Regulamentul general privind protecția datelor (GDPR) prevede că orice prelucrare de date personale trebuie să se facă în baza unui temei prevăzut în acest act normativ. Însă simpla identificare a unui temei nu este suficientă pentru respectarea prevederilor Regulamentului. Firmele care prelucrează date personale trebuie să identifice corect temeiul obiectiv aplicabil și, dacă au ales un anumit temei, nu pot să vină ulterior și să susțină că prelucrarea are la bază o altă justificare. Astfel a decis Autoritatea greacă de protecție a datelor personale, printr-o decizie prin care a sancționat, cu 150.000 de euro, un operator pentru încălcarea unor asemenea obligații. Citește articolul
Regulamentul general privind protecția datelor (GDPR) a schimbat, în mod considerabil, paradigma referitor la date personale. Mai exact, a dus la o conștientizare, din partea persoanelor, a importanței datelor personale. Și, la fel, a făcut (sau ar fi trebuit să facă) companiile mult mai precaute în ceea ce privește prelucrarea datelor personale, pentru a fi în acord cu Regulamentul. Un domeniu în care pot exista foarte multe necunoscute, în acest context, este cel al comunicărilor comerciale, în special cele trimise de companii, prin mail. Iar ceea ce trebuie menționat e că nu doar consimțământul justifică astfel de mail-uri, ci și interesul legitim al companiilor care trimit astfel de comunicări. Citește articolul
Administratorii de site-uri echipate cu butonul "îmi place" (like) al Facebook trebuie să aibă în vedere o decizie recentă a Curții de Justiție a Uniunii Europene (CJUE) în materia prelucrării de date personale. Potrivit Curții, folosirea acelui buton îi face pe aceștia operatori de date alături de Facebook în privința colectării și transmiterii către platforma socială a datelor vizitatorilor site-ului echipat cu butonul respectiv. Citește articolul
De când a intrat în vigoare Regulamentul general privind protecția datelor (GDPR), firmele sunt mult mai precaute în ceea ce privește prelucrarea datelor personale. Unul din lucrurile la care se uită, în acest context, este temeiul pentru prelucrarea unor date. Fiind cel mai la îndemână pentru protejarea intereselor firmelor, temeiul interesului legitim reprezintă o astfel de justificare care permite prelucrarea de date. Ce se întâmplă, însă, când la mijloc nu mai e vorba de date „obișnuite”, ci de date sensibile? Adică date precum cele referitoare la sănătatea unei persoane sau la orientarea ei sexuală. Mai poate o persoană juridică să prelucreze astfel de date, în baza interesului ei legitim? Răspunsul depinde de mai mulți factori, precum caracterul ei (profit sau non-profit) sau relația dintre persoana juridică ce face prelucrarea și persoana ale cărei date sunt vizate. Citește articolul
O firmă se descurcă atât de bine pe cât sunt de dorite produsele sau serviciile acesteia. Astfel, este în interesul acesteia de a-și îmbunătăți constant produsul sau serviciul oferit. Pe de o parte, pentru a-și menține clienți pe care deja îi are și, pe de alta, pentru a obține clienți noi. Trăim într-o perioadă în care o firmă are mai multe informații decât niciodată pe care le poate folosi în astfel de scopuri. Un exemplu relevant este prelucrarea de date personale ale clienților, pentru a înțelege ce preferințe au aceștia și a modela produsul sau serviciul oferit în cosecință. Însă cum, în România, prelucrarea de date personale se poate face doar în acord cu Regulamentul general privind protecția datelor (GDPR), firmele sunt nevoite să respecte prevederile acestuia. Astfel, este important pentru o firmă să știe cum poate prelucra date în scopul de a oferi produse sau servicii cât mai bune și mai de calitate clienților. Citește articolul
Regulamentul general privind protecția datelor (GDPR) prevede că prelucrarea datelor personale, de către companii, se poate face doar în anumite cazuri predeterminate. Unul din aceste cazuri este cel în care firma care face prelucrarea are un interes legitim în acest sens. Totuși, pentru că interesul legitim nu poate fi folosit ca o justificare pentru orice activitate care vizează datele personale ale unei persoane, este important de înțeles care sunt cazurile în care o firmă va putea argumenta, cu succes, că a avut un interes legitim care să îi permită prelucrarea de date. O astfel de situație poate apărea când compania are un interes de a-și proteja infrastructura informatică de atacuri sau de cazuri când are loc un acces neautorizat. Citește articolul
Regulamentul general privind protecția datelor (GDPR) stabilește care sunt condițiile în care o firmă ar putea prelucra date personale. În concret, Regulamentul enumeră o serie de temeiuri pe care o firmă le-ar putea folosi pentru a justifica prelucrarea de date personale. Unul din acele temeiuri se referă la interesul legitim al firmei și poate avea o importanță foarte ridicată în practică, întrucât permite luarea în considerare a situației specifice a unei companii. O astfel de posibilitate este necesară în domeniul bancar, financiar și al serviciilor de plăți, din cauza naturii și elementelor acestui sector. Citește articolul
După o perioadă de mai bine de un an de la intrarea în vigoare, pe 25 mai 2018, a Regulamentului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (GDPR), asistăm la o nouă perioadă de efervescență declanșată de primele amenzi aplicate pentru nerespectarea prevederilor GDPR de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Citește articolul
Magazinele care vor să instaleze sisteme de monitorizare video, pentru protejarea de vandalism sau furturi, trebuie s-o facă numai dacă documentează mai întâi existența unor pericole reale în zona în care desfășoară activitate. Așa reiese dintr-un proiect de ghid al Comitetului European pentru Protecția Datelor (EDPB), care este pregătit pentru interpretarea legislației datelor personale. Citește articolul
Regulamentul general privind protecția datelor (GDPR) a stabilit un cadru legislativ complex în privința prelucrării datelor personale. Activitățile oricărei firme sunt, astfel, vizate de acest context legislativ nou. Printre altele, ele trebuie să se asigure că respectă temeiurile pe care GDPR le prevede pentru prelucrare de date. Veștile bune, în schimb, sunt că unul din aceste temeiuri, interesul legitim, le permite companiilor să justifice prelucrarea de date în baza obiectivelor lor. Bineînțeles, pentru o justificare validă a interesului legitim, firmele trebuie să se asigure că prelucrarea este proporțională și nu afectează excesiv interesele persoanelor vizate de prelucrare. Probabil că domeniul unde acest lucru ar putea genera cele mai multe discuții este marketing-ul, având în vedere importanța lui pentru afaceri. De aceea, este important pentru firme să înțeleagă, în concret, când interesele lor de marketing pot justifica prelucrarea de date personale. Citește articolul