Decizia IAB Europe: Cea mai Importanta Decizie a APD
Autoriteit de protection des donnees/Gegevensbeschermingsautoriteit (APD/GBA) din Belgia ocupa o pozitie neobisnuita printre DPA-urile din UE. Belgia gazduieste sediile UE, sediul NATO si mai multe institutii financiare internationale decat orice alta tara din UE, cu exceptia Luxemburgului.
Decizia APD din februarie 2022 impotriva Cadrului de Transparenta si Consimtamant (TCF) al IAB Europe a afectat mecanismul care sta la baza unui estimat de 220 miliarde euro in publicitate digitala europeana anual.
Ce a constatat APD: 'Sirul de consimtamant' al TCF — semnalul de licitare in timp real care codifica preferintele de consimtamant ale utilizatorilor — a constituit date personale sub GDPR. IAB Europe, ca operator al TCF, a procesat aceste date fara baza legala adecvata.
Decizia: APD a ordonat IAB Europe sa restranga TCF si sa implementeze o noua arhitectura de conformitate. Decizia a afectat fiecare platforma de publicitate, editor si retea publicitara care utilizeaza TCF ca mecanism de consimtamant.
Aplicarea APD in Sectorul Financiar
Belgia are cel mai mare sector al serviciilor financiare per capita din UE, dupa Luxemburg. Cazurile de aplicare in domeniul financiar ale APD includ:
Banci: Procesarea insuficienta anonimizata a datelor de tranzactii pentru raportare regulatorie Asiguratori: Colectarea excesiva de date medicale in procesarea cererilor de daune Institutii de plata: Pastrarea inadecvata a inregistrarilor sub PSD2 combinata cu cerinte GDPR
Conformitatea Duala NIS2-GDPR
NIS2 Articolul 21 cere masuri tehnice specifice pentru securitatea retelelor si informatiilor. GDPR Articolul 32 cere masuri tehnice si organizatorice adecvate pentru protectia datelor. Suprapunerea:
- Detectia si raportarea incidentelor (cerinta NIS2 + notificarea incalcarii GDPR)
- Criptarea datelor in tranzit si in repaus
- Controalele de acces si gestionarea identitatii
- Auditarea si jurnalizarea
Surse: Decizia APD/GBA privind IAB Europe 2022; Raportul de Activitate APD 2024; Ghidul de Conformitate Duala NIS2-GDPR Autoritatea Bancara Europeana 2025