avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 578 soluții astăzi
Acasă Act normativ: REGULAMENT nr 679 / 2016

Act normativ: REGULAMENT nr 679 / 2016

ACCES GRATUIT

ANSPDCP: Vocea unei persoane este considerată dată personală. Operatorii telefonici sunt obligați să furnizeze înregistrarea convorbirii cu clientul

Cristina Iacob în Date personale & viața privată
Redactor, avocatnet.ro
13 August 2025 | 2 | 3602 | Timp de citire: 2 min.

Operatorii telefonici sunt obligați să furnizeze clienților, la cerere, copia înregistrărilor convorbirilor purtate cu aceștia, potrivit unei spețe soluționate de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Autoritatea a reamintit că vocea reprezintă dată cu caracter personal și că, în lipsa unui acord pentru transcriere, operatorii trebuie să pună la dispoziția persoanei vizate înregistrarea audio, cu anonimizarea datelor altor persoane. Citește articolul

ACCES GRATUIT

CJUE: Rectificarea datelor personale privind identitatea de gen NU poate fi condiționată de prezentarea unor dovezi privind un tratament chirurgical pentru schimbarea sexului

Cristina Iacob în Date personale & viața privată
Redactor, avocatnet.ro
14 Martie 2025 | 1 | 1643 | Timp de citire: 2 min.

Curtea de Justiție a Uniunii Europene (CJUE) a stabilit recent, în contextul GDPR (General Data Protection Regulation), că autoritățile europene nu pot impune condiții precum prezentarea unor dovezi de trecere printr-un tratament chirurgical de schimbare de sex pentru rectificarea datelor inexacte privind identitatea de gen înregistrate de autorități. CJUE subliniază că, deși persoanele care solicită modificarea datelor pot fi rugate să furnizeze dovezi relevante, acestea nu trebuie să prezinte dovezi că au trecut prin intervenții chirurgicale de schimbare de sex, un certificat medical sau un diagnostic psihiatric fiind suficiente pentru a demonstra identitatea de gen. Citește articolul

ACCES GRATUIT

O firmă a fost amendată pentru că nu a șters contul unui client la cererea acestuia

Cristina Iacob în Date personale & viața privată
Redactor, avocatnet.ro
7 Martie 2025 | 2037 | Timp de citire: 1 min.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă de aproape 10.000 de lei unei firme, după ce un client a reclamat nerespectarea cererii sale de ștergere a contului și a datelor asociate de pe site-ul acesteia. Investigarea a relevat că operatorul nu a răspuns solicitării clientului și nici celor adresate de autoritate, fapt care a dus la sancțiune conform Regulamentului GDPR. Citește articolul

ACCES PREMIUM

Companiile vor trebui să își informeze clienții că interacționează cu AI. La fel, conținutul creat cu AI trebuie marcat ca atare

Cristina Iacob în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
6 Martie 2025 | 2709 | Timp de citire: 3 min.

Anul trecut, Uniunea Europeană (UE) a adoptat un regulament important care interzice companiilor utilizarea anumitor sisteme de inteligență artificială (AI) în domenii considerate „sensibile” și impune noi obligații atât pentru furnizorii, cât și pentru utilizatorii acestora. O parte dintre aceste reglementări au intrat în februarie 2025, iar altele se vor aplica treptat în 2025 și 2026. În cadrul conferinței „AI Act: De la reglementare la implementare”, organizată de avocatnet.ro, avocata Adriana Radu a detaliat una dintre aceste obligații, referitoare la riscurile legate de transparență, care va deveni efectivă în vara acestui an. Citește articolul

ACCES PREMIUM

O firmă a fost amendată cu 20.000 de euro în urma unui atac cibernetic asupra site-ului său

Cristina Iacob în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
4 Martie 2025 | 3 | 1796 | Timp de citire: 2 min.

O companie a fost sancționată de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) cu o amendă de aproximativ 100.000 de lei, după ce a fost victima unui atac cibernetic ce a expus datele personale ale clienților săi. Investigația a relevat nereguli grave în gestionarea securității datelor cu caracter personal ale clienților, inclusiv lipsa măsurilor adecvate de protecție a acestora și a unui sistem corespunzător de evaluare a riscurilor. Citește articolul

ACCES PREMIUM

UE a interzis o serie de practici în domeniul AI. Noi obligații pentru companii

Cristina Iacob în Aspecte juridice
Redactor, avocatnet.ro
18 Februarie 2025 | 1728 | Timp de citire: 7 min.

Anul trecut, Uniunea Europeană (UE) a adoptat un regulament care stabilește cadrul legal pentru definirea și utilizarea anumitor practici din domeniul inteligenței artificiale (AI). O parte dintre aceste reglementări au intrat deja în vigoare din februarie 2025, în timp ce altele se vor aplica progresiv în 2025 și 2026.  În cadrul conferinței „AI Act: De la reglementare la implementare”, avocata Adriana Radu a explicat impactul acestor măsuri asupra companiilor și organizațiilor implicate în dezvoltarea și utilizarea tehnologiilor de AI și a oferit o serie de sfaturi pentru ca acestea să se pregătească și să se conformeze noilor reglementări. Citește articolul

ACCES PREMIUM

Supravegherea video în școli: O soluție care poate deveni o problemă

Cristian Stanescu în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
7 Februarie 2025 | 1 | 891 | Timp de citire: 2 min.

Legiferată în vara anului trecut, introducerea supravegherii video în școli s-a dorit a fi un demers necesar prevenirii și reducerii fenomenului de bullying. Însă, utilizarea unui sistem de supraveghere audio - video care înregistrează alte persoane reprezintă o prelucrare de date cu caracter personal, transformând utilizatorul - școlile, în acest caz - într-un operator de date. De aici decurg obligații legale aferente acestei calități, adică respectarea  Regulamentului General privind Protecția Datelor (GDPR). Citește articolul

ACCES PREMIUM

GDPR: Utilizarea corectă a e-mailului în contextul protecției datelor personale

Cristian Stanescu în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
20 Ianuarie 2025 | 2 | 1965 | Timp de citire: 3 min.

Unul dintre cele mai uzitate și, aparent, inofensive instrumente folosite în desfășurarea activității unei companii este e-mailul. Însă, din punct de vedere al respectării datelor cu caracter personal, utilizarea sa fără a ține cont de o serie de aspecte legate de confidențialitatea datelor vehiculate se poate solda cu amenzi serioase. Citește articolul

ACCES PREMIUM

CJUE clarifică noțiunile de „plângere” și „cerere excesivă” în materia GDPR. Autoritățile de supraveghere pot refuza soluționarea cererilor sau pot percepe taxe doar în anumite condiții

avocatnet.ro în GDPR & Protecția datelor personale
13 Ianuarie 2025 | 1111 | Timp de citire: 2 min.

Curtea de Justiție a Uniunii Europene (CJUE) s-a pronunțat recent în ceea ce privește modul în care autoritățile naționale de supraveghere a protecției datelor cu caracter personal pot gestiona cererile și plângerile ce li se adresează în temeiul GDPR. Concret, Curtea a stabilit că dreptul fundamental al persoanelor la protecția datelor nu poate fi restrâns doar pe motivul repetării cererilor, dacă acestea sunt justificate, stabilind însă criterii clare pentru momentul în care autoritățile de supraveghere pot refuza să soluționeze o plângere sau pot percepe o taxă de la reclamanți. Citește articolul

ACCES PREMIUM
Retrospectivă 2024

14 repere importante în materia prelucrării datelor personale și amenzilor aplicate de ANSPDCP în 2024

Cristina Iacob în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
1 Ianuarie 2025 | 1230 | Timp de citire: 5 min.

Din perspectiva GDPR, anul 2024 a adus, înainte de toate, câteva decizii importante ale Curții de Justiție a Uniunii Europene (CJUE). Am aflat, de exemplu, că Autoritatea de Supraveghere (ANSPDCP) nu este obligată să aplice amenzi de fiecare dată când constată nereguli, dar și că simpla încălcare a GDPR nu dă dreptul, în sine, la despăgubiri. Autoritatea a anunțat câteva amenzi semnificative anul acesta, mai mari decât în anii precedenți, iar 2024 este și anul în care a fost adoptat regulamentul european privind inteligența artificială, ceea ce pune GDPR într-un nou context interesant de urmărit. Citește articolul