Curtea de Justiție a Uniunii Europene (CJUE) s-a pronunțat recent în ceea ce privește modul în care autoritățile naționale de supraveghere a protecției datelor cu caracter personal pot gestiona cererile și plângerile ce li se adresează în temeiul GDPR. Concret, Curtea a stabilit că dreptul fundamental al persoanelor la protecția datelor nu poate fi restrâns doar pe motivul repetării cererilor, dacă acestea sunt justificate, stabilind însă criterii clare pentru momentul în care autoritățile de supraveghere pot refuza să soluționeze o plângere sau pot percepe o taxă de la reclamanți. Citește articolul
Din perspectiva GDPR, anul 2024 a adus, înainte de toate, câteva decizii importante ale Curții de Justiție a Uniunii Europene (CJUE). Am aflat, de exemplu, că Autoritatea de Supraveghere (ANSPDCP) nu este obligată să aplice amenzi de fiecare dată când constată nereguli, dar și că simpla încălcare a GDPR nu dă dreptul, în sine, la despăgubiri. Autoritatea a anunțat câteva amenzi semnificative anul acesta, mai mari decât în anii precedenți, iar 2024 este și anul în care a fost adoptat regulamentul european privind inteligența artificială, ceea ce pune GDPR într-un nou context interesant de urmărit. Citește articolul
Raportul Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) pe 2023 evidențiază necesitatea ca angajatorii, indiferent de sectorul lor de activitate, să înțeleagă pe deplin cerințele GDPR: să identifice temeiuri legale valide pentru prelucrarea datelor angajaților (evitând consimțământul în relațiile de muncă, care pare să fie constantă în materie de probleme identificate), să respecte principiile reducerii la minimum a datelor și limitării stocării, să asigure informarea completă și transparentă a persoanelor vizate, să adopte măsuri tehnice și organizatorice adecvate pentru a preveni accesul neautorizat, divulgarea nejustificată și utilizarea excesivă a datelor, dar și să instruiască periodic personalul cu privire la obligațiile ce le revin în materia protecției datelor. Citește articolul
În timp ce operatorii de date privați pot invoca, în anumite condiții stricte, interesul legitim, autoritățile publice nu pot face asta. Când vorbim de utilizarea sistemelor de monitorizare prin mijloace de supraveghere video la locul de muncă, de pildă, autoritățile și instituțiile nu pot recurge la interesul legitim pentru a justifica măsura în fața angajaților. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a amendat Compania de Transport Public Cluj-Napoca cu 4.000 de euro pentru încălcarea legislației referitoare la prelucrarea datelor cu caracter personal. Transportatorul clujean supraveghea video și audio șoferii mijloacelor sale de transport. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă în valoare de 110.000 de euro unei societăți comerciale după ce un angajat a utilizat datele clienților pentru a solicita credite de la instituții financiare nebancare, fără consimțământul persoanelor vizate. Citește articolul
Firmele care nu sunt atente la condițiile de accesare a propriilor pagini de internet riscă amenzi pentru încălcarea legislației privind prelucrarea datelor cu caracter personal (GDPR). Utilizatorii trebuie să înțeleagă ce înseamnă utilizarea cookie-urilor și să își dea acordul expres pentru utilizarea lor. Citește articolul
Deși datele oficiale au arătat ani la rândul că lucrătorii nu utilizează instrumentul pus la dispoziție de legiuitor în scopul susținerii unor cauze sociale, umanitare, educative sau culturale alese de aceștia, redirecționarea unui procent din impozitul pe venit (din impozitul datorat statului, nu suplimentar acestuia) rămâne o decizie personală. Chiar și mânat de bune intenții, un angajator nu procedează nici corect, nici legal când forțează consimțământul angajaților pe formularele de redirecționare, cu atât mai puțin când fundația către care „propune” redirecționarea e chiar a societății care-i angajează pe lucrători. Iar când vorbim de legalitate ne referim tocmai la prelucrarea datelor personale ale angajaților. Citește articolul
ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) a sancționat un angajator din sectorul public după ce acesta a fotografiat un salariat, fără consimțământ, într-un spațiu public, în încercarea de a demonstra absența nemotivată a acestuia în timpul programului de lucru. Citește articolul
Directiva privind drepturile lucrătorilor pe platforme digitale impune restricții asupra prelucrării datelor cu caracter personal, interzice monitorizarea stării emoționale sau utilizarea datelor biometrice pentru identificare în condiții necorespunzătoare și subliniază importanța implicării umane în deciziile automate care afectează lucrătorii. Aceasta garantează dreptul lucrătorilor de a fi informați despre algoritmii care le afectează condițiile de muncă, de a contesta deciziile automate și de a accesa datele personale generate prin activitatea lor, asigurând astfel o transparență și un respect mai mare al drepturilor acestora. Citește articolul