Treceți la conținutul principal

DSA și GDPR (continuare- art.34 DSA)

 


Ghidul provizoriu publicat de Comitetul European pentru Protecția Datelor (EDPB) la 12 septembrie 2025 (cunoscut sub numele de „Draft Guidelines on the interplay between the DSA and the GDPR”) oferă clarificări cu privire la modul în care furnizorii de Platforme Online Foarte Mari (VLOPs) și de Motoare de Căutare Online Foarte Mari (VLOSEs) trebuie să aplice Articolul 34 din Regulamentul privind serviciile digitale (DSA) — referitor la evaluarea riscurilor sistemice — în contextul GDPR.

Articolul 34 din DSA impune acestor furnizori obligația de a gestiona riscurile sistemice care decurg din serviciile lor.

Iată principalele recomandări și clarificări ale EDPB privind aplicarea Articolului 34 din DSA în contextul GDPR:

Evaluarea Riscurilor (Art. 34 DSA) și Dreptul la Protecția Datelor

• Evaluarea cuprinzătoare a riscurilor: Evaluările riscurilor sistemice impuse de Articolul 34 DSA trebuie să includă o evaluare a riscurilor la adresa drepturilor fundamentale.

• Riscurile legate de GDPR: Evaluarea trebuie să includă o evaluare a oricăror efecte negative actuale sau previzibile asupra exercitării drepturilor fundamentale, inclusiv Articolele 7 și 8 din Cartă (dreptul la viață privată și dreptul la protecția datelor cu caracter personal).

• Factori care influențează riscurile sistemice: DSA enumeră factori care influențează riscurile sistemice, cum ar fi sistemele de recomandare, sistemele de moderare a conținutului, condițiile generale de utilizare, publicitatea și practicile de date ale furnizorului. Acești factori sunt de obicei asociați cu prelucrarea datelor cu caracter personal sau sunt făcuți posibili de aceasta și, prin urmare, trebuie să îndeplinească cerințele GDPR.

• Manipularea intenționată: Evaluările riscurilor trebuie să includă și o analiză a modului în care riscurile sunt influențate de manipularea intenționată a serviciului, inclusiv utilizarea neautentică sau exploatarea automatizată a serviciului, precum și amplificarea conținutului ilegal și a informațiilor incompatibile cu termenii și condițiile.

Corelarea cu Evaluarea Impactului asupra Protecției Datelor (DPIA) (Art. 35 GDPR)

• DPIA: În cazul în care sunt identificate riscuri sistemice, este foarte probabil ca o Evaluare a Impactului asupra Protecției Datelor (DPIA), conform Articolului 35 din GDPR, să devină obligatorie.

• Criterii DPIA: În special, dacă riscul sistemic identificat afectează dreptul fundamental la protecția datelor cu caracter personal și nu se limitează la utilizatorii individuali, DPIA este probabil obligatorie. De asemenea, acțiunile voluntare sau obligatorii declanșate de furnizorii de servicii intermediare (cum ar fi cele menționate la Art. 7 DSA) sunt susceptibile de a îndeplini mai multe criterii care ar impune efectuarea unei DPIA, inclusiv evaluarea sau notarea, procesul decizional automatizat cu efecte juridice sau similare semnificative și monitorizarea sistematică.

• Consultarea autorității de supraveghere: Dacă o DPIA indică faptul că prelucrarea ar genera un risc ridicat pe care operatorul nu îl poate atenua, ar putea fi necesară consultarea prealabilă a autorității de supraveghere (Articolul 36 GDPR).

Principii GDPR în Atenuarea Riscurilor (Art. 35 DSA)

EDPB reiterează că măsurile de atenuare a riscurilor luate în temeiul Articolului 35 din DSA trebuie să fie în deplină conformitate cu principiile GDPR.

• Protecția Datelor Încă din Faza de Proiectare (Privacy by Design): Implementarea adecvată a cerințelor de minimizare a datelor (Art. 5(1)(c) GDPR) și a protecției datelor încă din faza de proiectare și implicit (Art. 25 GDPR) poate contribui la abordarea riscurilor sistemice identificate în serviciile VLOPs și VLOSEs.

• Adaptarea Sistemelor Algoritmice: Măsurile de atenuare a riscurilor pot include testarea și adaptarea sistemelor algoritmice, inclusiv a sistemelor de recomandare (Art. 35(1)(d) DSA), și adaptarea sistemelor de publicitate (Art. 35(1)(e) DSA). Aceste măsuri trebuie să respecte GDPR, în special în ceea ce privește colectarea și utilizarea datelor cu caracter personal.

• Prevenirea Discriminării: EDPB reamintește că Articolul 34 (Evaluarea Riscurilor) poate necesita evaluarea și ajustarea sistemelor algoritmice pentru a preveni sau a minimiza prejudecățile care conduc la discriminarea persoanelor aflate în situații vulnerabile, în special atunci când informațiile sunt personalizate pe baza categoriilor speciale de date cu caracter personal (Art. 9 GDPR).

Photo by fabio on Unsplash

Comentarii

Postări populare de pe acest blog

ANRE și GDPR, sau baba și ...

Photo by Claudio Schwarz on Unsplash Ordinul nr. 26/2025 privind modificarea şi completarea Regulamentului pentru acordarea licenţelor şi autorizaţiilor în sectorul energiei electrice, aprobat prin Ordinul preşedintelui Autorităţii Naţionale de Reglementare în Domeniul Energiei nr. 6/2025 ne demonstrează modul „după ureche” de aplicare al  GDPR la nivelul autorităților publice.  Onorabila Autoritate, care se poate mândri cu performanța de a reglementa piața cu unele dintre cele mai mari prețuri la energie din Uniunea Europeană, dovedește că nici la GDPR nu se prea pricepe.  Prin Ordinul mai sus citat, Autoritatea publică un model de formular de consimțământ pentru prelucrarea datelor personale, care ar trebui semnat de asociații și/sau administratorii unor entități reglementate de acea autoritate. Dar, în mod evident, această prelucrare a datelor personale este una care se realizează în temeiul unei obligații legale, pentru că așa cer normele ANRE, să fie prelucrate ...

Deductibilitatea fiscală limitată pentru consultanță abrogată

Prin  Ordonanţa nr. 6/2026 pentru completarea Legii nr. 207/2015 privind Codul de procedură fiscală, precum şi unele măsuri fiscal-bugetare  a fost abrogat art. 25 indice 1 din Codul fiscal.  Este vorba de controversata măsură a deductibilității limitate pentru cheltuielile de consultanță (și altele) făcute cu prestatori care nu au domiciliul fiscal în România.  Articolul abrogat dispunea: Regimul special pentru contribuabilii care înregistrează cheltuieli cu entităţi afiliate care nu sunt înfiinţate/constituite şi nu au locul conducerii efective în România   (1) Contribuabilii, alţii decât cei prevăzuţi la art. 15 şi cei care înregistrează în anul precedent o cifră de afaceri, astfel cum este definită potrivit dispoziţiilor art. 181, de peste 50.000.000 euro, care înregistrează cheltuieli aferente drepturilor de proprietate intelectuală, cheltuieli de management, consultanţă, în relaţia cu entităţi afiliate care nu sunt înfiinţate/constituite şi nu au lo...

Soluționarea diferențelor între cadastrul general și alte documente de cadastru anterioare

  În interpretarea dispoziţiilor art. 14 alin. (10) şi art. 40 alin. (5) din Legea cadastrului şi publicităţii imobiliare nr. 7/1996, republicată, cu modificările şi completările ulterioare, stabileşte următoarele:       Sintagma "în caz de discrepanţă, prevalează situaţia tehnică identificată în urma măsurătorilor efectuate" semnifică faptul că, ulterior finalizării lucrărilor de înregistrare sistematică şi deschiderii din oficiu a cărţilor funciare pentru întreaga unitate administrativ-teritorială, prin efectul legii, în toate situaţiile, îşi încetează valabilitatea numai menţiunile privind descrierea imobilelor cuprinse în actele de proprietate sau în titlurile de proprietate emise în baza legilor de restituire a proprietăţilor funciare, precum şi planurile şi orice alte evidenţe cadastrale şi de publicitate imobiliară anterioare. Înalta Curte de Casaţie şi Justiţie - Completul pentru dezlegarea unor chestiuni de drept - Decizie nr. 412/2025 din 17 noiembrie...