Legislația de protecția datelor le recunoaște persoanelor vizate de prelucrări mai multe drepturi specifice. Transpuse în cazul prelucrării de date care se face prin supravegherea video în blocurile de locuințe, locatarii au dreptul să fie informați cu privire la datele prelucrate, au dreptul de acces la imaginile care îi privesc, au dreptul să se adreseze cu plângeri autorităților dacă prelucrările sunt peste limitele legale și nu numai. Asociația nu poate rămâne pasivă la cererile celor din bloc însă. Citește articolul
Persoanele vizate de prelucrările de date personale au un drept de opoziție față de prelucrări, recunoscut în Regulamentul general privind protecția datelor (GDPR). În ce măsură ar putea face opoziție un locatar față de sistemul de supraveghere video montat în bloc, în contextul în care nu mai dorește ca datele sale personale să fie prelucrate în acest mod? Discutabil, potrivit unui specialist. Însă montarea unui sistem de supraveghere e de natură să aducă atingeri drepturilor locatarilor. Citește articolul
În era Regulamentului general privind protecția datelor (GDPR), calitatea de operator de date a asociației de proprietari este pusă uneori sub semnul întrebării de către cei vizați. În contextul montării unor sisteme de supraveghere în blocuri, se păstrează o subliniere pe care a făcut-o autoritatea română de supraveghere a protecției datelor în trecut: asociația este operator de date personale și are obligații în consecință. Citește articolul
O firmă care prelucrează date personale poate primi cereri de la persoanele vizate de prelucrări cu privire la accesul la datele respective. Mai exact, companiile ar putea fi solicitate să precizeze dacă le prelucrează datele și să le spună care sunt acele date, scopurile prelucrărilor ș.a.m.d. Accesul la datele personale trebuie să fie gratuit, cu excepția situațiilor când cererile sunt excesive și nefondate sau când o persoană revine abuziv cu nenumărate cereri. Desigur, asta dacă nu se decide refuzul solicitării. Citește articolul
Ținerea unui registru al prelucrărilor de date personale este prevăzută de Regulamentul general privind protecția datelor (GDPR). Obligația de a avea un astfel de registru este detaliată în GDPR prin prisma conținutul său obligatoriu, dar nu se impune decât ca el să fie în formă scrisă. Prin urmare, cum anume arată acest registru poate să difere lejer de la o firmă la alta. Important este conținutul, așa cum subliniază specialiștii, nu forma. Citește articolul
Atâta timp cât o persoană poate fi identificată prin adresa de e-mail de serviciu personalizată, putem spune că aceasta se înscrie în rândul datelor personale și cade sub incidența Regulamentului general privind protecția datelor personale (GDPR). Prin urmare, nu doar adresa de e-mail personală, ci și cea personalizată de la locul de muncă este o dată personală. Citește articolul
Orice persoană fizică ce consideră că datele sale personale îi sunt prelucrate ilegal de către o firmă sau o autoritate publică poate să depună plângeri la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Procedura de depunere a plângerilor a intrat recent în vigoare după apariția sa în Monitorul Oficial. Citește articolul
Regulamentul general privind protecția datelor (GDPR) a fost construit după o filosofie relativ simplă. Persoanele vizate (oamenii ale căror date sunt prelucrate de diverse organizații) au o serie de drepturi. Unii spun că ar fi opt, alții că ar fi mai multe, ce e însă esențial este faptul că aceste drepturi există și au un impact major asupra modului în care orice organizație trebuie să își construiască planul de conformare la GDPR. Pentru ca persoanelor vizate să le fie respectate aceste drepturi, GDPR a plasat în sarcina organizațiilor care prelucrează date personale o serie de obligații birocratice menite să le ordoneze activitatea în așa fel încât respectarea drepturilor persoanelor vizate să fie o consecință firească. Citește articolul
Regulamentul general privind protecția datelor (GDPR), în vigoare de la 25 mai, vizează firmele din zona de resurse umane (HR) pe mai multe planuri decât companiile din multe alte sectoare. Dacă ne gândim la natura business-urilor din această zonă, apare evidentă necesitatea de a fi mai prudent în prelucrarea datelor, în contextul noii legislații. Am stat de vorbă pe tema pregătirii pentru GDPR cu cei de la Smartree, al căror business include gama completă de servicii de externalizare a proceselor de HR și pentru care noul regulament a antrenat mișcări pe toate planurile: de la auditorul datelor, până la revizuirea unor proceduri și instruirea angajaților. Citește articolul
În procesul de recrutare pentru angajare se prelucrează numeroase date personale ale candidaților. În contextul noii reglementări privind protecția datelor, unele dintre uzanțele firmelor de recrutare, precum și ale angajatorilor care-și fac singuri recrutare ar trebui să se schimbe: uneori, pentru a asigura drepturile celui vizat de prelucrări, alteori, pentru ca firma să-și atingă mai bine interesele proprii, conformându-se totodată cu Regulamentul general privind protecția datelor (GDPR). Citește articolul