avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 1273 soluții astăzi

Rămâi informat cu avocatnet.ro, acum și pe Google News. Click aici și apasă pe urmărește-ne (follow sau steluță)!

Acasă Act normativ: REGULAMENT nr 679 / 2016

Act normativ: REGULAMENT nr 679 / 2016

ACCES PREMIUM

GDPR: Ghid pentru implementarea „data protection by design” și „by default”

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
26 Noiembrie 2019 | 2275 | Timp de citire: 4 min.

„Data protection by design” și „data protection by default” reprezintă două măsuri de garantare a respectării principiilor Regulamentului general privind protecția datelor (GDPR). Astfel, cei care prelucrează date personale pot să aibă, din start, un cadru efectiv de protecție a acelor date. De aceea, Comitetul European pentru Protecția Datelor (CEPD) a lansat, recent, un ghid relevant în dezbatere publică. Citește articolul

ACCES GRATUIT

Elementele esențiale ale unui e-mail care convinge destinatarul

Inteligo.ro în Weekend
9 Noiembrie 2019 | 1676 | Timp de citire: 4 min.

Construiește e-mailul folosind strategia scriitorilor de romane de acțiune. E genul de sfat care, de regulă, nu spune nimic. E complicat să ajungi, dintr-o dată, la nivelul de creativitate pe care îl are un scriitor consacrat de romane de acțiune. Și, totuși, e important de menționat că tu n-ai de scris 300 și ceva de pagini, care ar fi necesare pentru un roman, ci undeva spre cinci paragrafe de text. Mai mult, n-ai de inventat personaje, intrigi complexe și altele asemenea, pentru că motivul pentru care scrii cuiva un e-mail este foarte clar. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Așteptările rezonabile și cum contribuie acestea la stabilirea interesului legitim

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
4 Septembrie 2019 | 1783 | Timp de citire: 3 min.

Firmele care prelucrează date personale și încearcă să justifice această practică în baza interesului lor legitim, trebuie să știe că Regulamentul general privind protecția datelor (GDPR) stabilește o serie de elemente de luat în considerare, pentru a se vedea dacă o astfel de prelucrare este justificată. Un element foarte important al acestei analize este cel al „așteptărilor rezonabile” ale persoanelor vizate. Practic, acest aspect se referă la faptul că persoanele cărora le sunt prelucrate datele, în baza interesului legitim, trebuie să se poată aștepta la o astfel de utilizare a datelor lor. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Folosirea interesului legitim în domeniul hotelier, unde prelucrarea datelor este la ordinea zilei

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
19 August 2019 | 1825 | Timp de citire: 2 min.

Având în vedere volumul foarte ridicat de date personale cu care lucrează, profesioniștii (în principiu, firmele) din industria hotelieră sunt în mod particular vizați de Regulamentul general privind protecția datelor (GDPR). În acest context, este important pentru ele să înțeleagă că astfel de prelucrări de date, dacă sunt făcute fără existența vreun temei (dintre cele prevăzute de Regulament), sunt interzise. Unul din temeiurile în cauză este cel al interesului legitim. Acesta este cu atât mai relevant în industria hotelieră, întrucât îi permite unei firme din acest domeniu să își justifice prelucrarea în baza a ceea ce urmărește acea firmă. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Folosirea interesului legitim în relațiile „business to business”

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
12 August 2019 | 3531 | Timp de citire: 2 min.

O bună parte din activitatea firmelor și a profesioniștilor se bazează pe relațiile din cadrul mediului profesional și pe comunicațiile inițiate/făcute în baza unor astfel de relații. Cu alte cuvinte, vorbim de relațiile „business to business” (B2B). De exemplu, doi profesioniști sau doi reprezentanți ai firmelor care s-au cunoscut la o conferință inițiază un schimb de mail-uri, în vederea stabilirii unui parteneriat sau a unei relații de intermediere. Totuși, chiar și aici sunt implicate date personale și Regulamentul general privind protecția datelor (GDPR) trebuie respectat. În acest context, facem referire la prelucrarea de date personale în contextul relațiilor B2B, în baza interesului legitim al firmelor/profesioniștilor de a-și dezvolta afacerea. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Trei diferențe importante între prelucrări de date bazate pe interes legitim și cele bazate pe consimțământ

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
8 August 2019 | 2383 | Timp de citire: 3 min.

Firmele care prelucrează date personale trebuie să se conformeze prevederilor Regulamentului general privind protecția datelor (GDPR). Esența acestor obligații este că orice prelucrare (adică orice activitate care vizează datele unei persoane) poate să se facă doar în anumite condiții predeterminate, nefiind permisă prelucrarea altcumva. Printre aceste condiții, se numără și cea privind temeiul prelucrării. Adică o firmă poate să prelucreze datele unei persoane doar dacă are un temei - limitativ prevăzut în GDPR. Două astfel de temeiuri pe care le-ar putea folosi, în mod constant o firmă în derularea activității ei, sunt cel al interesului legitim și cel al consimțământului persoanei vizate de prelucrare. Este foarte important, totuși, pentru o firmă să știe când poate folosi temeiurile în cauză. Citește articolul

ACCES GRATUIT

UPDATE DES: Datele pacienților din dosarul electronic de sănătate, protejate mai bine, începând de joi

Alexandros Bakos în Date personale & viața privată
Redactor, avocatnet.ro
12 Martie 2019 | 6658 | Timp de citire: 2 min.

Joi va intra în vigoare o lege care va oferi protecții sporite datelor medicale ale pacienților conținute în Dosarul electronic de sănătate (DES). Mai exact, fiind introduse într-un act normativ cum este legea, aceste modificări vor fi mai greu de modificat iar ele reflectă, în același timp, modificările aduse regimului protecției datelor personale de către Regulamentul general privind protecția datelor (GDPR). Citește articolul

ACCES GRATUIT

Protecția datelor personale în contextul „valizei”: De ce dreptul de a fi uitat nu se aplică presei

Simona Voiculescu în Date personale & viața privată
Director Editorial, avocatnet.ro
8 Noiembrie 2018 | 1 | 6945 | Timp de citire: 4 min.

Unul dintre drepturile persoanei ale cărei date personale sunt prelucrate de diverse entități este să ceară ștergerea acelor date - dreptul de a fi uitat. Dreptul nu poate fi exercitat însă oricum și nu ne dă mână liberă să impunem cuiva ștergerea acelor date în absolut orice condiții. Ce se întâmplă însă dacă datele acelea fac obiectul unor materiale jurnalistice? Cum ar putea funcționa dreptul de a fi uitat în acest context? Mai greu, cu atât mai mult dacă vorbim de o persoană publică, de un context care prezintă un deosebit interes public sau dacă chiar persoana vizată și-a popularizat singură datele respective, pe rețelele sociale. Citește articolul

ACCES PREMIUM

GDPR aplicat: Zece pași utili la construirea unei politici de gestionare a incidentelor de securitate

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
10 Septembrie 2018 | 2791 | Timp de citire: 3 min.

Pe lângă multe alte noutăți, Regulamentul general privind protecția datelor (GDPR) aduce în discuție și o mai largă reglementare a incidentelor de securitate, a modului în care acestea trebuie notificate la Autoritatea de Supraveghere, precum și a altor elemente importante în definirea și abordarea acestor incidente. În materialul de față detaliem o schemă logică simplistă și practică de politică de tratare a incidentelor de securitate. Citește articolul

ACCES GRATUIT

Ce derogări de la GDPR pot să existe în baza dreptului la liberă exprimare

Alexandros Bakos în Date personale & viața privată
Redactor, avocatnet.ro
20 August 2018 | 2012 | Timp de citire: 2 min.

Prelucrearea datelor personale și obligațiile generate de Regulamentul general privind protecția datelor (GDPR) pot afecta dreptul la liberă exprimare, în special în domeniul jurnalismului. Pentru a preveni o limitare nejustificată a dreptului la liberă exprimare, GDPR prevede posibilitatea anumitor derogări de la obligațiile acestuia, în contextul libertății de exprimare. Citește articolul