Regulamentul General privind Protecția Datelor (GDPR) și securitatea cibernetică reprezintă două aspecte inseparabil legate în peisajul digital actual. GDPR impune operatorilor de date personale obligații stricte în ceea ce privește implementarea măsurilor tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului, inclusiv protecția împotriva accesului neautorizat sau ilegal și împotriva pierderii, distrugerii sau deteriorării accidentale. Neconformarea cu privire la aceste rigori poate atrage sancțiuni severe, după cum vei afla din cazurile prezentate mai jos. Citește articolul
Montarea camerelor video în băi, vestiare sau zone de luat masa ale angajaților ridică poate ridica serioase probleme de legalitate. Deși angajatorii pot implementa sisteme de supraveghere în baza interesului legitim, cu respectarea tuturor aspectelor legale, aceștia trebuie să demonstreze că măsura este proporțională și că au încercat anterior metode mai puțin intruzive. În spații precum băile sau vestiarele, nivelul de intimitate așteptat de angajați este însă unul deosebit de ridicat, iar supravegherea video constituie o încălcare disproporționată a vieții private, fiind practic imposibil de justificat legal, chiar și pentru scopuri de securitate. Citește articolul
Într-o lume din ce în ce mai digitalizată, respectarea Regulamentului General privind Protecția Datelor (GDPR) a devenit o componentă esențială a oricărei afaceri care operează în Uniunea Europeană sau care prelucrează datele cetățenilor UE. Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sancționează nerespectarea acestui regulament, iar analiza unor spețe recente poate avea rolul unui ghid de bune practici în acest domeniu, pentru orice operator de date. Citește articolul
Într-o cauză soluționată recent, Curtea de Justiție a Uniunii Europene (CJUE) a oferit clarificări cu privire la calificarea ca date cu caracter personal a informațiilor despre reprezentanții unei persoane juridice și a arătat cum trebuie interpretat GDPR în ceea ce privește divulgarea unor asemenea date în contextul accesului public la informații din documentele oficiale. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat recent o bancă pentru încălcarea Regulamentului (UE) 2016/679 (GDPR). Cazul arată importanța respectării principiilor de legalitate în prelucrarea datelor personale și a gestionării situației în care motivele legitime pentru deținerea și utilizarea acestora expiră. Vedeți, în cele ce urmează, cum expirarea unui contract atrage după sine încetarea dreptului de a folosi informațiile cu caracter personal pe care acesta le conținea. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sancționează constant încălcările Regulamentului (UE) 2016/679 privind protecția datelor (GDPR), amendând încălcarea vieții private și a securității datelor personale de către companii, în diverse contexte, inclusiv cel al relațiilor de muncă. Citește articolul
În contextul tehnologiei în continuă evoluție, monitorizarea angajaților prin sisteme video sau GPS a devenit o practică din ce în ce mai răspândită. Totuși, Regulamentul General privind Protecția Datelor (GDPR) impune reguli stricte pentru a proteja datele personale ale angajaților, iar nerespectarea acestora poate atrage sancțiuni semnificative. Mai multe cazuri recente analizate și sancționate de autoritățile de control în domeniu evidențiază aspecte de care trebuie să țină cont atât angajatorii din sectorul privat, cât și cei din sectorul public. Citește articolul
Anul trecut, Uniunea Europeană (UE) a adoptat un regulament important care interzice companiilor utilizarea anumitor sisteme de inteligență artificială (AI) în domenii considerate „sensibile” și impune noi obligații atât pentru furnizorii, cât și pentru utilizatorii acestora. O parte dintre aceste reglementări au intrat în februarie 2025, iar altele se vor aplica treptat în 2025 și 2026. În cadrul conferinței „AI Act: De la reglementare la implementare”, organizată de avocatnet.ro, avocata Adriana Radu a detaliat una dintre aceste obligații, referitoare la riscurile legate de transparență, care va deveni efectivă în vara acestui an. Citește articolul
O companie a fost sancționată de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) cu o amendă de aproximativ 100.000 de lei, după ce a fost victima unui atac cibernetic ce a expus datele personale ale clienților săi. Investigația a relevat nereguli grave în gestionarea securității datelor cu caracter personal ale clienților, inclusiv lipsa măsurilor adecvate de protecție a acestora și a unui sistem corespunzător de evaluare a riscurilor. Citește articolul
Curtea de Justiție a Uniunii Europene (CJUE) a reafirmat principiul că, în Uniunea Europeană, protecția datelor personale coabitează cu libertatea de a desfășura o activitate comercială, clarificând, printr-o decizie pronunțată recent că protecția secretului comercial nu poate să diminueze sau să anuleze dreptul de acces la datele personale al persoanei vizate. Citește articolul