Cei care vor lucra obligatoriu sau benevol cu un responsabil cu protecția datelor (DPO) trebuie să se asigure că-l implică, cât mai curând posibil, în toate aspectele legate de protecția datelor. În aplicarea sarcinilor trasate prin Regulamentul european privind protecția datelor (GDPR), precum și în baza celor stabilite la nivel intern, responsabilul trebuie să devină inclusiv parte din procesul decizional în unele cazuri. Cine nu vrea să urmeze sfatul DPO-ului o poate face, firește, dar e necesar să documenteze acest lucru. Citește articolul
În cazul în care ai dezvoltat o obsesie pentru toate lucrurile pe care le știe gigantul din Mountain View despre tine, este bine de știut că nu este foarte greu să înveți cum ștergi istoricul activităților tale de pe Google. Citește articolul
Vorbim degeaba despre Regulamentul european privind protecția datelor personale (GDPR), despre obligațiile firmelor, autorităților publice și ale altor entități care lucrează cu date personale ale persoanelor fizice, dacă nu reușim noi, fiecare în parte, ca simplii cetățeni, să înțelegem de ce trebuie să ne pese de datele noastre personale, de cine și cum le stochează, meșterește, folosește și aruncă în stânga și-n dreapta. Așadar, de ce ar trebui să ne pese de toate astea? Citește articolul
Firmele care îți prelucrează datele personale o fac adesea pentru că au consimțământul tău cu privire la acest lucru. Nu mai contează cum l-au obținut de la tine până acum, dar contează cum îl vor obține de acum înainte. Mai exact, de la 25 mai 2018, când Regulamentul european privind protecția datelor (GDPR) va intra în vigoare și în țara noastră. Ideea e simplă: nimeni nu trebuie să te strângă cu ușa ca să-ți prelucreze datele pe care le furnizezi și nici să-ți inducă subtil acest lucru. Iar cu un minim efort de atenție, poți să te asiguri că prelucrarea datelor tale personale se va face așa cum tu îți dorești și în scopurile agreate de tine. Citește articolul
Există șase temeiuri juridice în Regulamentul european privind protecția datelor cu caracter personal (GDPR) pe care cineva se poate baza pentru a face prelucrări legale de astfel de date. Unul dintre acestea este chiar consimțământul persoanei ale cărei date sunt prelucrate, dar mai sunt enumerate și interesul legitim al entității care prelucrează, contractul dintre părți ori o obligație legală care apasă asupra acestei entități. Citește articolul
La baza prelucrării datelor cu caracter personal trebuie să stea evitarea pe cât posibil a riscurilor de securitate cu privire la acele date, impune Regulamentul european privind protecția datelor cu caracter personal (GDPR), aplicabil și profesiei de avocat. Și chiar dacă sunt anumite tipuri de incidente de securitate a datelor ce nu pot fi prevenite așa ușor, operatorii de astfel de date trebuie să știe că GDPR-ul le impune și unele măsuri de reacție la astfel de evenimente. Citește articolul
Regulamentul general privind protecția datelor (GDPR) impune companiilor să ia și măsuri tehnice obligatorii care să demonstreze că datele personale au fost securizate, iar prevederile sunt valabile și pentru firmele de contabilitate. Și cum încălcarea securității datelor cu caracter personal poate avea efecte nedorite, companiile trebuie să anunțe, spre exemplu, eventualele breșe de date apărute. Citește articolul
Regulamentul general privind protecția datelor (GDPR), aplicabil și profesiei de avocat, prevede în anumite situații necesitatea de a avea un responsabil cu protecția datelor (DPO), care să vegheze la respectarea obligațiilor specifice impuse de Regulament. Într-un document cu recomandări de bună practică, recent pus în dezbatere de Uniunea Națională a Barourilor din România (UNBR), se arată că fiecare formă de exercitare a profesiei de avocat va trebui să analizeze necesitatea de a avea un DPO și să documenteze acest lucru. Citește articolul
În vigoare în curând, Regulamentul general privind protecția datelor (GDPR) impune obligații atât operatorilor de date cu caracter personal, cât și entităților împuternicite de operatori în procesele de prelucrare de astfel de date. Avocații, vizați și ei de acest Regulament, indiferent de forma de exercitare a profesiei, trebuie să vadă cum se raportează, de la caz la caz, la procesul de prelucrare pentru a vedea care le sunt obligațiile. Citește articolul
Al șaptelea pas pe care angajatorii ar trebui să-l urmeze în pregătirea pentru aplicarea Regulamentului general privind protecția datelor (GDPR) este să verifice sistemele IT și să ia măsuri adecvate de securitate. GDPR va deveni, de la 25 mai 2018, cadrul legal european unic în materie de protecție a datelor personale. Citește articolul