Që nga viti 2016, kur Bashkimi Evropian miratoi Rregulloren e Përgjithshme për Mbrojtjen e të Dhënave (GDPR), mbrojtja e të dhënave personale është shndërruar nga një çështje dytësore në një element thelbësor për çdo biznes që përpunon të dhëna personale.

Tani ky standard është reflektuar edhe në kuadrin ligjor shqiptar përmes Ligjit Nr. 124/2024 “Për mbrojtjen e të dhënave personale”.

Më poshtë janë 5 pika kyçe që çdo biznes që përpunon të dhëna personale duhet t'i njohë.

Standarde evropiane në Shqipëri

Më 19 dhjetor 2024, Kuvendi i Republikës së Shqipërisë miratoi Ligjin Nr. 124/2024 “Për mbrojtjen e të dhënave personale”, i cili hyri në fuqi më 31 janar 2025 dhe zëvendësoi kuadrin e mëparshëm ligjor.

Ligji i ri përafron kuadrin shqiptar me standardet evropiane të mbrojtjes së të dhënave, përfshirë GDPR-në.

7 PARIMET KYÇE
01

Ligjshmëria, ndershmëria dhe transparenca

02

Kufizimi i qëllimit

03

Minimizimi i të dhënave

04

Saktësia

05

Kufizimi i ruajtjes

06

Integriteti dhe konfidencialiteti

07

Përgjegjshmëria

Nuk mjafton të zbatoni rregullat. Duhet të jeni në gjendje të vërtetoni se i zbatoni.

Zbatohet edhe për kompani jashtë Shqipërisë

Ashtu si GDPR, kuadri shqiptar parashikon raste në të cilat detyrimet për mbrojtjen e të dhënave mund të zbatohen edhe ndaj organizatave që nuk janë të vendosura fizikisht në Shqipëri.

MALLRA & SHËRBIME

Kur u ofrohen mallra ose shërbime individëve në Shqipëri.

MONITORIM

Kur monitorohet sjellja e individëve në Shqipëri, sipas kushteve të parashikuara nga ligji.

Në rastet kur lind detyrimi ligjor për përfaqësim, organizata e huaj duhet të përmbushë edhe kërkesat përkatëse për përfaqësuesin në Shqipëri.

Shkeljet e sigurisë mund të kërkojnë njoftim brenda 72 orëve

72
ORË

Afati për njoftimin e Komisionerit kur plotësohen kushtet ligjore për raportimin e një cenimi të të dhënave personale.

Organizatat duhet të jenë të përgatitura për të identifikuar, analizuar, dokumentuar dhe, kur kërkohet, raportuar një cenim të të dhënave personale pa vonesa të panevojshme.

  • Ndërtoni një procedurë të qartë raportimi.
  • Trajnoni punonjësit që të dinë çfarë përbën një incident dhe ku duhet ta raportojnë.
  • Dokumentoni incidentet dhe masat korrigjuese të ndërmarra.

Individët kanë më shumë kontroll mbi të dhënat e tyre

Kuadri i ri forcon të drejtat e subjekteve të të dhënave dhe kërkon që organizatat të kenë procese konkrete për trajtimin e kërkesave.

Informim & akses
Korrigjim
Fshirje
Kufizim i përpunimit
Transferueshmëri
Kundërshtim

Këto përfshijnë gjithashtu mbrojtje në lidhje me vendimmarrjen e bazuar vetëm në përpunim të automatizuar, sipas kushteve të parashikuara nga ligji.

Për këtë arsye, bizneset duhet të kenë një proces të paracaktuar për identifikimin, verifikimin dhe trajtimin e kërkesave të individëve brenda afateve ligjore.

Pasojat e mospërputhshmërisë mund të jenë serioze

Ligji Nr. 124/2024 parashikon masa administrative dhe gjoba për shkeljet e detyrimeve të mbrojtjes së të dhënave personale.

RISKU NUK ËSHTË VETËM FINANCIAR

Një incident mund të kushtojë shumë më tepër se vetë gjoba.

Përveç sanksioneve administrative, kostot mund të përfshijnë masat për zbutjen e pasojave të një incidenti, kostot ligjore, ndërprerjen e proceseve të biznesit dhe dëmtimin e reputacionit.

Për shumë organizata, pasoja më afatgjatë mund të jetë humbja e besimit të klientëve dhe partnerëve.

NorthStep INSIGHT

Përputhshmëria duhet të ndërtohet përpara se të vijë incidenti.

Politikat, procedurat, përgjegjësitë dhe masat teknike duhet të funksionojnë në praktikë, jo vetëm të ekzistojnë në dokumentacion.

A është organizata juaj e përgatitur?

01

A dini saktësisht çfarë të dhënash personale përpunon organizata?

02

A keni dokumentuar bazën dhe qëllimin e përpunimit?

03

A ekziston një procedurë konkrete për menaxhimin e një data breach?

04

A mund t'u përgjigjeni kërkesave të individëve brenda afateve ligjore?

05

A mund të demonstroni se masat dhe procedurat tuaja funksionojnë realisht?

Mbrojtja e të dhënave është pjesë e menaxhimit të riskut të biznesit

Përputhshmëria me kërkesat për mbrojtjen e të dhënave nuk duhet parë vetëm si një detyrim formal.

Ajo ndikon në mënyrën se si organizata menaxhon riskun, ndërton besimin me klientët dhe reagon kur ndodh një incident.

NorthStep

Përputhshmëria nuk është vetëm kosto. Është një investim në kontroll, siguri dhe besueshmëri.