Multe firme ar putea să fie interesate să își informeze clienții cu privire la felul în care li se va desfășura programul în perioada următoare sau cum vor fi afectate anumite evenimente, din cauza efectelor crizei coronavirus și a măsurilor luate de autorități, ca răspuns. Trebuie spus, din start, că acest lucru este considerat legal, în baza Regulamentului general privind protecția datelor (GDPR), însă firmele trebuie să aibă grijă să nu transforme aceste comunicări în comunicări comerciale, prin includerea de oferte. Citește articolul
Mulți angajatori ar putea fi tentați să prelucreze date medicale ale angajaților lor, în contextul măsurilor luate ca reacție la criza generată de coronavirus. Am arătat, săptămânile trecute, care ar fi contextul și limitele prelucrării datelor medicale ale salariaților, iar recent a fost emis și un comunicat al Comitetului European pentru Protecția Datelor (CEPD), în acest sens. Citește articolul
O serie de autorități publice au început să-și suspende programul cu publicul la ghișee, în contextul răspândirii coronavirusului. Din acest motiv, companiile și persoanele fizice ar trebui să știe că au căi alternative pentru a lua legătura cu reprezentanții instituțiilor de stat sau pentru a transmite și primi documente. De principiu, vorbim de diverse aplicații și portaluri online, dar și de folosirea serviciilor poștale sau de asistența telefonică. Citește articolul
Curtea Europeană a Drepturilor Omului (CEDO) a condamnat România pentru încălcarea Convenției Europene a Drepturilor Omului, după ce autoritățile nu au investigat corespunzător anumite fapte de violență domestică, printre care amenințări, posibile violențe fizice și posibile încălcări ale secretului corespondenței unei femei, din partea fostului soț al acesteia. Statul este obligat să îi plătescă persoanei ce a suferit încălcările Convenției zece mii de euro. Citește articolul
Firmele trebuie să se asigure că orice prelucrare de date personale se desfășoară în interiorul unui cadru de securitate care facilitează confidențialitatea și integritatea datelor prelucrate, conform Regulamentului general privind protecția datelor (GDPR). Importanța acestei obligații este reflectată și în practica autorităților europene de protecție a datelor (inclusiv a celei române, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), unde se pare că o parte însemnată din amenzile aplicate pentru încălcarea GDPR este pentru neasigurarea unui cadru adecvat de securitate. Citește articolul
Noi, la Inteligo, vrem să ajutăm oamenii să rămână mereu informați și actualizați la cerințele și noutățile lumii moderne. Tocmai de aceea, în fiecare săptămână, îți pregătim o listă de cursuri, ghiduri, cărți și podcasturi care să te ajute să descoperi care sunt lucrurile de care ești pasionat și la care poți deveni cu adevărat bun și, în plus, îți propunem și un subiect interesant pe care să îl putem dezbate împreună. Citește articolul
O companie italiană ce furnizează gaz și electricitate a primit o amendă de 8,5 milioane de euro, din cauză că a prelucrat ilegal date personale, pe care le-a folosit pentru a face oferte promoționale. Amenda reflectă impactul prelucrării, durata neconformării cu Regulamentul general privind protecția datelor (GDPR) și mărimea companiei, însă este un exemplu relevant cu privire la seriozitatea încălcării GDPR-ului, în scop de marketing. Citește articolul
O firmă din România a primit o sancțiune de 10.000 de euro pentru niște abateri serioase de la prevederile Regulamentului general privind protecția datelor (GDPR). În esență, Autoritatea română de protecție a datelor (ANSPDCP) a aplicat două amenzi, de câte 5.000 de euro, pentru că angajatorul își filmase salariații (inclusiv în vestiare), fără să-i fi informat în prealabil și fără să fi făcut dovada că avea un interes legitim justificat pentru asemenea tip de supraveghere. De asemenea, s-a mai aplicat o sancțiune de 5.000 de euro, pentru prelucrarea de amprente, deși acest lucru nu era strict necesar. Citește articolul
Retragerea consimțământului dat pentru prelucrarea unor date personale trebuie să poată fi retras la fel de ușor cum a fost acordat, se cere prin Regulamentul general privind protecția datelor (GDPR). O procedură greoaie, o retragere condiționată sau prejudiciabilă poate atrage sancțiuni de nerespectare a GDPR. Un exemplu recent din Polonia: Citește articolul
De multe ori când fac plângeri la Autoritatea Națională de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP), particularii nu aduc suficiente dovezi în vederea susținerii sesizărilor pentru încălcarea Regulamentului general privind protecția datelor (GDPR). Sau roagă pe cineva să facă plângerea în locul lor (cum e un avocat), fără să anexeze dovada că acea din urmă persoană le reprezintă. Acestea sunt doar câteva situații care ar putea face imposibilă demararea unor investigații, în baza plângerilor făcute. ANSPDCP a prezentat principalele probleme care ar putea îngreuna sau opri demararea unei investigații, în raportul ei de activitate, pe 2018. Citește articolul