avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 755 soluții astăzi
GDPR & Protecția datelor personale

GDPR & Protecția datelor personale

ACCES PREMIUM

Firmele care oferă servicii esențiale pot cere de-acum înscrierea în registrul special al CERT-RO, așa cum le obligă legea

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
4 Iulie 2019 | 0 | 1843 | Timp de citire: 2 min.

Companiile care oferă oamenilor servicii esențiale prin intermediul unor rețele sau sisteme informatice pot, în sfârșit, să ceară înscrierea într-un registru special ținut de autorități, obligație pe care o au conform unei legi aplicabile din ianuarie 2019. Mai precis, companiile operatori de servicii esențiale sunt obligate să se înscrie în registrul ținut de Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), după ce acesta a fost înființat zilele trecute. Citește articolul

ACCES PREMIUM
Proiect adoptat tacit la Senat

UPDATE Protejarea datelor sensibile privind plățile: Firmele care oferă servicii de plată vor trebui să se asigure că și partenerii lor comerciali iau măsuri de protecție

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
1 Iulie 2019 | 0 | 2004 | Timp de citire: 4 min.

Firmele care oferă servicii de plată vor avea, în viitor, noi obligații privind anumite categorii de date ale clienților lor. E vorba, mai exact, de respectarea confidențialității datelor sensibile privind plățile și de oferirea de garanții de securitate, pentru protecția lor. Deocamdată, aceste cerințe nu se aplică în România, întrucât directiva europeană care conține obligațiile relevante nu a fost transpusă. Având în vedere, însă, că există, deja, un proiect de lege care a fost recent adoptat tacit de Senat, îndatoririle respective s-ar putea să se aplice, în viitorul apropiat, și pentru firmele românești care oferă servicii de plată. În acest context, este important pentru firme să înțeleagă unele aspecte practice legate de implementarea măsurilor care vizează protecția datelor sensibile privind plățile. Citește articolul

ACCES PREMIUM

Firmele au acum la dispoziție un formular online ca să notifice ANSPDCP privind breșele de securitate

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
24 Iunie 2019 | 0 | 2273 | Timp de citire: 2 min.

Notificarea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) cu privire la incidentele de securitate, obligatorie conform Regulamentului european privind protecția datelor (GDPR) se poate face, mai nou, printr-un formular online ce se completează pe site-ul Autorității. Citește articolul

ACCES PREMIUM

Analiză Un an de GDPR: Ce s-a schimbat și ce se mai poate întâmpla

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
30 Mai 2019 | 0 | 2864 | Timp de citire: 6 min.

Regulamentul general privind protecția datelor (GDPR) a avut, probabil, cel mai mare impact dintre reglementările adoptate în ultimii ani (și, aici, mă refer atât la reglementări pur naționale, cât și la cele europene). Importanța Regulamentului este dată atât de chestiunea datelor personale, care devin tot mai importante, cât și de sancțiunile impuse pentru a preveni prelucrări ilegale ale datelor personale. Totuși, scopurile prevăzute în teorie pot să se manifeste diferit în practică. De aceea, este important de văzut atât ce a schimbat GDPR, în anul care a trecut, cât și ce se mai poate schimba. Mai mult, pentru că vorbim de un regulament european (care este același în toate statele membre ale Uniunii Europene, având impact inclusiv asupra marilor conglomerate tehnologice, precum Facebook sau Google), nu doar practica autorităților naționale este importantă, ci și cea a altor autorități europene. Citește articolul

ACCES PREMIUM

GDPR: Șapte aspecte interesante de reținut dintr-un nou ghid al autorităților de la noi

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
29 Mai 2019 | 1 | 6610 | Timp de citire: 3 min.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a emis, recent, un nou ghid cu privire la aplicarea Regulamentului general privind protecția datelor (GDPR). Firmele pot afla din el chestiuni foarte practice, precum faptul că nu mai este necesară notificarea ANSPDCP de fiecare dată când sunt prelucrate date personale sau cum pot să își monitorizeze angajații, fără să riște încălcarea GDPR-ului. Citește articolul

ACCES PREMIUM

Un an de GDPR: Ce efecte benefice poate avea, pentru companii, respectarea regulamentului

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
3 Mai 2019 | 0 | 2295 | Timp de citire: 3 min.

Conformarea cu Regulamentul general privind protecția datelor (GDPR) costă. Investițiile pot fi ridicate și multor firme li s-ar putea părea că au de plătit un cost excesiv doar pentru a respecta o reglementare care nu le oferă alte avantaje. Totuși, acest lucru nu este adevărat. Un studiu recent demonstrează că există și avantaje de afaceri pentru firmele care implementează măsuri suficiente pentru respectarea obligațiilor prevăzute în GDPR. Citește articolul

ACCES PREMIUM

Nouă luni de GDPR: Cinci exemple de amenzi date firmelor pentru prelucrarea ilegală a datelor personale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
8 Martie 2019 | 0 | 7318 | Timp de citire: 2 min.

Regulamentul general privind protecția datelor (GDPR) a intrat în vigoare de peste nouă luni și a stârnit foarte multe întrebări și reacții. După foarte multe speculații, a venit momentul să facem și o analiză a practicii. Mai exact, să vedem câteva exemple de cazuri în care firmele au fost amendate pentru încălcarea GDPR sau a altor normele relevante din domeniul protecției datelor personale. Citește articolul

ACCES PREMIUM

GDPR: Ai DPO la firmă? Trebuie să anunți autoritățile din domeniul protecției datelor personale

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
11 Februarie 2019 | 0 | 5563 | Timp de citire: 1 min.

Companiile care sunt obligate să aibă un responsabil cu protecția datelor (sau, pe scurt, DPO, de la „data protection officer”) au obligația de a transmite datele de contact ale acestuia la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Procedura implică doar completarea unui formular online. Citește articolul

ACCES PREMIUM

GDPR 2019: Cele mai importante lucruri pe care trebuie să le știe o firmă

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
26 Ianuarie 2019 | 0 | 6522 | Timp de citire: 3 min.

Una din modificările importante pe plan legislativ, din ultima perioadă, care vizează și firmele, a fost intrarea în vigoare a Regulamentului general privind protecția datelor (GDPR), anul trecut. Riscurile neconformării, pentru firme, sunt destul de mari, întrucât sancțiunile riscate pot să le afecteze serios afacerea. Astfel, este important să fie reamintite principalele aspecte privind GDPR, de care firmele trebuie să țină cont, în 2019. Acestea variază de la ce implică GDPR, la sancțiunile riscate, dar și la măsurile de securitate care trebuie implementate pentru a se evita astfel de probleme - pe cât posibil. Citește articolul

ACCES PREMIUM

Protecția datelor: Dacă firma nu cooperează cu autoritățile, riscă să fie amendată zilnic

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
25 Ianuarie 2019 | 0 | 2801 | Timp de citire: 1 min.

Firmele care refuză să coopereze cu Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), fie în vederea desfășurării unei investigații, fie în vederea publicării unor măsuri corective, riscă amenzi de până la 3.000 de lei. Mai mult, aceste amenzi se acordă pe zile de întârziere, astfel încât suma totală plătită poate ajunge la o valoare mult mai mare. Citește articolul