securitatii ?
  • 22.
  • 23. Cand avem de a face cu o „ încălcare a securității datelor cu caracter personal”
  • 24. Trebuie raportată indiferent de consecințe ?
  • 25. Ce înseamna ”fara întârzieri nejustificate?”
  • 26. Cine poate lua decizia de a trimite notificarea consumatorului ? În ce circumstanțe ?
  • 28.
  • 29.
  • 30. Proiect lege ANCOM Art.46. – (1) Furnizorii de reţele publice de comunicaţii electronice sau de servicii de comunicaţii electronice destinate publicului au obligaţia de a lua toate măsurile tehnice şi organizatorice adecvate pentru a administra riscurile care pot afecta securitatea reţelelor şi serviciilor.
  • 31. Proiect lege ANCOM (2) Art.47 – (1) Furnizorii de reţele publice de comunicaţii electronice sau de servicii de comunicaţii electronice destinate publicului au obligaţia de a notifica ANCOM, în cel mai scurt timp , cu privire la orice încălcare a securităţii sau pierdere a integrităţii care are un impact semnificativ asupra furnizării reţelelor sau serviciilor. (2) ANCOM poate informa publicul cu privire la existenţa cazului prevăzut la alin. (1) sau poate solicita furnizorului să informeze publicul cu privire la existenţa acestui caz, atunci când consideră că este în interesul public.
  • 32. Proiect lege ANCOM (3) Art.49. – (1) În vederea aplicării prevederilor prezentului capitol, ANCOM poate solicita furnizorilor de reţele publice de comunicaţii electronice sau de servicii de comunicaţii electronice destinate publicului: a) să furnizeze toate informaţiile necesare evaluării securităţii şi integrităţii reţelelor şi serviciilor, inclusiv politicile interne de securitate aplicabile; b) să se supună, pe cheltuiala proprie, unui audit de securitate realizat de un organism independent sau de o altă autoritate competentă şi să transmită ANCOM rezultatele auditului
  • 33.
  • 34. Exista posibilitatea includerii si unei obligatii suplimentare de notificare a pierderii/alterarii datelor cu caracter personal in al doilea proiect legislativ
  • 35.
  • 36. Un prim draft va fi disponibil probabil in Aprilie 2011
  • 37. Exista sanse extrem de mari ca obligatia de notificare privind incalcarile de securitate cu privire la protectia datelor cu caracter personal sa fie extinsa la toate domeniile
  • 38.
  • 39. Aceasta notificare va fi probabil extinsa la toate categoriile de servicii prin modificare directivei privind procesarea datelor cu caracter personal
  • 40. Proiectul ANCOM largeste aceasta notificare pentru oric e ” încălcare a securităţii sau pierdere a integrităţii care are un impact semnificativ asupra furnizării reţelelor sau serviciilor.”

Notas del editor

  1. http://www.youtube.com/watch?v=3YcZ3Zqk0a8
  2. Vezi info la http://www.ncsl.org/Default.aspx?TabId=13489
  3. Raport NISAȘ In one country, for example, the regulator outlined specific examples of incidents that they would consider to be a breach: ● Processing personal data for direct marketing purposes without consent of the data subject ● The use of a personal identification number without consent of the data subject ● A disclosure of debtor’s data without a written reminder to the data subject about the default ● Processing personal data by automatic means without notifying State Data Protection Inspectorate