ASCPD ÎȘI MANIFESTĂ ÎNGRIJORAREA FAȚĂ DE UTILIZAREA TERMENULUI “BAZACONIE” ÎN DECLARAȚIILE PUBLICE ALE PREMIERULUI
București, 02 Octombrie 2020
Asociația Specialiștilor în Confidențialitate și Protecția Datelor din România (ASCPD) își manifestă îngrijorarea față de declarațiile apărute în spațiul public, aparținând Premierului Ludovic Orban, în care acesta folosește termenul “bazaconie” pentru a răspunde la o întrebare în cadrul conferinței de presă susținută în data de 02.10.2020, întrebare ce avea ca subiect invocarea GDPR de către cadrele didactice.
Din declarația Domnului Premier Ludovic Orban nu reiese clar la ce s-a referit când a folosit termenul de “bazaconie” și există două modalități în care putem interpreta această afirmație nefericită.
Dacă este vorba de “profesorii care invocă GDPR-ul ca să evite lecțiile online”, cu toții ar trebui să recunoaștem faptul că există motive întemeiate pentru care aceste cadre didactice își fac griji privind protejarea datelor cu caracter personal a elevilor, cei mai mulți dintre elevi fiind minori, dar și ale profesorilor și părinților. Profesorii reclamă faptul că școala s-a mutat online în grabă, făra reguli clare, fără măsuri de protecție a datelor personale, folosind aplicații nesigure și vulnerabile.
Vă prezentăm zece exemple de practici întâlnite în România în procesul de tele educație care încalcă Regulamentul UE 2016/679, generând riscuri considerabile la adresa drepturilor şi libertăţilor fundamentale ale tuturor actorilor implicați în învățământul online:
- Utilizarea platformelor de comunicare slab securizate, cu zeci de incidente de securitate care transfera datele în SUA, nerespectând Decizia CJUE în cauza C 311/18, privind invalidarea Privacy Shield.
- Utilizarea de terminale proprii, nesecurizate, ale profesorilor și elevilor, fără antivirus, fără parole și utilizarea de surse de internet (de cele mai multe ori de tip casnic), fără securizare;
- Lipsa de instruire adecvată a cadrelor didactice pentru utilizarea de platforme online care a dus la incidente de securitate;
- Transmiterea de coduri și parole de logare pe grupuri de Facebook sau Whatsapp;
- Utilizarea de modalități de comunicare între școală și elevi fără respectarea art. 28 din GDPR, respectiv încheierea de acorduri scrise între școală (operator de date personale) și furnizorul de soluții IT (persoana împuternicită);
- Utilizarea de conturi email gratuite de tip yahoo sau gmail de către școli, în scop profesional;
- Utilizarea de către profesori în comunicarea cu elevii și părinții de adrese de e-mail personale.
- Lipsa de informații despre spațiile de stocare a datelor personale ale profesorilor, elevilor și părinților acestora;
- Lipsa de proceduri operaționale care duce la o lipsă de transparență în predarea lecțiilor în regim de tele educație.
- Captarea și păstrarea de imagini (foto/video) cu elevii în scopul demonstrării susținerii orelor online fără a exista proceduri unitare privind gestionarea echipamentelor pe care se pot stoca, timpul de stocare, unde sunt transmise datele etc.);
În scenariul în care termenul de “bazaconie” a fost folosit pentru a face referire la Regulamentul UE 2016/679 (GDPR) ar însemna că statul român încalcă prevederile Tratatului de Funcționare al Uniunii Europene, care la art. 16 stipulează clar ca orice cetățean european are dreptul la protectia datelor personale.
Regulament European 679/2016 este un act normativ, unitar și valabil în toate statele membre UE, care protejează drepturile fundamentale ale cetățenilor europeni, fiind creat în concordanță cu Art. 16 TFUE, precum și cu Articolele 6, 7 și 8 din Carta drepturilor fundamentale a Uniunii Europene: Dreptul la libertate și la siguranță, Dreptul la respectarea vieții private și de familie și Dreptul la protecția datelor cu caracter personal.
Ne adresăm îngrijorarea despre modul în care persoanele vizate și operatorii de date cu caracter personal ar putea trage concluzii eronate din această declarație, având în vedere gradul redus de conștientizare a importanței datelor cu caracter personal în România și gradul și mai redus de respectare a Regulamentului în România.
Dorim să subliniem, încă o dată necesitatea lansării de către autoritățile române a unei campanii de amploare privind drepturile persoanelor vizate și obligațiile operatorilor de date, în contextul digitalizării rapide introduse, mai ales, de criza epidemiologică actuală.
“Din păcate, a fost nevoie de acest virus ca să acordăm o atenție mărită beneficiilor digitalizării și vorbim astăzi mai mult ca niciodată despre tele-muncă, telemedicină, tele educație și mai ales despre știrile false. Trebuie sa realizam și că toată această digitalizare, pe repede înainte, vine la pachet cu asumarea unor riscuri de care mi-aș dori să fim conștienți încă de la început. Nu cred că suntem pregătiți încă să îmbrățișăm digitalizarea și să ne folosim la maxim de beneficiile acesteia. În urma recomandărilor autorităților din România, mai multe companii și instituții au decis să accepte, de pe-o zi pe alta, ca angajații să lucreze de acasă. Din punct de vedere legal eram pregătiți, legislația română avea prevederi clare privind telemunca, și cele mai multe firme au semnat acum cu fiecare angajat doar un act adițional la contractul de munca, pentru a îndeplini aceasta formalitate birocratică. Foarte puține organizații au investit în securizarea echipamentelor și a căilor de comunicare, alegând deseori soluțiile cele mai rapide și ieftine, utilizând de cele mai multe ori echipamentele proprii ale angajaților. Am urmărit cum a crescut numărul incidentelor de securitate, fiind o creștere estimată la peste 300%, de obicei prin campanii de phishing, afectând mii de computere, bazându-se pe naivitatea utilizatorilor care acum citesc orice email legat de acest Coronavirus. Mi-aș fi dorit să vorbim de digitalizarea mediului de business românesc, precum și a administrației publice, în alte condiții decât cele de astăzi”, declară Marius Dumitrescu, Președintele ASCPD.
“România, fiind parte semnatară a Tratatului de Funcționare a Uniunii Europene, care reprezintă Constituția Europei, și-a asumat responsabilitatea respectării tuturor prevederilor din acest document european precum și a actelor subsecvente. Această responsabilite nu trebuie să fie numai una formală, prin coerciția acestor prevederi, ci și una morală, pe care actorii naționali să o asume la nivel de discurs și valori promovate.” declară Cristiana Deca, Vicepreședinte ASCPD.
În final, subliniem că există soluții pentru toate aceste probleme semnalate și ASCPD susține procesul de digitalizare a învățământului românesc, cu respectarea prevederilor Art. 32 din GDPR. Pe aceasta cale, le reamintim instituțiilor școlare că au obligativitatea numirii unui Responsabil cu Protectia datelor, iar rolul acestuia este să consilieze și să ghideze organizația în respectarea prevederilor și principiilor GDPR și veghează la conservarea acestui echilibru între obligațiile legale și interesele publice și comerciale.
Totodată, ASCPD își exprimă disponibilitatea și dorința de a invita la dialog Ministerul Educației, instituțiile școlare și reprezentanții acestora pentru a oferi sprijin în crearea unui cadru operațional coerent, care sa ofere un climat educational sigur pentru elevi si profesori si care sa fie în acord cu prevederile Regulamentului 679/2016 (GDPR).
Despre Asociația Specialiștilor în Confidențialitate și Protecția Datelor (ASCPD) România
Asociația Specialiștilor în Confidențialitate și Protecția Datelor (ASCPD) este creată cu scopul de a informa și de a reuni profesioniștii care doresc să gestioneze cu succes punerea în aplicare a Regulamentului General privind Protecția Datelor 2016/679 și a legislației aferente, funcționând ca un organism consultativ profesionist pentru persoane și organizații. ASPDC este o organizație non-guvernamentală, autonomă, apolitică și non-profit care ajută la definirea, susținerea și îmbunătățirea profesiei de Responsabil în protecția datelor și a altor specialiști în domeniu și își desfășoară activitatea în conformitate cu prevederile OG nr. 26/2000.
ASCPD ghidează persoanele responsabile în protecția datelor și alți specialiști în domeniul confidențialității datelor în rezolvarea numeroaselor probleme juridice, tehnice și organizatorice pentru a obține un echilibru adecvat între interesele persoanelor vizate, care necesită protecție, și cele ale operatorilor.
Obiectivul ASCPD este de a oferi soluții concrete la problemele cu care se confruntă specialiștii în confidențialitate și protecția datelor, de a crește gradul de conștientizare a legislației și de a oferi membrilor săi un forum în care aceste subiecte să poată fi dezbătute, precum și un loc de pregătire profesională continuă. ASCPD militează pentru îmbunătățirea gradului de conștientizare cu privire la tehnologiile și legile care pun în pericol viața privată, pentru a se asigura că publicul este informat și implicat.
După o perioadă de 12 luni de monitorizare a activității ASCPD în România, membrii Confederației Organizațiilor Europene pentru Protecția Datelor (CEDPO) au avizat favorabil, în aprilie 2020, adeziunea organizației românești, devenind astfel cel de-al zecelea membru cu drepturi depline.
Confederația Organizațiilor Europene pentru Protecția Datelor (CEDPO) este o “organizație umbrelă” care reunește cele mai reprezentative asociații naționale de protecție a datelor din Uniunea Europeană. CEDPO a fost fondată în septembrie 2011 de Association Française des Correspondants à la Protection des Données à Caractère Personnel (AFCDP, Franța), Asociación Profesional Española de Privacidad (APEP, Spania), Gesellschaft fur Datenschutz und Datensicherheit eV (GDD, Germania) și Nederlands Genootschap van Functionarissen voor de Gegevensbescherming (NGFG, Olanda). Din momentul fondarii în 2011 și pană în momentul aderării Asociaţiei Specialiştilor în Confidenţialitate şi Protecţia Datelor (ASCPD), doar cinci organizații au mai fost invitate să se alăture Confederației: ADPO din Irlanda, ARGE Daten din Austria, ASSO DPO din Italia, SABI din Polonia si AEPT din Portugalia
Scopul acestei Confederații este de a promova rolul Responsabilului cu protecția datelor (DPO) și de a milita pentru un sistem de protecție a datelor echilibrat, bazat pe experiență practică și eficiență. În plus, CEDPO contribuie activ la o mai bună armonizare a legislației și a practicilor privind protecția datelor în Uniunea Europeană (UE) și în Spațiul Economic European (SEE), unind toate organizațiile membre într-o singură voce și valorificând astfel experiența bogată și diversă ale asociațiilor membre ale CEDPO, care dețin cunoștințe practice despre problemele care înconjoară rolul și poziția DPO, precum și provocările zilnice cu care se confruntă. CEDPO este și un interlocutor activ pentru factorii de decizie europeni și autoritățile pentru protecția datelor în contextul adoptării și implementării Regulamentului general privind protecția datelor (GDPR), propunerile sale jucând un rol important în definirea legislației actuale, în special în ceea ce privește reglementarea poziției și a rolului responsabilului cu protecția datelor (DPO). De asemenea, CEDPO a participat la modernizarea Convenției 108 a Consiliului Europei („Convenția pentru protecția persoanelor cu privire la prelucrarea automată a datelor cu caracter personal”), susținând o mai bună recunoaștere a rolului crucial pe care DPO îl joacă în protecția datelor în zilele noastre. Mai multe detalii despre proiectele asociației găsiți pe www.ascpd.ro
Contact: Marius Dumitrescu, marius.dumitrescu@ascpd.ro, 0769041200