avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 707 soluții astăzi
Acasă Subiect: prelucrare date personale
Subiect: prelucrare date personale
ACCES PREMIUM

Controale ANSPDCP: Cum se pot pregăti de verificări companiile care prelucrează date personale

După o perioadă de mai bine de un an de la intrarea în vigoare, pe 25 mai 2018, a Regulamentului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (GDPR), asistăm la o nouă perioadă de efervescență declanșată de primele amenzi aplicate pentru nerespectarea prevederilor GDPR de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Citește articolul

ACCES PREMIUM

Monitorizarea video poate fi folosită de un magazin dacă există pericole reale în zonă

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
18 Iulie 2019 | 10 | 16068 | Timp de citire: 3 min.

Magazinele care vor să instaleze sisteme de monitorizare video, pentru protejarea de vandalism sau furturi, trebuie s-o facă numai dacă documentează mai întâi existența unor pericole reale în zona în care desfășoară activitate. Așa reiese dintr-un proiect de ghid al Comitetului European pentru Protecția Datelor (EDPB), care este pregătit pentru interpretarea legislației datelor personale. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Cum poate fi aplicat interesul legitim, de către angajatori, în relațiile de muncă

Alexandros Bakos în Relații de muncă & Asigurări sociale
Redactor, avocatnet.ro
18 Iulie 2019 | 0 | 3383 | Timp de citire: 3 min.

Regulamentul general privind protecția datelor (GDPR) prevede condițiile în care pot fi prelucrate datele personale, de către firme. Ca regulă, prelucrarea este permisă doar în anumite contexte. Un astfel de context este interesul legitim al companiei care prelucrează. Însă, pentru a fi aplicabil acest temei, este necesar ca interesul companiei să îl depășească pe cel al persoanei vizate de prelucrare de a nu îi fi utilizate datele personale. Un domeniu în care ar putea fi vorba de o aplicare extinsă al interesului legitim este cel al relațiilor de muncă. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Exemple concrete de interes legitim al firmelor de a prelucra date în scopuri de marketing

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
17 Iulie 2019 | 0 | 2513 | Timp de citire: 3 min.

Regulamentul general privind protecția datelor (GDPR) a stabilit un cadru legislativ complex în privința prelucrării datelor personale. Activitățile oricărei firme sunt, astfel, vizate de acest context legislativ nou. Printre altele, ele trebuie să se asigure că respectă temeiurile pe care GDPR le prevede pentru prelucrare de date. Veștile bune, în schimb, sunt că unul din aceste temeiuri, interesul legitim, le permite companiilor să justifice prelucrarea de date în baza obiectivelor lor. Bineînțeles, pentru o justificare validă a interesului legitim, firmele trebuie să se asigure că prelucrarea este proporțională și nu afectează excesiv interesele persoanelor vizate de prelucrare. Probabil că domeniul unde acest lucru ar putea genera cele mai multe discuții este marketing-ul, având în vedere importanța lui pentru afaceri. De aceea, este important pentru firme să înțeleagă, în concret, când interesele lor de marketing pot justifica prelucrarea de date personale. Citește articolul

ACCES PREMIUM

Data privacy by design: Firmele trebuie să ia măsuri înainte de a începe prelucrarea datelor personale

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
15 Iulie 2019 | 0 | 3292 | Timp de citire: 4 min.

În contextul în care autoritățile de la noi au început să aplice amenzi companiilor pentru nerespectarea obligațiilor impuse de Regulamentul general privind protecția datelor (GDPR), este important de amintit ce implică principiul „data privacy by design”. Concret, acest principiu, pentru a cărui încălcare s-a dat prima amendă din România pe GDPR, presupune că firmele trebuie să ia anumite măsuri înainte de a începe prelucrarea unor date personale. Citește articolul

ACCES PREMIUM
Numărătoarea continuă

A treia amendă pe GDPR e pentru neprotejarea datelor aferente tranzacțiilor online

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
12 Iulie 2019 | 0 | 14287 | Timp de citire: 1 min.

A treia amendă dată în România pentru nerespectarea Regulamentului general privind protecția datelor (GDPR) a fost aplicată pentru neprotejarea datelor clienților care au făcut achiziții online pe un site. De această dată, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă mult mai mică decât primele două. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Cum poate fi stabilit un echilibru între interesul legitim de a prelucra date și drepturile persoanelor vizate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
11 Iulie 2019 | 0 | 2935 | Timp de citire: 2 min.

Regulamentul general privind protecția datelor (GDPR) stabilește că unul din cazurile în care pot fi prelucrate date personale ale persoanelor fizice este acela când firma care face prelucrarea are un interes legitim superior drepturilor și intereslor persoanelor ale căror date sunt vizate. Avantajul acestui temei de prelucrare este că el poate fi folosit în multe cazuri practice, însă există o serie de condiții pe care firmele trebuie să le îndeplinească pentru a putea fi în acord cu GDPR când se bazează pe interesul lor legitim. Una din condiții este exact balansarea între datele persoanelor vizate și interesele firmei, pentru a vedea dacă cele din urmă primează.  Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Ce este interesul legitim și cum pot firmele să se folosească de el la prelucrarea datelor

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
9 Iulie 2019 | 0 | 2694 | Timp de citire: 3 min.

Regulamentul general privind protecția datelor (GDPR) prevede că o firmă, dacă vrea să prelucreze date personale, trebuie să aibă un temei (prevăzut în regulament) pentru a putea face o astfel de activitate legal. Printre prevederile legale pe care o firmă se poate baza pentru a justifica prelucrarea de date se află și cea referitoare la interesul legitim. Caracterul vag al prevederii, în schimb, necesită o explicare mai detaliată pentru a se ajunge la o invocare cu succes a unui astfel de temei.  Citește articolul

ACCES PREMIUM

A doua amendă pe GDPR s-a dat pentru divulgarea de date personale. O listă de clienți a ajuns pe internet

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
9 Iulie 2019 | 3 | 7710 | Timp de citire: 2 min.

La câteva zile după ce s-a anunțat prima amendă aplicată în România pentru nerespectarea Regulamentului general privind protecția datelor (GDPR), a venit un anunț și despre a doua sancțiune dată de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). De data aceasta a fost vorba de accesul neautorizat la datele personale ale clienților unei firme și divulgarea acestora pe internet. Citește articolul

ACCES PREMIUM

Controale și sancțiuni pe protecția datelor: Ce trebuie să știe cei ce prelucrează date personale, în urma primei amenzi ANSPDCP

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
8 Iulie 2019 | 0 | 5404 | Timp de citire: 4 min.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a anunțat în urmă cu câteva zile că a dat prima amendă pentru încălcarea protecției datelor personale, din 25 mai anul trecut, de când cu noua reglementare în materie. Ne amintim, în acest context, cam ce sancțiuni și ce măsuri poate impune ANSPDCP celor ce prelucrează astfel de date și cum ajunge să investigheze neregulile. Citește articolul