Treceți la conținutul principal

DSA și GDPR (continuare- art.26 DSA)


Ghidul provizoriu publicat de Comitetul European pentru Protecția Datelor (EDPB) la 12 septembrie 2025 (cunoscut sub numele de „Draft Guidelines on the interplay between the DSA and the GDPR”) urmărește să clarifice modul în care furnizorii de servicii intermediare (ISP) ar trebui să interpreteze și să aplice GDPR atunci când prelucrează date cu caracter personal în contextul cerințelor Regulamentului privind serviciile digitale (DSA)

În ceea ce privește aplicarea Articolului 26 din DSA (Publicitatea pe platformele online) în contextul GDPR, EDPB a emis următoarele recomandări și clarificări:

1. Transparența Generală a Publicității (Art. 26(1) DSA)

• Dezvăluirea informațiilor în timp real și direct din reclamă: Furnizorii de platforme online trebuie să dezvăluie când o informație de pe platforma lor este o reclamă și dacă a fost utilizată profilarea pentru a prezenta reclama respectivă utilizatorilor.

• Această informație trebuie livrată utilizatorilor în timp real.

• Informațiile trebuie să fie furnizate direct din reclama însăși, mai degrabă decât printr-o politică de confidențialitate aflată "la un click distanță" (via a “one click away” privacy policy).

• Informațiile specifice cerute de Articolul 26 din DSA (precum parametrii principali folosiți pentru determinarea destinatarului și modalitățile de schimbare a acestor parametri) ar fi furnizate după ce ar fi putut avea loc o prelucrare a datelor cu caracter personal. Aceasta diferă de cerințele de transparență ale GDPR (Art. 13 și 14), care impun ca informațiile să fie furnizate în momentul obținerii datelor cu caracter personal, adică înainte ca prelucrarea să aibă loc.

• Măsuri de protecție: Furnizorii de platforme online ar trebui să se asigure că prezentarea informațiilor către utilizatori și capacitatea acestora de a schimba parametrii nu permit serviciilor intermediare care conectează editorii de reclame cu agenții de publicitate să acceseze sau să colecteze informații suplimentare despre destinatarul serviciului.

2. Interzicerea Utilizării Categoriilor Speciale de Date pentru Profilare (Art. 26(3) DSA)

Articolul 26 alineatul (3) din DSA stabilește o interdicție specifică:

• Interdicție absolută: Furnizorii de platforme online nu trebuie să prezinte comunicări cu caracter publicitar destinatarilor serviciului pe baza creării de profiluri (astfel cum sunt definite la Articolul 4 punctul 4 din Regulamentul (UE) 2016/679) care utilizează categorii speciale de date cu caracter personal menționate la Articolul 9 alineatul (1) din GDPR.

• Complimentaritate cu GDPR: Această interdicție se aplică chiar și în situațiile în care furnizorul de platforme online ar avea un temei legal adecvat în temeiul Articolului 6 alineatul (1) din GDPR și o derogare corespunzătoare în temeiul Articolului 9 alineatul (2) din GDPR pentru o astfel de prelucrare. Astfel, regulile speciale prevăzute de DSA completează interdicțiile stabilite la Articolele 9(2) și 22(4) din GDPR.

3. Deciziile Individuale Automatizate (Art. 22 GDPR)

• Evaluarea Impactului: Dispozițiile Articolului 26 alineatul (1) din DSA se pot referi la practici de prelucrare a datelor care intră sub incidența procesului decizional individual automatizat și a profilării care îndeplinesc criteriile Articolului 22 alineatul (1) din GDPR, în cazul în care profilarea duce la o decizie care produce efecte juridice sau afectează în mod similar semnificativ persoana vizată.

• Obligații de transparență suplimentare: În conformitate cu GDPR (Art. 13(2)(f) sau 14(2)(g)), operatorii trebuie să informeze persoanele vizate cu privire la existența unui proces decizional automatizat, inclusiv profilarea, logica implicată, precum și semnificația și consecințele preconizate ale unei astfel de prelucrări. Recitalul 60 din GDPR prevede că persoana vizată ar trebui să fie informată cu privire la existența profilării și la consecințele acesteia, chiar dacă profilarea nu intră sub incidența Articolului 22 din GDPR.

Photo by Smartupworld Affordable Website Management on Unsplash

Comentarii

Postări populare de pe acest blog

ANRE și GDPR, sau baba și ...

Photo by Claudio Schwarz on Unsplash Ordinul nr. 26/2025 privind modificarea şi completarea Regulamentului pentru acordarea licenţelor şi autorizaţiilor în sectorul energiei electrice, aprobat prin Ordinul preşedintelui Autorităţii Naţionale de Reglementare în Domeniul Energiei nr. 6/2025 ne demonstrează modul „după ureche” de aplicare al  GDPR la nivelul autorităților publice.  Onorabila Autoritate, care se poate mândri cu performanța de a reglementa piața cu unele dintre cele mai mari prețuri la energie din Uniunea Europeană, dovedește că nici la GDPR nu se prea pricepe.  Prin Ordinul mai sus citat, Autoritatea publică un model de formular de consimțământ pentru prelucrarea datelor personale, care ar trebui semnat de asociații și/sau administratorii unor entități reglementate de acea autoritate. Dar, în mod evident, această prelucrare a datelor personale este una care se realizează în temeiul unei obligații legale, pentru că așa cer normele ANRE, să fie prelucrate ...

V-ati dat datele medicale în timpul pandemiei? Guvernul le va păstra pentru toată durata vieții

Photo by Daniel Schludi on Unsplash  Guvernul României a emis Ordonanța nr.7/2025 pentru modificarea Legii nr. 95/2006 privind reforma în domeniul sănătăţii şi pentru modificarea şi completarea unor acte normative în domeniul sănătăţii. care printre altele la art. V vine cu o reglementare care își bate joc de tot ce înseamnă protecția datelor personale.  Și anume: „În vederea raportării şi supravegherii evoluţiei bolilor transmisibile, Serviciul de Telecomunicaţii Speciale dezvoltă o nouă aplicaţie care va prelua toate datele înregistrate în aplicaţia informatică «Corona-forms».. .” Mai țineți minte că atunci când v-ați vaccinat sau vă făceați analize privind SARS-COVID semnați niște documente în care toată lumea se jura că datele dumneavoastră personale vor fi prelucrate numai în scopurile legate de combaterea pandemiei? Ei, uite că onorat guvernul s-a răzgândit și va prelua aceste date într-o altă aplicație, deși nu i-ați dat nicidecum acordul să facă asta, și nici ...

Convocare cercetare disciplinară- model

Antet                                                                                                             Nr.______/__________________ Către, Salariat Adresa: ______________________             Prin prezenta va informam ca sunteti convocat la ________________, situat în _________________ , în data de   __________ , ora   _____ în vederea efectuării cerce...