Rămâi informat cu avocatnet.ro, acum și pe Google News. Click aici și apasă pe urmărește-ne (follow sau steluță)!
Foarte multe firme se confruntă cu necesitatea de a le asigura salariaților sănătatea în timpul activității și, astfel, ar putea fi nevoite să prelucreze date personale privitoare la sănătatea angajaților. Pentru că prelucrarea datelor medicale este, în mod obișnuit, restricționată puternic, Autoritatea română de protecție a datelor (ANSPDCP) a emis un comunicat privitor la felul cum pot fi prelucrate astfel de date, de către angajatori. Citește articolul
Având în vedere că riscul infectării cu coronavirus la locul de muncă poate fi destul de ridicat, angajatorii ar putea să se simtă nevoiți să ia măsuri pentru a preveni astfel de situații - pe cât posibil. Însă aceștia trebuie să știe că, din cauză că discutăm de aspecte de sănătate ale salariaților, angajatorii nu pot, pur și simplu, să colecteze și să divulge orice astfel de date, cu privire la cei care lucrează pentru ei. De aceea, prezentăm mai jos ce poate face un angajator și ce nu poate face, prin raportare la legislația privind protecția datelor. Citește articolul
Regulamentul general privind protecția datelor (GDPR) le impune firmelor să acorde o importanță deosebită riscurilor de securitate a datelor personale prelucrate. O încălcare a securității datelor este cea care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor prelucrate ori la accesul neautorizat. Cum angajații pot constitui veriga slabă în multe scenarii de incidente de securitate, e necesară instruirea lor în spiritul GDPR-ului. O atenție sporită trebuie acordată însă celor care nu lucrează de la birou, ci din alte locuri, pentru că riscurile de securitate cresc semnificativ în cazul lor. Cum multe firme se gândesc serios în perioada asta să le permită angajaților să lucreze de acasă, e cazul să redeschidem acest subiect. Citește articolul
O asociație sportivă olandeză a fost amendată cu o amendă de peste jumătate de milion de euro pentru vânzarea ilegală de date. S-a considerat că această vânzare a încălcat Regulamentul general privind protecția datelor (GDPR), întrucât distribuirea acelor informații personale s-a făcut fără un temei care să justifice acțiunea. Citește articolul
Spuneam, în urmă cu câteva zile, că persoanele fizice au dreptul să ceară înlăturarea rezultatelor generate de Google sau de alte motoare de căutare online, dacă astfel de rezultate se referă la informații personale ale celor vizați de ele (ținând cont și de importanța informației, o informație cu adevărat relevantă putând duce la refuzul unei asemenea cereri). Persoanele care vor să obțină acest lucru trebuie doar să facă o solicitare în acest sens, în special în condițiile în care Google, de exemplu (fiind și cel mai relevant și folosit motor de căutare) oferă o procedură specifică pentru astfel de situații. Citește articolul
Protecția datelor (în special cea garantată prin Regulamentul general privind protecția datelor - GDPR) se întinde cu privire la orice activitate ce ar putea expune o persoană fizică la divulgarea neautorizată a datelor ei. Mai precis, există situații când nu cel care a făcut publice anumite date (de exemplu, un site) creează cel mai mare risc pentru persoana vizată, ci o altă entitate ce facilitează accesul la acele date. De pildă, un motor de căutare online (de exemplu, Google, Yahoo etc.). De aceea, „dreptul de a fi uitat”, adică acel drept ce garantează înlăturarea datelor unor persoane de pe o anumită platformă, are o aplicabilitate specifică în ceea ce privește astfel de motoare de căutare. Citește articolul
În condițiile în care în spațiul public existau zvonuri că publicarea tezelor de doctorat nu s-ar putea face fără consimțământul autorilor, Autoritatea română de protecție a datelor (ANSPDCP) și-a expus poziția oficială, în sensul că nu este obligatoriu acordul autorilor pentru ca astfel de teze de doctorat să fie publicate. Citește articolul
O firmă spaniolă a fost amendată cu 800 de euro pentru că unul dintre angajații săi i-a creat pe ascuns unui alt angajat un profil pe un site pentru adulți, sancțiunea fiind aplicată pentru încălcarea Regulamentului general privind protecția datelor (GDPR). Însă trebuie menționat că, dacă aceeași persoană ar fi acționat în afara cadrului de muncă, ar fi putut fi amendată direct. Citește articolul
Firmele trebuie să se asigure că orice prelucrare de date personale se desfășoară în interiorul unui cadru de securitate care facilitează confidențialitatea și integritatea datelor prelucrate, conform Regulamentului general privind protecția datelor (GDPR). Importanța acestei obligații este reflectată și în practica autorităților europene de protecție a datelor (inclusiv a celei române, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), unde se pare că o parte însemnată din amenzile aplicate pentru încălcarea GDPR este pentru neasigurarea unui cadru adecvat de securitate. Citește articolul
Într-o lume în care tehnologia evoluează într-un mod ce le permite angajatorilor să își monitorizeze salariații în feluri tot mai inedite și (ar spune primii) eficiente, există, de multe ori, o delimitare foarte fină și care nu este imediat perceptibilă între ceea ce este legal și ilegal. Așa a fost situația cu un angajator cipriot care a vrut să folosească un sistem de profilare automat bazat pe absențele medicale ale angajaților, pentru a îmbunătăți eficiența firmei. Autoritatea de protecție a datelor din Cipriu, în schimb, a considerat acest lucru ca fiind ilegal (prin raportare la Regulamentul general privind protecția datelor - GDPR) și a amendat angajatorul cu 82.000 de euro. Citește articolul