avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 1022 soluții astăzi

Rămâi informat cu avocatnet.ro, acum și pe Google News. Click aici și apasă pe urmărește-ne (follow sau steluță)!

Acasă Subiect: GDPR
Subiect: GDPR
ACCES PREMIUM

GDPR și IFN-urile: Aspecte-cheie pentru o prelucrare legală a datelor personale

Hristescu & Partners în GDPR & Protecția datelor personale
22 Noiembrie 2018 | 2033 | Timp de citire: 5 min.

Instituțiile financiare nebancare (IFN) sunt un segment foarte important atunci când vine vorba despre implementarea Regulamentului general privind protecția datelor (GDPR). De ce? Pentru că activitatea unei astfel de companii poate implica lucru intens cu datele personale ale clienților. Citește articolul

ACCES GRATUIT

Un jurnalist nu poate fi forțat, în numele GDPR-ului, să-și dezvăluie sursele

Simona Voiculescu în Date personale & viața privată
Director Editorial, avocatnet.ro
13 Noiembrie 2018 | 4338 | Timp de citire: 6 min.

Respectarea și aplicarea legislației de protecția datelor nu poate fi făcută într-un context separat de celelalte drepturi și libertăți fundamentale. Nu șubrezind libertatea de exprimare și barând dreptul la informare se respectă principiile prelucrării datelor personale. Chiar Regulamentul general privind protecția datelor (GDPR) impune autorităților să găsească un echilibru între protecția libertății de exprimare și protecția datelor personale, în contextul jurnalismului. Citește articolul

ACCES PREMIUM

GDPR: Ce criterii sunt luate în calcul atunci când se stabilesc amenzile aplicate firmelor

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
12 Noiembrie 2018 | 2161 | Timp de citire: 2 min.

Reacțiile generate de Regulamentul general privind protecția datelor (GDPR) au fost și sunt multiple și variate. Totuși, cele mai dese reacții sunt cele referitoare la amenzile administrative pe care o companie le poate risca, dacă încalcă GDPR. Totuși, pentru previzibilitate, trebuie să existe și niște criterii pe baza cărora sunt aplicate amenzile administrative.   Citește articolul

ACCES GRATUIT

De când a intrat în vigoare GDPR-ul, ANSPDCP nu a făcut nimic util pentru firme sau pentru români

Simona Voiculescu în Editorial
Director Editorial, avocatnet.ro
9 Noiembrie 2018 | 4 | 2760 | Timp de citire: 4 min.

Numai mâine nu-i poimâine și se face jumătate de an de când a intrat în vigoare Regulamentul general privind protecția datelor (GDPR). E totuși greșit să ne raportăm doar la intrarea în vigoare a GDPR-ului ca reper temporal, pentru că nu e ca și cum a ieșit, ca panseluța din asfalt, pe 23 mai. Știam de el cu ani înainte, având cam doi la dispoziție să-l pregătim. Entitatea publică responsabilă la noi de domeniul prelucrărilor de date personale este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Am așteptat cu sufletul la gură să văd lucruri - nu mărețe, dar măcar cvasi-folositoare - din partea Autorității, de un an încoace; informații care să încerce să ofere un colac de salvare firmelor care au înotat în lacuri de nedumerire în ultimele luni de zile; informații explicite pentru românul de rând, vizat de prelucrări. Am așteptat de aproape mi-a ieșit sufletul printre dinți - degeaba. Citește articolul

ACCES GRATUIT

Protecția datelor personale în contextul „valizei”: De ce dreptul de a fi uitat nu se aplică presei

Simona Voiculescu în Date personale & viața privată
Director Editorial, avocatnet.ro
8 Noiembrie 2018 | 1 | 6940 | Timp de citire: 4 min.

Unul dintre drepturile persoanei ale cărei date personale sunt prelucrate de diverse entități este să ceară ștergerea acelor date - dreptul de a fi uitat. Dreptul nu poate fi exercitat însă oricum și nu ne dă mână liberă să impunem cuiva ștergerea acelor date în absolut orice condiții. Ce se întâmplă însă dacă datele acelea fac obiectul unor materiale jurnalistice? Cum ar putea funcționa dreptul de a fi uitat în acest context? Mai greu, cu atât mai mult dacă vorbim de o persoană publică, de un context care prezintă un deosebit interes public sau dacă chiar persoana vizată și-a popularizat singură datele respective, pe rețelele sociale. Citește articolul

ACCES PREMIUM

Companiile ar putea folosi tehnologia blockchain la prelucrarea datelor personale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
8 Noiembrie 2018 | 2208 | Timp de citire: 2 min.

Tehnologia blockchain ar putea oferi schimbări radicale în felul cum companiile își desfășoară activitățile. Dincolo de folosirea unei astfel de tehnologii pentru criptomonede, aplicațiile sunt mult mai vaste. O astfel de aplicație ar putea să se extindă și în domeniul datelor personale. În acest caz, însă, apare întrebarea: este compatibilă folosirea unei asemenea tehnologii cu legislația privind protecția datelor personale (în concret, Regulamentul general privind protecția datelor - GDPR)? Citește articolul

ACCES PREMIUM

DPIA în domeniul HR: Când ar putea fi necesară o evaluare a impactului prelucrării datelor salariaților

Simona Voiculescu în Resurse umane
Director Editorial, avocatnet.ro
7 Noiembrie 2018 | 2718 | Timp de citire: 3 min.

Evaluarea impactului asupra protecției datelor personale (sau DPIA, pe scurt) se așează ca o chestiune recomandată, uneori obligatorie în rândul prevederilor Regulamentului general privind protecția datelor (GDPR). E o analiză a riscurilor pe care prelucrări viitoare le-ar putea genera protecției datelor personale ale indivizilor ale căror date sunt prelucrate și servește companiei la luarea celor mai bune decizii pentru minimizarea acelor riscuri. Activitățile de resurse umane dintr-o firmă pot face uneori necesară o astfel de evaluare. Citește articolul

ACCES PREMIUM
Jurisprudență europeană

Compania poate fi responsabilă pentru un incident de securitate provocat intenționat de un salariat

Alexandros Bakos în Relații de muncă & Asigurări sociale
Redactor, avocatnet.ro
7 Noiembrie 2018 | 1 | 1970 | Timp de citire: 2 min.

În ceea ce privește răspunderea pentru încălcarea Regulamentului general privind protecția datelor (GDPR), este clar că o companie va răspunde pentru încălcări ale prevederilor acestui act normativ, atât administrativ, cât și față de persoanele prejudiciate. Totuși, apare o întrebare: până unde se întinde această răspundere? Acoperă ea chiar și incidentele de securitate provocate intenționat de un salariat? Citește articolul

ACCES PREMIUM

UPDATE DPIA: Situațiile în care ești obligat să faci o evaluare de impact asupra protecției datelor, oficializate

Simona Voiculescu în GDPR & Protecția datelor personale
Director Editorial, avocatnet.ro
1 Noiembrie 2018 | 4497 | Timp de citire: 3 min.

Printr-un act normativ recent publicat în Monitorul Oficial, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) vine cu o listă a situațiilor în care se impune realizarea unei evaluări de impact a prelucrărilor asupra protecției datelor personale. Firmele și orice alți operatori de date personale direct interesați de acest subiect nu se vor limita însă doar la această listă a Autorității. Citește articolul

ACCES GRATUIT

GDPR: Serviciile medicale nu pot fi condiționate de semnarea unei informări de prelucrare a datelor personale

Alexandros Bakos în Date personale & viața privată
Redactor, avocatnet.ro
29 Octombrie 2018 | 1 | 3970 | Timp de citire: 2 min.

Regulamentul general privind protecția datelor (GDPR) prevede că persoana vizată de prelucrarea datelor (pacientul) trebuie informată despre activitatea de prelucrare de către companiile sau entitățile care desfășoară o astfel de activitate (furnizorii de servicii medicale, de exemplu). Totuși, apare întrebarea dacă fișa de informare trebuie semnată de către pacient sau nu și dacă, în caz că nu e semnată, furnizorul de servicii medicale ar putea refuza serviciile. Citește articolul