Autoritatea română de protecția a datelor (ANSPDCP) a amendat, recent, două entități pentru prelucrare ilegală de date, în sensul trimiterii acestora, în mod eronat, unor persoane care nu erau vizate de acele date. Amenzile date au fost de zeci de mii de lei. Citește articolul
Având în vedere că prelucrarea datelor privind locația unei persoane ar putea fi una din măsurile implementate de autorități pentru a verifica respectarea măsurilor luate pentru combaterea efectelor coronavirusului, este important de arătat în ce condiții ar putea fi prelucrate astfel de date. Este clar că situația actuală ar putea justifica în mod evident asemenea măsuri, însă acest lucru nu înseamnă că nu există și anumite obligații legale de respectat pentru cei ce prelucrează asemenea date. Citește articolul
Datele personale devin o monedă importantă în orice campanie politică, fie că este legată de alegeri, fie că nu. Pe de o parte avem scandalul Cambridge Analytica, care ne demonstrează până unde poate merge profilarea politică, iar de cealaltă partea avem în vigoare un Regulament european cunoscut sub numele de GDPR. Citește articolul
Mulți angajatori ar putea fi tentați să prelucreze date medicale ale angajaților lor, în contextul măsurilor luate ca reacție la criza generată de coronavirus. Am arătat, săptămânile trecute, care ar fi contextul și limitele prelucrării datelor medicale ale salariaților, iar recent a fost emis și un comunicat al Comitetului European pentru Protecția Datelor (CEPD), în acest sens. Citește articolul
Foarte multe firme se confruntă cu necesitatea de a le asigura salariaților sănătatea în timpul activității și, astfel, ar putea fi nevoite să prelucreze date personale privitoare la sănătatea angajaților. Pentru că prelucrarea datelor medicale este, în mod obișnuit, restricționată puternic, Autoritatea română de protecție a datelor (ANSPDCP) a emis un comunicat privitor la felul cum pot fi prelucrate astfel de date, de către angajatori. Citește articolul
Având în vedere că riscul infectării cu coronavirus la locul de muncă poate fi destul de ridicat, angajatorii ar putea să se simtă nevoiți să ia măsuri pentru a preveni astfel de situații - pe cât posibil. Însă aceștia trebuie să știe că, din cauză că discutăm de aspecte de sănătate ale salariaților, angajatorii nu pot, pur și simplu, să colecteze și să divulge orice astfel de date, cu privire la cei care lucrează pentru ei. De aceea, prezentăm mai jos ce poate face un angajator și ce nu poate face, prin raportare la legislația privind protecția datelor. Citește articolul
O asociație sportivă olandeză a fost amendată cu o amendă de peste jumătate de milion de euro pentru vânzarea ilegală de date. S-a considerat că această vânzare a încălcat Regulamentul general privind protecția datelor (GDPR), întrucât distribuirea acelor informații personale s-a făcut fără un temei care să justifice acțiunea. Citește articolul
Spuneam, în urmă cu câteva zile, că persoanele fizice au dreptul să ceară înlăturarea rezultatelor generate de Google sau de alte motoare de căutare online, dacă astfel de rezultate se referă la informații personale ale celor vizați de ele (ținând cont și de importanța informației, o informație cu adevărat relevantă putând duce la refuzul unei asemenea cereri). Persoanele care vor să obțină acest lucru trebuie doar să facă o solicitare în acest sens, în special în condițiile în care Google, de exemplu (fiind și cel mai relevant și folosit motor de căutare) oferă o procedură specifică pentru astfel de situații. Citește articolul
Protecția datelor (în special cea garantată prin Regulamentul general privind protecția datelor - GDPR) se întinde cu privire la orice activitate ce ar putea expune o persoană fizică la divulgarea neautorizată a datelor ei. Mai precis, există situații când nu cel care a făcut publice anumite date (de exemplu, un site) creează cel mai mare risc pentru persoana vizată, ci o altă entitate ce facilitează accesul la acele date. De pildă, un motor de căutare online (de exemplu, Google, Yahoo etc.). De aceea, „dreptul de a fi uitat”, adică acel drept ce garantează înlăturarea datelor unor persoane de pe o anumită platformă, are o aplicabilitate specifică în ceea ce privește astfel de motoare de căutare. Citește articolul
Comisia Europeană își propune, la nivel strategic, să transforme Uniunea Europeană (UE) într-o piață unică pentru date (inclusiv cele personale). Strategia vizează un plan foarte ambițios, printre scopuri fiind inclusiv acela de a le permite companiilor europene ale căror structură și strategie se bazează pe colectarea și prelucrarea de date să concureze cu marile corporații „BigTech” americane (Facebook sau Apple, de exemplu). Pentru aceasta, însă, trebuie găsite soluții practice prin care să fie armonizat acest obiectiv cu protecțiile sporite acordate datelor personale ale cetățenilor UE. Citește articolul