Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă în valoare de 110.000 de euro unei societăți comerciale după ce un angajat a utilizat datele clienților pentru a solicita credite de la instituții financiare nebancare, fără consimțământul persoanelor vizate. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a amendat o platformă de vânzare online a biletelor la spectacole pentru încălcarea Regulamentului general privind protecția datelor (GDPR). Compania a șters contul unui client după ce acesta s-a dezabonat de la newsletter și a folosit datele personale pentru marketing, fără consimțământul clientului. Citește articolul
Curtea de Justiție a Uniunii Europene (CJUE) s-a pronunțat recent într-o cauză care tratează dreptul la despăgubiri pentru încălcarea dreptului la protecția datelor, stabilind că simpla încălcare a GDPR nu este suficientă, ci trebuie demonstrat un prejudiciu concret. De asemenea, prezentarea de scuze poate fi o formă de despăgubire, dar numai dacă aceasta este suficientă pentru a compensa integral prejudiciul moral suferit. Citește articolul
În era digitală de astăzi, protecția datelor personale a devenit o provocare complexă pentru companii. Andreea Lisievici, avocat cu o experiență vastă atât în firme de avocatură, cât și ca lider intern în materie de privacy pentru companii diverse, a decis să abordeze această problemă într-un mod practic și inovator. Cu o carieră care include roluri de top în protecția datelor la giganti precum Volvo Cars și Boeing, Lisievici a observat o lipsă de resurse practice pentru profesioniștii din domeniu. Răspunsul ei? PrivacyCraft, un proiect lansat în 2024, care include "The Privacy Manager Club" - un program complet de formare și suport pentru specialiștii în protecția datelor. Scopul său este simplu, dar ambițios: să transforme conformitatea în materie de privacy dintr-o simplă obligație legală într-o competență esențială și practică pentru profesioniștii din domeniu. Citește articolul
O plângere recentă, împotriva unui lanț de supermarketuri din Grecia, privind nerespectarea GDPR în cadrul programului său de fidelizare, aduce în prim-plan importanța conformității cu reglementările privind protecția datelor. Pentru retailerii din România, acest caz servește ca un memento al necesității de a implementa și gestiona cu atenție programele de fidelizare. În acest articol, vom explora unele idei importante despre modul cum pot supermarketurile să se asigure că programele lor respectă cerințele GDPR, evitând astfel potențiale sancțiuni și construind încrederea clienților. Citește articolul
În cadrul unei investigații demarate ca urmare a unor notificări de încălcare a securității datelor, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat un operator cu o amendă în valoare de 2.000 de euro, după ce o angajată a companiei a transmis în mod eronat e-mail altei persoane decât cea vizată (un candidat aflat în proces de recrutare). Citește articolul
Sâmbătă s-au împlinit șase ani de când Regulamentul (UE) 2016/679 - pe scurt, GDPR - a început să se aplice, în mod direct, în România și în alte state membre ale Uniunii Europene (UE). Deși în foarte multe companii există necesitatea de a pune pe umerii cuiva atribuțiile legate de conformarea cu reglementările pe zona prelucrărilor de date personale, nu în toate acele companii există și obligația de a avea un responsabil cu protecția datelor (data protection officer - DPO). Citește articolul
De cele mai multe ori, pentru a bifa o nouă obligație impusă de lege, angajatorii apelează la unul dintre angajații existenți în companie pentru a îndeplini atribuțiile nou-impuse și nu angajează neapărat pe cineva nou, fie din lipsă de resurse financiare, fie din alte considerente. Chiar dacă oferirea noilor atribuții unuia dintre angajații existenți nu este în sine greșită, sunt aspecte pe care angajatorii nu le iau întotdeauna în calcul când fac asta. Citește articolul
Cerințele pentru obținerea unui consimțământ valabil de la utilizatori nu pot fi îndeplinite întotdeauna de marile platforme online, atunci când sunt puse la dispoziție doar opțiunea consimțământului pentru prelucrarea datelor personale în scopuri de publicitate comportamentală și opțiunea plății unei taxe, opinează Consiliul European pentru Protecția Datelor (CEPD). Astfel, marile platforme online ar trebui să pună la dispoziție și o a treia variantă. Citește articolul
Codul muncii statuează și oferă pe deplin expresie libertății muncii - dreptul la muncă nu poate fi îngrădit. Orice salariat are dreptul de a munci la angajatori diferiți sau la același angajator, în baza unor contracte individuale de muncă, dar, spune Codul, fără suprapunerea programului de muncă, beneficiind de salariul corespunzător pentru fiecare dintre acestea. Niciun angajator nu poate aplica un tratament nefavorabil salariatului care își exercită acest drept. Pentru că chestiunea nesuprapunerii programelor de lucru a condus în mod eronat la solicitări exagerate din partea angajatorilor, ne-am propus ca în cel mai recent episod al podcastului despre realitățile din piața muncii să adresăm acest subiect. Citește articolul