avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 1344 soluții astăzi
Acasă Act normativ: LEGE nr 102 / 2005

Act normativ: LEGE nr 102 / 2005

ACCES PREMIUM

GDPR: Când are loc o breșă de securitate, o firmă poate fi amendată și dacă nu îi informează pe cei afectați

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
17 Februarie 2021 | 3264 | Timp de citire: 2 min.

Unul din cele mai periculoase incidente pentru datele personale colectate și arhivate de firme, breșa de securitate trebuie, de principiu, raportată imediat Autorității naționale de protecție a datelor. Regulamentul general privind protecția datelor (GDPR), însă, extinde obligația de informare (în situațiile în care ea există) și cu privire la persoanele afectate direct de acea breșă de securitate și care le-a compromis confidențialitatea datelor personale. Într-o situație din Polonia, o firmă a fost amendată cu 20.000 euro fix pentru că nu a informat persoanele afectate de breșă cu privire la acest incident de securitate. Citește articolul

ACCES GRATUIT

ANSPDCP: Asociațiile de proprietari nu sunt obligate să numească un responsabil cu protecția datelor

Alexandros Bakos în Date personale & viața privată
Redactor, avocatnet.ro
7 Decembrie 2020 | 1 | 4799 | Timp de citire: 1 min.

Asociațiile de proprietari, chiar dacă prelucrează în mod constant date, nu sunt obligate să își numească un responsabil cu protecția datelor (DPO), consideră Autoritatea română de protecție a datelor (ANSPDCP), într-un ghid publicat miercuri pe site-ul acesteia. Acest lucru nu înseamnă, însă, că asociațiile de proprietari nu au alte obligații de conformare cu regulile din domeniul protecției datelor. Citește articolul

ACCES PREMIUM

Comunicările comerciale trimise când destinatarul a optat expres să nu le primească încalcă GDPR

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
25 August 2020 | 2811 | Timp de citire: 3 min.

Atunci când o companie vrea să trimită comunicări comerciale unui destinatar, trebuie să se asigure că acest lucru este permis, conform Regulamentului general privind protecția datelor (comunicarea respectivă reprezentând o prelucrare de date). Dacă acea firmă nu reușește să găsească un temei aplicabil pentru acest lucru, trimiterea solicitărilor, în scop de marketing, este interzisă. O situație concretă e când clientul sau potențialul client optează expres pentru a nu-i fi trimise asemenea comunicări comerciale. Citește articolul

ACCES PREMIUM

GDPR: Amendă de peste 8 milioane de euro pentru marketing neautorizat

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
21 Ianuarie 2020 | 1 | 3875 | Timp de citire: 2 min.

O companie italiană ce furnizează gaz și electricitate a primit o amendă de 8,5 milioane de euro, din cauză că a prelucrat ilegal date personale, pe care le-a folosit pentru a face oferte promoționale. Amenda reflectă impactul prelucrării, durata neconformării cu Regulamentul general privind protecția datelor (GDPR) și mărimea companiei, însă este un exemplu relevant cu privire la seriozitatea încălcării GDPR-ului, în scop de marketing. Citește articolul

ACCES PREMIUM

GDPR: Firmă din România amendată cu 10.000 de euro pentru supravegherea excesivă a salariaților

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
17 Ianuarie 2020 | 9120 | Timp de citire: 3 min.

O firmă din România a primit o sancțiune de 10.000 de euro pentru niște abateri serioase de la prevederile Regulamentului general privind protecția datelor (GDPR). În esență, Autoritatea română de protecție a datelor (ANSPDCP) a aplicat două amenzi, de câte 5.000 de euro, pentru că angajatorul își filmase salariații (inclusiv în vestiare), fără să-i fi informat în prealabil și fără să fi făcut dovada că avea un interes legitim justificat pentru asemenea tip de supraveghere. De asemenea, s-a mai aplicat o sancțiune de 5.000 de euro, pentru prelucrarea de amprente, deși acest lucru nu era strict necesar. Citește articolul

ACCES PREMIUM

Sancțiuni de mii de euro pentru trimiterea greșită a facturilor. O firmă, amendată recent pentru asta

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
19 Decembrie 2019 | 6307 | Timp de citire: 1 min.

Cei care furnizează, lunar, servicii și trimit facturi pentru ele trebuie să se asigure că aceste facturi ajung la persoanele cărora le sunt destinate și nu la cineva nevizat de serviciul sau de abonamentul respectiv. Altcumva, se consideră că o astfel de practică este contrară Regulamentului general privind protecția datelor (GDPR) și persoana care a trimis factura, greșit, ar putea fi sancționată cu amenzi de mii de euro. Citește articolul

ACCES PREMIUM

GDPR: Firmele care nu cooperează cu ANSPDCP încep să fie sancționate. Trei amenzi, aplicate recent

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
17 Decembrie 2019 | 3476 | Timp de citire: 2 min.

Firmele care nu cooperează cu Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) riscă amenzi foarte mari, de până la 3.000 de lei, pe zi de întârziere (peste ceea ce trece dincolo de termenul stabilit de Autoritate, pentru furnizarea de documente sau informații). Și, după cum arată practica recentă a ANSPDCP, aceasta chiar se folosește de acest instrument de determinare a conformării: doar într-o săptămână, firme românești au primit trei amenzi pentru necooperare, fiecare de mii de euro.  Citește articolul

ACCES PREMIUM

Incidentele de securitate: Persoanele prejudiciate pot să ceară despăgubiri firmelor care prelucrează date

Simona Voiculescu în GDPR & Protecția datelor personale
Director Editorial, avocatnet.ro
3 Decembrie 2019 | 2063 | Timp de citire: 3 min.

Dacă un incident de securitate în materia prelucrărilor de date personale produce prejudicii vreuneia dintre persoanele ale cărei date au fost afectate, atunci compania poate să fie pusă în fața unei pretenții de despăgubire. Prejudiciatul se poate adresa fie operatorului, fie împuternicitului și este îndreptățit să obțină despăgubiri atât pentru daune materiale, cât și morale (prejudicii de imagine, de pildă). În cazul unor astfel de incidente, spun specialiștii, cel mai important e ce alege compania să facă, imediat după ce află de incident, pentru cei afectați. Citește articolul

ACCES PREMIUM

Cum trebuie să coopereze firmele cu Autoritatea de protecție a datelor, pentru a nu risca sancțiuni și mai severe

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
2 Decembrie 2019 | 2541 | Timp de citire: 3 min.

Firmele care refuză să coopereze cu Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) riscă sancțiuni mai ridicate decât dacă ar fi cooperat. Având în vedere că discutăm și de amenzi de până la 3.000 de lei, pe zi de întârziere (dacă o firmă investigată refuză furnizarea unor documente cerute de autoriate, de exemplu), este important pentru companii să înțeleagă cum pot să se conformeze solicitărilor ANSPDCP. Citește articolul

ACCES PREMIUM

Amendă de 11.000 euro pentru Fan Courier, pentru pierderea și accesul neautorizat la date personale

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
25 Noiembrie 2019 | 3 | 4105 | Timp de citire: 1 min.

Recent, Autoritatea de Supraveghere românească din domeniul datelor personale a amendat Fan Courier pentru că a pierdut anumite date personale, dar și pentru accesul neautorizat la date personale, conform unui anunț de azi. Citește articolul