Siguranța datelor cu caracter personal și protecția consumatorilor sunt domeniile de reglementare care prezintă cel mai mare potențial de creștere a activității de litigii în următorii trei ani, susțin 64%, respectiv 59% dintre companiile românești participante la studiul Deloitte Legal „New Roads to Dispute Resolution”, realizat cu sprijinul publicației internaționale de business Euromoney la nivel global, inclusiv în România. În ambele cazuri, procentele sunt mult mai ridicate decât cele înregistrate la nivel global, respectiv 48% și 40%. Citește articolul
S-a scris mult despre implicațiile practice generate de fiscalizarea bacșișului. Și, foarte probabil, se va mai scrie, cu atât mai mult cu cât, la fiecare pas în implementare, apar noi și noi provocări pentru companiile vizate. Cine s-ar fi gândit, spre exemplu, auzind de fiscalizarea bacșișului, la efectele acestei măsuri asupra obligațiilor în materia protecției datelor cu caracter personal? Citește articolul
Cu toate că a trecut destul de mult timp de când GDPR își produce efectele, practica ne arată că unele dintre regulile sale încă mai scapă din vedere angajatorilor. În contextul modificărilor legislative, al apariției unor noi formalități și documente de întocmit la nivel intern sau de păstrat de la lucrători, angajatorii trebuie să-și amintească de ce utilizarea consimțământului lucrătorilor pentru diversele date pe care angajatorii le prelucrează nu este dezirabilă. Citește articolul
Dreptul de a fi uitat nu reprezintă, în sine, nimic nou pe frontul prelucrării datelor cu caracter personal. Cu toate acestea, o decizie recent publicată de Curtea de Justiție a Uniunii Europene (CJUE) a tranșat unele potențiale controverse existente (încă) în ceea ce privește interpretarea și punerea în aplicare a acestui drept și, totodată, a obligațiilor tuturor operatorilor implicați, în special ale furnizorilor de motoare de căutare online. Citește articolul
Volumul de date personale pe care angajatorii ajung să le prelucreze pentru fiecare dintre angajații lor pare că este într-o continuă creștere, o arată o analiză sumară a celor mai recente modificări legislative aduse raporturilor de muncă, anul trecut. Printre acestea, inclusiv date ce privesc sănătatea unor apropiați ai angajaților, de exemplu. Ca atare, pierderea sau furtul unor dosare de personal poate însemna și o problemă mare de prelucrare a datelor personale. Un exemplu recent din practica autorității române de profil (ANSPDC): Citește articolul
Legea Whistleblower a fost adoptată în România cu ceva întârziere, intrând în vigoare pe 22 decembrie și aducând obligații noi pentru marii angajatori, în primă fază. Legea avertizorilor de integritate nu ar trebui ignorată însă nici de ceilalți angajatori, cu mai puțin de 250 de angajați. În contextul în care unele companii încă mai au timp să-și pregătească procedurile interne, până când noile obligații intră și pentru ele în vigoare, trebuie să se facă o serie de verificări pentru a observa conformitatea la regulile de protecție și procesare a datelor personale, indiferent dacă vor avea un canal intern pentru preluarea sesizărilor sau vor apela la un terț pentru acest lucru. Citește articolul
Un motor de căutare trebuie să elimine informațiile pe care le afișează în urma căutărilor, dacă solicitantul care dorește ștergerea datelor prezintă elemente de probă adecvate și suficiente din care reiese că informațiile sunt inexacte, se arată într-o hotărâre recentă a Curții de Justiție a Uniunii Europene (CJUE). Admiterea acestei cereri de către motorul de căutare trebuie să se facă și dacă solicitantul prezintă o hotărâre judecătorească care constată incorectitudinea elementelor afișate. Citește articolul
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă în cuantum de 20.000 de euro unei bănci care activează în România deoarece o serie de date ce permiteau folosirea serviciului de Internet Banking au fost oferite unor altor persoane decât cele care erau titulari de cont, iar în urma acestei încălcări a securității datelor s-au făcut plăți din acele conturi de către alte persoane. Citește articolul
Operatorii de date personale au obligația de a răspunde adreselor și solicitărilor Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), iar cazurile destul de frecvente în care operatorii sunt sancționați vizează chiar necooperarea și ignorarea adreselor Autorității. Citește articolul
O bancă românească a fost amendată de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) cu 28.000 euro pentru mai multe încălcări ale Regulamentului general privind protecția datelor (GDPR). Deși faptele sancționate sunt grave, amenda cumulată este redusă datorită faptului că notificările privind încălcările GDPR au venit direct din partea băncii. Citește articolul