avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 432 soluții astăzi
Acasă Subiect: GDPR
Subiect: GDPR
ACCES PREMIUM

Conformarea la GDPR: Principalele acțiuni pe care le poate face firma ta pentru a respecta noile reguli

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
8 Iunie 2018 | 0 | 5864 | Timp de citire: 0 min.

Inventarierea datelor personale prelucrate, analiza necesității angajării unui responsabil cu protecția datelor (sau DPO, de la „data protection officer”) și redactarea unor politici interne speciale sunt doar câteva dintre principalele măsuri pe care le poate lua o firmă pentru a se conforma la prevederile Regulamentului general privind protecția datelor (GDPR). Citește articolul

ACCES PREMIUM

GDPR: Specialistul în protecția datelor, un angajat care nu e DPO, dar care ar putea fi util la firmă

Simona Voiculescu în Resurse umane
Redactor-șef, avocatnet.ro
8 Iunie 2018 | 0 | 2995 | Timp de citire: 1 min.

Regulamentul general privind protecția datelor (GDPR) nu împiedică nicio companie care nu e obligată să aibă un responsabil cu protecția datelor (DPO) să-și numească un salariat specializat sau să colaboreze cu un specialist pe probleme de protecția datelor personale. Aceasta ar fi, practic, o variantă pentru cei care nu vor să numească voluntar un DPO și să-și asume tot bagajul de responsabilități care vin cu el. Citește articolul

ACCES PREMIUM

GDPR: În principiu, firmele trebuie să țină o evidență a prelucrărilor de date chiar dacă au sub 250 de salariați

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
7 Iunie 2018 | 0 | 9290 | Timp de citire: 1 min.

Companiile care prelucrează date personale sunt obligate să țină o evidență a acestor prelucrări, potrivit Regulamentului general privind protecția datelor (GDPR). Deși, la prima vedere, evidența este necesară doar firmelor care au de la 250 de salariați în sus, specialiștii atrag atenția că sunt foarte puține societăți care scapă efectiv de obligație, chiar dacă au câțiva angajați. Citește articolul

ACCES PREMIUM

GDPR: Dacă numești de bunăvoie un DPO la firma ta, îți asumi toate obligațiile legate de acesta

Simona Voiculescu în Resurse umane
Redactor-șef, avocatnet.ro
7 Iunie 2018 | 0 | 3517 | Timp de citire: 1 min.

Obligația de a avea un responsabil cu protecția datelor revine entităților publice și firmelor care bifează cerințele Regulamentului general privind protecția datelor (GDPR) în acest sens. Sunt însă și entități care aleg sau vor alege să-și numească un astfel de responsabil în mod voluntar, deși nu sunt obligate prin regulament să facă asta. Această "super-conformare" nu este prohibită în GDPR, dar companiile care aleg să meargă pe drumul acesta trebuie să respecte obligațiile privind numirea și sarcinile acestuia, exact așa cum le impune regulamentul. Citește articolul

ACCES PREMIUM

GDPR: La cererea unui salariat, angajatorul e obligat să-i șteargă datele personale din Revisal?

Alexandru Boiciuc în Resurse umane
Redactor-șef, avocatnet.ro
6 Iunie 2018 | 0 | 19408 | Timp de citire: 1 min.

Românii au dreptul de a cere ștergerea datelor lor personale prelucrate de o companie, conform Regulamentului general privind protecția datelor (GDPR), iar firmele trebuie să se conformeze de obicei. Însă acest drept se aplică chiar și în situația în care un salariat cere ștergerea datelor sale prelucrate de angajator prin intermediul Registrului general de evidență a salariaților (Revisal)? Citește articolul

ACCES PREMIUM

GDPR: Firmele trebuie să ancheteze toate incidentele de securitate ce implică datele personale

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
6 Iunie 2018 | 0 | 3488 | Timp de citire: 1 min.

Companiile care prelucrează date personale sunt obligate să documenteze toate incidentele de securitate apărute în activitatea lor de zi cu zi, conform Regulamentului general privind protecția datelor (GDPR). Obligația se aplică indiferent dacă incidentele trebuie raportate sau nu către autorități și persoanele fizice vizate. Citește articolul

ACCES PREMIUM

CJUE: Firmele care administrează pagini de Facebook sunt operatori de date personale

Alexandru Boiciuc în Aspecte juridice
Redactor-șef, avocatnet.ro
5 Iunie 2018 | 0 | 5667 | Timp de citire: 1 min.

Administratorii paginilor de fani de pe rețeaua de socializare Facebook sunt considerați operatori de date personale, împreună cu filiala Facebook din Uniune, potrivit unei decizii de astăzi a Curții de Justiție a Uniunii Europene (CJUE). În mod obișnuit, aceste pagini sunt folosite de firme și de profesioniști independenți în scopuri comerciale. Citește articolul

ACCES PREMIUM

GDPR: Obligația de a avea un DPO la firmă nu e legată de numărul de angajați

Simona Voiculescu în Resurse umane
Redactor-șef, avocatnet.ro
5 Iunie 2018 | 0 | 8537 | Timp de citire: 1 min.

Impune Regulamentul european de protecție a datelor (GDPR) doar firmelor cu peste 250 de angajați să aibă un responsabil de protecția datelor (DPO)? Nu. De fapt, din reglementarea DPO-ului nu scoatem nicio informație legată de vreun număr minim de salariați de la care acest responsabil e obligatoriu la firmă. Ceea ce contează e ce face firma, activitățile sale de prelucrare și raportarea la obiectul principal de activitate, tipul de date prelucrate ș.a., dar nu dimensiunea firmei. Citește articolul

ACCES PREMIUM

GDPR: Cinci aspecte esențiale pentru companiile care fac vânzări online

Începând cu 25 mai 2018, Regulamentul general privind protecția datelor (GDPR) aduce schimbări considerabile în ceea ce privește operarea și gestionarea datelor cu caracter personal. Domeniul vânzărilor online este unul dintre cele mai vizate de noile reglementări, iar comerțul online, pe teritoriul Uniunii Europene, reprezintă 25% din PIB-ul mondial. Așa că hai să vedem care sunt cele cinci lucruri de care trebuie să ții cont dacă lucrezi în acest domeniu. Citește articolul

ACCES GRATUIT

Tu și GDPR-ul: Ce înseamnă că te poți opune profilării tale pe baza datelor personale

Simona Voiculescu în Date personale & viața privată
Redactor-șef, avocatnet.ro
25 Mai 2018 | 3 | 4126 | Timp de citire: 2 min.

În afară de dreptul de a ști ce date personale ne prelucrează o firmă sau o entitate publică, de a avea acces la acestea, de a ne opune prelucrării datelor noastre ș.a.m.d., există și un alt drept important în Regulamentul european privind protecția datelor (GDPR), de azi în vigoare. E vorba de dreptul de a nu face obiectul unor decizii bazate exclusiv pe prelucrarea automată a datelor noastre și de a ne opune creării de profiluri pe baza respectivelor date. Citește articolul