avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 261 soluții astăzi
GDPR & Protecția datelor personale

GDPR & Protecția datelor personale

ACCES PREMIUM

Cum poate angajatorul să acceseze contul de e-mail de serviciu al unui salariat, fără să riște o amendă

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
13 August 2020 | 0 | 5785 | Timp de citire: 3 min.

Probabil una din activitățile cu cel mai ridicat risc de intruziune în viața privată a unei persoane este accesarea contului de e-mail de serviciu al acesteia, de către angajator. În același timp, accesarea respectivă ar putea fi necesară pentru eficienta desfășurare a activității, iar interdicția totală a unei astfel de folosiri a e-mail-ului de serviciu, de către angajator, ar putea avea consecințe negative disproporționate pentru acesta, față de scopul urmărit - protecția confidențialității datelor. De aceea, există anumite limite la accesarea mail-ul de serviciu, de către angajator, depășirea cărora ar putea duce la amendarea acestuia, însă o astfel de activitate nu este absolut interzisă.  Citește articolul

ACCES PREMIUM

GDPR: Refuzul nejustificat de a șterge date, ulterior unei solicitări, poate atrage amenzi de mii de euro

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
31 Iulie 2020 | 0 | 3189 | Timp de citire: 3 min.

Autoritatea Națională de de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat, recent, o firmă cu 2.000 de euro, pentru că aceasta a refuzat să șteargă datele personale ale unui solicitant, fără temei. Ca regulă, Regulamentul general privind protecția datelor (GDPR) prevede că persoanele fizice au un drept la ștergerea datelor, dacă nu există un motiv mai puternic pentru care ar trebui păstrate (de exemplu, o obligație legală de a păstra datele unei persoane pentru o anumită perioadă de timp). Citește articolul

ACCES PREMIUM

Invalidarea „Privacy Shield”: Ce înseamnă acest lucru pentru firmele care transferă date personale în SUA

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
30 Iulie 2020 | 0 | 1816 | Timp de citire: 3 min.

Curtea de Justiție a Uniunii Europene a decis, recent, că Scutul de confidențialitate Uniunea Europeană (UE) - Statele Unite ale Americii (SUA) este invalid, ceea ce înseamnă că orice firmă ce făcea transferuri de date în SUA, bazându-se pe acest Scut, nu va mai putea să o facă, de acum. În acest context, Comitetul european pentru protecția datelor (CEPD) a elaborat o serie de întrebări și răspunsuri, prin care ar putea să le dea potențiale informații relevante companiilor ce transferă date personale în SUA și care se întreabă ce pot face, acum. Citește articolul

ACCES PREMIUM

GDPR: Amendă de peste 800.000 de euro pentru taxarea nejustificată a solicitărilor de acces la date

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
17 Iulie 2020 | 0 | 1901 | Timp de citire: 2 min.

O entitate olandeză a fost amendată cu 830.000 de euro de către Autoritatea de protecție a datelor din aceeași țară pentru că nu a respectat dreptul de acces al persoanelor despre care deținea date la datele respective. În concret, entitatea în cauză percepea o sumă anuală (sub formă de abonament) pentru accesarea datelor respective online, iar, dacă voiau să primească prin poștă informațiile respective, solicitanții puteau să le obțină gratis, însă doar o dată pe an.  Citește articolul

ACCES PREMIUM

Divulgarea neautorizată pe Facebook a datelor personale poate atrage amenzi de 15.000 de euro

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
10 Iulie 2020 | 0 | 3514 | Timp de citire: 1 min.

O firmă ce a organizat un concurs pentru atragerea clienților a postat pe Facebook un document unde apărea, printre altele, și o parolă de acces la formularele completate de participanții la acel concurs. Astfel, s-a ajuns la posibilitatea de accesare neautorizată, de către persoane străine, a datelor a peste 400 de persoane participante la competiție. În consecință, Autoritatea română de protecție a datelor (ANSPDCP) a amendat firma ce a divulgat ilegal acele date cu 15.000 de euro. Citește articolul

ACCES PREMIUM

Clarificări oficiale despre termoscanare: Luarea temperaturii se consideră prelucrare doar dacă datele sunt arhivate. Ce temei legal trebuie folosit?

avocatnet.ro în GDPR & Protecția datelor personale
9 Iulie 2020 | 3 | 3025 | Timp de citire: 3 min.

În urma unei solicitări făcute de avocatnet.ro, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a clarificat că, atunci când termoscanarea unei persoane este urmată de arhivarea datelor rezultate, atunci această acțiune este considerată o prelucrare de date ce atrage obligația pentru cel ce a făcut prelucrarea să respecte Regulamentul general privind protecția datelor (GDPR). Citește articolul

ACCES PREMIUM

GDPR: Camerele video de la bloc ce înregistrează și sunetul pot fi folosite doar în cazuri excepționale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
22 Iunie 2020 | 6 | 9299 | Timp de citire: 3 min.

O asociație de proprietari din Suedia a fost amendată cu aproximativ două mii de euro pentru că a amplasat patru camere de filmat în bloc ce prelucrau atât imagini, cât și sunete. Problema din speță a fost complexă, însă unul din elementele ce a determinat Autoritatea suedeză de protecție a datelor să considere că a avut loc o încălcare a Regulamentului general privind protecția datelor (GDPR) a fost faptul că prelucrarea de sunete (prin intermediul camerelor de filmat), pe lângă imagini, a fost excesivă și nejustificată. Citește articolul

ACCES PREMIUM

GDPR: Autoritățile pot obliga firmele inclusiv să-și instruiască salariații proprii. Alte exemple de măsuri corective

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
15 Iunie 2020 | 0 | 1794 | Timp de citire: 2 min.

Firmele care sunt investigate de Autoritatea română pentru protecția datelor (ANSPDCP) ar putea fi amendate dacă încalcă legislația privind protecția datelor personale. Autoritatea, însă, mai are un instrument la dispoziție pentru a asigura conformarea companiilor cu legislația menționată mai sus - impunerea de măsuri corective. ANSPDCP s-a folosit recent de acest instrument, în sensul că, pe lângă sancționarea unei companii, i-a cerut acesteia și să impună o măsură corectivă - să își instruiască personalul și colaboratorii în vederea respectării legislației privind protecția datelor. Citește articolul

ACCES PREMIUM

Terasele și registrul obligatoriu al rezervărilor: Cum trebuie prelucrate datele clienților, pentru a fi în acord cu GDPR

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
5 Iunie 2020 | 0 | 2975 | Timp de citire: 4 min.

Din moment ce datele personale ale celor care merg pe terasă trebuie trecute într-un registru, ar putea apărea mai multe probleme legate de respectarea legislației privind protecția datelor. Prezentăm, mai jos, o serie de sfaturi pentru firmele care au terase, pe care ar fi bine ca acestea să le respecte ca să nu riște sancțiuni pe legislația GDPR. Citește articolul

ACCES PREMIUM

Munca la domiciliu: Monitorizarea salariaților este permisă numai în anumite condiții

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
12 Mai 2020 | 0 | 4856 | Timp de citire: 3 min.

Firmele pot demonstra interese legitime pentru a supraveghea angajații care lucrează de acasă. Cel mai important lucru este însă ca supravegherea să fie cunoscută celui vizat. Unele măsuri pot fi însă excesive raportat atât la protecția datelor lor personale, cât și la dreptul la intimitate. În fond, angajații lucrează de acasă, dar nu intră, în timpul programului de lucru, într-un spațiu în care li se anulează orice drepturi personale. Citește articolul