Raportul Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) pe 2023 evidențiază necesitatea ca angajatorii, indiferent de sectorul lor de activitate, să înțeleagă pe deplin cerințele GDPR: să identifice temeiuri legale valide pentru prelucrarea datelor angajaților (evitând consimțământul în relațiile de muncă, care pare să fie constantă în materie de probleme identificate), să respecte principiile reducerii la minimum a datelor și limitării stocării, să asigure informarea completă și transparentă a persoanelor vizate, să adopte măsuri tehnice și organizatorice adecvate pentru a preveni accesul neautorizat, divulgarea nejustificată și utilizarea excesivă a datelor, dar și să instruiască periodic personalul cu privire la obligațiile ce le revin în materia protecției datelor. Citește articolul
În timp ce operatorii de date privați pot invoca, în anumite condiții stricte, interesul legitim, autoritățile publice nu pot face asta. Când vorbim de utilizarea sistemelor de monitorizare prin mijloace de supraveghere video la locul de muncă, de pildă, autoritățile și instituțiile nu pot recurge la interesul legitim pentru a justifica măsura în fața angajaților. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a amendat Compania de Transport Public Cluj-Napoca cu 4.000 de euro pentru încălcarea legislației referitoare la prelucrarea datelor cu caracter personal. Transportatorul clujean supraveghea video și audio șoferii mijloacelor sale de transport. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă în valoare de 110.000 de euro unei societăți comerciale după ce un angajat a utilizat datele clienților pentru a solicita credite de la instituții financiare nebancare, fără consimțământul persoanelor vizate. Citește articolul
Firmele care nu sunt atente la condițiile de accesare a propriilor pagini de internet riscă amenzi pentru încălcarea legislației privind prelucrarea datelor cu caracter personal (GDPR). Utilizatorii trebuie să înțeleagă ce înseamnă utilizarea cookie-urilor și să își dea acordul expres pentru utilizarea lor. Citește articolul
Deși datele oficiale au arătat ani la rândul că lucrătorii nu utilizează instrumentul pus la dispoziție de legiuitor în scopul susținerii unor cauze sociale, umanitare, educative sau culturale alese de aceștia, redirecționarea unui procent din impozitul pe venit (din impozitul datorat statului, nu suplimentar acestuia) rămâne o decizie personală. Chiar și mânat de bune intenții, un angajator nu procedează nici corect, nici legal când forțează consimțământul angajaților pe formularele de redirecționare, cu atât mai puțin când fundația către care „propune” redirecționarea e chiar a societății care-i angajează pe lucrători. Iar când vorbim de legalitate ne referim tocmai la prelucrarea datelor personale ale angajaților. Citește articolul
ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) a sancționat un angajator din sectorul public după ce acesta a fotografiat un salariat, fără consimțământ, într-un spațiu public, în încercarea de a demonstra absența nemotivată a acestuia în timpul programului de lucru. Citește articolul
Directiva privind drepturile lucrătorilor pe platforme digitale impune restricții asupra prelucrării datelor cu caracter personal, interzice monitorizarea stării emoționale sau utilizarea datelor biometrice pentru identificare în condiții necorespunzătoare și subliniază importanța implicării umane în deciziile automate care afectează lucrătorii. Aceasta garantează dreptul lucrătorilor de a fi informați despre algoritmii care le afectează condițiile de muncă, de a contesta deciziile automate și de a accesa datele personale generate prin activitatea lor, asigurând astfel o transparență și un respect mai mare al drepturilor acestora. Citește articolul
O bancă din România a fost amendată cu 20.000 de euro după ce angajații săi au accesat ilegal și au divulgat date confidențiale ale clienților. Cazul scoate la iveală problemele care pot apărea în privința prelucrării datelor personale la orice firmă și poate constitui un ghid de bune practici pentru orice companie. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat un operator pentru încălcarea GDPR după ce acesta a transmis copii ale cărților de identitate ale angajaților către un prestator de servicii. Operatorul a primit amendă în valoare de 10.000 euro și avertisment, fiind obligat și să implementeze anumite măsuri corective. Citește articolul