Companiile care au site-uri web - prin care își promovează produsele sau serviciile - au toate motivele să se asigure că acele site-uri oferă garanții de securitate suficientă. De exemplu, unul din aceste motive se referă la faptul că, prin site-urile respective, pot fi prelucrate date personale. Dacă o breșă de securitate are loc și datele respective sunt compromise, acele companii ar putea să fie sancționate de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), din cauza lipsei unor măsuri de securitate eficiente. În acest context, există o serie de măsuri de securitate care pot fi utilizate pentru a evita compromiterea sistemelor. Citește articolul
După valul de amenzi din ultima vreme, GDPR (Regulamentul european privind protecția datelor personale) este readus în atenția publicului. Însă conform susținerilor Autorității Naționale Supraveghere a Prelucării Datelor cu Caracter Personal (ANSPDCP), nu trebuie să vă faceți probleme cu privire la aceste sancțiuni decât în cazul în care dețineți o firmă și prelucrați date în scop comercial. Citește articolul
Regulamentul general privind protecția datelor (GDPR) prevede că prelucrarea datelor personale, de către companii, se poate face doar în anumite cazuri predeterminate. Unul din aceste cazuri este cel în care firma care face prelucrarea are un interes legitim în acest sens. Totuși, pentru că interesul legitim nu poate fi folosit ca o justificare pentru orice activitate care vizează datele personale ale unei persoane, este important de înțeles care sunt cazurile în care o firmă va putea argumenta, cu succes, că a avut un interes legitim care să îi permită prelucrarea de date. O astfel de situație poate apărea când compania are un interes de a-și proteja infrastructura informatică de atacuri sau de cazuri când are loc un acces neautorizat. Citește articolul
Cei care lucrează în sistemul de învățământ, de sănătate sau de protecție socială vor fi nevoiți să prezinte un certificat de integritate comportamentală care să ateste faptul că nu au fost condamnați pentru fapte penale de natură sexuală. Această precizare se regăsește într-o lege care a intrat în vigoare la finele lunii iunie și care prevede ca toate infracțiunile sexuale să fie înscrise într-un registru național. Citește articolul
Regulamentul general privind protecția datelor (GDPR) stabilește care sunt condițiile în care o firmă ar putea prelucra date personale. În concret, Regulamentul enumeră o serie de temeiuri pe care o firmă le-ar putea folosi pentru a justifica prelucrarea de date personale. Unul din acele temeiuri se referă la interesul legitim al firmei și poate avea o importanță foarte ridicată în practică, întrucât permite luarea în considerare a situației specifice a unei companii. O astfel de posibilitate este necesară în domeniul bancar, financiar și al serviciilor de plăți, din cauza naturii și elementelor acestui sector. Citește articolul
Magazinele care vor să instaleze sisteme de monitorizare video, pentru protejarea de vandalism sau furturi, trebuie s-o facă numai dacă documentează mai întâi existența unor pericole reale în zona în care desfășoară activitate. Așa reiese dintr-un proiect de ghid al Comitetului European pentru Protecția Datelor (EDPB), care este pregătit pentru interpretarea legislației datelor personale. Citește articolul
Regulamentul general privind protecția datelor (GDPR) a stabilit un cadru legislativ complex în privința prelucrării datelor personale. Activitățile oricărei firme sunt, astfel, vizate de acest context legislativ nou. Printre altele, ele trebuie să se asigure că respectă temeiurile pe care GDPR le prevede pentru prelucrare de date. Veștile bune, în schimb, sunt că unul din aceste temeiuri, interesul legitim, le permite companiilor să justifice prelucrarea de date în baza obiectivelor lor. Bineînțeles, pentru o justificare validă a interesului legitim, firmele trebuie să se asigure că prelucrarea este proporțională și nu afectează excesiv interesele persoanelor vizate de prelucrare. Probabil că domeniul unde acest lucru ar putea genera cele mai multe discuții este marketing-ul, având în vedere importanța lui pentru afaceri. De aceea, este important pentru firme să înțeleagă, în concret, când interesele lor de marketing pot justifica prelucrarea de date personale. Citește articolul
A treia amendă dată în România pentru nerespectarea Regulamentului general privind protecția datelor (GDPR) a fost aplicată pentru neprotejarea datelor clienților care au făcut achiziții online pe un site. De această dată, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă mult mai mică decât primele două. Citește articolul
Regulamentul general privind protecția datelor (GDPR) stabilește că unul din cazurile în care pot fi prelucrate date personale ale persoanelor fizice este acela când firma care face prelucrarea are un interes legitim superior drepturilor și intereslor persoanelor ale căror date sunt vizate. Avantajul acestui temei de prelucrare este că el poate fi folosit în multe cazuri practice, însă există o serie de condiții pe care firmele trebuie să le îndeplinească pentru a putea fi în acord cu GDPR când se bazează pe interesul lor legitim. Una din condiții este exact balansarea între datele persoanelor vizate și interesele firmei, pentru a vedea dacă cele din urmă primează. Citește articolul
Codul administrativ a intrat în vigoare vinerea trecută și reprezintă, de acum, cadrul legal general în privința regulilor aplicabile relațiilor din cadrul și cu administrația publică. În acest context, un aspect foarte important îl reprezintă regulile de răspundere pe care Codul administrativ le conține, în special cele referitoare la răspunderea contravențională a funcționarilor publici. Citește articolul