Rămâi informat cu avocatnet.ro, acum și pe Google News. Click aici și apasă pe urmărește-ne (follow sau steluță)!
„Data protection by design” și „data protection by default” reprezintă două măsuri de garantare a respectării principiilor Regulamentului general privind protecția datelor (GDPR). Astfel, cei care prelucrează date personale pot să aibă, din start, un cadru efectiv de protecție a acelor date. De aceea, Comitetul European pentru Protecția Datelor (CEPD) a lansat, recent, un ghid relevant în dezbatere publică. Citește articolul
Construiește e-mailul folosind strategia scriitorilor de romane de acțiune. E genul de sfat care, de regulă, nu spune nimic. E complicat să ajungi, dintr-o dată, la nivelul de creativitate pe care îl are un scriitor consacrat de romane de acțiune. Și, totuși, e important de menționat că tu n-ai de scris 300 și ceva de pagini, care ar fi necesare pentru un roman, ci undeva spre cinci paragrafe de text. Mai mult, n-ai de inventat personaje, intrigi complexe și altele asemenea, pentru că motivul pentru care scrii cuiva un e-mail este foarte clar. Citește articolul
Firmele care prelucrează date personale și încearcă să justifice această practică în baza interesului lor legitim, trebuie să știe că Regulamentul general privind protecția datelor (GDPR) stabilește o serie de elemente de luat în considerare, pentru a se vedea dacă o astfel de prelucrare este justificată. Un element foarte important al acestei analize este cel al „așteptărilor rezonabile” ale persoanelor vizate. Practic, acest aspect se referă la faptul că persoanele cărora le sunt prelucrate datele, în baza interesului legitim, trebuie să se poată aștepta la o astfel de utilizare a datelor lor. Citește articolul
Având în vedere volumul foarte ridicat de date personale cu care lucrează, profesioniștii (în principiu, firmele) din industria hotelieră sunt în mod particular vizați de Regulamentul general privind protecția datelor (GDPR). În acest context, este important pentru ele să înțeleagă că astfel de prelucrări de date, dacă sunt făcute fără existența vreun temei (dintre cele prevăzute de Regulament), sunt interzise. Unul din temeiurile în cauză este cel al interesului legitim. Acesta este cu atât mai relevant în industria hotelieră, întrucât îi permite unei firme din acest domeniu să își justifice prelucrarea în baza a ceea ce urmărește acea firmă. Citește articolul
O bună parte din activitatea firmelor și a profesioniștilor se bazează pe relațiile din cadrul mediului profesional și pe comunicațiile inițiate/făcute în baza unor astfel de relații. Cu alte cuvinte, vorbim de relațiile „business to business” (B2B). De exemplu, doi profesioniști sau doi reprezentanți ai firmelor care s-au cunoscut la o conferință inițiază un schimb de mail-uri, în vederea stabilirii unui parteneriat sau a unei relații de intermediere. Totuși, chiar și aici sunt implicate date personale și Regulamentul general privind protecția datelor (GDPR) trebuie respectat. În acest context, facem referire la prelucrarea de date personale în contextul relațiilor B2B, în baza interesului legitim al firmelor/profesioniștilor de a-și dezvolta afacerea. Citește articolul
Firmele care prelucrează date personale trebuie să se conformeze prevederilor Regulamentului general privind protecția datelor (GDPR). Esența acestor obligații este că orice prelucrare (adică orice activitate care vizează datele unei persoane) poate să se facă doar în anumite condiții predeterminate, nefiind permisă prelucrarea altcumva. Printre aceste condiții, se numără și cea privind temeiul prelucrării. Adică o firmă poate să prelucreze datele unei persoane doar dacă are un temei - limitativ prevăzut în GDPR. Două astfel de temeiuri pe care le-ar putea folosi, în mod constant o firmă în derularea activității ei, sunt cel al interesului legitim și cel al consimțământului persoanei vizate de prelucrare. Este foarte important, totuși, pentru o firmă să știe când poate folosi temeiurile în cauză. Citește articolul
Joi va intra în vigoare o lege care va oferi protecții sporite datelor medicale ale pacienților conținute în Dosarul electronic de sănătate (DES). Mai exact, fiind introduse într-un act normativ cum este legea, aceste modificări vor fi mai greu de modificat iar ele reflectă, în același timp, modificările aduse regimului protecției datelor personale de către Regulamentul general privind protecția datelor (GDPR). Citește articolul
Unul dintre drepturile persoanei ale cărei date personale sunt prelucrate de diverse entități este să ceară ștergerea acelor date - dreptul de a fi uitat. Dreptul nu poate fi exercitat însă oricum și nu ne dă mână liberă să impunem cuiva ștergerea acelor date în absolut orice condiții. Ce se întâmplă însă dacă datele acelea fac obiectul unor materiale jurnalistice? Cum ar putea funcționa dreptul de a fi uitat în acest context? Mai greu, cu atât mai mult dacă vorbim de o persoană publică, de un context care prezintă un deosebit interes public sau dacă chiar persoana vizată și-a popularizat singură datele respective, pe rețelele sociale. Citește articolul
Pe lângă multe alte noutăți, Regulamentul general privind protecția datelor (GDPR) aduce în discuție și o mai largă reglementare a incidentelor de securitate, a modului în care acestea trebuie notificate la Autoritatea de Supraveghere, precum și a altor elemente importante în definirea și abordarea acestor incidente. În materialul de față detaliem o schemă logică simplistă și practică de politică de tratare a incidentelor de securitate. Citește articolul
Prelucrearea datelor personale și obligațiile generate de Regulamentul general privind protecția datelor (GDPR) pot afecta dreptul la liberă exprimare, în special în domeniul jurnalismului. Pentru a preveni o limitare nejustificată a dreptului la liberă exprimare, GDPR prevede posibilitatea anumitor derogări de la obligațiile acestuia, în contextul libertății de exprimare. Citește articolul