În Regulamentul general privind protecția datelor (GDPR) există mai multe temeiuri legale dintre care, de la caz la caz, o entitate ce prelucrează date personale alege pentru a legitima operațiunea de prelucrare. Pentru montarea unui sistem de supraveghere într-un bloc ar putea fi ales interesul legitim în securizarea proprietății, dar nu e suficientă desemnarea lui ca atare. E un test pe care asociația de proprietari ar trebui să-l facă și care rezumă ideea de proporționalitate. Citește articolul
În era Regulamentului general privind protecția datelor (GDPR), calitatea de operator de date a asociației de proprietari este pusă uneori sub semnul întrebării de către cei vizați. În contextul montării unor sisteme de supraveghere în blocuri, se păstrează o subliniere pe care a făcut-o autoritatea română de supraveghere a protecției datelor în trecut: asociația este operator de date personale și are obligații în consecință. Citește articolul
O firmă care prelucrează date personale poate primi cereri de la persoanele vizate de prelucrări cu privire la accesul la datele respective. Mai exact, companiile ar putea fi solicitate să precizeze dacă le prelucrează datele și să le spună care sunt acele date, scopurile prelucrărilor ș.a.m.d. Accesul la datele personale trebuie să fie gratuit, cu excepția situațiilor când cererile sunt excesive și nefondate sau când o persoană revine abuziv cu nenumărate cereri. Desigur, asta dacă nu se decide refuzul solicitării. Citește articolul
Prelucrearea datelor personale și obligațiile generate de Regulamentul general privind protecția datelor (GDPR) pot afecta dreptul la liberă exprimare, în special în domeniul jurnalismului. Pentru a preveni o limitare nejustificată a dreptului la liberă exprimare, GDPR prevede posibilitatea anumitor derogări de la obligațiile acestuia, în contextul libertății de exprimare. Citește articolul
Ținerea unui registru al prelucrărilor de date personale este prevăzută de Regulamentul general privind protecția datelor (GDPR). Obligația de a avea un astfel de registru este detaliată în GDPR prin prisma conținutul său obligatoriu, dar nu se impune decât ca el să fie în formă scrisă. Prin urmare, cum anume arată acest registru poate să difere lejer de la o firmă la alta. Important este conținutul, așa cum subliniază specialiștii, nu forma. Citește articolul
Regulamentul general privind protecția datelor (GDPR) nu "se activează" numai când vorbim de datele personale ale celor care împlinesc 14, 16 sau 18 ani. Când ne referim la datele personale ale unui individ, nu ne uităm la vârsta lui decât ca să vedem dacă e nevoie de o atenție și o protecție deosebită, cum e în cazul copiilor. Citește articolul
Persoanele care suferă un prejudicu în baza încălcării Regulamentului general privind protecţia datelor (GDPR) pot cere (şi obţine) repararea integrală a prejudiciului. Astfel, există o serie de elemente care trebuie luate în considerare de o persoană care consideră că i-au fost încălcate drepturile prevăzute în cadrul GDPR şi vrea, astfel, să obţină despăgubiri. Citește articolul
Consimțământul dat pentru prelucrarea unor date personale trebuie să fie liber exprimat, nu condiționat, se arată în Regulamentul general privind protecția datelor (GDPR). Accesul la un serviciu sau executarea unui contract nu poate fi condiționat de bifarea unei căsuțe de acord pentru prelucrarea unor date care nu sunt evident necesare, ci sunt folosite, de pildă, în scopuri de marketing. Nu ar trebui să existe diferențe între ce primește cel care bifează căsuța de consimțământ și cel care nu o face. Citește articolul
Orice instituţie care organizează examene (universităţi sau instituţii publice, de exemplu) trebuie să respecte regulile privind protecţia datelor personale. Astfel, cel mai important element, în acest context, este că Regulamentul general privind protecţia datelor (GDPR) impune organizatorilor examenului anumite condiţii legate de afişarea publică a rezultatelor. Citește articolul
Există o serie de principii pe care firmele care prelucrează date personale trebuie să le respecte. Mai exact, în activitatea de prelucrare, astfel de firme trebuie să ţină cont, în aplicarea Regulamentului general privind protecţia datelor (GDPR), de un număr de principii care guvernează aplicarea acestuia. Citește articolul