avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 538 soluții astăzi
GDPR & Protecția datelor personale

GDPR & Protecția datelor personale

ACCES PREMIUM

Data privacy by design: Firmele trebuie să ia măsuri înainte de a începe prelucrarea datelor personale

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
15 Iulie 2019 | 0 | 3412 | Timp de citire: 4 min.

În contextul în care autoritățile de la noi au început să aplice amenzi companiilor pentru nerespectarea obligațiilor impuse de Regulamentul general privind protecția datelor (GDPR), este important de amintit ce implică principiul „data privacy by design”. Concret, acest principiu, pentru a cărui încălcare s-a dat prima amendă din România pe GDPR, presupune că firmele trebuie să ia anumite măsuri înainte de a începe prelucrarea unor date personale. Citește articolul

ACCES PREMIUM
Numărătoarea continuă

A treia amendă pe GDPR e pentru neprotejarea datelor aferente tranzacțiilor online

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
12 Iulie 2019 | 0 | 14352 | Timp de citire: 1 min.

A treia amendă dată în România pentru nerespectarea Regulamentului general privind protecția datelor (GDPR) a fost aplicată pentru neprotejarea datelor clienților care au făcut achiziții online pe un site. De această dată, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă mult mai mică decât primele două. Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Cum poate fi stabilit un echilibru între interesul legitim de a prelucra date și drepturile persoanelor vizate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
11 Iulie 2019 | 0 | 3057 | Timp de citire: 2 min.

Regulamentul general privind protecția datelor (GDPR) stabilește că unul din cazurile în care pot fi prelucrate date personale ale persoanelor fizice este acela când firma care face prelucrarea are un interes legitim superior drepturilor și intereslor persoanelor ale căror date sunt vizate. Avantajul acestui temei de prelucrare este că el poate fi folosit în multe cazuri practice, însă există o serie de condiții pe care firmele trebuie să le îndeplinească pentru a putea fi în acord cu GDPR când se bazează pe interesul lor legitim. Una din condiții este exact balansarea între datele persoanelor vizate și interesele firmei, pentru a vedea dacă cele din urmă primează.  Citește articolul

ACCES PREMIUM
Interesul legitim de a prelucra date personale

GDPR: Ce este interesul legitim și cum pot firmele să se folosească de el la prelucrarea datelor

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
9 Iulie 2019 | 0 | 2803 | Timp de citire: 3 min.

Regulamentul general privind protecția datelor (GDPR) prevede că o firmă, dacă vrea să prelucreze date personale, trebuie să aibă un temei (prevăzut în regulament) pentru a putea face o astfel de activitate legal. Printre prevederile legale pe care o firmă se poate baza pentru a justifica prelucrarea de date se află și cea referitoare la interesul legitim. Caracterul vag al prevederii, în schimb, necesită o explicare mai detaliată pentru a se ajunge la o invocare cu succes a unui astfel de temei.  Citește articolul

ACCES PREMIUM

A doua amendă pe GDPR s-a dat pentru divulgarea de date personale. O listă de clienți a ajuns pe internet

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
9 Iulie 2019 | 3 | 7801 | Timp de citire: 2 min.

La câteva zile după ce s-a anunțat prima amendă aplicată în România pentru nerespectarea Regulamentului general privind protecția datelor (GDPR), a venit un anunț și despre a doua sancțiune dată de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). De data aceasta a fost vorba de accesul neautorizat la datele personale ale clienților unei firme și divulgarea acestora pe internet. Citește articolul

ACCES PREMIUM

Controale și sancțiuni pe protecția datelor: Ce trebuie să știe cei ce prelucrează date personale, în urma primei amenzi ANSPDCP

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
8 Iulie 2019 | 0 | 5532 | Timp de citire: 4 min.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a anunțat în urmă cu câteva zile că a dat prima amendă pentru încălcarea protecției datelor personale, din 25 mai anul trecut, de când cu noua reglementare în materie. Ne amintim, în acest context, cam ce sancțiuni și ce măsuri poate impune ANSPDCP celor ce prelucrează astfel de date și cum ajunge să investigheze neregulile. Citește articolul

ACCES PREMIUM

Firmele care oferă servicii esențiale pot cere de-acum înscrierea în registrul special al CERT-RO, așa cum le obligă legea

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
4 Iulie 2019 | 0 | 1947 | Timp de citire: 2 min.

Companiile care oferă oamenilor servicii esențiale prin intermediul unor rețele sau sisteme informatice pot, în sfârșit, să ceară înscrierea într-un registru special ținut de autorități, obligație pe care o au conform unei legi aplicabile din ianuarie 2019. Mai precis, companiile operatori de servicii esențiale sunt obligate să se înscrie în registrul ținut de Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), după ce acesta a fost înființat zilele trecute. Citește articolul

ACCES PREMIUM
Proiect adoptat tacit la Senat

UPDATE Protejarea datelor sensibile privind plățile: Firmele care oferă servicii de plată vor trebui să se asigure că și partenerii lor comerciali iau măsuri de protecție

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
1 Iulie 2019 | 0 | 2064 | Timp de citire: 4 min.

Firmele care oferă servicii de plată vor avea, în viitor, noi obligații privind anumite categorii de date ale clienților lor. E vorba, mai exact, de respectarea confidențialității datelor sensibile privind plățile și de oferirea de garanții de securitate, pentru protecția lor. Deocamdată, aceste cerințe nu se aplică în România, întrucât directiva europeană care conține obligațiile relevante nu a fost transpusă. Având în vedere, însă, că există, deja, un proiect de lege care a fost recent adoptat tacit de Senat, îndatoririle respective s-ar putea să se aplice, în viitorul apropiat, și pentru firmele românești care oferă servicii de plată. În acest context, este important pentru firme să înțeleagă unele aspecte practice legate de implementarea măsurilor care vizează protecția datelor sensibile privind plățile. Citește articolul

ACCES PREMIUM

Firmele au acum la dispoziție un formular online ca să notifice ANSPDCP privind breșele de securitate

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
24 Iunie 2019 | 0 | 2348 | Timp de citire: 2 min.

Notificarea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) cu privire la incidentele de securitate, obligatorie conform Regulamentului european privind protecția datelor (GDPR) se poate face, mai nou, printr-un formular online ce se completează pe site-ul Autorității. Citește articolul

ACCES PREMIUM

Analiză Un an de GDPR: Ce s-a schimbat și ce se mai poate întâmpla

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
30 Mai 2019 | 0 | 2938 | Timp de citire: 6 min.

Regulamentul general privind protecția datelor (GDPR) a avut, probabil, cel mai mare impact dintre reglementările adoptate în ultimii ani (și, aici, mă refer atât la reglementări pur naționale, cât și la cele europene). Importanța Regulamentului este dată atât de chestiunea datelor personale, care devin tot mai importante, cât și de sancțiunile impuse pentru a preveni prelucrări ilegale ale datelor personale. Totuși, scopurile prevăzute în teorie pot să se manifeste diferit în practică. De aceea, este important de văzut atât ce a schimbat GDPR, în anul care a trecut, cât și ce se mai poate schimba. Mai mult, pentru că vorbim de un regulament european (care este același în toate statele membre ale Uniunii Europene, având impact inclusiv asupra marilor conglomerate tehnologice, precum Facebook sau Google), nu doar practica autorităților naționale este importantă, ci și cea a altor autorități europene. Citește articolul