Odată cu GDPR-ul se urmărește o definire nouă a sintagmei „date cu caracter personal” și anume acele informații pe care site-urile le solicită utilizatorilor în momentul în care vor să se aboneze la newsletter , să creeze unu cont sau chiar în timpul unei banale sesiuni de cumpărături etc.
Dacă de exemplu , în momentul de față identificatorii online și acele informațiile privind locația nu sunt considerate a fi date cu caracter personal , începând cu 25 mai 2018 acestea vor întră sub incidența GDPR-ului.
Prin GDPR-ul se pune accentul atât pe transparența față de utilizatorii de internet , cât și pe responsabilizarea operatorilor de date cu privire la modul în care prelucrează informațiile colectate de la aceștia.
De aceea, este important că site-urile să implementeze o serie de măsuri care să înlocuiască consimțământul de tip „acord implicit” cu nouă „acțiune afirmativă” .
Această „acțiune afirmativă” presupune o modificare a secțiunii de Termeni și Condiții, a Politicii de Confidențialitate, a acelor formulări de abonare etc.
Astfel , odată cu intrarea în vigoare , pentru acordarea consimțământului va fii necesar bifarea unei căsuțe atunci când o persoană vizitează un site, alegerea parametrilor tehnici pentru serviciile societății informaționale sau orice altă acțiunea sau declarație care să indice în mod clar acceptarea prelucrării datelor sale cu caracter personal.
Formulele de tipul „Acest site foloseşte cookies! Continuarea navigării implică acceptarea lor” nu vor mai fi legale, ci vor trebui înlocuite *cel mai probabil* cu pop-upuri care vor solicită acțiunea fizică a utilizatorului pentru exprimarea acordului, fără a mai există căsuțele pre-bifate în aceste mesaje.
Apare un nou drept – dreptul de a fi uitat . Site-urile vor avea obligația să-și informeze vizitatorii încă de la început cu privire la faptul că au dreptul de a-și retrage oricând acest acord.
Art. 7 alin. (3) din regulament ne spune că Ș „Persoană vizată are dreptul să își retragă în orice moment consimțământul. (…) Înainte de acordarea consimțământului, persoană vizată este informată cu privire la acest lucru. Retragerea consimțământului se face la fel de simplu că acordarea acestuia”.
Finalul propoziție indică într-un mod clar necesitatea poziționării la îndemâna vizitatorului a unui mesaj referitor la posibilitatea de a renunța la acordul dat pentru prelucrarea datelor personale.
Însuși regulamentul este prevăzut dreptul vizitatorului „de a fi uitat” , mai precis la art.17 , care prevede că „persoană vizată are dreptul de a obține din partea operatorului ștergerea datelor cu caracter personal care o privesc, fără întârzieri nejustificate, iar operatorul are obligația de a șterge datele cu caracter personal fără întârzieri nejustificate”.
Slave Cristina Violeta
Universitatea Creștină “Dimitrie Cantemir” București