avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 206 soluții astăzi
GDPR & Protecția datelor personale

GDPR & Protecția datelor personale

ACCES PREMIUM

GDPR: Consimțământul la cookie-uri trebuie să fie activ și expres, spune CJUE, nu prebifat

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
1 Octombrie 2019 | 1 | 2491 | Timp de citire: 2 min.

Administratorii de site-uri web trebuie să se asigure că folosirea de „cookie-uri” pe paginile administrate se face doar cu consimțământul expres și activ al vizitatorilor acelui site, a decis Curtea de Justiție a Uniunii Europene (CJUE). Acest lucru înseamnă că nu va fi îndeplinită condiția unui consimțământ valabil dacă utilizatorul este notificat de plasare de „cookies” pe terminalul acestuia, prin prebifarea unei casuțe pe care acesta poate să o debifeze (sistemul „opt-out”). Citește articolul

ACCES PREMIUM

GDPR: Amendă de peste jumătate de milion de euro pentru măsuri de securitate inadecvate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
24 Septembrie 2019 | 0 | 2301 | Timp de citire: 3 min.

Autoritatea poloneză de protecție a datelor a amendat o firmă cu aproximativ 645 de mii de euro, din cauză că aceasta nu a implementat suficiente măsuri de securitate pentru a garanta protecția și integritatea datelor personale pe care le deținea. Insuficiența în cauză a fost contrară Regulamentului general privind protecția datelor (GDPR). Lipsa acestor garanții a dus la o breșă de securitate, lucru ce a permis accesarea datelor a aproximativ 2.2 milioane de persoane. Citește articolul

ACCES PREMIUM

GDPR: Conformarea presupune o actualizare constantă a cadrului de securitate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
23 Septembrie 2019 | 0 | 2002 | Timp de citire: 3 min.

Conformarea cu Regulamentul general privind protecția datelor (GDPR) este complexă: ea nu presupune doar faptul că prelucrarea datelor trebuie făcută în conformitate cu prevederile GDPR. De asemenea, ea presupune și faptul că integritatea datelor deținute și confidențialitatea lor, de exemplu, trebuie asigurate. Și singura modalitate prin care acest lucru se poate întâmpla este prin actualizarea constantă a cadrului de securitate. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Drepturile și interesele persoanelor fizice pot limita folosirea interesului legitim de către firme

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
19 Septembrie 2019 | 0 | 1335 | Timp de citire: 2 min.

Regulamentul general privind protecția datelor (GDPR) prevede că o firmă poate să prelucreze date personale în baza interesului ei legitim. Pentru aceasta, însă, acea firmă trebuie să îndeplinească o serie de condiții. Una din acele condiții se referă la faptul că interesele, drepturile și libertățile fundamentale ale persoanei vizate de prelucrare nu trebuie să „prevaleze” față de interesul legitim al companiei care prelucrează date. Iar acele interese, drepturi și libertăți pot fi foarte vaste. Citește articolul

ACCES PREMIUM

GDPR: Cum se pot preveni încercările frauduloase de a obține, de la firme, informații despre persoane fizice

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
13 Septembrie 2019 | 1 | 1628 | Timp de citire: 3 min.

Deși Regulamentul general privind protecția datelor (GDPR) le permite persoanelor ale căror date le prelucrați să obțină o copie după aceste date (e vorba de dreptul de acces), este important să aveți implementate măsuri prin care să preveniți încercări ilegale ale unor persoane de a obține informații despre alții. Acest lucru este important, întrucât un studiu arată că este ușor pentru unele persoane să își asume identitatea altora și, sub pretextul exercitării dreptului de acces, să obțină divulgarea datelor celor din urmă. Citește articolul

ACCES PREMIUM

Atenție la anumite instrumente integrate în site-ul vostru: Puteți încălca GDPR, fără să vă dați seama

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
5 Septembrie 2019 | 0 | 1492 | Timp de citire: 3 min.

Atunci când aveți integrate pe site-ul propriu „cookies” (instrumente de urmărire a comportamentului unui user, pe un anumit site, care reține activitatea acestuia) sau alte instrumente de urmărire a unui utilizator riscați să permiteți unor terțe persoane (prin intermediul altor website-uri) să colecteze date personale despre vizitatorii site-ului vostru. Într-o astfel de situație, trebuie să respectați regulile de protecție a datelor personale, precum cele prevăzute în Regulamentul general privind protecția datelor (GDPR). Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Așteptările rezonabile și cum contribuie acestea la stabilirea interesului legitim

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
4 Septembrie 2019 | 0 | 1647 | Timp de citire: 3 min.

Firmele care prelucrează date personale și încearcă să justifice această practică în baza interesului lor legitim, trebuie să știe că Regulamentul general privind protecția datelor (GDPR) stabilește o serie de elemente de luat în considerare, pentru a se vedea dacă o astfel de prelucrare este justificată. Un element foarte important al acestei analize este cel al „așteptărilor rezonabile” ale persoanelor vizate. Practic, acest aspect se referă la faptul că persoanele cărora le sunt prelucrate datele, în baza interesului legitim, trebuie să se poată aștepta la o astfel de utilizare a datelor lor. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Când nu ar trebui folosit interesul legitim pentru prelucrarea datelor

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
2 Septembrie 2019 | 0 | 1455 | Timp de citire: 2 min.

Deși Regulamentul general privind protecția datelor (GDPR) oferă o soluție pentru firmele care prelucrează date în baza intereselor sale legitime, acest temei nu este aplicabil oricând. Din contra, există anumite situații când o firmă are mai multe motive să nu prelucreze date personale în baza interesului ei legitim. Acest lucru se poate întâmpla, de exemplu, atunci când nu e clar scopul prelucrării sau atunci când e evident că interesele persoanei vizate de prelucrare de a nu îi fi utilizate datele le depășesc pe cele ale companiei de a prelucra datele. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Dreptul la opoziție - un obstacol în cazul prelucrării datelor pe baza interesului legitim

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
30 August 2019 | 0 | 1579 | Timp de citire: 2 min.

Firmele care prelucrează date personale în baza interesului lor legitim pot să se lovească de opoziția directă a persoanelor vizate de prelucrare. Într-o astfel de situație, Regulamentul general privind protecția datelor (GDPR) le interzice să continue prelucrarea, dacă nu demonstrează că interesele lor de a continua prelucrarea sunt „legitime și imperioase” (și prevalează asupra intereselor celor care se opun) sau că scopul prelucrării este apărarea unui drept în instanță. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Cum se face o evaluare a interesului legitim de a prelucra date și la ce poate ajuta aceasta

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
27 August 2019 | 1 | 2054 | Timp de citire: 4 min.

Atunci când recurg la interesul lor legitim, ca temei pentru prelucrarea datelor personale (în baza Regulamentului general privind protecția datelor - GDPR), firmele sunt constrânse de limitele acestei justificări. Dincolo de primul element evident al existenței interesului legitim, companiile mai trebuie să se asigure că prelucrarea este necesară în vederea atingerii interesului legitim. De asemenea, ele trebuie să ia în considerare și interesele persoanelor vizate de prelucrare. Cu alte cuvinte, firmele trebuie să facă o analiză de proporționalitate între interesul lor și cel al persoanelor cărora le sunt utilizate datele. De aceea, o evaluare clară a interesului legitim ar putea ajuta foarte mult companiile să răspundă la întrebarea: poate fi prelucrarea de date justificată, în acest context? Citește articolul