În 2017, amenda medie aplicată de Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal (ANSPDCP) a fost de 1.500 de euro - adică 6.800 de lei, în creștere față de media de 5.225 de lei din 2017. Informația reiese din raportul anual de activitate publicat astăzi de instituție, iar documentul punctează și alte cifre importante din activitatea de control. Citește articolul
Pe lângă multe alte noutăți, Regulamentul general privind protecția datelor (GDPR) aduce în discuție și o mai largă reglementare a incidentelor de securitate, a modului în care acestea trebuie notificate la Autoritatea de Supraveghere, precum și a altor elemente importante în definirea și abordarea acestor incidente. În materialul de față detaliem o schemă logică simplistă și practică de politică de tratare a incidentelor de securitate. Citește articolul
Potrivit Regulamentului general privind protecția datelor (GDPR), un incident de securitate trebuie notificat Autorității de Supraveghere în cazul în care el are potențialul de a reprezenta un risc pentru persoanele vizate și se notifică persoanelor vizate în condițiile în care riscul pe care îl generează pentru acestea este unul mare. Cum se analizează, însă, un incident de securitate, pentru a se determina dacă riscul există și, dacă da, în ce situație este unul ridicat, e adesea problematic. Iată o serie de puncte utile în această analiză. Citește articolul
Grupul de lucru articolul 29, actualul European Data Protection Board, a emis în 2018 o serie de orientări privind notificările incidentelor de securitate, care conțin elemente importante pentru înțelegerea și tratarea acestor incidente. Din mai 2018, Uniunea Europeană are un cadru legal unic în materie de date personale: Regulamentul general privind protecția datelor (GDPR). Citește articolul
Autoritatea de Supraveghere a Prelucrării Datelor cu Caracter Personal din Bavaria a elaborat recent o listă a unor tipuri de prelucări în cazul cărora este necesară o evaluare a impactului asupra drepturilor și obligațiilor persoanelor vizate. Evaluarea impactului asupra protecției datelor este o obligație impusă prin Regulamentul general privind protecția datelor. Citește articolul
În cazul în care o prelucrare de date cu caracter personal implică riscuri ridicate, este necesară, conform Regulamentului general privind protecția datelor (GDPR), realizarea unei evaluări a impactului prelucrării asupra drepturilor și libertăților persoanelor vizate (sau, pe scurt, DPIA). Procesul realizării unei evaluări de impact este complex și trebuie să aibă în vedere o serie de lucruri importante. Citește articolul
Înainte de începerea unei prelucrări de date cu caracter personal, unul dintre aspectele care trebuie analizate este riscul pe care îl implică acea prelucrare pentru drepturile și libertățile persoanelor vizate. Riscul trebuie analizat în strânsă corelare cu măsurile de securitate ce se pot lua pentru minimizarea acestuia. Poți citi, în cele ce urmează, despre evaluarea impactului asupra protecției datelor (sau, pe scurt, DPIA), obligație impusă prin Regulamentul general privind protecția datelor (GDPR). Citește articolul
În ipoteza în care sunt vândute date personale în scop comercial, există mai multe aspecte pe care cumpărătorii și vânzătorii trebuie să le ia în considerare atât înainte, cât și după vânzare. Contextul este unul complex, întrucât ipotezele care pot apărea variază de la vânzarea în sine la cum sunt folosite ulterior acele date personale. Citește articolul
Companiile din cadrul unui grup care transferă date personale de la una la alta trebuie să respecte prevederile Regulamentului general privind protecția datelor (GDPR). În scopul acesta, există o serie de considerente de care companiile din interiorul unui grup trebuie să țină cont. Citește articolul
Decizia de a monta un sistem de supraveghere video la bloc trebuie luată de asociația de proprietari. Dar și chestiunile tehnice, ce țin de amplasarea camerelor, de numărul lor ori unde se va așeza echipamentul trebuie să facă și ele obiectul aceleiași hotărâri a asociației. În acest context, autoritatea română de protecția datelor personale vine în sprijinul asociațiilor cu o serie de recomandări de luat neapărat în considerare. Citește articolul