Rămâi informat cu avocatnet.ro, acum și pe Google News. Click aici și apasă pe urmărește-ne (follow sau steluță)!
Oferă exemple concrete de încălcări ale legii GDPR privind datele personale, arătând importanța sistemelor sigure și a modului corect de gestionare a datelor.
O companie italiană ce furnizează gaz și electricitate a primit o amendă de 8,5 milioane de euro, din cauză că a prelucrat ilegal date personale, pe care le-a folosit pentru a face oferte promoționale. Amenda reflectă impactul prelucrării, durata neconformării cu Regulamentul general privind protecția datelor (GDPR) și mărimea companiei, însă este un exemplu relevant cu privire la seriozitatea încălcării GDPR-ului, în scop de marketing. Citește articolul
Se asigură că sistemele informatice pot gestiona corectările documentelor electronice, respectând regulile și integritatea datelor.
Documentele financiar-contabile trebuie să fie lipsite de modificări sau ștersături, conform legislației în vigoare. În plus, nu este permisă nici lăsarea unor spații libere între operațiunile din actele contabile sau lăsarea unor file lipsă. Asta înseamnă că, atunci când au corecturi de făcut, contribuabilii trebuie să respecte anumite reguli stricte. Citește articolul
Departamentul IT este responsabil cu stocarea sigură a datelor despre clienți, conform cerințelor legale, și cu protecția acestor informații, inclusiv a celor personale, în conformitate cu regulile de confidențialitate a datelor.
Noua lege a combaterii spălării banilor, adică Legea 129/2019, a venit cu prevederi actualizate în domeniu pentru cunoașterea clientelei, raportarea tranzacțiilor și desemnarea unui responsabil cu aplicarea actului normativ. Astfel, am profitat de acest context pentru a explica cele trei mari obligații din perspectiva companiilor, mai ales pentru că, în spațiul public, există numeroase nelămuriri privind acest act normativ. Citește articolul
Pentru că IT-ul trebuie să se asigure că toate calculatoarele din firmă sunt sigure și la zi, iar un sistem de operare fără actualizări de securitate este o poartă deschisă pentru probleme și atacuri cibernetice.
Microsoft renunță luna aceasta la suportul pentru Windows 7, însă mulți utilizatori nu au luat încă în seamă avertistmentele companiei. Citește articolul
Articolul discută despre regulile GDPR, prelucrarea datelor sensibile și măsurile de protecție necesare pentru a evita amenzile, domenii centrale pentru orice specialist în protecția datelor și IT.
O firmă din România a primit o sancțiune de 10.000 de euro pentru niște abateri serioase de la prevederile Regulamentului general privind protecția datelor (GDPR). În esență, Autoritatea română de protecție a datelor (ANSPDCP) a aplicat două amenzi, de câte 5.000 de euro, pentru că angajatorul își filmase salariații (inclusiv în vestiare), fără să-i fi informat în prealabil și fără să fi făcut dovada că avea un interes legitim justificat pentru asemenea tip de supraveghere. De asemenea, s-a mai aplicat o sancțiune de 5.000 de euro, pentru prelucrarea de amprente, deși acest lucru nu era strict necesar. Citește articolul
Acest departament este responsabil să se asigure că toate informațiile despre clienți, colectate conform noilor reguli, sunt păstrate în siguranță, ferite de acces neautorizat, și că se respectă legile privind protecția datelor personale.
Băncile, notarii, avocații, contabilii și comercianții sunt obligați să se conformeze noii legi a prevenirii spălării banilor până astăzi. În caz contrar, entitățile respective vor risca amenzi uriașe în urma controalelor autorităților. Citește articolul
Departamentul IT și Protecția Datelor este direct interesat de introducerea noilor cărți electronice de identitate, deoarece acestea implică certificate digitale, semnături electronice și date biometrice, aspecte esențiale pentru securitatea cibernetică și conformitatea cu regulile de protecție a datelor.
Din momentul în care va fi posibilă eliberarea cărților electronice de identitate, vârsta de la care se va putea solicita un act de identitate se va reduce de la 14 ani, cât este în prezent, la 12 ani, potrivit unui proiect de act normativ pus în dezbatere recent de Ministerul Afacerilor Interne (MAI). În esență, după cum stabilește un regulament european adoptat anul trecut, autoritățile române trebuie să poată emite noile acte de identitate până cel mai târziu la începutul lunii august 2021. Citește articolul
Articolul menționează informatizarea controalelor, introducerea jurnalelor electronice pentru casele de marcat și standardul SAF-T, care presupune schimbul electronic de date. Departamentul IT trebuie să pregătească sistemele companiei pentru colectarea, gestionarea și transmiterea acestor date în siguranță.
Activitatea de control la firme a inspectorilor fiscali este în plin proces de redefinire, așa cum reiese atât din tendințele identificate de specialiști, cât și din comunicarea publică a Agenției Naționale de Administrare Fiscală (ANAF). Astfel, se observă pași treptați către o informatizare a ANAF, dar și către transparentizarea activității de control. În plus, o arie majoră de interes rămâne, și în acest an, cea a dotării cu case de marcat cu jurnal electronic. Citește articolul
Acesta este departamentul direct responsabil cu implementarea și respectarea regulilor GDPR și cu securitatea datelor. Articolul le oferă informații cruciale despre cum decurge o investigație ANSPDCP, ce documente pot fi solicitate și cum să se pregătească pentru a evita problemele.
Importanța respectării Regulamentului general privind protecția datelor (GDPR) este reflectată și în atribuțiile vaste pe care Autoritatea română de protecție a datelor (ANSPDCP) le are cu privire la investigarea firmelor vizate de Regulament. În acest context, vă prezentăm care sunt cele mai importante elemente legate de investigațiile Autorității, de la situațiile în care puteți fi investigați la cum trebuie cooperat cu Autoritatea, pentru a nu risca consecințe negative. Citește articolul
Articolul vorbește despre cum trebuie procesate datele personale, implementarea măsurilor de securitate pentru a preveni divulgarea lor și notificarea autorităților în caz de probleme, toate fiind sarcini directe ale acestui departament.
Autoritatea română de protecție a datelor (ANSPDCP) a aplicat, recent, amenzi de mii de euro pentru unele fapte contrare Regulamentului general privind protecția datelor (GDPR). Într-un caz a fost vorba de trimiterea unor e-mail-uri nesolicitate (spam) și continuarea trimiterii acestora, deși emițătorului i s-a cerut să nu mai continue trimiterea de e-mail-uri. În celălalt caz, a fost vorba de trimiterea de date personale, în mod eronat, pe adresa de e-mail a unei alte persoane. Citește articolul