Companiile care au site-uri sunt obligate să-și actualizeze politicile de confidențialitate astfel încât să fie conforme cu prevederile Regulamentului general privind protecția datelor (GDPR), care se va aplica, inclusiv în România, din mai 2018. În esență, politicile de confidențialitate trebuie să fie concise, scrise într-un limbaj simplu și clar, ușor accesibile și gratuite. Citește articolul
Toți angajatorii din România procesează datele personale ale propriilor salariați. Însă nu toți știu însă că asta înseamnă că Regulamentul general privind protecția datelor (GDPR), ce va intra în vigoare în mai 2018, li se va aplica în mod direct. Dacă nu vor ține cont de noile reguli, angajatorii se vor expune riscului unor amenzi enorme. Din acest motiv, îți prezentăm pașii de urmat pentru a te pregăti de aplicarea GDPR. Citește articolul
Regulamentul general privind protecția datelor (GDPR), aplicabil și profesiei de avocat, prevede în anumite situații necesitatea de a avea un responsabil cu protecția datelor (DPO), care să vegheze la respectarea obligațiilor specifice impuse de Regulament. Într-un document cu recomandări de bună practică, recent pus în dezbatere de Uniunea Națională a Barourilor din România (UNBR), se arată că fiecare formă de exercitare a profesiei de avocat va trebui să analizeze necesitatea de a avea un DPO și să documenteze acest lucru. Citește articolul
Firmele care își profilează clienții pe scară largă vor fi obligate să aibă, începând din mai 2018, un responsabil cu protecția datelor („data protection officer” sau DPO, pe scurt), conform unui regulament european. Profilarea este, de exemplu, acea activitate pe care o companie o poate face automat pentru a oferi clienților săi oferte personalizate. Citește articolul
Responsabilul cu protecția datelor („data protection officer” sau DPO, pe scurt), de care vor avea nevoie companiile ce se ocupă în principal cu prelucrarea datelor personale, va putea să ocupe, în același timp, și altă funcție. Practic, DPO-ului nu-i va fi interzis să îndeplinească alte sarcini și atribuții în afară de cele specifice funcției sale, dar firmele vor trebui să se asigure că nu apar conflicte de interese. Obligația numirii DPO-ului este prevăzută de un act normativ european care se va aplica din primăvară și României, în mod direct. Citește articolul
Chiar dacă responsabilul cu protecția datelor („data protection officer” sau DPO) se va bucura de un grad ridicat de independență și va răspunde doar în fața conducerii unei firme, acesta va putea fi evaluat ca oricare alt salariat. Totodată, evaluarea va putea fi făcută și prin prisma verificărilor făcute de persoane din exteriorul companiei. Citește articolul
În situația în care o companie va decide ca responsabilul cu protecția datelor („data protection officer” sau , pe scurt, DPO) să fie un salariat propriu, integrarea acestuia în organigramă va trebui făcută respectându-se anumite condiții esențiale. Una dintre ele este independența, în ideea că DPO-ul va lucra fără să primească instrucțiuni și fără să fie subordonatul cuiva dintr-un anumit departament al societății. Citește articolul
În măsura în care prelucrează datele personale ale românilor, instituțiile și autoritățile statului vor avea nevoie de responsabili cu protecția datelor („data protection officer” sau DPO, pe scurt), conform unui regulament european care se va aplica inclusiv în România din mai 2018. De exemplu, vorbim nu doar de Guvern și Parlament, ci și de primării și consilii județene. Totuși, va exista posibilitatea numirii unui DPO unic pentru grupuri de entități publice. Citește articolul
Companiile care se ocupă în principal cu prelucrarea datelor personale vor avea obligația de a desemna, începând din mai 2018, un responsabil cu protecția datelor („data protection officer” sau DPO). În acest sens, legislația este destul de permisivă, astfel că funcția va putea fi acoperită de un salariat sau de un consultant extern, iar studii de specialitate și experiență profesională în domeniul protecției datelor nu vor fi necesare. Citește articolul
Folosirea Registrului general de evidență a salariaților (Revisal) reprezintă o prelucrare de date personale, potrivit legislației în vigoare, și este de ajuns pentru a oferi angajatorilor calitatea de operatori de date cu caracter personal. În aceste condiții, apare întrebarea firească dacă toți angajatorii ar trebui să numească un responsabil cu protecția datelor („data protection officer” sau DPO) începând din mai 2018? Pentru a răspunde acestei nelămuriri, redacția noastră a luat legătura cu o specialistă. Citește articolul