În Regulamentul general privind protecția datelor (GDPR) există mai multe temeiuri legale dintre care, de la caz la caz, o entitate ce prelucrează date personale alege pentru a legitima operațiunea de prelucrare. Pentru montarea unui sistem de supraveghere într-un bloc ar putea fi ales interesul legitim în securizarea proprietății, dar nu e suficientă desemnarea lui ca atare. E un test pe care asociația de proprietari ar trebui să-l facă și care rezumă ideea de proporționalitate. Citește articolul
În era Regulamentului general privind protecția datelor (GDPR), calitatea de operator de date a asociației de proprietari este pusă uneori sub semnul întrebării de către cei vizați. În contextul montării unor sisteme de supraveghere în blocuri, se păstrează o subliniere pe care a făcut-o autoritatea română de supraveghere a protecției datelor în trecut: asociația este operator de date personale și are obligații în consecință. Citește articolul
Mai nou, autoritățile pot să verifice, inclusiv inopinat, echipamentele folosite de firmele ce fac prelucrări de date cu caracter personal, potrivit unui act normativ apărut recent în Monitorul Oficial. În contextul schimbării legislației europene referitoare la datele personale, s-a dorit extinderea listei de atribuții a Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Citește articolul
Obligaţia operatorilor de date cu caracter personal de a notifica prelucrările de date efectuate a fost eliminată începând cu data de 25 mai 2018, odată cu intrarea în vigoare a Regulamentului european privind protecția datelor (GDPR). Operatori sunt, de obicei, companiile, însă pot fi și entitățile publice. Citește articolul
Noile reguli stabilite de autoritățile europene în domeniul protecției datelor personale se aplică, în mod direct, tuturor statelor membre ale Uniunii Europene (EU), deci inclusiv României, începând cu data de 25 mai 2018. Spre deosebire de directivele europene, regulamentele europene nu trebuie transpuse în legislația autohtonă pentru a se aplica pe plan național. Citește articolul
Companiile care încalcă, începând din 25 mai 2018, noile reguli referitoare la protecția datelor personale riscă amenzi de până la 4% din cifra de afaceri totală anuală. Mai exact, este vorba de Regulamentul european general privind protecția datelor (GDPR), care se aplică direct tututor statelor membre ale Uniunii Europene, deci inclusiv României. Regulile se aplică în România fără să fie necesară nicio reglementare suplimentară a autorităților autohtone, inclusiv pe partea de amenzi. Citește articolul
Companiile care folosesc date personale în activitatea lor curentă trebuie să dea acces românilor la ele, la cerere, conform Regulamentului general privind protecția datelor (GDPR). În acest sens, firmele trebuie să-și pregătească proceduri interne de lucru pentru gestionarea eventualelor cereri de acces ce vor veni de la persoanele fizice. GDPR se va aplica, în toată Uniunea Europeană, începând din 25 mai 2018. Citește articolul
Deoarece noul cadru legal privind prelucrarea datelor personale va avea impact în activitatea celor mai multe firme, am încercat să aflăm cam ce etape esențiale trebuie parcurse astfel încât o companie să fie pregătită până la data de 25 mai 2018. Regulamentul general privind protecția datelor (GDPR) se va aplica tuturor statelor membre ale Uniunii Europene, adică inclusiv României, fără excepții și fără amânări. Citește articolul
Companiile care au site-uri sunt obligate să-și actualizeze politicile de confidențialitate astfel încât să fie conforme cu prevederile Regulamentului general privind protecția datelor (GDPR), care se va aplica, inclusiv în România, din mai 2018. În esență, politicile de confidențialitate trebuie să fie concise, scrise într-un limbaj simplu și clar, ușor accesibile și gratuite. Citește articolul
Companiile ale căror afaceri se bazează în principal pe prelucrarea datelor personale ale clienților și-ar putea pierde temporar sau definitiv posibilitatea de a le folosi pentru a-și promova serviciile, dacă încalcă dispozițiile Regulamentului general privind protecția datelor (GDPR). De exemplu, dacă o firmă are o bază de date obținută fără respectarea legislației, autoritățile i-ar putea impune să n-o mai folosească în scopuri de marketing, ceea ce s-ar putea traduce chiar prin imposibilitatea de a mai desfășura afaceri. Citește articolul