avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 561 soluții astăzi
Acasă Subiect: protectia datelor
Subiect: protectia datelor
ACCES PREMIUM

Sancțiuni de mii de euro pentru trimiterea greșită a facturilor. O firmă, amendată recent pentru asta

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
19 Decembrie 2019 | 0 | 6196 | Timp de citire: 1 min.

Cei care furnizează, lunar, servicii și trimit facturi pentru ele trebuie să se asigure că aceste facturi ajung la persoanele cărora le sunt destinate și nu la cineva nevizat de serviciul sau de abonamentul respectiv. Altcumva, se consideră că o astfel de practică este contrară Regulamentului general privind protecția datelor (GDPR) și persoana care a trimis factura, greșit, ar putea fi sancționată cu amenzi de mii de euro. Citește articolul

ACCES PREMIUM

GDPR: Firmele care nu cooperează cu ANSPDCP încep să fie sancționate. Trei amenzi, aplicate recent

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
17 Decembrie 2019 | 0 | 3406 | Timp de citire: 2 min.

Firmele care nu cooperează cu Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) riscă amenzi foarte mari, de până la 3.000 de lei, pe zi de întârziere (peste ceea ce trece dincolo de termenul stabilit de Autoritate, pentru furnizarea de documente sau informații). Și, după cum arată practica recentă a ANSPDCP, aceasta chiar se folosește de acest instrument de determinare a conformării: doar într-o săptămână, firme românești au primit trei amenzi pentru necooperare, fiecare de mii de euro.  Citește articolul

ACCES PREMIUM

Reminder Noi reguli privind serviciile de plată se aplică de astăzi: Ce trebuie să știe firmele

Alexandros Bakos în Aspecte juridice
Redactor, avocatnet.ro
13 Decembrie 2019 | 0 | 11063 | Timp de citire: 4 min.

O lege care vizează actualizarea cadrului normativ privind serviciile de plată a fost oficializată în noiembrie și se aplică de astăzi, actul transpunând în legislația noastră o directivă europeană din 2015. Odată cu apariția noilor reguli, furnizorii de servicii de plată au o serie de obligații suplimentare, toate pentru garantarea unor servicii de plată cât mai eficiente, însă și pentru protejarea confidențialității și îmbunătățirea securității datelor bancare ale clienților. Vestea bună, în același timp, este că există o perioadă de tranziție. Citește articolul

ACCES PREMIUM

GDPR: Au apărut primele clauze contractuale standard pentru relațiile dintre operator și împuternicit

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
12 Decembrie 2019 | 1 | 5621 | Timp de citire: 2 min.

A apărut primul model de clauze contractuale standard, pentru a ajuta operatorii de date personale și împuterniciții cu închierea acordurilor între ei, atunci când cei din urmă prelucrează date pentru primii. Astfel de clauze contractuale model sunt importante, întrucât operatorii și împuterniciții sunt obligați să stabilească, în baza unui contract, diverse aspecte referitoare la prelucrare (precum modalitatea și întinderea prelucrării sau respectarea obligației de confidențialitate). Citește articolul

ACCES PREMIUM

GDPR: Atenție la modificarea datelor din contract fără consimțământul părții vizate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
4 Decembrie 2019 | 1 | 2451 | Timp de citire: 3 min.

Atunci când o firmă dorește să modifice datele din contract, ea trebuie să se asigure că are consimțământul persoanei vizate de acele date, pentru ca acea acțiune să fie permisă, din perspectiva Regulamentului general privind protecția datelor (GDPR). O entitate spaniolă care nu a respectat aceste lucruri a primit o amendă de zeci de mii de euro. Citește articolul

ACCES PREMIUM

Incidentele de securitate: Persoanele prejudiciate pot să ceară despăgubiri firmelor care prelucrează date

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
3 Decembrie 2019 | 0 | 1889 | Timp de citire: 3 min.

Dacă un incident de securitate în materia prelucrărilor de date personale produce prejudicii vreuneia dintre persoanele ale cărei date au fost afectate, atunci compania poate să fie pusă în fața unei pretenții de despăgubire. Prejudiciatul se poate adresa fie operatorului, fie împuternicitului și este îndreptățit să obțină despăgubiri atât pentru daune materiale, cât și morale (prejudicii de imagine, de pildă). În cazul unor astfel de incidente, spun specialiștii, cel mai important e ce alege compania să facă, imediat după ce află de incident, pentru cei afectați. Citește articolul

ACCES PREMIUM

GDPR te obligă să informezi persoanele vizate de prelucrarea datelor, altfel riști sancțiuni dure. Exemple de firme amendate recent cu sute de mii de euro

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
29 Noiembrie 2019 | 0 | 1343 | Timp de citire: 3 min.

Atunci când prelucrează datele personale ale cuiva (de exemplu, le colectează), o firmă trebuie să informeze acea persoană cu privire la o astfel de activitate, conform Regulamentului general privind protecția datelor (GDPR). Această obligație de informare vizează atât aducerea la cunoștință a faptului că datele unei persoane sunt prelucrate, cât și alte informații esențiale pentru exercitarea drepturilor persoanei vizate de prelucrare (cum sunt elementele de identificare ale firmei care colectează date, de exemplu). Nerespectarea acestor îndatoriri duce la sancțiuni dure, cum reiese și din practica autorităților europene de protecție a datelor. Citește articolul

ACCES PREMIUM

GDPR: Cum trebuie să fie concepută infrastructura de prelucrare a datelor

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
27 Noiembrie 2019 | 0 | 1984 | Timp de citire: 3 min.

„Data protection by design” și „data protection by default” reprezintă două concepte care implică crearea de soft-uri și alte mijloace de prelucrare de date care să aibă implementate implicit elemente ce ar spori protecția datelor personale. Cu alte cuvinte, discutăm de crearea unui cadru care să asigure confidențialitatea și integritatea datelor personale încă din momentul conceperii mijloacelor de prelucrare și nu doar atunci când datele sunt colectate sau stocate, de exemplu. De aceea, Comitetul European pentru Protecția Datelor (CEPD) a lansat recent, în dezbatere publică, un ghid care explică ce implică „data protection by design” și „by default”.  Citește articolul

ACCES PREMIUM

GDPR: Ghid pentru implementarea „data protection by design” și „by default”

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
26 Noiembrie 2019 | 0 | 2120 | Timp de citire: 4 min.

„Data protection by design” și „data protection by default” reprezintă două măsuri de garantare a respectării principiilor Regulamentului general privind protecția datelor (GDPR). Astfel, cei care prelucrează date personale pot să aibă, din start, un cadru efectiv de protecție a acelor date. De aceea, Comitetul European pentru Protecția Datelor (CEPD) a lansat, recent, un ghid relevant în dezbatere publică. Citește articolul

ACCES PREMIUM

GDPR: Atenție la păstrarea datelor personale peste termenul necesar, ca să nu fiți sancționați dur

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
21 Noiembrie 2019 | 0 | 1986 | Timp de citire: 3 min.

Regulamentul general privind protecția datelor (GDPR) limitează, în timp, perioada de retenție a datelor personale prelucrate (adică perioada în care pot fi arhivate acele date personale), de către o firmă. În esență, firmele pot să mențină datele personale în sistemele lor doar atât timp cât este necesar pentru atingerea obiectivului pentru care au fost prelucrate. Altcumva, ele riscă amenzi mari, lucru confirmat și de o amendă dată în Germania, de 14,5 milioane de euro.  Citește articolul