{"id":65609,"date":"2024-04-03T18:55:41","date_gmt":"2024-04-03T09:55:41","guid":{"rendered":"https:\/\/monolith.law\/ro\/?p=65609"},"modified":"2024-08-04T18:03:32","modified_gmt":"2024-08-04T09:03:32","slug":"china_privacy_protection","status":"publish","type":"post","link":"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection","title":{"rendered":"Ce este legea chinez\u0103 privind protec\u021bia datelor personale? Explicarea contextului adopt\u0103rii \u0219i a m\u0103surilor pe care companiile japoneze ar trebui s\u0103 le ia"},"content":{"rendered":"\n<p>Este posibil ca persoanele responsabile cu aspectele juridice ale companiilor care pl\u0103nuiesc s\u0103 \u00ee\u0219i extind\u0103 afacerile \u00een China sau care deja au f\u0103cut acest lucru s\u0103 se confrunte adesea cu dificult\u0103\u021bi legate de protec\u021bia datelor personale \u00een China.<\/p>\n\n\n\n<p>Acest articol ofer\u0103 o prezentare cuprinz\u0103toare a reglement\u0103rilor legale pe care trebuie s\u0103 le cunoa\u0219te\u021bi atunci c\u00e2nd v\u0103 extinde\u021bi afacerile \u00een China. De asemenea, explic\u0103m clar metodele de abordare \u0219i aspectele la care companiile japoneze trebuie s\u0103 fie atente. V\u0103 invit\u0103m s\u0103 folosi\u021bi acest material ca referin\u021b\u0103 pentru a \u00een\u021belege legea chinez\u0103 privind protec\u021bia datelor personale \u0219i pentru a \u00eencepe s\u0103 lua\u021bi m\u0103suri \u00een acest sens.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Contextul_si_obiectivele_adoptarii_Legii_privind_protectia_datelor_personale_din_China\" title=\"Contextul \u0219i obiectivele adopt\u0103rii Legii privind protec\u021bia datelor personale din China\">Contextul \u0219i obiectivele adopt\u0103rii Legii privind protec\u021bia datelor personale din China<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Obiectivele_reglementarii_Legii_Protectiei_Datelor_Personale_din_China\" title=\"Obiectivele reglement\u0103rii Legii Protec\u021biei Datelor Personale din China\">Obiectivele reglement\u0103rii Legii Protec\u021biei Datelor Personale din China<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Aspecte_esentiale_pentru_intelegerea_Legii_Protectiei_Datelor_Personale_din_China\" title=\"Aspecte esen\u021biale pentru \u00een\u021belegerea Legii Protec\u021biei Datelor Personale din China\">Aspecte esen\u021biale pentru \u00een\u021belegerea Legii Protec\u021biei Datelor Personale din China<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Baza_legala_a_legalitatii\" title=\"Baza legal\u0103 a legalit\u0103\u021bii\">Baza legal\u0103 a legalit\u0103\u021bii<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Informare\" title=\"Informare\">Informare<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Acordul_cu_subcontractantul\" title=\"Acordul cu subcontractantul\">Acordul cu subcontractantul<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Reglementarile_privind_transferul_transfrontalier\" title=\"Reglement\u0103rile privind transferul transfrontalier\">Reglement\u0103rile privind transferul transfrontalier<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Despre_drepturi\" title=\"Despre drepturi\">Despre drepturi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Obligatia_de_raportare_a_incidentelor\" title=\"Obliga\u021bia de raportare a incidentelor\">Obliga\u021bia de raportare a incidentelor<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Obligatia_de_numire_a_unui_DPO_si_a_unui_reprezentant\" title=\"Obliga\u021bia de numire a unui DPO \u0219i a unui reprezentant\">Obliga\u021bia de numire a unui DPO \u0219i a unui reprezentant<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Obligatia_de_a_efectua_Evaluarea_Impactului_asupra_Protectiei_Datelor_Personale\" title=\"Obliga\u021bia de a efectua Evaluarea Impactului asupra Protec\u021biei Datelor Personale\">Obliga\u021bia de a efectua Evaluarea Impactului asupra Protec\u021biei Datelor Personale<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Sanctiunile_legii_protectiei_datelor_personale_in_China\" title=\"Sanc\u021biunile legii protec\u021biei datelor personale \u00een China\">Sanc\u021biunile legii protec\u021biei datelor personale \u00een China<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Masuri_de_protectie_a_datelor_personale_pe_care_companiile_japoneze_ar_trebui_sa_le_ia\" title=\"M\u0103suri de protec\u021bie a datelor personale pe care companiile japoneze ar trebui s\u0103 le ia\">M\u0103suri de protec\u021bie a datelor personale pe care companiile japoneze ar trebui s\u0103 le ia<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Revizuirea_structurii_interne\" title=\"Revizuirea structurii interne\">Revizuirea structurii interne<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Actualizarea_regulamentelor_si_politicilor\" title=\"Actualizarea regulamentelor \u0219i politicilor\">Actualizarea regulamentelor \u0219i politicilor<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Intelegerea_realitatii_operationale\" title=\"\u00cen\u021belegerea realit\u0103\u021bii opera\u021bionale\">\u00cen\u021belegerea realit\u0103\u021bii opera\u021bionale<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Construirea_unui_sistem_de_cooperare_cu_expertii\" title=\"Construirea unui sistem de cooperare cu exper\u021bii\">Construirea unui sistem de cooperare cu exper\u021bii<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Rezumat_Intelegerea_mai_multor_reglementari_legale_si_asigurarea_unei_reactii_precise\" title=\"Rezumat: \u00cen\u021belegerea mai multor reglement\u0103ri legale \u0219i asigurarea unei reac\u021bii precise\">Rezumat: \u00cen\u021belegerea mai multor reglement\u0103ri legale \u0219i asigurarea unei reac\u021bii precise<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/china_privacy_protection\/#Ghidul_masurilor_implementate_de_catre_firma_noastra\" title=\"Ghidul m\u0103surilor implementate de c\u0103tre firma noastr\u0103\">Ghidul m\u0103surilor implementate de c\u0103tre firma noastr\u0103<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Contextul_si_obiectivele_adoptarii_Legii_privind_protectia_datelor_personale_din_China\"><\/span>Contextul \u0219i obiectivele adopt\u0103rii Legii privind protec\u021bia datelor personale din China<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/26736438_s.jpg\" alt=\"Steagul Chinei\" class=\"wp-image-63892\" \/><\/figure>\n\n\n\n<p>P\u00e2n\u0103 \u00een prezent, \u00een China nu exista o lege care s\u0103 reglementeze \u00een mod cuprinz\u0103tor protec\u021bia datelor personale, asemenea Legii privind protec\u021bia datelor personale din Japonia. Cu toate acestea, au existat ini\u021biative de a elabora o astfel de lege, iar la 1 noiembrie 2021 a fost promulgat\u0103 \u0219i pus\u0103 \u00een aplicare prima lege care reglementeaz\u0103 \u00een mod cuprinz\u0103tor protec\u021bia datelor personale \u00een China, denumit\u0103 &#8220;Legea privind protec\u021bia datelor personale din China&#8221;.<\/p>\n\n\n\n<p>De\u0219i legi precum &#8220;Legea securit\u0103\u021bii cibernetice&#8221; \u0219i &#8220;Legea securit\u0103\u021bii datelor&#8221; au un puternic accent pe securitatea na\u021bional\u0103, Legea privind protec\u021bia datelor personale din China se concentreaz\u0103 mai mult pe protec\u021bia drepturilor individuale.<\/p>\n\n\n\n<p>Structura Legii privind protec\u021bia datelor personale din China pare s\u0103 fie puternic influen\u021bat\u0103 de reglement\u0103rile recente din alte \u021b\u0103ri, cum ar fi &#8220;Regulamentul General privind Protec\u021bia Datelor (GDPR)&#8221; al Uniunii Europene. Cu toate acestea, punctele care constituie baza legalit\u0103\u021bii \u0219i detaliile privind drepturile persoanei vizate sunt unice, ceea ce necesit\u0103 m\u0103suri specifice de conformare.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Obiectivele_reglementarii_Legii_Protectiei_Datelor_Personale_din_China\"><\/span>Obiectivele reglement\u0103rii Legii Protec\u021biei Datelor Personale din China<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/26998845_s.jpg\" alt=\"\u021aint\u0103\" class=\"wp-image-63893\" \/><\/figure>\n\n\n\n<p>\u00cen acest capitol, vom explica obiectivele reglement\u0103rii Legii Protec\u021biei Datelor Personale din China.<br>Dac\u0103 sunt \u00eendeplinite condi\u021biile de mai jos, activitatea va fi supus\u0103 reglement\u0103rii, a\u0219adar este important s\u0103 fim aten\u021bi.<\/p>\n\n\n\n<ul>\n<li>C\u00e2nd scopul este de a oferi produse sau servicii persoanelor fizice din China<\/li>\n\n\n\n<li>C\u00e2nd scopul este de a analiza sau evalua comportamentul persoanelor fizice din China<\/li>\n\n\n\n<li>\u00cen alte cazuri stabilite prin lege<\/li>\n<\/ul>\n\n\n\n<p>Legea Protec\u021biei Datelor Personale din China poate avea efecte nu doar \u00een interiorul \u021b\u0103rii, ci \u0219i \u00een str\u0103in\u0103tate. De asemenea, chiar \u0219i \u00een afara Chinei, dac\u0103 se desf\u0103\u0219oar\u0103 activit\u0103\u021bi de v\u00e2nzare sau analiz\u0103 comportamental\u0103 care vizeaz\u0103 &#8220;persoanele fizice&#8221; aflate \u00een China, legea respectiv\u0103 va fi aplicabil\u0103, deci este esen\u021bial s\u0103 fim precau\u021bi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Aspecte_esentiale_pentru_intelegerea_Legii_Protectiei_Datelor_Personale_din_China\"><\/span>Aspecte esen\u021biale pentru \u00een\u021belegerea Legii Protec\u021biei Datelor Personale din China<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/28723654_s.jpg\" alt=\"\" class=\"wp-image-63895\" \/><\/figure>\n\n\n\n<p>\u00cen acest capitol, vom explica pe r\u00e2nd cele opt puncte esen\u021biale pentru a \u00een\u021belege protec\u021bia datelor personale \u00een China.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Baza_legala_a_legalitatii\"><\/span>Baza legal\u0103 a legalit\u0103\u021bii<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Companiile pot manipula informa\u021biile personale numai dac\u0103 se \u00eencadreaz\u0103 \u00een una dintre bazele legalit\u0103\u021bii stabilite de Legea Chinez\u0103 de Protec\u021bie a Informa\u021biilor Personale.<\/p>\n\n\n\n<p>Cele 7 baze legale sunt urm\u0103toarele:<\/p>\n\n\n\n<ul>\n<li>Consim\u021b\u0103m\u00e2ntul persoanei \u00een cauz\u0103<\/li>\n\n\n\n<li>Executarea unui contract<\/li>\n\n\n\n<li>\u00cendeplinirea unei obliga\u021bii legale<\/li>\n\n\n\n<li>S\u0103n\u0103tatea public\u0103<\/li>\n\n\n\n<li>Interesul public<\/li>\n\n\n\n<li>Procesarea informa\u021biilor personale publicate<\/li>\n\n\n\n<li>Alte circumstan\u021be stabilite prin lege sau alte reglement\u0103ri<\/li>\n<\/ul>\n\n\n\n<p>Dup\u0103 cum se poate observa, &#8220;interesul legitim&#8221; prezent \u00een GDPR nu este inclus. Prin urmare, se poate presupune c\u0103 va exista un num\u0103r mai mare de situa\u021bii \u00een care va fi necesar s\u0103 se ob\u021bin\u0103 consim\u021b\u0103m\u00e2ntul persoanei pentru a manipula informa\u021biile personale, comparativ cu GDPR.<\/p>\n\n\n\n<p>\u00cen plus, consim\u021b\u0103m\u00e2ntul \u00een sine trebuie s\u0103 fie definit ca ceva ce &#8220;persoana poate retrage oric\u00e2nd cu u\u0219urin\u021b\u0103&#8221;. Este necesar\u0103 o aten\u021bie deosebit\u0103 pentru a avea o interfa\u021b\u0103 de utilizator (UI) care permite retragerea u\u0219oar\u0103 a consim\u021b\u0103m\u00e2ntului \u0219i pentru a descrie metoda de retragere \u00eentr-un mod concis \u0219i u\u0219or de \u00een\u021beles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Informare\"><\/span>Informare<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>\u00cenainte de a prelucra datele personale, companiile trebuie s\u0103 notifice persoanele vizate \u00een termeni clari \u0219i u\u0219or de \u00een\u021beles despre aspectele cerute de Legea Chinez\u0103 pentru Protec\u021bia Datelor Personale (Chinese Personal Information Protection Law).<\/p>\n\n\n\n<p>De asemenea, nu doar scopul prelucr\u0103rii este necesar s\u0103 fie comunicat, ci \u0219i metoda de procesare, tipurile de informa\u021bii personale, perioada de stocare, precum \u0219i modul \u0219i procedura de exercitare a drepturilor sunt informa\u021bii detaliate care trebuie furnizate.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Acordul_cu_subcontractantul\"><\/span>Acordul cu subcontractantul<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>C\u00e2nd subcontracta\u021bi prelucrarea datelor cu caracter personal, este necesar s\u0103 conveni\u021bi \u00een prealabil cu subcontractantul asupra scopului prelucr\u0103rii, termenului, metodei de prelucrare \u0219i m\u0103surilor de protec\u021bie, prin intermediul unui contract de subcontractare.<\/p>\n\n\n\n<p>\u00cen acela\u0219i timp, ve\u021bi asuma \u0219i responsabilitatea de supraveghere a prelucr\u0103rii subcontractate. C\u00e2nd prelucra\u021bi datele personale \u00een colaborare cu alte companii, la fel ca \u00een cazul subcontract\u0103rii, este important s\u0103 conveni\u021bi \u00een prealabil asupra scopului \u0219i metodei de prelucrare a datelor personale, precum \u0219i asupra drepturilor \u0219i obliga\u021biilor ambelor p\u0103r\u021bi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Reglementarile_privind_transferul_transfrontalier\"><\/span>Reglement\u0103rile privind transferul transfrontalier<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>C\u00e2nd furniza\u021bi informa\u021bii personale colectate \u00een China c\u0103tre ter\u021bi din afara \u021b\u0103rii, sunt necesare urm\u0103toarele dou\u0103 m\u0103suri.<\/p>\n\n\n\n<p>Prima este s\u0103 notifica\u021bi numele \u0219i datele de contact ale destinatarului informa\u021biilor personale, scopul \u0219i metodele de procesare, tipurile de informa\u021bii personale, modul \u0219i procedura prin care persoanele pot exercita drepturile fa\u021b\u0103 de destinatar. De asemenea, trebuie s\u0103 ob\u021bine\u021bi consim\u021b\u0103m\u00e2ntul individual al persoanei \u00een cauz\u0103.<\/p>\n\n\n\n<p>A doua m\u0103sur\u0103 este s\u0103 implementa\u021bi una dintre urm\u0103toarele patru ac\u021biuni:<\/p>\n\n\n\n<ul>\n<li>Trecerea evalu\u0103rii de securitate na\u021bionale<\/li>\n\n\n\n<li>Ob\u021binerea certific\u0103rii de protec\u021bie a informa\u021biilor personale de la o institu\u021bie specializat\u0103<\/li>\n\n\n\n<li>\u00cencheierea unui contract cu destinatarul din afara regiunii pe baza unui contract standard<\/li>\n\n\n\n<li>\u00cendeplinirea altor condi\u021bii stabilite de departamentul na\u021bional de informa\u021bii pe internet<\/li>\n<\/ul>\n\n\n\n<p>\u00cen func\u021bie de con\u021binutul informa\u021biilor personale care urmeaz\u0103 s\u0103 fie transferate, evaluarea de securitate na\u021bional\u0103 poate fi obligatorie. Prin urmare, verifica\u021bi necesitatea evalu\u0103rii de securitate na\u021bionale conform &#8216;Metodologiei de evaluare a securit\u0103\u021bii transferului de date \u00een afara \u021b\u0103rii&#8217; \u0219i apoi alege\u021bi m\u0103surile corespunz\u0103toare de luat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Despre_drepturi\"><\/span>Despre drepturi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Legea chinez\u0103 privind protec\u021bia datelor personale (Chinese Personal Information Protection Law) recunoa\u0219te persoanei \u00een cauz\u0103 diverse drepturi, cum ar fi dreptul de a cunoa\u0219te, dreptul de acces, dreptul de a copia, dreptul de retragere, portabilitatea, dreptul de corectare \u0219i dreptul de \u0219tergere.<\/p>\n\n\n\n<p>De asemenea, spre deosebire de GDPR, este recunoscut \u0219i &#8220;dreptul persoanelor decedate&#8221;. &#8220;Dreptul persoanelor decedate&#8221; se refer\u0103 la posibilitatea ca rudele apropiate s\u0103 exercite aceste drepturi \u00een numele persoanei decedate. Prin urmare, este important s\u0103 fim aten\u021bi \u0219i la protec\u021bia informa\u021biilor persoanelor decedate.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Obligatia_de_raportare_a_incidentelor\"><\/span>Obliga\u021bia de raportare a incidentelor<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Pentru a preveni scurgerile de informa\u021bii personale, companiile sunt solicitate s\u0103 adopte m\u0103suri similare cu cele cerute de ISMS (Sistemul de Management al Securit\u0103\u021bii Informa\u021biilor).<\/p>\n\n\n\n<p>Exemple de m\u0103suri solicitate sunt urm\u0103toarele:<\/p>\n\n\n\n<ul>\n<li>Elaborarea de proceduri interne<\/li>\n\n\n\n<li>Managementul clasific\u0103rii \u00een func\u021bie de gradul de confiden\u021bialitate<\/li>\n\n\n\n<li>Criptarea, dup\u0103 caz<\/li>\n\n\n\n<li>Implementarea pseudonimiz\u0103rii \u0219i alte m\u0103suri similare<\/li>\n\n\n\n<li>Realizarea de programe de educa\u021bie pentru angaja\u021bi<\/li>\n\n\n\n<li>Elaborarea unui proces de r\u0103spuns la incidente etc.<\/li>\n<\/ul>\n\n\n\n<p>M\u0103surile de gestionare a securit\u0103\u021bii sunt reglementate \u0219i de legea japonez\u0103 a securit\u0103\u021bii cibernetice \u0219i de legea japonez\u0103 a securit\u0103\u021bii datelor, astfel \u00eenc\u00e2t este recomandat s\u0103 organiza\u021bi \u0219i s\u0103 verifica\u021bi m\u0103surile \u00een conformitate cu cerin\u021bele celor trei legi.<\/p>\n\n\n\n<p>Articol relevant: <a href=\"https:\/\/monolith.law\/corporate\/china-cyber-security-law\" target=\"_blank\" rel=\"noreferrer noopener\">Ce este Legea Securit\u0103\u021bii Cibernetice din China? Explicarea punctelor cheie de conformitate[ja]<\/a><\/p>\n\n\n\n<p>Articol relevant: <a href=\"https:\/\/monolith.law\/corporate\/china-data-security-law\" target=\"_blank\" rel=\"noreferrer noopener\">Ce este Legea Securit\u0103\u021bii Datelor din China? Explicarea m\u0103surilor pe care companiile japoneze ar trebui s\u0103 le ia[ja]<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Obligatia_de_numire_a_unui_DPO_si_a_unui_reprezentant\"><\/span>Obliga\u021bia de numire a unui DPO \u0219i a unui reprezentant<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Companiile sunt obligate s\u0103 numeasc\u0103 un DPO (Responsabil cu Protec\u021bia Datelor) atunci c\u00e2nd volumul de date personale prelucrate atinge un anumit prag.<\/p>\n\n\n\n<p>\u00cen plus, companiile care sunt subiecte ale aplic\u0103rii extrateritoriale trebuie s\u0103 desemneze un reprezentant \u00een interiorul Chinei, s\u0103 raporteze numele \u0219i detaliile de contact ale acestuia autorit\u0103\u021bii competente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Obligatia_de_a_efectua_Evaluarea_Impactului_asupra_Protectiei_Datelor_Personale\"><\/span>Obliga\u021bia de a efectua Evaluarea Impactului asupra Protec\u021biei Datelor Personale<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Companiile trebuie s\u0103 efectueze o evaluare a riscurilor \u00een avans \u0219i s\u0103 controleze adecvat riscurile atunci c\u00e2nd se \u00eencadreaz\u0103 \u00een oricare dintre urm\u0103toarele cinci cazuri:<\/p>\n\n\n\n<p>Cazurile \u00een care este necesar\u0103 efectuarea obligatorie a evalu\u0103rii sunt urm\u0103toarele:<\/p>\n\n\n\n<ul>\n<li>C\u00e2nd se prelucreaz\u0103 informa\u021bii sensibile<\/li>\n\n\n\n<li>C\u00e2nd se efectueaz\u0103 decizii automatizate<\/li>\n\n\n\n<li>C\u00e2nd se externalizeaz\u0103 prelucrarea datelor personale sau c\u00e2nd se furnizeaz\u0103 date personale ter\u021bilor<\/li>\n\n\n\n<li>C\u00e2nd se transfer\u0103 date personale \u00een afara \u021b\u0103rii<\/li>\n\n\n\n<li>C\u00e2nd exist\u0103 un impact semnificativ asupra drepturilor \u0219i intereselor individuale<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Sanctiunile_legii_protectiei_datelor_personale_in_China\"><\/span>Sanc\u021biunile legii protec\u021biei datelor personale \u00een China<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/24495933_s.jpg\" alt=\"Aten\u021bie\" class=\"wp-image-63896\" \/><\/figure>\n\n\n\n<p>\u00cen cazul \u00eenc\u0103lc\u0103rii legii, exist\u0103 riscul de a fi aplicate sanc\u021biuni severe (care pot ajunge p\u00e2n\u0103 la 50 de milioane de yuani sau 5% din cifra de afaceri a anului precedent). Deoarece legea se aplic\u0103 \u0219i \u00een afara grani\u021belor Chinei, companiile japoneze care desf\u0103\u0219oar\u0103 activit\u0103\u021bi \u00een China trebuie s\u0103 r\u0103spund\u0103 rapid la aceste cerin\u021be.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Masuri_de_protectie_a_datelor_personale_pe_care_companiile_japoneze_ar_trebui_sa_le_ia\"><\/span>M\u0103suri de protec\u021bie a datelor personale pe care companiile japoneze ar trebui s\u0103 le ia<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/5160725_s.jpg\" alt=\"Check\" class=\"wp-image-63897\" \/><\/figure>\n\n\n\n<p>\u00cen acest capitol, vom prezenta patru m\u0103suri de protec\u021bie a datelor personale pe care companiile japoneze ar trebui s\u0103 le implementeze.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Revizuirea_structurii_interne\"><\/span>Revizuirea structurii interne<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>\u00cen primul r\u00e2nd, ar trebui s\u0103 lua\u021bi \u00een considerare revizuirea structurii interne. Din cauza obliga\u021biei de a numi un reprezentant sau un DPO (Data Protection Officer), este necesar s\u0103 revizui\u021bi structura intern\u0103 a companiei.<\/p>\n\n\n\n<p>Ca exemple, putem men\u021biona \u00eenfiin\u021barea unui departament specializat \u00een drept \u0219i tehnologie, responsabil cu conformitatea datelor care includ informa\u021bii personale, organizarea fluxurilor de lucru \u0219i efectuarea unui mapping detaliat al datelor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Actualizarea_regulamentelor_si_politicilor\"><\/span>Actualizarea regulamentelor \u0219i politicilor<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>De asemenea, este important s\u0103 actualiza\u021bi regulamentele \u0219i politicile. Trebuie s\u0103 actualiza\u021bi regulamentele \u0219i politicile pentru a fi conforme cu cele trei legi chineze\u0219ti privind datele.<\/p>\n\n\n\n<p>Mai mult dec\u00e2t at\u00e2t, nu este suficient s\u0103 elabora\u021bi regulamente care reflect\u0103 doar cerin\u021bele legale; este necesar s\u0103 dezvolta\u021bi proceduri opera\u021bionale pe care to\u021bi angaja\u021bii s\u0103 le poat\u0103 executa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Intelegerea_realitatii_operationale\"><\/span>\u00cen\u021belegerea realit\u0103\u021bii opera\u021bionale<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Deoarece Legea japonez\u0103 de Protec\u021bie a Datelor Personale a fost promulgat\u0103 pe 1 noiembrie 2021, este necesar s\u0103 \u00een\u021belege\u021bi realitatea opera\u021bional\u0103 \u0219i s\u0103 lua\u021bi m\u0103suri constante. De asemenea, angaja\u021bii companiei sunt obliga\u021bi s\u0103 respecte regulile stricte privind manipularea adecvat\u0103 \u0219i respectarea legilor.<\/p>\n\n\n\n<p>Prin urmare, companiile ar trebui s\u0103 organizeze periodic instruiri pentru angaja\u021bi, pentru a le aprofunda cuno\u0219tin\u021bele despre legisla\u021bia \u0219i procedurile actuale.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Construirea_unui_sistem_de_cooperare_cu_expertii\"><\/span>Construirea unui sistem de cooperare cu exper\u021bii<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Construirea \u0219i \u00eent\u0103rirea unui sistem de cooperare cu exper\u021bii este esen\u021bial\u0103. Colabor\u00e2nd cu exper\u021bi familiariza\u021bi cu reglement\u0103rile legale din China, pute\u021bi r\u0103spunde rapid la provoc\u0103ri. \u00cen plus, companiile trebuie s\u0103 monitorizeze \u0219i s\u0103 evalueze periodic conformitatea cu protec\u021bia datelor personale. Astfel, construirea unui sistem de cooperare cu exper\u021bi externi este indispensabil\u0103.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Rezumat_Intelegerea_mai_multor_reglementari_legale_si_asigurarea_unei_reactii_precise\"><\/span>Rezumat: \u00cen\u021belegerea mai multor reglement\u0103ri legale \u0219i asigurarea unei reac\u021bii precise<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"http:\/\/Monolith.law\/wp-content\/uploads\/2024\/01\/28412384_s.jpg\" alt=\"Descrierea documentului\" class=\"wp-image-63898\" \/><\/figure>\n\n\n\n<p>Pe 1 noiembrie 2021, \u00een China a fost implementat\u0103 pentru prima dat\u0103 legea cuprinz\u0103toare de protec\u021bie a informa\u021biilor personale, denumit\u0103 \u201eLegea Chinez\u0103 de Protec\u021bie a Informa\u021biilor Personale\u201d. Pentru companiile care \u00ee\u0219i desf\u0103\u0219oar\u0103 activitatea la nivel global, reglement\u0103rile chineze legate de date (Legea Securit\u0103\u021bii Cibernetice, Legea Securit\u0103\u021bii Datelor, Legea de Protec\u021bie a Informa\u021biilor Personale) sunt legi care nu pot fi ignorate, av\u00e2nd \u00een vedere importan\u021ba pie\u021bei \u0219i severitatea reglement\u0103rilor. \u00cen unele cazuri, este esen\u021bial s\u0103 v\u0103 asigura\u021bi c\u0103 ave\u021bi un sistem bine pus la punct pentru a putea efectua practicile necesare, cu ajutorul speciali\u0219tilor, dac\u0103 este necesar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ghidul_masurilor_implementate_de_catre_firma_noastra\"><\/span>Ghidul m\u0103surilor implementate de c\u0103tre firma noastr\u0103<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Cabinetul de Avocatur\u0103 Monolith este o firm\u0103 de avocatur\u0103 cu o experien\u021b\u0103 bogat\u0103 \u00een IT, \u0219i \u00een special \u00een domeniul Internetului \u0219i al legii. \u00cen ultimii ani, afacerile globale s-au extins semnificativ, iar necesitatea verific\u0103rilor legale efectuate de speciali\u0219ti este \u00een cre\u0219tere. Cabinetul nostru ofer\u0103 solu\u021bii pentru problemele legate de dreptul interna\u021bional.<\/p>\n\n\n\n<p>Domeniile de expertiz\u0103 ale Cabinetului de Avocatur\u0103 Monolith: <a href=\"https:\/\/monolith.law\/global-jpn2fgn\" target=\"_blank\" rel=\"noreferrer noopener\">Drept interna\u021bional \u0219i afaceri externe[ja]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este posibil ca persoanele responsabile cu aspectele juridice ale companiilor care pl\u0103nuiesc s\u0103 \u00ee\u0219i extind\u0103 afacerile \u00een China sau care deja au f\u0103cut acest lucru s\u0103 se confrunte adesea cu dificult\u0103\u021bi  [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":66038,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[24,29],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/posts\/65609"}],"collection":[{"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/comments?post=65609"}],"version-history":[{"count":2,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/posts\/65609\/revisions"}],"predecessor-version":[{"id":66039,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/posts\/65609\/revisions\/66039"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/media\/66038"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/media?parent=65609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/categories?post=65609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/tags?post=65609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}