avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 1100 soluții astăzi
Acasă Act normativ: REGULAMENT nr 679 / 2016

Act normativ: REGULAMENT nr 679 / 2016

ACCES PREMIUM

GDPR: Ca împuternicit, poți să stabilești tu anumite procese, chiar dacă acționezi în numele operatorului

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
12 Noiembrie 2019 | 2365 | Timp de citire: 1 min.

Regulamentul general privind protecția datelor (GDPR) face diferența dintre persoana care stabilește scopul pentru care se fac prelucrările și prevede mijloacele (adică operatorul) și persoana care doar face prelucrarea, în numele primei (împuternicitul). Cea din urmă este ținută de instrucțiunile operatorului și, astfel, pare să nu prea aibă puterea de a decide. Există, însă, anumite situații când împuternicitul poate să hotărască el însuși asupra unor elemente, fără ca acest lucru să îl transforme într-un operator. Citește articolul

ACCES PREMIUM

GDPR: Ești operator de date sau împuternicit? Ce obligații îți revin și ce riști dacă nu le respecți

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
11 Noiembrie 2019 | 3615 | Timp de citire: 5 min.

Firmele, când prelucrează date, pot să fie ele cele care determină scopurile și modalitățile prin care acea prelucrare se face (adică operatorii). Însă, la fel de simplu, pot să acționeze în numele altei persoane, care a determinat, deja, scopul prelucrării. Într-o astfel de situație, discutăm de împuterniciți. În funcție de această diferență, și obligațiile variază. Pentru a le ajuta să înțeleagă mai bine ce au de făcut, Comitetul European pentru Protecția Datelor (CEPD) a adoptat un ghid prin care a încercat să clarifice ce obligații au operatorii, respectiv ce obligații au persoanele împuternicite de operatori. Citește articolul

ACCES GRATUIT

GDPR: Amendă de 18 milioane de euro pentru vânzarea de date personale cu scop electoral

Alexandros Bakos în Știri & Revista presei
Redactor, avocatnet.ro
31 Octombrie 2019 | 2763 | Timp de citire: 2 min.

Poșta austriacă a fost amendată cu 18 milioane de euro, din cauză că a folosit datele personale ale clienților pentru a calcula probabilitatea de a susține anumite partide politice, vânzându-și ulterior rezultatele. Dincolo de faptul că amenda este uriașă, ea este relevantă din cauză că, atât în Austria, cât și în România se aplică același act normativ cu privire la prelucrarea de date personale: Regulamentul general privind protecția datelor (GDPR). Citește articolul

ACCES GRATUIT

Recensământul animalelor din București: Specialiștii spun că se vor colecta prea multe date personale

Dragoș Niculescu în Salarizare, taxare & relația cu statul
Redactor coordonator, avocatnet.ro
29 Octombrie 2019 | 2 | 4389 | Timp de citire: 3 min.

Autoritățile din București au decis recent organizarea unui recensământ al animalelor cu stăpân, în cadrul căruia se vor colecta mai multe date personale ale proprietarilor de animale, inclusiv numărul și seria actului de identitate sau semnătura, lucru ce poate fi considerat prelucrare excesivă de date. Pentru a lămuri această situație, redacția noastră a cerut părerea unor specialiști, aceștia confirmând că, într-adevăr, în cazul recensământului animalelor din Capitală, putem vorbi despre o colectare și prelucrare excesivă de date personale. Citește articolul

ACCES PREMIUM

Ce date personale puteți prelucra la încheierea contractelor la distanță

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
29 Octombrie 2019 | 1 | 2727 | Timp de citire: 3 min.

Comitetul European pentru Protecția Datelor (CEPD) a adoptat un ghid în care detaliază modalitățile în care datele personale pot fi prelucrate la momentul încheierii contractelor sau la momentul negocierii contractelor, în vederea furnizării de servicii online utilizatorilor. Ghidul este util pentru firmele care oferă astfel de servicii, pentru că le ajută să își dea seama cum pot prelucra date personale atunci când negociază sau încheie contracte. Citește articolul

ACCES PREMIUM

Salariații tăi trimit greșit e-mail-uri cu date personale? Riști să fii amendat pentru asta

Alexandru Boiciuc în Relații de muncă & Asigurări sociale
Redactor-șef, avocatnet.ro
24 Octombrie 2019 | 6001 | Timp de citire: 2 min.

Dacă salariații unei companii trimit greșit e-mail-uri cu date personale, această faptă este considerată o divulgare neautorizată de date pentru care angajatorul riscă să fie amendat. În ultimele luni, autoritățile de la noi care verifică respectarea Regulamentului general privind protecția datelor (GDPR) au dat și avertismente pentru firmele la care au apărut asemenea divulgări neautorizate de date. Citește articolul

ACCES PREMIUM

Reminder Evidența orelor de lucru: Nu te poți folosi de camere video pentru a face pontajul

Simona Voiculescu în GDPR & Protecția datelor personale
Director Editorial, avocatnet.ro
23 Octombrie 2019 | 1 | 4514 | Timp de citire: 2 min.

Prelucrarea de date biometrice, respectiv imaginea facială a propriilor angajați, pentru a vedea cine și cât muncește într-o companie este o măsură excesivă, din perspectiva legislației de protecția datelor. Mai mult, cum datele biometrice sunt date sensibile, Regulamentul european privind protecția datelor (GDPR) ne indică din start un regim mai extins al obligațiilor în materia protecției datelor. Citește articolul

ACCES GRATUIT

Subiectul și introducerea e-mailului, factorii care determină destinatarul să te respecte

Inteligo.ro în Weekend
20 Octombrie 2019 | 1317 | Timp de citire: 3 min.

Trebuie să înțelegi că subiectul este al doilea element, ca importanță, după expeditor, care poate ajuta e-mailul tău să intre în atenția destinatarului. De subiect depinde în ce măsură destinatarul dă click pe e-mailul tău pentru a-l citi sau nu. În lecția de astăzi vom detalia câteva puncte care pot ajuta e-mailul tău să fie unul pe care destinatarul îl ia în seamă. Vom vorbi despre aspecte care țin de partea tehnică a livrării e-mailurilor, dar și despre aspecte emoționale și de limbaj care te ajută să concepi un subiect reușit pentru e-mailurile tale. Citește articolul

ACCES PREMIUM

Clarificări oficiale privind unele probleme de GDPR cu care s-ar putea confrunta firmele mai des

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
15 Octombrie 2019 | 1 | 3396 | Timp de citire: 3 min.

În raportul de activitate pe anul 2018, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a oferit o serie de clarificări cu privire la câteva probleme practice cu care s-ar putea confrunta firmele cel mai des, în aplicarea Regulamentului general privind protecția datelor (GDPR). ANSPDPC a analizat solicitările pe care le-a primit de la operatorii de date personale cu privire la aplicarea GDPR și a constat că există o serie de probleme și neclarități recurente cu care se confruntă companiile când implementează legislația de protecție a datelor personale. Citește articolul

ACCES PREMIUM

GDPR: Consimțământul la cookie-uri trebuie să fie activ și expres, spune CJUE, nu prebifat

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
1 Octombrie 2019 | 1 | 2805 | Timp de citire: 2 min.

Administratorii de site-uri web trebuie să se asigure că folosirea de „cookie-uri” pe paginile administrate se face doar cu consimțământul expres și activ al vizitatorilor acelui site, a decis Curtea de Justiție a Uniunii Europene (CJUE). Acest lucru înseamnă că nu va fi îndeplinită condiția unui consimțământ valabil dacă utilizatorul este notificat de plasare de „cookies” pe terminalul acestuia, prin prebifarea unei casuțe pe care acesta poate să o debifeze (sistemul „opt-out”). Citește articolul