Reacțiile generate de Regulamentul general privind protecția datelor (GDPR) au fost și sunt multiple și variate. Totuși, cele mai dese reacții sunt cele referitoare la amenzile administrative pe care o companie le poate risca, dacă încalcă GDPR. Totuși, pentru previzibilitate, trebuie să existe și niște criterii pe baza cărora sunt aplicate amenzile administrative. Citește articolul
Regulamentul general privind protecția datelor (GDPR) prevede că persoana vizată de prelucrarea datelor (pacientul) trebuie informată despre activitatea de prelucrare de către companiile sau entitățile care desfășoară o astfel de activitate (furnizorii de servicii medicale, de exemplu). Totuși, apare întrebarea dacă fișa de informare trebuie semnată de către pacient sau nu și dacă, în caz că nu e semnată, furnizorul de servicii medicale ar putea refuza serviciile. Citește articolul
Personalul de pază este obligat să prelucreze anumite date personale pentru a permite accesul într-o clădire, conform legislației în vigoare. Însă această practică poate fi făcută numai în condiții stricte, pentru a fi în conformitate cu Regulamentul general privind protecția datelor (GDPR). Citește articolul
Multe persoane s-au lovit, cu siguranță, de condiționarea accesului ocazional într-o clădire (de birouri, de exemplu) de furnizarea anumitor date personale din actul de identitate, la cererea paznicului. Însă, având în vedere că folosirea datelor personale a ajuns, mai nou, în atenția tuturor odată cu aplicarea Regulamentului general privind protecția datelor (sau GDPR, pe scurt), practica solicitării datelor personale pentru accesul într-o clădire este considerată legală sau ilegală? Citește articolul
Prin natura lor, contractele „intuitu personae” (contracte care se bazează, în primul rând, pe caracteristicile unei persoane) pot include mai multe date cu caracter personal decât în mod tipic (de exemplu, date referitoare la calificările profesionale, caracteristicile personale, experiența, situația de fapt a persoanei). Cu toate acestea, principiul minimizării datelor reprezintă o importantă limitare în acest context. Citește articolul
Companiile care cer cazierul judiciar la angajare fără a avea o justificare legală pentru a face asta riscă să fie amendate, așa cum reiese din prevederile Regulamentului general privind protecția datelor (GDPR). Mai precis, un angajator poate cere candidaților cazierul juridiciar doar în cazurile în care există un act normativ care prevede această obligație. Citește articolul
Această problemă a fost adesea pusă pe tapet și a suscitat numeroase dezbateri și opinii contradictorii. Cred însă că dezbaterile își au fundamentul într-o insuficientă înțelegere a cazurilor de incidență a consimțământului, ca temei juridic al prelucrărilor de date cu caracter personal, reglementate de Regulamentul general privind protecția datelor (GDPR). Citește articolul
Într-o lume ideală, respectivele contracte ar trebui reașezate pe calapodul Regulamentului general privind protecția datelor (GDPR), fie prin încheierea unor contracte noi, fie prin încheierea de acte adiționale prin care să se elimine datele inutile sau excesive. Citește articolul
Incontestabil, Regulamentul general privind protecția datelor (GDPR) a determinat industria să fie mult mai atentă și mai receptivă la modul cum prelucrează datele cu caracter personal, inclusiv în contextul încheierii de contracte. Citește articolul
La încheierea contractelor, trebuie să ai în vedere prevederile Regulamentului general privind protecția datelor (GDPR). Astfel, este nevoie ca orice prelucrare a datelor personale, în vederea încheierii unui contract, să se facă în limita necesității. De asemenea, este foarte importantă alegerea unui temei corespunzător pentru încheierea contractelor, astfel încât să nu apară probleme ulterior. Citește articolul