Regulamentul european privind protecţia datelor cu caracter personal - 2016/679 - transpus în legislaţia naţională prin legea nr.190/2018, nu include factorul poştal printre persoanele responsabile de protecţia datelor personale, susţine profesor universitar dr. Mihai Şandru, din cadrul Institutului de Cercetări Juridice "Acad. Andrei Rădulescu", de pe lângă Academia Română.
În cadrul dezbaterii "Datele personale în mers: Poştă şi Curierat", organizată recent de Societatea de Ştiinţe Juridice, Mihai Şandru a afirmat:
"Din perspectiva Regulamentului GDPR, poştaşul nu răspunde. Dar, totuşi, cine răspunde? Mie mi se pare ciudat ca, în momentul în care predau plicul poştaşului, să tremur până când acesta ajunge la destinatar. Din moment ce plătesc pentru asta, mi se pare că riscul obţinerii datelor este transmis către poştaş, chiar dacă nu ştie ce se se află în plic. În afară de asta, nu mi se pare rezolvabil să vină cineva să mă ia de guler şi să-mi spună că nu am ales serviciul premium care să-mi protejeze datele sensibile şi am ales un serviciu prăpădit. Nu este în regulă. De ce ar trebui să fac o analiză a serviciilor de poştă raportându-mă la datele din plic? Aşadar, clar, curierul este operator - aşa este prevăzut în Regulament".
Domnul Şandru susţine că nu este în regulă faptul că, în privinţa pierderii datelor, legislaţia europeană pare să sancţioneze expeditorul, în loc să îl aibă în vedere pe adevărul operator, care este curierul.