Comitetul european pentru protecția datelor (CEPD) adoptă primul aviz privind criteriile de certificare

2 February 2022

Bruxelles, 2 februarie – CEPD a adoptat avizul său privind sistemul de certificare – GDPR-CARPA (RGPD-CARPA), transmis comitetului de către Autoritatea de supraveghere (AS) din Luxemburg. Este pentru prima dată când CEPD adoptă un aviz privind coerența criteriilor aferente unui sistem de certificare la nivel național. Sistemul de certificare GDPR-CARPA este un sistem general, care nu pune accentul pe un anumit sector sau pe un anumit tip de prelucrare. Din acest sistem fac parte o serie de cerințe privind guvernanța în materie de protecție a datelor, cerințe care țin de organizarea necesară activităților de prelucrare.

Președintele CEPD, Andrea Jelinek, a declarat: „Acest aviz reprezintă un pas important către o mai bună conformitate cu RGPD. Principalul obiectiv pe care îl urmăresc mecanismele de certificare este acela de a oferi ajutor operatorilor și persoanelor împuternicite de operatori să se conformeze prevederilor RGPD. Operatorii și persoanele împuternicite de operatori care aderă la un mecanism de certificare se vor bucura și de o vizibilitate și credibilitate sporite, deoarece persoanele fizice vor avea, astfel, ocazia să evalueze rapid nivelul de protecție a operațiunilor de prelucrare.

Avizul CEPD urmărește să asigure coerența și aplicarea corectă a criteriilor de certificare în rândul autorităților de supraveghere din Spațiul Economic European. În acest scop, CEPD consideră că trebuie aduse o serie de modificări proiectului de criterii de certificare.

Odată aprobat de către autoritatea de supraveghere, mecanismul de certificare urmează să fie adăugat și în registrul mecanismelor de certificare și al sigiliilor de protecție a datelor, în conformitate cu articolul 42 alineatul (8) din RGPD.

 

Notă în atenția presei:

Prezenta certificare nu reprezintă o certificare astfel cum se prevede la articolul 46 alineatul (2) litera (f) din RGPD destinată transferurilor internaționale de date cu caracter personal și, prin urmare, nu oferă garanții adecvate în cadrul transferurilor de date cu caracter personal către țări terțe sau organizații internaționale.

Toate documentele adoptate în cadrul sesiunii plenare a CEPD fac obiectul verificărilor juridice, lingvistice și de formatare necesare și vor fi publicate pe site-ul web al CEPD de îndată ce aceste verificări vor fi finalizate.

 

CEPD_Comunicat de presă_2022_02