Ο νέος γενικός κανονισμός προστασίας δεδομένων της ΕΕ και οι επιπτώσεις του στην ολλανδική νομοθεσία
Σε επτά μήνες, οι ευρωπαϊκοί κανόνες προστασίας δεδομένων θα υποστούν τις μεγαλύτερες αλλαγές των τελευταίων δύο δεκαετιών. Από τότε που δημιουργήθηκαν τη δεκαετία του '90, ο όγκος των ψηφιακών πληροφοριών που δημιουργούμε, συλλαμβάνουμε και αποθηκεύουμε έχει αυξηθεί πάρα πολύ.[1] Με απλά λόγια, το παλιό καθεστώς δεν ήταν πλέον κατάλληλο για σκοπούς και η ασφάλεια στον κυβερνοχώρο γίνεται όλο και πιο σημαντικό ζήτημα για τους οργανισμούς σε ολόκληρη την ΕΕ.
Προκειμένου να προστατευθούν τα δικαιώματα των ατόμων σε σχέση με τα προσωπικά τους δεδομένα, ένας νέος κανονισμός θα αντικαταστήσει την Οδηγία για την Προστασία Δεδομένων 95/46/ΕΚ: τον GDPR. Ο κανονισμός δεν έχει σχεδιαστεί μόνο για να προστατεύει και να εξουσιοδοτεί το απόρρητο των δεδομένων όλων των πολιτών της ΕΕ, αλλά και να εναρμονίζει τους νόμους περί απορρήτου δεδομένων σε όλη την Ευρώπη και να αναδιαμορφώνει τον τρόπο με τον οποίο οι οργανισμοί σε όλη την περιοχή προσεγγίζουν το απόρρητο των δεδομένων.[2]
Εφαρμογή & Ολλανδικός νόμος για την εφαρμογή του κανονισμού γενικής προστασίας δεδομένων
Αν και ο GDPR θα εφαρμοστεί άμεσα σε όλα τα κράτη μέλη, οι εθνικοί νόμοι θα πρέπει να τροποποιηθούν προκειμένου να ρυθμιστούν ορισμένες πτυχές του GDPR. Ο κανονισμός περιλαμβάνει πολλές ανοιχτές έννοιες και κανόνες που πρέπει να διαμορφωθούν και να ακονιστούν στην πράξη. Στις Κάτω Χώρες, οι απαραίτητες νομοθετικές αλλαγές έχουν ήδη δημοσιευτεί στο πρώτο σχέδιο εθνικών νόμων. Εάν το Ολλανδικό Κοινοβούλιο και στη συνέχεια η Ολλανδική Γερουσία ψηφίσουν να το εγκρίνουν, ο νόμος εφαρμογής θα τεθεί σε ισχύ. Επί του παρόντος, δεν είναι σαφές πότε και με ποια μορφή το νομοσχέδιο θα εγκριθεί επίσημα, διότι δεν έχει σταλεί ακόμη στο κοινοβούλιο. Θα πρέπει να είμαστε υπομονετικοί, μόνο ο χρόνος θα το πει.
Πλεονεκτήματα μειονεκτήματα
Η επιβολή του GDPR συνεπάγεται πλεονεκτήματα, καθώς και μειονεκτήματα. Το μεγαλύτερο πλεονέκτημα είναι η πιθανή εναρμόνιση κατακερματισμένων κανονισμών. Μέχρι τώρα, οι επιχειρήσεις έπρεπε να λάβουν υπόψη τους κανονισμούς για την προστασία δεδομένων 28 διαφορετικών κρατών μελών. Παρά τα πολλά πλεονεκτήματα, ο GDPR έχει επίσης επικριθεί. Ο GDPR περιέχει διατάξεις που αφήνουν περιθώρια για πολλαπλές ερμηνείες. Δεν είναι αδιανόητη μια διαφορετική προσέγγιση από τα κράτη μέλη, με κίνητρο τον πολιτισμό και τις προτεραιότητες του επόπτη. Ως αποτέλεσμα, ο βαθμός στον οποίο ο GDPR θα επιτύχει το σύστημα εναρμόνισης είναι αβέβαιος.
Διαφορές μεταξύ του GDPR και του DDPA
Υπάρχουν ορισμένες διαφορές μεταξύ του Γενικού Κανονισμού για την Προστασία Δεδομένων και του Νόμου περί Προστασίας Δεδομένων της Ολλανδίας. Οι πιο σημαντικές διαφορές αναφέρονται στο κεφάλαιο τέσσερα αυτής της λευκής βίβλου. Έως τις 25 Μαΐου 2018, το DDPA θα καταργηθεί πλήρως ή σε μεγάλο βαθμό από τον Ολλανδό Νομοθέτη. Η νέα ρύθμιση θα έχει σημαντικές συνέπειες όχι μόνο για τα φυσικά πρόσωπα αλλά και για τις επιχειρήσεις. Ως εκ τούτου, είναι σημαντικό για τις ολλανδικές επιχειρήσεις να γνωρίζουν αυτές τις διαφορές και τις συνέπειες. Έχοντας επίγνωση του γεγονότος ότι η νόμος αλλάζει, είναι το πρώτο βήμα προς την κατεύθυνση της συμμόρφωσης.
Προχωρώντας προς τη Συμμόρφωση
«Πώς μπορώ να συμμορφωθώ;», είναι η ερώτηση που κάνουν πολλοί επιχειρηματίες. Η σημασία της συμμόρφωσης με τον GDPR είναι σαφής. Το μέγιστο πρόστιμο λόγω μη συμμόρφωσης με τον κανονισμό είναι το 20% του ετήσιου παγκόσμιου κύκλου εργασιών του προηγούμενου έτους, ή XNUMX εκατομμύρια ευρώ, όποιο από τα δύο είναι υψηλότερο. Οι επιχειρήσεις πρέπει να σχεδιάσουν μια προσέγγιση, αλλά συχνά δεν ξέρουν τι μέτρα πρέπει να κάνουν. Για αυτόν τον λόγο, αυτή η λευκή βίβλος περιέχει πρακτικά βήματα για να βοηθήσετε την επιχείρησή σας να προετοιμαστεί για τη συμμόρφωση με τον GDPR. Όσον αφορά την προετοιμασία, το ρητό «καλά ξεκίνησε είναι το μισό» είναι σίγουρα κατάλληλο.
Η πλήρης έκδοση αυτής της Λευκής Βίβλου είναι διαθέσιμη μέσω αυτού του συνδέσμου.
Επικοινωνία
Εάν έχετε ερωτήσεις ή σχόλια μετά την ανάγνωση αυτού του άρθρου, μη διστάσετε να επικοινωνήσετε με τον κ. Ruby van Kersbergen, δικηγόρος στο Law & More μέσω [προστασία μέσω email] ή ο κ. Tom Meevis, δικηγόρος στο Law & More μέσω [προστασία μέσω email] ή καλέστε στο +31 (0)40-369 06 80.
[1] M. Burgess, GDPR θα αλλάξει την προστασία δεδομένων, Wired 2017.
[2] http://www.internetconsultatie.nl/uitvoeringswetavg/details.