Responsabilitățile legale pentru diverse roluri în organizații, cum ar fi responsabilul de mediu sau ofițerul de protecția datelor, sunt esențiale pentru conformitate și, uneori, chiar pentru prevenirea conflictelor interne, iar lipsa acestora poate duce la sancțiuni severe și la deteriorarea reputației companiei. Identificarea persoanelor potrivite pentru aceste roluri este o provocare, deoarece necesită o combinație specifică de cunoștințe și experiență, iar suprapunerea rolurilor poate afecta calitatea muncii și obiectivitatea. Pentru o desemnare eficientă, este necesară o analiză juridică detaliată, iar externalizarea acestor responsabilități nu exonerează organizațiile de răspunderea finală. Citește articolul
Sâmbătă s-au împlinit șase ani de când Regulamentul (UE) 2016/679 - pe scurt, GDPR - a început să se aplice, în mod direct, în România și în alte state membre ale Uniunii Europene (UE). Deși în foarte multe companii există necesitatea de a pune pe umerii cuiva atribuțiile legate de conformarea cu reglementările pe zona prelucrărilor de date personale, nu în toate acele companii există și obligația de a avea un responsabil cu protecția datelor (data protection officer - DPO). Citește articolul
După „remodelarea” granturilor pentru investițiile IMM-urilor într-o nouă formă, Ministerul Investițiilor și Proiectelor Europene (MIPE) a publicat recent forma oficială a ordinului cu ghidul pentru accesarea ajutoarelor de până la 500.000 de euro. Acesta era necesar pentru a pune efectiv în aplicare granturile pentru investiții. Perioada în care companiile pot depune cereri a început astăzi. Citește articolul
Reglementarea profesiei de responsabil cu protecţia datelor (DPO) printr-o propunere legislativă înregistrată anul trecut la Senat nu va mai avea loc, după ce iniţiativa a fost clasată, ca urmare a faptului că nu a ajuns pe ordinea de zi a senatorilor înainte de schimbarea membrilor Parlamentului ca urmare a alegerilor parlamentare din decembrie 2020. În plus, iniţiativa nu a avut la bază consultări cu cea mai importantă instituţie în domeniul protecţiei datelor personale din România, respectiv Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), potrivit unei confirmări primite de redacţia noastră din partea acestei instituţii. Citește articolul
Responsabilul cu protecția datelor sau, pe scurt, DPO-ul (de la „data protection officer”), poate avea un rol foarte important în domeniul protecției datelor și în privința respectării obligațiilor din domeniu - în special, a Regulamentului general privind protecția datelor (GDPR). Totuși, în ultimii ani au apărut o serie de întrebări: cine trebuie să angajeze un DPO, cine poate fi DPO, ce statut are acesta și ce alte elemente trebuie luate în considerare? Astfel, îți prezentăm o abordare generală cu privire la aceste probleme, scoțând în evidență elementele esențiale. Citește articolul
Asociațiile de proprietari, chiar dacă prelucrează în mod constant date, nu sunt obligate să își numească un responsabil cu protecția datelor (DPO), consideră Autoritatea română de protecție a datelor (ANSPDCP), într-un ghid publicat miercuri pe site-ul acesteia. Acest lucru nu înseamnă, însă, că asociațiile de proprietari nu au alte obligații de conformare cu regulile din domeniul protecției datelor. Citește articolul
Companiile care sunt obligate să aibă un responsabil cu protecția datelor (sau, pe scurt, DPO, de la „data protection officer”) au obligația de a transmite datele de contact ale acestuia la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Procedura implică doar completarea unui formular online. Citește articolul
De cele mai multe ori, responsabilul cu protecția datelor personale („data protection officer” sau DPO) se lovește de această întrebare atunci când i se construiește fișa postului. Ce face, mai exact, un DPO? Este o slujbă de opt ore sau e doar una pentru timp redus? Activitatea DPO-ului este reglementată de Regulamentul general privind protecția datelor (GDPR). Citește articolul
Pe tot parcursul anului 2018, această întrebare a plutit peste orice discuție care privea numirea unui responsabil cu protecția datelor personale (sau DPO, pe scurt) într-o companie. Furnizori de cursuri, influenceri nou-formați în materia protecției datelor personale, care nu înțelegeau foarte bine spiritul Regulamentului general privind protecția datelor (GDPR) și multe alte persoane au promovat și predicat de multe ori obligativitatea certificării sau acreditării unui DPO înainte ca acesta să ocupe o funcție. Așa să fie? Citește articolul
Există doar o restricție în Regulamentul general privind protecția datelor (GDPR) referitoare la concedierea responsabililor cu protecția datelor (DPO): să nu fie dați afară pentru că-și fac treaba. În rest, un DPO poate fi concediat pentru motive disciplinare sau pentru necorespundere profesională, atâta timp cât se respectă legislația muncii. Citește articolul