avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 525 soluții astăzi
GDPR & Protecția datelor personale

GDPR & Protecția datelor personale

ACCES PREMIUM

CJUE clarifică noțiunile de „plângere” și „cerere excesivă” în materia GDPR. Autoritățile de supraveghere pot refuza soluționarea cererilor sau pot percepe taxe doar în anumite condiții

avocatnet.ro în GDPR & Protecția datelor personale
13 Ianuarie 2025 | 0 | 537 | Timp de citire: 2 min.

Curtea de Justiție a Uniunii Europene (CJUE) s-a pronunțat recent în ceea ce privește modul în care autoritățile naționale de supraveghere a protecției datelor cu caracter personal pot gestiona cererile și plângerile ce li se adresează în temeiul GDPR. Concret, Curtea a stabilit că dreptul fundamental al persoanelor la protecția datelor nu poate fi restrâns doar pe motivul repetării cererilor, dacă acestea sunt justificate, stabilind însă criterii clare pentru momentul în care autoritățile de supraveghere pot refuza să soluționeze o plângere sau pot percepe o taxă de la reclamanți. Citește articolul

ACCES PREMIUM
Retrospectivă 2024

14 repere importante în materia prelucrării datelor personale și amenzilor aplicate de ANSPDCP în 2024

Iacob Cristina în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
1 Ianuarie 2025 | 0 | 575 | Timp de citire: 5 min.

Din perspectiva GDPR, anul 2024 a adus, înainte de toate, câteva decizii importante ale Curții de Justiție a Uniunii Europene (CJUE). Am aflat, de exemplu, că Autoritatea de Supraveghere (ANSPDCP) nu este obligată să aplice amenzi de fiecare dată când constată nereguli, dar și că simpla încălcare a GDPR nu dă dreptul, în sine, la despăgubiri. Autoritatea a anunțat câteva amenzi semnificative anul acesta, mai mari decât în anii precedenți, iar 2024 este și anul în care a fost adoptat regulamentul european privind inteligența artificială, ceea ce pune GDPR într-un nou context interesant de urmărit. Citește articolul

ACCES PREMIUM

Probleme și erori frecvente în prelucrarea datelor cu caracter personal în raporturile de muncă

Simona Voiculescu în GDPR & Protecția datelor personale
Director Editorial, avocatnet.ro
17 Decembrie 2024 | 0 | 943 | Timp de citire: 4 min.

Raportul Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) pe 2023 evidențiază necesitatea ca angajatorii, indiferent de sectorul lor de activitate, să înțeleagă pe deplin cerințele GDPR: să identifice temeiuri legale valide pentru prelucrarea datelor angajaților (evitând consimțământul în relațiile de muncă, care pare să fie constantă în materie de probleme identificate), să respecte principiile reducerii la minimum a datelor și limitării stocării, să asigure informarea completă și transparentă a persoanelor vizate, să adopte măsuri tehnice și organizatorice adecvate pentru a preveni accesul neautorizat, divulgarea nejustificată și utilizarea excesivă a datelor, dar și să instruiască periodic personalul cu privire la obligațiile ce le revin în materia protecției datelor. Citește articolul

ACCES PREMIUM

Supravegherea angajaților la locul de muncă: autoritățile publice nu pot invoca interesul legitim ca temei legal în cazul prelucrărilor efectuate

avocatnet.ro în GDPR & Protecția datelor personale
16 Decembrie 2024 | 0 | 720 | Timp de citire: 3 min.

În timp ce operatorii de date privați pot invoca, în anumite condiții stricte, interesul legitim, autoritățile publice nu pot face asta. Când vorbim de utilizarea sistemelor de monitorizare prin mijloace de supraveghere video la locul de muncă, de pildă, autoritățile și instituțiile nu pot recurge la interesul legitim pentru a justifica măsura în fața angajaților. Citește articolul

ACCES PREMIUM

Monitorizare audio-video excesivă: Transportatorii de persoane pot fi sancționați pentru încălcarea protecției datelor personale

Cristian Stanescu în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
13 Decembrie 2024 | 0 | 435 | Timp de citire: 2 min.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a amendat Compania de Transport Public Cluj-Napoca cu 4.000 de euro pentru încălcarea legislației referitoare la prelucrarea datelor cu caracter personal. Transportatorul clujean supraveghea video și audio șoferii mijloacelor sale de transport. Citește articolul

ACCES PREMIUM

ANSPDCP a amendat o companie cu 110.000 de euro din cauza unui angajat care a transmis ilegal datele clienților în scopul obținerii unor credite la IFN-uri

Iacob Cristina în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
13 Decembrie 2024 | 0 | 595 | Timp de citire: 2 min.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă în valoare de 110.000 de euro unei societăți comerciale după ce un angajat a utilizat datele clienților pentru a solicita credite de la instituții financiare nebancare, fără consimțământul persoanelor vizate. Citește articolul

ACCES PREMIUM

GDPR: Nerespectarea regulilor de utilizare a cookie-urilor poate atrage sancționarea companiilor care dețin un site web

Cristian Stanescu în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
12 Decembrie 2024 | 0 | 610 | Timp de citire: 2 min.

Firmele care nu sunt atente la condițiile de accesare a propriilor pagini de internet riscă amenzi pentru încălcarea legislației privind prelucrarea datelor cu caracter personal (GDPR). Utilizatorii trebuie să înțeleagă ce înseamnă utilizarea cookie-urilor și să își dea acordul expres pentru utilizarea lor. Citește articolul

ACCES PREMIUM

Un angajator, sancționat pentru utilizarea necorespunzătoare a datelor personale în procesul de redirecționare a procentului din impozit

Simona Voiculescu în GDPR & Protecția datelor personale
Director Editorial, avocatnet.ro
11 Decembrie 2024 | 1 | 2517 | Timp de citire: 3 min.

Deși datele oficiale au arătat ani la rândul că lucrătorii nu utilizează instrumentul pus la dispoziție de legiuitor în scopul susținerii unor cauze sociale, umanitare, educative sau culturale alese de aceștia, redirecționarea unui procent din impozitul pe venit (din impozitul datorat statului, nu suplimentar acestuia) rămâne o decizie personală. Chiar și mânat de bune intenții, un angajator nu procedează nici corect, nici legal când forțează consimțământul angajaților pe formularele de redirecționare, cu atât mai puțin când fundația către care „propune” redirecționarea e chiar a societății care-i angajează pe lucrători. Iar când vorbim de legalitate ne referim tocmai la prelucrarea datelor personale ale angajaților. Citește articolul

ACCES PREMIUM

ANSPDCP a sancționat un angajator pentru utilizarea ilegală a unei fotografii într-un proces disciplinar

Iacob Cristina în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
11 Decembrie 2024 | 0 | 2076 | Timp de citire: 3 min.

ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) a sancționat un angajator din sectorul public după ce acesta a fotografiat un salariat, fără consimțământ, într-un spațiu public, în încercarea de a demonstra absența nemotivată a acestuia în timpul programului de lucru. Citește articolul

ACCES PREMIUM

Directiva privind munca prin platforme digitale și protecția datelor personale ale lucrătorilor

Simona Voiculescu în GDPR & Protecția datelor personale
Director Editorial, avocatnet.ro
4 Decembrie 2024 | 0 | 483 | Timp de citire: 2 min.

Directiva privind drepturile lucrătorilor pe platforme digitale impune restricții asupra prelucrării datelor cu caracter personal, interzice monitorizarea stării emoționale sau utilizarea datelor biometrice pentru identificare în condiții necorespunzătoare și subliniază importanța implicării umane în deciziile automate care afectează lucrătorii. Aceasta garantează dreptul lucrătorilor de a fi informați despre algoritmii care le afectează condițiile de muncă, de a contesta deciziile automate și de a accesa datele personale generate prin activitatea lor, asigurând astfel o transparență și un respect mai mare al drepturilor acestora. Citește articolul