avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 440 soluții astăzi
GDPR & Protecția datelor personale

GDPR & Protecția datelor personale

ACCES PREMIUM

Controale protecția datelor: Autoritățile verifică alte categorii de firme în fiecare an

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
12 Septembrie 2018 | 0 | 2566 | Timp de citire: 2 min.

Controalele autorităților din domeniul protecției datelor personale au un caracter mult mai imprevizibil decât cele desfășurate de Fisc sau de Inspecția Muncii, de exemplu. Dacă unii inspectori revin an de an pentru verificări în aceleași domenii problematice, cei care controlează protecția datelor personale preferă să se axeze, de la an la an, pe alte domenii. Citește articolul

ACCES PREMIUM

Încălcarea legislației protecției datelor: În 2017, autoritățile au dat amenzi în valoare totală de peste 800.000 lei

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
11 Septembrie 2018 | 0 | 1910 | Timp de citire: 2 min.

În 2017, amenda medie aplicată de Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal (ANSPDCP) a fost de 1.500 de euro - adică 6.800 de lei, în creștere față de media de 5.225 de lei din 2017. Informația reiese din raportul anual de activitate publicat astăzi de instituție, iar documentul punctează și alte cifre importante din activitatea de control. Citește articolul

ACCES PREMIUM

GDPR aplicat: Zece pași utili la construirea unei politici de gestionare a incidentelor de securitate

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
10 Septembrie 2018 | 0 | 2526 | Timp de citire: 3 min.

Pe lângă multe alte noutăți, Regulamentul general privind protecția datelor (GDPR) aduce în discuție și o mai largă reglementare a incidentelor de securitate, a modului în care acestea trebuie notificate la Autoritatea de Supraveghere, precum și a altor elemente importante în definirea și abordarea acestor incidente. În materialul de față detaliem o schemă logică simplistă și practică de politică de tratare a incidentelor de securitate. Citește articolul

ACCES PREMIUM

GDPR aplicat pentru firme: Opt aspecte care te ajută să-ți dai seama cât de riscantă e o breșă de securitate

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
6 Septembrie 2018 | 0 | 2458 | Timp de citire: 3 min.

Potrivit Regulamentului general privind protecția datelor (GDPR), un incident de securitate trebuie notificat Autorității de Supraveghere în cazul în care el are potențialul de a reprezenta un risc pentru persoanele vizate și se notifică persoanelor vizate în condițiile în care riscul pe care îl generează pentru acestea este unul mare. Cum se analizează, însă, un incident de securitate, pentru a se determina dacă riscul există și, dacă da, în ce situație este unul ridicat, e adesea problematic. Iată o serie de puncte utile în această analiză. Citește articolul

ACCES PREMIUM

GDPR aplicat: Patru exemple concrete de incidente de securitate și cum trebuie gestionate de firme

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
5 Septembrie 2018 | 0 | 2617 | Timp de citire: 3 min.

Grupul de lucru articolul 29, actualul European Data Protection Board, a emis în 2018 o serie de orientări privind notificările incidentelor de securitate, care conțin elemente importante pentru înțelegerea și tratarea acestor incidente. Din mai 2018, Uniunea Europeană are un cadru legal unic în materie de date personale: Regulamentul general privind protecția datelor (GDPR). Citește articolul

ACCES PREMIUM

GDPR: Cinci exemple de prelucrări de date în care e nevoie de o evaluare de impact

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
4 Septembrie 2018 | 0 | 2506 | Timp de citire: 2 min.

Autoritatea de Supraveghere a Prelucrării Datelor cu Caracter Personal din Bavaria a elaborat recent o listă a unor tipuri de prelucări în cazul cărora este necesară o evaluare a impactului asupra drepturilor și obligațiilor persoanelor vizate. Evaluarea impactului asupra protecției datelor este o obligație impusă prin Regulamentul general privind protecția datelor. Citește articolul

ACCES PREMIUM

DPIA: Cum se face, pas cu pas, o evaluare a impactului asupra protecției datelor

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
4 Septembrie 2018 | 0 | 5881 | Timp de citire: 4 min.

În cazul în care o prelucrare de date cu caracter personal implică riscuri ridicate, este necesară, conform Regulamentului general privind protecția datelor (GDPR), realizarea unei evaluări a impactului prelucrării asupra drepturilor și libertăților persoanelor vizate (sau, pe scurt, DPIA). Procesul realizării unei evaluări de impact este complex și trebuie să aibă în vedere o serie de lucruri importante. Citește articolul

ACCES PREMIUM

DPIA: Evaluarea impactului asupra protecției datelor. Ce este și când trebuie s-o facă firmele?

Alin Popescu în GDPR & Protecția datelor personale
Fondator, avocatnet.ro
3 Septembrie 2018 | 0 | 2743 | Timp de citire: 2 min.

Înainte de începerea unei prelucrări de date cu caracter personal, unul dintre aspectele care trebuie analizate este riscul pe care îl implică acea prelucrare pentru drepturile și libertățile persoanelor vizate. Riscul trebuie analizat în strânsă corelare cu măsurile de securitate ce se pot lua pentru minimizarea acestuia. Poți citi, în cele ce urmează, despre evaluarea impactului asupra protecției datelor (sau, pe scurt, DPIA), obligație impusă prin Regulamentul general privind protecția datelor (GDPR). Citește articolul

ACCES PREMIUM

GDPR: Vânzarea datelor personale în scop comercial e legală, dar folosirea lor se face doar în anumite condiții

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
31 August 2018 | 0 | 2696 | Timp de citire: 3 min.

În ipoteza în care sunt vândute date personale în scop comercial, există mai multe aspecte pe care cumpărătorii și vânzătorii trebuie să le ia în considerare atât înainte, cât și după vânzare. Contextul este unul complex, întrucât ipotezele care pot apărea variază de la vânzarea în sine la cum sunt folosite ulterior acele date personale. Citește articolul

ACCES PREMIUM

GDPR: Ce trebuie știut despre transferul de date personale între companii din același grup

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
30 August 2018 | 0 | 2084 | Timp de citire: 1 min.

Companiile din cadrul unui grup care transferă date personale de la una la alta trebuie să respecte prevederile Regulamentului general privind protecția datelor (GDPR). În scopul acesta, există o serie de considerente de care companiile din interiorul unui grup trebuie să țină cont. Citește articolul