avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 331 soluții astăzi
Acasă Subiect: prelucrare date personale
Subiect: prelucrare date personale
ACCES PREMIUM

GDPR: Cum poate gestiona o companie un incident de securitate ce vizează datele personale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
9 August 2018 | 0 | 3234 | Timp de citire: 3 min.

Consecinţele unui incident de securitate, dacă nu există o reacţie imediată, pot crea riscuri foarte mari pentru o companie - de la costuri de reputaţie până la amenzi ridicate, acordate în baza Regulamentului general privind protecţia datelor (GDPR). Pentru a evita astfel de riscuri, vom prezenta un ghid cu privire la cum pot fi gestionate incidentele de securitate, în baza GDPR. Citește articolul

ACCES PREMIUM

Reminder Începând de azi, dacă încalcă prevederile GDPR, autoritățile scapă inițial de amenzi

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
31 Iulie 2018 | 1 | 15031 | Timp de citire: 2 min.

Parlamentul, Guvernul, Președinția și primăriile scapă inițial de amenzile pentru încălcarea Regulamentului general privind protecția datelor (GDPR), conform unui act normativ care se aplică începând de azi. Mai precis, autoritățile centrale și locale sunt avertizate și li se dă un termen de conformare, abia apoi fiind posibilă sancționarea. Mecanismul este aproximativ identic cu prevenția la firme, doar că societățile nu sunt iertate la prima abatere în domeniul datelor personale. Citește articolul

ACCES GRATUIT

UPDATE Partidele politice și ONG-urile nu vor avea nevoie de consimțământul tău expres ca să-ți prelucreze datele

Simona Voiculescu în Date personale & viața privată
Redactor-șef, avocatnet.ro
27 Iulie 2018 | 2 | 6654 | Timp de citire: 3 min.

Partidele politice și ONG-urile nu vor avea nevoie de consimțământul persoanelor cărora le prelucrează datele personale, prevede un act normativ recent publicat și care va intra marți în vigoare. Orice categorii de date ar prelucra, chiar și chestiuni care s-ar încadra cu succes în categoria datelor sensibile, legea permite prelucrarea fără consimțământ, cu toate că legislația europeană în materia protecției datelor personale, cea pe care se presupune că acest act normativ o pune în aplicare, indică altceva. Citește articolul

ACCES PREMIUM

UPDATE GDPR: De marți, prelucrarea CNP-ului va atrage numirea obligatorie a unui DPO în anumite situații

Simona Voiculescu în Resurse umane
Redactor-șef, avocatnet.ro
27 Iulie 2018 | 1 | 17072 | Timp de citire: 3 min.

Firmele care prelucrează date personale precum codul numeric personal (CNP), seria și numărul actului de identitate și alte astfel de numere de identificare națională se vor putea regăsi în situația de a fi obligate să-și numească un responsabil cu protecția datelor (DPO). Chiar dacă, la o primă analiză a activității lor cu normele Regulamentului general privind protecția datelor personale (GDPR), au crezut că măsura nu e necesară, prelucrarea numerelor de identificare națională în scopuri legitime îi va obliga să aibă un astfel de responsabil, pentru că așa prevede un act normativ recent publicat în Monitorul Oficial. Citește articolul

ACCES PREMIUM

GDPR și accesul la datele personale: Când pot firmele să refuze cererile românilor

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
20 Iunie 2018 | 1 | 3709 | Timp de citire: 0 min.

Persoanele fizice ale căror date personale sunt prelucrate de companii au dreptul de a cere acces la aceste informații, conform prevederilor Regulamentului general privind protecția datelor (GDPR). Deși firmele sunt obligate să răspundă, într-un fel sau altul, la solicitările românilor, există situații în care acestea pot refuza să dea acces la datele personale pe care le prelucrează. Citește articolul

ACCES PREMIUM

UPDATE De-acum, calculatoarele firmelor ce prelucrează date personale pot fi verificate oricând

Alexandru Boiciuc în Aspecte juridice
Redactor-șef, avocatnet.ro
20 Iunie 2018 | 3 | 65822 | Timp de citire: 2 min.

Mai nou, autoritățile pot să verifice, inclusiv inopinat, echipamentele folosite de firmele ce fac prelucrări de date cu caracter personal, potrivit unui act normativ apărut recent în Monitorul Oficial. În contextul schimbării legislației europene referitoare la datele personale, s-a dorit extinderea listei de atribuții a Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Citește articolul

ACCES PREMIUM

GDPR: Pentru cât timp se pot păstra datele personale folosite de o companie în activitatea sa

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
18 Iunie 2018 | 1 | 5740 | Timp de citire: 0 min.

Datele personale prelucrate de o firmă nu pot fi păstrate pe termen nelimitat, conform Regulamentului general privind protecția datelor (GDPR). Mai exact, informațiile pot fi păstrate doar atât timp cât ele sunt necesare pentru scopurile urmărite de companie. Însă cum se poate aplica această regulă în activitatea efectivă a unei afaceri? Din 25 mai 2018, GDPR trebuie respectat de către orice firmă care prelucrează date personale pentru a-și desfășura afacerile. Citește articolul

ACCES PREMIUM

GDPR: Dacă o firmă împuternicește pe cineva să prelucreze date, cine trebuie să aibă DPO?

Simona Voiculescu în Resurse umane
Redactor-șef, avocatnet.ro
15 Iunie 2018 | 1 | 7348 | Timp de citire: 1 min.

De obligativitatea numirii unui responsabil cu protecția datelor (DPO) este legat atât operatorul de date personale, cât și împuternicitul operatorului. Regulamentul general privind protecția datelor (GDPR) îl vizează și pe unul, și pe celălalt la cazurile obligatorii, dar necesitatea de a avea un DPO a unuia nu influențează necesitatea celuilalt. De asemenea, dacă amândoi ar trebui să aibă un responsabil, atunci numirea de către operator a unui DPO nu-l salvează pe împuternicitul său de obligația de a avea unul. Citește articolul

ACCES PREMIUM

Companiile pot fi operatori de date și dacă folosesc LinkedIn, Instagram sau Google Analytics

Alexandru Boiciuc în Aspecte juridice
Redactor-șef, avocatnet.ro
14 Iunie 2018 | 3 | 5054 | Timp de citire: 4 min.

Companiile pot fi considerate operatori de date personale și dacă folosesc alte rețele de socializare în afară de Facebook, sunt de părere specialiștii (de exemplu, Instagram sau LinkedIn). Mai mult, acestea pot intra în „clubul” operatorilor chiar și în situația în care folosesc servicii care generează statistici de trafic pentru site-urile lor, cum ar fi Google Analytics. Recent, Curtea de Justiție a Uniunii Europene (CJUE) a decis că firmele care administrează pagini de Facebook sunt operatori de date. Citește articolul

ACCES PREMIUM

Adaptarea firmelor la GDPR: Cât poate costa conformarea la noile reguli pentru protecția datelor

Marian Dumitrache în Ghidul antreprenorului
Consultant și Trainer Fonduri Europene,
14 Iunie 2018 | 2 | 4516 | Timp de citire: 1 min.

Firmele care prelucrează informații cu caracter personal sunt obligate, începând din 25 mai 2018, să respecte prevederile Regulamentului general privind protecția datelor (GDPR), iar adaptarea la aceste cerințe determină investiții serioase pe care companiile trebuie să le facă. Pornind de la stabilirea procedurilor de lucru și până la desemnarea unui specialist, societățile au de parcurs un proces greoi și costisitor. Citește articolul