CEPD armonizează metodologia de aplicare a amenzilor și adoptă orientările finale DSA-GDP

  • EDPB News

Bruxelles, 21 septembrie – În cadrul ultimei sale sesiuni plenare, CEPD a adoptat orientări privind aplicarea competenței de a impune amenzi administrative în legătură cu alte competențe corective în temeiul RGPD și versiunea finală a orientărilor sale privind interacțiunea dintre Actul legislativ privind serviciile digitale (DSA) și RGPD.

Noile orientări ale CEPD reprezintă un pas important în alinierea în continuare a modului în care autoritățile pentru protecția datelor decid dacă ar trebui impusă o amendă administrativă, fie pe cont propriu, fie alături de alte măsuri corective.

RGPD a sporit în mod semnificativ competențele corective ale autorităților pentru protecția datelor, amenzile servind drept instrument important pentru asigurarea eficace a respectării legislației. Orientările reafirmă angajamentul nostru de a oferi o mai mare claritate și de a asigura aplicarea consecventă a RGPD în întreaga Europă.

Vicepreședintele CEPD, Jelena Virant Burnik

Autoritățile pentru protecția datelor (APD) ar trebui să urmeze o metodologie în cinci etape atunci când decid dacă să impună o amendă administrativă:

  1. APD verifică dacă încălcarea poate duce la o amendă, găsind sprijin fie direct în RGPD, fie în legislația națională.
  2. APD stabilește dacă partea care face obiectul investigației poate fi amendată pentru încălcarea în cauză. Răspunderea operatorului sau a persoanei împuternicite de operator depinde de cine este obligat să respecte dispoziția încălcată.
  3. APD evaluează dacă încălcarea a fost săvârșită intenționat sau din neglijență, întrucât o încălcare culpabilă este o condiție pentru impunerea unei amenzi.
  4. APD evaluează posibilele circumstanțe agravante și atenuante. În cazul în care încălcarea este minoră, nu va exista, în general, nicio amendă și, în schimb, se poate emite o mustrare; în cazul în care amenda nu este minoră, există o prezumție puternică că ar trebui impusă o amendă.
  5. APD evaluează dacă impunerea unei amenzi administrative ar fi eficace, proporțională și disuasivă. În acest sens, APD poate analiza dacă, în cazul respectiv, există un motiv pentru a se abate de la abordarea standard.

Orientările oferă, de asemenea, o imagine de ansamblu a competențelor corective care intră în sfera de competență a autorităților naționale pentru protecția datelor și explică scopul, domeniul de aplicare și modul în care acestea se raportează unele la altele. Măsurile corective includ avertismente, mustrări, ordine, limitări (inclusiv interdicții) și retragerea certificării.

Comitetul oferă, de asemenea, 14 exemple practice care ilustrează modul în care APD pot evalua particularitățile unui caz și pot decide ce măsuri corective ar trebui impuse, dacă este cazul.

Orientările vor face obiectul unei consultări publice până la 13 noiembrie 2026, oferind părților interesate posibilitatea de a prezenta observații și de a oferi feedback.

Orientări privind Actul legislativ privind serviciile digitale și RGPD finalizate în urma unei consultări publice

În urma consultării publice, CEPD a adoptat versiunea finală a orientărilor sale privind interacțiunea dintre Regulamentul privind serviciile digitale și RGPD. Orientările sprijină aplicarea consecventă a ambelor acte juridice, în special în cazul în care dispozițiile Regulamentului privind serviciile digitale se referă la prelucrarea datelor cu caracter personal de către furnizorii de servicii intermediari și fac trimitere la conceptele și definițiile prevăzute în RGPD.

Notă către editori:

* Prezentele orientări înlocuiesc Orientările GL29 privind aplicarea și stabilirea amenzilor administrative în sensul Regulamentului 2016/679 și completează orientările adoptate anterior privind calcularea amenzilor administrative în temeiul RGPD, care se axează mai degrabă pe metodologia de calculare a cuantumului unei amenzi administrative.

Aceasta este o consultare publică de traducere automată și ar putea conține greșeli. Aceasta nu înlocuiește versiunea oficială în limba engleză.

Relevant topics
Cooperarea între autoritățile de reglementare
Asigurarea aplicării RGPD
Amenzi

Latest news

  • National News
  • it

Italian DPA fines BBVA EUR 5 508 000 for failing to respect a customer’s objection to direct marketing

  • National News
  • it

Italian DPA fines IQVIA EUR 7 000 000 for unlawful processing of patients’ health data

  • National News
  • it

Italian DPA fines security company EUR 39 000 for violations concerning employees’ data