avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 1079 soluții astăzi

Joi, 6 februarie, are loc evenimentul: AI Act: De la reglementare la implementare - Ghid practic de conformare pentru companii. Participă →

GDPR & Protecția datelor personale

GDPR & Protecția datelor personale

ACCES PREMIUM

Cinci situații interesante ce țin de prelucrarea datelor de către firme și indicațiile oficiale ale ANSPDCP

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
13 Octombrie 2020 | 0 | 3451 | Timp de citire: 2 min.

Autoritatea română de protecție a datelor (ANSPDCP) a publicat, recent, raportul de activitate pe anul 2019, unde abordează, printre altele, o serie de probleme concrete legate de prelucrarea datelor, de care multe firme se pot lovi. De la supravegherea video a salariatului, când camerele au fost instalate pentru alte scopuri (declarate), la cum pot fi obținute datele turiștilor cazați în hoteluri, aceste chestiuni se referă la aspecte practice des întâlnite în activitatea Autorității. Citește articolul

ACCES PREMIUM

Punct de vedere oficial: În ce condiții pot hotelurile să prelucreze CNP-ul turiștilor

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
7 Octombrie 2020 | 0 | 3811 | Timp de citire: 2 min.

Recent, Autoritatea română de protecție a datelor (ANSPDCP) a publicat raportul de activitate pe anul 2019, unde a discutat și despre o serie de cazuri specifice de prelucrare de date și ce trebuie să știe cei care fac prelucrarea. O asemenea situație se referă la prelucrarea de date, de către cei care administrează hoteluri, pensiuni sau alte locuri de cazare. Un tip de prelucrare de date ce are loc, în repetate rânduri, în locuri de cazare, este colectarea și arhivarea codului numeric personal (CNP) al clienților. Citește articolul

ACCES PREMIUM

ANSPDCP: Monitorizarea salariaților prin GPS este legală, însă numai în anumite condiții

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
30 Septembrie 2020 | 0 | 7691 | Timp de citire: 2 min.

O modalitate de prelucrare a datelor ce poate divulga locația unei persoane are loc prin colectarea și accesarea informațiilor obținute prin GPS. În acest context, Autoritatea română de protecție a datelor (ANSPDCP) a specificat, în cadrul raportului de activitate pe 2019 publicat recent pe site-ul propriu, în ce condiții este permisă prelucrarea datelor prin asemenea tehnologii. Practic, problema prezintă relevanță mai ales pentru angajatori și salariați, în condițiile în care primii i-ar putea monitoriza pe cei din urmă prin GPS. Citește articolul

ACCES PREMIUM

Controale date personale: Pentru ce fel de încălcări ale GDPR-ului a sancționat ANSPDCP firmele în 2019

Dragoș Niculescu în GDPR & Protecția datelor personale
Redactor coordonator, avocatnet.ro
29 Septembrie 2020 | 0 | 2187 | Timp de citire: 2 min.

Tipărirea codului numeric personal și adresa persoanei care a efectuat plata printre detaliile trecute pe extrasele de cont ale unei bănci sau transmiterea la adrese de e-mail greșite, din cauza unei erori apărute la aplicația utilizată de o bancă, a unor date personale, inclusiv valoarea salariului unor clienți sunt doar două dintre încălcările legislației ce au fost sancționate, în 2019, de către Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), potrivit unui raport publicat luni. Citește articolul

ACCES PREMIUM

Cât de legal este să utilizezi date personale pentru a trimite mesaje personalizate pe rețele sociale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
15 Septembrie 2020 | 0 | 3429 | Timp de citire: 4 min.

Capacitatea rețelelor sociale de a colecta datele utilizatorilor lor (fie direct, în urma divulgării acestora de către utilizatori  - de exemplu, o persoană care oferă date despre ea însăși pe Facebook sau pe LinkedIn -, fie indirect, prin observarea comportamentului - de exemplu, pagini vizitate) este foarte vastă. Astfel, ar putea pune probleme din perspectiva respectării legislației privind protecția datelor (în special a Regulamentul general privind protecția datelor - GDPR). Problema devine cu atât mai serioasă cu cât exploatarea datelor respective poate fi folosită pentru trimiterea de mesaje personalizate, aspect analizat de Comitetul European pentru Protecția Datelor (CEPD) într-un ghid recent. Citește articolul

ACCES PREMIUM
Coronavirus

Folosirea termocamerelor pentru a permite accesul într-o clădire obligă la respectarea GDPR

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
4 Septembrie 2020 | 1 | 2359 | Timp de citire: 3 min.

Firmele sau instituțiile care folosesc termocamere pentru a măsura temperatura persoanelor care intră într-o clădire sunt obligate să respecte Regulamentul general privind protecția datelor (GDPR). Asta deoarece, conform autorităților europene, vorbim de o prelucrare de date făcută total sau parțial prin mijloace automatizate, în contextul epidemiei de coronavirus. Citește articolul

ACCES PREMIUM

Comunicările comerciale trimise când destinatarul a optat expres să nu le primească încalcă GDPR

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
25 August 2020 | 0 | 2655 | Timp de citire: 3 min.

Atunci când o companie vrea să trimită comunicări comerciale unui destinatar, trebuie să se asigure că acest lucru este permis, conform Regulamentului general privind protecția datelor (comunicarea respectivă reprezentând o prelucrare de date). Dacă acea firmă nu reușește să găsească un temei aplicabil pentru acest lucru, trimiterea solicitărilor, în scop de marketing, este interzisă. O situație concretă e când clientul sau potențialul client optează expres pentru a nu-i fi trimise asemenea comunicări comerciale. Citește articolul

ACCES PREMIUM

Recomandări GDPR: cum și ce date personale trebuie să colecteze industria HoReCa de la clienți, în contextul Covid-19

George Hari Popescu în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
19 August 2020 | 0 | 3063 | Timp de citire: 3 min.

Autoritatea de protecție a datelor din Belgia (APDB) a lansat un ghid despre datele personale pe care proprietarii de terase le pot colecta de la clienții care-i vizitează, în contextul pandemiei de Covid-19 și cu respectarea Regulamentului general privind protecţia datelor (GDPR). Iată recomandările ce pot fi puse în practică și în România de către firmele din industria HoReCa. Citește articolul

ACCES PREMIUM

Monitorizarea salariaților: Și accesarea istoricului din browser-ul unui angajat poate atrage amenzi pentru încălcarea GDPR

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
19 August 2020 | 0 | 6687 | Timp de citire: 3 min.

Regulamentul general privind protecția datelor (GDPR) și legislația din domeniul protecției datelor îi obligă pe angajatori să se asigure că orice monitorizare a salariaților și a comunicațiilor acestora se face cu respectarea unor garanții (de exemplu, informare sau proporționalitate între măsura invazivă de monitorizare și drepturile salariatului de a le fi respectată confidențialitatea datelor personale). Practica unei Autorități de supraveghere europene, din domeniu, pare să demonstreze că ideea de comunicații și date personale include destul de multe activități, în acest context, inclusiv istoricul căutărilor de pe browser-ul de internet folosit la serviciu. Citește articolul

ACCES PREMIUM

Cum poate angajatorul să acceseze contul de e-mail de serviciu al unui salariat, fără să riște o amendă

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
13 August 2020 | 0 | 6240 | Timp de citire: 3 min.

Probabil una din activitățile cu cel mai ridicat risc de intruziune în viața privată a unei persoane este accesarea contului de e-mail de serviciu al acesteia, de către angajator. În același timp, accesarea respectivă ar putea fi necesară pentru eficienta desfășurare a activității, iar interdicția totală a unei astfel de folosiri a e-mail-ului de serviciu, de către angajator, ar putea avea consecințe negative disproporționate pentru acesta, față de scopul urmărit - protecția confidențialității datelor. De aceea, există anumite limite la accesarea mail-ul de serviciu, de către angajator, depășirea cărora ar putea duce la amendarea acestuia, însă o astfel de activitate nu este absolut interzisă.  Citește articolul