avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 658 soluții astăzi

Curs practic de implementare e-Factură / e-Transport. Reguli de aplicare și discuții practice. Vezi detalii și participă → 

Acasă Subiect: protectia datelor
Subiect: protectia datelor
ACCES PREMIUM

GDPR: Amenzi importante aplicate anul acesta și ce trebuie să învățăm din ele

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
26 Decembrie 2019 | 1 | 1820 | Timp de citire: 2 min.

2019 a fost un an în care autoritățile europene de protecție a datelor și-au intensificat activitatea de sancționare a entităților care nu s-au conformat Regulamentului general privind protecția datelor (GDPR). Este important de reflectat asupra principalelor amenzi date de autorități, în acest an, în special din perspectiva clarificării obligațiilor pe care persoanele care interacționează cu date personale le au, în temeiul Regulamentului. Citește articolul

ACCES PREMIUM

Aplicarea GDPR: Cele mai importante aspecte care au fost clarificate pentru firme în 2019

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
25 Decembrie 2019 | 1 | 5490 | Timp de citire: 4 min.

Chiar dacă se aplică din 2018, Regulamentul general privind protecția datelor (GDPR) a primit chiar mai multă atenție în 2019. Dacă 2018 a putut fi considerat un an de tranziție pentru GDPR, în 2019 Regulamentul a avut parte de mai multe clarificări, dar și de mai multe acțiuni de punere în aplicare, în special în ceea ce privește stabilirea unui număr ridicat de sancțiuni și de măsuri corective dispuse de autoritățile de protecție a datelor. Citește articolul

ACCES PREMIUM

Sancțiuni de mii de euro pentru trimiterea greșită a facturilor. O firmă, amendată recent pentru asta

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
19 Decembrie 2019 | 0 | 5662 | Timp de citire: 1 min.

Cei care furnizează, lunar, servicii și trimit facturi pentru ele trebuie să se asigure că aceste facturi ajung la persoanele cărora le sunt destinate și nu la cineva nevizat de serviciul sau de abonamentul respectiv. Altcumva, se consideră că o astfel de practică este contrară Regulamentului general privind protecția datelor (GDPR) și persoana care a trimis factura, greșit, ar putea fi sancționată cu amenzi de mii de euro. Citește articolul

ACCES PREMIUM

GDPR: Firmele care nu cooperează cu ANSPDCP încep să fie sancționate. Trei amenzi, aplicate recent

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
17 Decembrie 2019 | 0 | 3117 | Timp de citire: 2 min.

Firmele care nu cooperează cu Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) riscă amenzi foarte mari, de până la 3.000 de lei, pe zi de întârziere (peste ceea ce trece dincolo de termenul stabilit de Autoritate, pentru furnizarea de documente sau informații). Și, după cum arată practica recentă a ANSPDCP, aceasta chiar se folosește de acest instrument de determinare a conformării: doar într-o săptămână, firme românești au primit trei amenzi pentru necooperare, fiecare de mii de euro.  Citește articolul

ACCES PREMIUM

Reminder Noi reguli privind serviciile de plată se aplică de astăzi: Ce trebuie să știe firmele

Alexandros Bakos în Aspecte juridice
Redactor, avocatnet.ro
13 Decembrie 2019 | 0 | 9464 | Timp de citire: 4 min.

O lege care vizează actualizarea cadrului normativ privind serviciile de plată a fost oficializată în noiembrie și se aplică de astăzi, actul transpunând în legislația noastră o directivă europeană din 2015. Odată cu apariția noilor reguli, furnizorii de servicii de plată au o serie de obligații suplimentare, toate pentru garantarea unor servicii de plată cât mai eficiente, însă și pentru protejarea confidențialității și îmbunătățirea securității datelor bancare ale clienților. Vestea bună, în același timp, este că există o perioadă de tranziție. Citește articolul

ACCES PREMIUM

GDPR: Au apărut primele clauze contractuale standard pentru relațiile dintre operator și împuternicit

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
12 Decembrie 2019 | 1 | 4719 | Timp de citire: 2 min.

A apărut primul model de clauze contractuale standard, pentru a ajuta operatorii de date personale și împuterniciții cu închierea acordurilor între ei, atunci când cei din urmă prelucrează date pentru primii. Astfel de clauze contractuale model sunt importante, întrucât operatorii și împuterniciții sunt obligați să stabilească, în baza unui contract, diverse aspecte referitoare la prelucrare (precum modalitatea și întinderea prelucrării sau respectarea obligației de confidențialitate). Citește articolul

ACCES PREMIUM

GDPR: Atenție la modificarea datelor din contract fără consimțământul părții vizate

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
4 Decembrie 2019 | 1 | 1880 | Timp de citire: 3 min.

Atunci când o firmă dorește să modifice datele din contract, ea trebuie să se asigure că are consimțământul persoanei vizate de acele date, pentru ca acea acțiune să fie permisă, din perspectiva Regulamentului general privind protecția datelor (GDPR). O entitate spaniolă care nu a respectat aceste lucruri a primit o amendă de zeci de mii de euro. Citește articolul

ACCES PREMIUM

Incidentele de securitate: Persoanele prejudiciate pot să ceară despăgubiri firmelor care prelucrează date

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
3 Decembrie 2019 | 0 | 1371 | Timp de citire: 3 min.

Dacă un incident de securitate în materia prelucrărilor de date personale produce prejudicii vreuneia dintre persoanele ale cărei date au fost afectate, atunci compania poate să fie pusă în fața unei pretenții de despăgubire. Prejudiciatul se poate adresa fie operatorului, fie împuternicitului și este îndreptățit să obțină despăgubiri atât pentru daune materiale, cât și morale (prejudicii de imagine, de pildă). În cazul unor astfel de incidente, spun specialiștii, cel mai important e ce alege compania să facă, imediat după ce află de incident, pentru cei afectați. Citește articolul

ACCES PREMIUM

GDPR te obligă să informezi persoanele vizate de prelucrarea datelor, altfel riști sancțiuni dure. Exemple de firme amendate recent cu sute de mii de euro

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
29 Noiembrie 2019 | 0 | 1016 | Timp de citire: 3 min.

Atunci când prelucrează datele personale ale cuiva (de exemplu, le colectează), o firmă trebuie să informeze acea persoană cu privire la o astfel de activitate, conform Regulamentului general privind protecția datelor (GDPR). Această obligație de informare vizează atât aducerea la cunoștință a faptului că datele unei persoane sunt prelucrate, cât și alte informații esențiale pentru exercitarea drepturilor persoanei vizate de prelucrare (cum sunt elementele de identificare ale firmei care colectează date, de exemplu). Nerespectarea acestor îndatoriri duce la sancțiuni dure, cum reiese și din practica autorităților europene de protecție a datelor. Citește articolul

ACCES PREMIUM

GDPR: Cum trebuie să fie concepută infrastructura de prelucrare a datelor

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
27 Noiembrie 2019 | 0 | 1563 | Timp de citire: 3 min.

„Data protection by design” și „data protection by default” reprezintă două concepte care implică crearea de soft-uri și alte mijloace de prelucrare de date care să aibă implementate implicit elemente ce ar spori protecția datelor personale. Cu alte cuvinte, discutăm de crearea unui cadru care să asigure confidențialitatea și integritatea datelor personale încă din momentul conceperii mijloacelor de prelucrare și nu doar atunci când datele sunt colectate sau stocate, de exemplu. De aceea, Comitetul European pentru Protecția Datelor (CEPD) a lansat recent, în dezbatere publică, un ghid care explică ce implică „data protection by design” și „by default”.  Citește articolul