avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 510 soluții astăzi
GDPR & Protecția datelor personale

GDPR & Protecția datelor personale

ACCES PREMIUM

GDPR: Ai un site? Probleme de securitate pe care ai putea să le eviți cu ușurință

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
10 August 2018 | 0 | 3426 | Timp de citire: 3 min.

Utilizatorii care se înregistrează pe site-urile web furnizează informații importante pe care cei care dețin respectivele site-uri nu-și permit să le neglijeze ca securitate. Intervențiile nepermise ale terților pe datele personale ale utilizatorilor sunt considerate incidente de securitate și se supun Regulamentului general privind protecția datelor (GDPR). Securitatea datelor utilizatorilor este întărită de măsuri tehnice pe care deținătorii site-urilor ar putea să le ia serios în considerare: cerințe complexe de autentificare, criptarea unor informații, împiedicarea indexării anumitor fișiere ș.a. Citește articolul

ACCES PREMIUM

GDPR: Cum poate gestiona o companie un incident de securitate ce vizează datele personale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
9 August 2018 | 0 | 3446 | Timp de citire: 3 min.

Consecinţele unui incident de securitate, dacă nu există o reacţie imediată, pot crea riscuri foarte mari pentru o companie - de la costuri de reputaţie până la amenzi ridicate, acordate în baza Regulamentului general privind protecţia datelor (GDPR). Pentru a evita astfel de riscuri, vom prezenta un ghid cu privire la cum pot fi gestionate incidentele de securitate, în baza GDPR. Citește articolul

ACCES PREMIUM
Excepții de la dreptul de a fi uitat

GDPR: Trei exemple de situații în care datele personale ale românilor nu pot fi șterse la cerere

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
7 August 2018 | 2 | 7300 | Timp de citire: 2 min.

Persoanele fizice au dreptul, potrivit Regulamentului general privind protecția datelor (GDPR), de a cere ștergerea datelor lor personale prelucrate de o companie. În mod obișnuit, firmele sunt obligate să le șteargă, dar în anumite situații acest lucru nu este posibil. Citește articolul

ACCES PREMIUM

Reminder Începând de azi, dacă încalcă prevederile GDPR, autoritățile scapă inițial de amenzi

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
31 Iulie 2018 | 1 | 15397 | Timp de citire: 2 min.

Parlamentul, Guvernul, Președinția și primăriile scapă inițial de amenzile pentru încălcarea Regulamentului general privind protecția datelor (GDPR), conform unui act normativ care se aplică începând de azi. Mai precis, autoritățile centrale și locale sunt avertizate și li se dă un termen de conformare, abia apoi fiind posibilă sancționarea. Mecanismul este aproximativ identic cu prevenția la firme, doar că societățile nu sunt iertate la prima abatere în domeniul datelor personale. Citește articolul

ACCES PREMIUM

GDPR, aplicat practic: Exemple utile pentru înțelegerea relației dintre operator și împuternicit

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
18 Iulie 2018 | 0 | 3414 | Timp de citire: 5 min.

Una dintre cele mai spinoase probleme pe care le ridică interpretarea Regulamentului general privind protecția datelor (GDPR) este legată de înțelegerea relației dintre operator și împuternicit. În practică, e extrem de important de înțeles un lucru: o organizație poate avea multe roluri, pentru că este operator sau împuternicit nu per contract (înțelegere comercială), ci pe operațiune de prelucrare. Citește articolul

ACCES PREMIUM
Documente utile în procesul de conformare

GDPR: Șase lucruri importante despre ce este și cum se construiește o notă de informare

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
13 Iulie 2018 | 0 | 3815 | Timp de citire: 5 min.

Regulamentul general privind protecția datelor (GDPR) a fost construit după o filosofie relativ simplă. Persoanele vizate (oamenii ale căror date sunt prelucrate de diverse organizații) au o serie de drepturi. Unii spun că ar fi opt, alții că ar fi mai multe, ce e însă esențial este faptul că aceste drepturi există și au un impact major asupra modului în care orice organizație trebuie să își construiască planul de conformare la GDPR. Pentru ca persoanelor vizate să le fie respectate aceste drepturi, GDPR a plasat în sarcina organizațiilor care prelucrează date personale o serie de obligații birocratice menite să le ordoneze activitatea în așa fel încât respectarea drepturilor persoanelor vizate să fie o consecință firească. Citește articolul

ACCES PREMIUM

UPDATE GDPR: Formularul cu care firmele notifică autorităților incidentele de securitate a fost oficializat

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
4 Iulie 2018 | 0 | 7091 | Timp de citire: 1 min.

Formularul pe care companiile îl folosesc pentru a notifica incidentele de securitate privind datele personale prelucrate a fost publicat de curând în Monitorul Oficial, fiind elaborat de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Obligația de notificare este prevăzută de Regulamentul general privind protecția datelor (GDPR), care se aplică în România începând din 25 mai 2018. Citește articolul

ACCES PREMIUM

Interviu GDPR în practică: Cum a întâmpinat un actor important pe piața de HR din România intrarea în vigoare a regulamentului

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
26 Iunie 2018 | 0 | 2683 | Timp de citire: 4 min.

Regulamentul general privind protecția datelor (GDPR), în vigoare de la 25 mai, vizează firmele din zona de resurse umane (HR) pe mai multe planuri decât companiile din multe alte sectoare. Dacă ne gândim la natura business-urilor din această zonă, apare evidentă necesitatea de a fi mai prudent în prelucrarea datelor, în contextul noii legislații. Am stat de vorbă pe tema pregătirii pentru GDPR cu cei de la Smartree, al căror business include gama completă de servicii de externalizare a proceselor de HR și pentru care noul regulament a antrenat mișcări pe toate planurile: de la auditorul datelor, până la revizuirea unor proceduri și instruirea angajaților. Citește articolul

ACCES PREMIUM

GDPR și accesul la datele personale: Când pot firmele să refuze cererile românilor

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
20 Iunie 2018 | 1 | 3827 | Timp de citire: 0 min.

Persoanele fizice ale căror date personale sunt prelucrate de companii au dreptul de a cere acces la aceste informații, conform prevederilor Regulamentului general privind protecția datelor (GDPR). Deși firmele sunt obligate să răspundă, într-un fel sau altul, la solicitările românilor, există situații în care acestea pot refuza să dea acces la datele personale pe care le prelucrează. Citește articolul

ACCES PREMIUM

GDPR: Pentru cât timp se pot păstra datele personale folosite de o companie în activitatea sa

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
18 Iunie 2018 | 1 | 6135 | Timp de citire: 0 min.

Datele personale prelucrate de o firmă nu pot fi păstrate pe termen nelimitat, conform Regulamentului general privind protecția datelor (GDPR). Mai exact, informațiile pot fi păstrate doar atât timp cât ele sunt necesare pentru scopurile urmărite de companie. Însă cum se poate aplica această regulă în activitatea efectivă a unei afaceri? Din 25 mai 2018, GDPR trebuie respectat de către orice firmă care prelucrează date personale pentru a-și desfășura afacerile. Citește articolul