GDPR

Conferința ANSPDCP ianuarie 2026: de la conformare formală la guvernanță reală a datelor

Conferința anuală organizată de ANSPDCP pe 28 ianuarie 2026, cu ocazia Zilei Europene a Protecției Datelor, marchează o schimbare importantă de paradigmă în domeniul protecției datelor. Mesajul central este clar: GDPR nu mai înseamnă documente „pentru sertar”, ci un sistem real de guvernanță, bazat pe procese, responsabilitate și capacitatea de a demonstra conformarea în practică.

Unul dintre principalele subiecte abordate a fost creșterea semnificativă a numărului și complexității plângerilor formulate de persoanele vizate. Acestea nu mai sunt situații izolate, ci au devenit principalul test al conformității organizațiilor. Drepturile precum accesul, ștergerea sau opoziția sunt exercitate activ, iar cazurile transfrontaliere sunt tot mai frecvente, ceea ce aduce provocări suplimentare pentru operatori.

Un element esențial al conferinței a fost prezentarea Regulamentul (UE) 2025/2518, care introduce o standardizare a procedurilor de investigare la nivel european. Deși nu modifică obligațiile de fond din GDPR, acest regulament aduce claritate și predictibilitate: etape bine definite, termene obligatorii și drepturi procedurale consolidate pentru operatori, precum dreptul de a fi informați, de a accesa dosarul și de a-și susține apărarea.

Conferința a evidențiat și o lecție esențială: procedura bate intenția. Multe sancțiuni nu apar din rea-credință, ci din lipsa unor procese clare sau din erori aparent minore – răspunsuri întârziate, informări incomplete sau lipsa trasabilității accesului la date. În acest context, documentația devine principalul instrument de apărare.

Un alt punct important a fost clarificarea rolului Responsabilului cu Protecția Datelor (DPO). Acesta nu este un simplu „autor de documente” și nici un „scut anti-amendă”, ci un partener strategic, care traduce cerințele legale în decizii de business și identifică riscurile înainte ca acestea să devină incidente.

În paralel, conferința a subliniat legătura tot mai strânsă dintre GDPR și noile reglementări tehnologice, precum AI Act sau inițiativele privind spațiile europene de date. Acestea extind logica protecției datelor către domenii precum inteligența artificială și utilizarea secundară a datelor, crescând nivelul de responsabilitate al operatorilor.

Concluzia este fermă: GDPR a intrat într-o etapă de maturitate. Conformarea nu mai este evaluată pe baza politicilor scrise, ci a modului în care organizațiile reacționează în situații reale – incidente, plângeri sau controale. În acest nou context, protecția datelor devine un element esențial de guvernanță și un avantaj competitiv pentru organizațiile care o tratează cu seriozitate.

Cu prietenie,
Echipa GDPR COMPLET

Citește și: Buletin informativ GDPR Decembrie 2025

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *