O bancă din România a fost amendată cu 20.000 de euro după ce angajații săi au accesat ilegal și au divulgat date confidențiale ale clienților. Cazul scoate la iveală problemele care pot apărea în privința prelucrării datelor personale la orice firmă și poate constitui un ghid de bune practici pentru orice companie. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat un operator pentru încălcarea GDPR după ce acesta a transmis copii ale cărților de identitate ale angajaților către un prestator de servicii. Operatorul a primit amendă în valoare de 10.000 euro și avertisment, fiind obligat și să implementeze anumite măsuri corective. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a amendat o platformă de vânzare online a biletelor la spectacole pentru încălcarea Regulamentului general privind protecția datelor (GDPR). Compania a șters contul unui client după ce acesta s-a dezabonat de la newsletter și a folosit datele personale pentru marketing, fără consimțământul clientului. Citește articolul
Cei care prelucrează date personale precum codul numeric personal (CNP), seria și numărul actului de identitate și alte astfel de numere de identificare națională se pot regăsi în situația de a fi obligate să-și numească un responsabil cu protecția datelor (DPO). Prelucrarea numerelor de identificare națională în vederea realizării unui interes legitim propriu sau al unui terț îi obligă pe operatorii de date să aibă un astfel de responsabil, cerința fiind prevăzută de o lege română în vigoare încă din 2018. Citește articolul
Curtea de Justiție a Uniunii Europene (CJUE) s-a pronunțat recent într-o cauză care tratează dreptul la despăgubiri pentru încălcarea dreptului la protecția datelor, stabilind că simpla încălcare a GDPR nu este suficientă, ci trebuie demonstrat un prejudiciu concret. De asemenea, prezentarea de scuze poate fi o formă de despăgubire, dar numai dacă aceasta este suficientă pentru a compensa integral prejudiciul moral suferit. Citește articolul
Curtea de Justiție a Uniunii Europene (CJUE) a pronunțat vineri o hotărâre importantă în cauza C-21/23, care aduce clarificări semnificative privind interpretarea și aplicarea GDPR în contextul comerțului online cu medicamente și al concurenței neloiale. Curtea a concluzionat că reglementările naționale care permit acțiuni legale din partea concurenților împotriva încălcărilor RGPD contribuie la protecția drepturilor consumatorilor și la prevenirea unor posibile abuzuri. Aceste măsuri nu doar că protejează informațiile personale ale clienților, dar și ajută la menținerea unui mediu de concurență echitabil în sectorul farmaceutic. Citește articolul
Într-o decizie recentă, Biroul Comisarului pentru Informații (ICO) din Marea Britanie a aplicat o amendă record de 750.000 de lire sterline Serviciului de Poliție din Irlanda de Nord (PSNI) pentru o încălcare gravă a variantei din UK a GDPR. Această sancțiune, echivalentul a aproximativ 4,3 milioane de lei, vine ca urmare a unui incident în care datele personale ale aproximativ 9.483 de ofițeri și angajați ai PSNI au fost expuse public. E un caz din care ar trebui să reținem câteva lucruri interesante. Citește articolul
Monitorizarea GPS a angajaților, fie și prin dispozitivele instalate pe mașinile de serviciu, poate genera riscuri semnificative pentru firme din perspectiva Regulamentului General privind Protecția Datelor (GDPR). Angajatorii care doresc să implementeze astfel de sisteme trebuie să se asigure că respectă prevederile GDPR și că iau toate măsurile necesare pentru a proteja datele personale ale angajaților lor. Citește articolul
Curtea de Justiție a Uniunii Europene (CJUE) a stabilit, printr-o decizie pronunțată astăzi, că autoritățile de supraveghere în materia protecției datelor personale au o marjă de apreciere și nu sunt obligate să adopte automat măsuri corective, cum ar fi aplicarea de amenzi, în fiecare caz de încălcare a GDPR. Citește articolul
O plângere recentă, împotriva unui lanț de supermarketuri din Grecia, privind nerespectarea GDPR în cadrul programului său de fidelizare, aduce în prim-plan importanța conformității cu reglementările privind protecția datelor. Pentru retailerii din România, acest caz servește ca un memento al necesității de a implementa și gestiona cu atenție programele de fidelizare. În acest articol, vom explora unele idei importante despre modul cum pot supermarketurile să se asigure că programele lor respectă cerințele GDPR, evitând astfel potențiale sancțiuni și construind încrederea clienților. Citește articolul