Una din modalitățile în care autoritățile ar putea să ia măsuri împotriva efectelor coronavirus și să monitorizeze respectarea lor este prin urmărirea datelor privind locația persoanelor. Însă o astfel de prelucrare de date poate reprezenta o intruziune în viața personală a celor monitorizați, astfel că se pune problema legalității și limitelor unor asemenea măsuri. De aceea, Comitetul European pentru Protecția Datelor (CEPD) a adoptat, miercuri, un ghid privitor la felul cum o astfel de monitorizare poate avea loc, în mod legal. Citește articolul
Într-un caz recent din Irlanda, o instanță a decis că folosirea filmărilor camerelor de supraveghere în procedura de cercetare disciplinară nu este permisă decât dacă aparatele sunt folosite inclusiv în acest scop. Cu alte cuvinte, dacă un angajator vrea să folosească sistemul de supraveghere inclusiv pentru cercetarea disciplinară, trebuie să stabilească acest lucru înainte de a pune camerele în uz. Cazul este relevant pentru că, actualmente, toate statele membre ale Uniunii Europene trebuie să respecte aceleași reguli de prelucrare și protecție a datelor personale (GDPR). Citește articolul
Multe firme ar putea să fie interesate să își informeze clienții cu privire la felul în care li se va desfășura programul în perioada următoare sau cum vor fi afectate anumite evenimente, din cauza efectelor crizei coronavirus și a măsurilor luate de autorități, ca răspuns. Trebuie spus, din start, că acest lucru este considerat legal, în baza Regulamentului general privind protecția datelor (GDPR), însă firmele trebuie să aibă grijă să nu transforme aceste comunicări în comunicări comerciale, prin includerea de oferte. Citește articolul
GDPR vine de la General Data Protection Regulation, pe numele său tradus Regulamentul 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor). Regulamentele sunt acte normative ale Uniunii Europene care au forță juridică obligatorie în fiecare stat membru și intră în vigoare la o dată stabilită, în același timp, în toate statele membre. Citește articolul
Autoritatea română de protecția a datelor (ANSPDCP) a amendat, recent, două entități pentru prelucrare ilegală de date, în sensul trimiterii acestora, în mod eronat, unor persoane care nu erau vizate de acele date. Amenzile date au fost de zeci de mii de lei. Citește articolul
Mulți angajatori ar putea fi tentați să prelucreze date medicale ale angajaților lor, în contextul măsurilor luate ca reacție la criza generată de coronavirus. Am arătat, săptămânile trecute, care ar fi contextul și limitele prelucrării datelor medicale ale salariaților, iar recent a fost emis și un comunicat al Comitetului European pentru Protecția Datelor (CEPD), în acest sens. Citește articolul
Foarte multe firme se confruntă cu necesitatea de a le asigura salariaților sănătatea în timpul activității și, astfel, ar putea fi nevoite să prelucreze date personale privitoare la sănătatea angajaților. Pentru că prelucrarea datelor medicale este, în mod obișnuit, restricționată puternic, Autoritatea română de protecție a datelor (ANSPDCP) a emis un comunicat privitor la felul cum pot fi prelucrate astfel de date, de către angajatori. Citește articolul
Având în vedere că riscul infectării cu coronavirus la locul de muncă poate fi destul de ridicat, angajatorii ar putea să se simtă nevoiți să ia măsuri pentru a preveni astfel de situații - pe cât posibil. Însă aceștia trebuie să știe că, din cauză că discutăm de aspecte de sănătate ale salariaților, angajatorii nu pot, pur și simplu, să colecteze și să divulge orice astfel de date, cu privire la cei care lucrează pentru ei. De aceea, prezentăm mai jos ce poate face un angajator și ce nu poate face, prin raportare la legislația privind protecția datelor. Citește articolul
Regulamentul general privind protecția datelor (GDPR) le impune firmelor să acorde o importanță deosebită riscurilor de securitate a datelor personale prelucrate. O încălcare a securității datelor este cea care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor prelucrate ori la accesul neautorizat. Cum angajații pot constitui veriga slabă în multe scenarii de incidente de securitate, e necesară instruirea lor în spiritul GDPR-ului. O atenție sporită trebuie acordată însă celor care nu lucrează de la birou, ci din alte locuri, pentru că riscurile de securitate cresc semnificativ în cazul lor. Cum multe firme se gândesc serios în perioada asta să le permită angajaților să lucreze de acasă, e cazul să redeschidem acest subiect. Citește articolul
O asociație sportivă olandeză a fost amendată cu o amendă de peste jumătate de milion de euro pentru vânzarea ilegală de date. S-a considerat că această vânzare a încălcat Regulamentul general privind protecția datelor (GDPR), întrucât distribuirea acelor informații personale s-a făcut fără un temei care să justifice acțiunea. Citește articolul