Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat un operator pentru încălcarea GDPR după ce acesta a transmis copii ale cărților de identitate ale angajaților către un prestator de servicii. Operatorul a primit amendă în valoare de 10.000 euro și avertisment, fiind obligat și să implementeze anumite măsuri corective. Citește articolul
În era digitală de astăzi, protecția datelor personale a devenit o provocare complexă pentru companii. Andreea Lisievici, avocat cu o experiență vastă atât în firme de avocatură, cât și ca lider intern în materie de privacy pentru companii diverse, a decis să abordeze această problemă într-un mod practic și inovator. Cu o carieră care include roluri de top în protecția datelor la giganti precum Volvo Cars și Boeing, Lisievici a observat o lipsă de resurse practice pentru profesioniștii din domeniu. Răspunsul ei? PrivacyCraft, un proiect lansat în 2024, care include "The Privacy Manager Club" - un program complet de formare și suport pentru specialiștii în protecția datelor. Scopul său este simplu, dar ambițios: să transforme conformitatea în materie de privacy dintr-o simplă obligație legală într-o competență esențială și practică pentru profesioniștii din domeniu. Citește articolul
Curtea de Justiție a Uniunii Europene (CJUE) s-a pronunțat azi în privința accesării de către poliție a datelor personale stocate pe telefoanele mobile, inclusiv dacă e vorba doar de tentative de accesare. Decizia de azi subliniază că poliția poate accesa aceste date nu numai în scopul combaterii criminalității grave, ci și pentru alte tipuri de infracțiuni, dar cu respectarea unor condiții stricte minimale: o autorizare prealabilă dată de o instanță, dar și informarea celui vizat, imediat ce acest lucru e posibil fără a pune în pericol desfășurarea investigațiilor. Curtea a reamintit faptul că accesarea datelor stocate pe telefoanele mobile poate constitui o atingere gravă, chiar deosebit de gravă, adusă drepturilor fundamentale ale persoanei vizate. Citește articolul
Înșelătoriile din mediul online au evoluat destul de mult în ultima perioadă, inclusiv prin folosirea inteligenței artificiale (artificial intelligence - AI), astfel că nivelul de precauție, în context profesional sau personal, ar trebui să fie chiar mai ridicat. De la e-mailurile care pretind a fi trimise de autoritățile fiscale sau de poliție, am ajuns la e-mailuri în care ni se spune că site-ul companiei încalcă dreptul de autor al cuiva sau conține diverse vulnerabilități și emitentul se oferă să ne ajute cu remedierea lor. Iar „metoda accidentul”, deja arhicunosută, a primit un upgrade prin AI care o transformă într-un pericol mult mai mare pentru cei de bună-credință. Citește articolul
Autoritatea Națională pentru Protecția Consumatorilor (ANPC) a fost sancționată cu avertisment de către Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în cursul lunii iunie, deoarece inspectorii ANPC au utilizat camere portabile atunci când mergeau în control, iar legislația nu le permite asta. În plus, ANPC a fost obligată să șteargă toate datele cu caracter personal colectate cu ajutorul camerelor video purtate de inspectorii autorității.
Citește articolulÎn urma controalelor efectuate, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), poate aplica amenzi contravenționale, avertismente și diverse măsuri. Amenzile pot fi aplicate însă înăuntrul unui termen de prescripție de trei ani, iar nu în doar șase luni de la data săvârșirii faptei. Citește articolul
Siguranța datelor cu caracter personal și protecția consumatorilor sunt domeniile de reglementare care prezintă cel mai mare potențial de creștere a activității de litigii în următorii trei ani, susțin 64%, respectiv 59% dintre companiile românești participante la studiul Deloitte Legal „New Roads to Dispute Resolution”, realizat cu sprijinul publicației internaționale de business Euromoney la nivel global, inclusiv în România. În ambele cazuri, procentele sunt mult mai ridicate decât cele înregistrate la nivel global, respectiv 48% și 40%. Citește articolul
Dreptul de a fi uitat sau dreptul la ștergerea datelor reprezintă unul din elementele de bază ale Regulamentului general privind protecția datelor (GDPR), iar încălcarea acestui drept unei persoane de către un operator de date îi poate aduce ultimului o amendă. Așa s-a întâmplat în cazul unui operator din România care nu a răspuns unor solicitări repetate venite din partea unui client care și-a exercitat dreptul de ștergere a datelor sale personale. Citește articolul
Atunci când aplică pentru diverse poziții, firmele nu trebuie să le ceară candidaților chiar orice fel date, orice fel de documente și, mai ales, nu ar trebui să le ceară copii de pe buletin când nici măcar nu au certitudinea că vor semna cu aceștia un contract de muncă. Dacă aceste date au fost cerute și au fost date de către candidați ei pot să ceară după trecerea procesului de selecție ștergerea lor din moment ce nici măcar nu s-a formalizat o relație de muncă. Citește articolul
Un proiect de lege ce vizează realizarea unei proceduri detaliate prin care orice persoana interesată să afle ce date personale dețin autoritățile și instituțiile publice (cum e Fiscul, de exemplu) despre ea să aibă acces la asemenea informații a primit miercuri raport negativ de la comisiile de specialitate ale Camerei Deputaților, ceea ce înseamnă că, de principiu, el va fi respins la votul decisiv din Parlament. Acest drept de acces la date personale nu este, neapărat, unul nou, fiind prevăzut și în Regulamentul general privind protecția datelor. Însă ce ar trebui să aducă nou proiectul de lege, care, din câte se pare, nu va ajunge să se aplice, este să faciliteze acest drept de acces, în relația cu autoritățile publice și să creeze o procedură uniformă. Citește articolul