avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 1184 soluții astăzi
Acasă Subiect: GDPR
Subiect: GDPR
ACCES GRATUIT

Cum te asiguri că plângerea ta privind încălcarea GDPR va duce la investigarea problemei

Alexandros Bakos în Date personale & viața privată
Redactor, avocatnet.ro
23 Octombrie 2019 | 2787 | Timp de citire: 2 min.

De multe ori când fac plângeri la Autoritatea Națională de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP), particularii nu aduc suficiente dovezi în vederea susținerii sesizărilor pentru încălcarea Regulamentului general privind protecția datelor (GDPR). Sau roagă pe cineva să facă plângerea în locul lor (cum e un avocat), fără să anexeze dovada că acea din urmă persoană le reprezintă. Acestea sunt doar câteva situații care ar putea face imposibilă demararea unor investigații, în baza plângerilor făcute. ANSPDCP a prezentat principalele probleme care ar putea îngreuna sau opri demararea unei investigații, în raportul ei de activitate, pe 2018.  Citește articolul

ACCES PREMIUM

Controale ANSPDCP: Care sunt principalele probleme găsite la firmele sancționate în 2018

Simona Voiculescu în GDPR & Protecția datelor personale
Director Editorial, avocatnet.ro
22 Octombrie 2019 | 1 | 3782 | Timp de citire: 4 min.

În 2018, în urma controalelor făcute ca urmare a plângerilor și sesizărilor în materie de încălcare a legislației de protecția datelor, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a constatat la operatorii de date personale (firme, entități publice, asociații) câteva probleme importante pentru care s-au aplicat sancțiuni. De pildă, necunoașterea drepturilor celor ale căror date le prelucrează, insuficiența unor măsuri la nivel intern care să asigure confidențialitatea datelor și că datele nu vor fi divulgate terților, nerespectarea opoziției la prelucrare, refuzul de a oferi răspunsuri cu privire la operațiunile de prelucrare sau răspunsurile incomplete și nu numai. Citește articolul

ACCES GRATUIT

Comunicările comerciale pentru produse și servicii similare. Sau despre GDPR și ePrivacy, într-o relație de reguli și excepții aplicabile în marketingul direct

Alin Popescu în Editorial
Fondator, avocatnet.ro
18 Octombrie 2019 | 1 | 2556 | Timp de citire: 9 min.

Dacă ne-am fi dorit ca lumea să fie simplă, probabil c-am fi rămas la cele 10 porunci ale lui Moise, scurte și ușor de înțeles de toată lumea. Doar că noi, oamenii, ne-am dorit complexitate. Am luptat pentru ea în războaie și revoluții. Și, într-un final, ne-am pomenit cu o diversitate de reguli pe care e greu să le urmărească cineva cu adevărat. Evident, acum ne dorim o viață simplă. Doar că nu se mai poate. Citește articolul

ACCES PREMIUM

Două noi amenzi GDPR în România. S-a sancționat autorizarea inadecvată a angajaților pentru prelucrarea de date personale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
10 Octombrie 2019 | 1 | 9326 | Timp de citire: 2 min.

Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a amendat, recent, o bancă pentru că angajații acesteia au avut acces în mod nerestricționat la datele personale ale clienților, pe care le-au și folosit pentru a obține informații legate de eligibilitatea la creditare a persoanelor vizate. ANSPDCP a considerat că banca trebuia să se asigure că are implementate măsuri prin care să limiteze accesul - chiar și al propriilor angajați - la date personale ale altor persoane. Practic, prelucrarea datelor în cauză ar fi trebuit să se facă exclusiv la cererea băncii și nu din inițiativa angajaților. Citește articolul

ACCES PREMIUM
GDPR

Datele a milioane de cetățeni, divulgate. Fiscul bulgar a fost amendat cu 2,6 milioane de euro pentru o breșă de securitate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
8 Octombrie 2019 | 1477 | Timp de citire: 3 min.

Autoritatea bulgară pentru protecția datelor a amendat Fiscul din același stat cu 2.6 milioane de euro pentru o breșă de securitate în urma căreia datele personale pentru cinci milioane de cetățeni bulgari au fost compromise, o parte din ele fiind chiar divulgate presei. Dincolo de numărul mare de persoane a căror viață privată a fost compromisă, este important de menționat că, printre datele divulgate, se aflau și date medicale, care sunt date sensibile. Citește articolul

ACCES PREMIUM

GDPR: Conformarea cu Regulamentul oferă avantaje concurențiale, conform unui studiu

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
4 Octombrie 2019 | 1657 | Timp de citire: 2 min.

Firmele care investesc în practici și măsuri de conformare cu legislația privind protecția datelor (în principal, Regulamentul general privind protecția datelor- GDPR) nu trebuie să suporte doar o creștere a costurilor de conformare și mai multe posibile presiuni din partea autorităților. Există și avantaje și, se pare, unele sunt de ordin concurențial: un studiu a demonstrat că acele companii care îndeplinesc cerințele de conformitate cu legislația relevantă pentru protecția datelor beneficiază de o încredere sporită din partea clienților și de creșterea veniturilor. Citește articolul

ACCES PREMIUM

CJUE: Protecția oferită de GDPR poate viza și situații în care datele personale nu sunt implicate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
3 Octombrie 2019 | 1536 | Timp de citire: 3 min.

Protecția oferită de Regulamentul general privind protecția datelor (GDPR) poate să se extindă, în anumite situații, și asupra unor elemente ce nu vizează, în mod necesar, date personale, conform Curții de Justiție a Uniunii Europene (CJUE). Aceasta a reținut, referitor la „cookies” (mecanisme de urmărire a activității vizitatorului unui site, atât pe site-ul în cauză, cât și pe internet, în general), că protecția împotriva ingerinței acestora în sfera privată a persoanelor nu ține de problema prelucrării de date personale, de către acele „cookies”, în concret. Ea ține de faptul că astfel de mecanisme ascunse ar putea constitui o ingerință în viața privată a persoanelor vizate. Citește articolul

ACCES PREMIUM

GDPR: Consimțământul la cookie-uri trebuie să fie activ și expres, spune CJUE, nu prebifat

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
1 Octombrie 2019 | 1 | 2726 | Timp de citire: 2 min.

Administratorii de site-uri web trebuie să se asigure că folosirea de „cookie-uri” pe paginile administrate se face doar cu consimțământul expres și activ al vizitatorilor acelui site, a decis Curtea de Justiție a Uniunii Europene (CJUE). Acest lucru înseamnă că nu va fi îndeplinită condiția unui consimțământ valabil dacă utilizatorul este notificat de plasare de „cookies” pe terminalul acestuia, prin prebifarea unei casuțe pe care acesta poate să o debifeze (sistemul „opt-out”). Citește articolul

ACCES GRATUIT

CJUE: Puteți obține înlăturarea din motoarele de căutare a unor pagini cu date personale sensibile

Alexandros Bakos în Date personale & viața privată
Redactor, avocatnet.ro
26 Septembrie 2019 | 4280 | Timp de citire: 3 min.

Regulamentul general privind protecția datelor (GDPR) și prevederile acestuia referitoare la date sensibile (precum orientarea sexuală sau apartenența la un sindicat, de exemplu) se aplică și celor care administrează motoare de căutare, a decis Curtea de Justiție a Uniunii Europene (CJUE). Astfel, dacă în urma unei căutări pe Google, de exemplu, găsiți link-uri către pagini care conțin date personale sensibile despre dumneavoastră, puteți cere dezindexarea rezultatelor (adică înlăturarea link-urilor către paginile în cauză din rezultatele căutării). Citește articolul

ACCES PREMIUM

GDPR: Amendă de peste jumătate de milion de euro pentru măsuri de securitate inadecvate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
24 Septembrie 2019 | 2467 | Timp de citire: 3 min.

Autoritatea poloneză de protecție a datelor a amendat o firmă cu aproximativ 645 de mii de euro, din cauză că aceasta nu a implementat suficiente măsuri de securitate pentru a garanta protecția și integritatea datelor personale pe care le deținea. Insuficiența în cauză a fost contrară Regulamentului general privind protecția datelor (GDPR). Lipsa acestor garanții a dus la o breșă de securitate, lucru ce a permis accesarea datelor a aproximativ 2.2 milioane de persoane. Citește articolul