avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 793 soluții astăzi
Acasă Subiect: GDPR
Subiect: GDPR
ACCES GRATUIT

Protecția consumatorului, extinsă și la anumite servicii digitale pentru care plătim cu datele noastre personale

Simona Voiculescu în Date personale & viața privată
Redactor-șef, avocatnet.ro
13 Mai 2022 | 0 | 2390 | Timp de citire: 3 min.

Pentru servicii digitale pentru care plătim cu datele noastre personale, precum serviciile oferite de platformele de comunicare socială (WhatsApp, Facebook etc.), cele de e-mail sau de stocare în cloud, din 28 mai, protecția consumatorului urmează să fie extinsă printr-o ordonanță de urgență recent apărută. Practic, asta înseamnă o protecție oarecum similară celei de care beneficiem în raport de prestarea altor servicii sau furnizării anumitor produse. Citește articolul

ACCES PREMIUM
GDPR

Comunicările comerciale nesolicitate: Firmele nu pot utiliza numerele de telefon din bazele de date ca să deranjeze clienții care nu și-au dat acordul

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
3 Mai 2022 | 0 | 2137 | Timp de citire: 4 min.

Contextul unei recente amenzi date de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) ne readuce în atenție subiectul comunicărilor comerciale - firmele care vor „să deranjeze” clienți sau potențiali clienți cu sms-uri despre produsele și serviciile oferite trebuie să aibă acordul acestora pentru respectivele comunicări, mai exact pentru folosirea numărului de telefon în scopuri de marketing direct/comunicare comercială. Citește articolul

ACCES GRATUIT

CJUE: Asociațiile de protecție a consumatorilor pot da în judecată operatorii de date pentru încălcări ale GDPR, fără mandat din partea consumatorilor

Lucia Tozaru în Date personale & viața privată
Redactor, avocatnet.ro
1 Mai 2022 | 0 | 2274 | Timp de citire: 2 min.

O asociație de protecție a consumatorilor poate să dea în judecată un operator de date pentru încălcarea GDPR, fără a avea un mandat din partea consumatorilor, întrucât, a stabilit azi Curtea de Justiție a Uniunii Europene (CJUE), o reglementare națională care-i permite să facă asta nu se abate de la prevederile GDPR. Citește articolul

ACCES PREMIUM

Impactul tehnologiilor emergente asupra datelor cu caracter personal și posibile soluții de reducere a riscurilor

PwC România în GDPR & Protecția datelor personale
29 Aprilie 2022 | 0 | 1511 | Timp de citire: 7 min.

Evoluția tehnologiei a adus la lumină noi tehnici de prelucrare, partajare și stocare a datelor cu caracter personal, dar și noi amenințări sau dificultăți pentru utilizatorul final, inclusiv asupra abilității acestuia de a înțelege și controla felul în care datele sale sunt prelucrate. Citește articolul

ACCES PREMIUM

Autoritățile de supraveghere europene au aplicat amenzi uriașe pentru gestionarea incorectă a datelor prin modulele cookie. Cum pot fi evitate?

PwC România în GDPR & Protecția datelor personale
19 Aprilie 2022 | 0 | 1592 | Timp de citire: 5 min.

Utilizarea modulelor cookie a reprezentat în ultimele luni o temă majoră de discuție la nivel european în materia protecției datelor cu caracter personal. Am asistat la diferite decizii și luări de poziție din partea autorităților de supraveghere competente, numitorul comun fiind identificarea unor încălcări ale Regulamentului general privind protecția datelor (“GDPR”) cu ocazia prelucrărilor de date cu caracter personal prin intermediul modulelor cookie. Citește articolul

ACCES PREMIUM

Dreptul de a fi uitat: Pasivitatea operatorului în fața cererilor repetate de ștergere a datelor personale îi poate aduce o amendă

Lucia Tozaru în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
19 Aprilie 2022 | 1 | 2784 | Timp de citire: 3 min.

Dreptul de a fi uitat sau dreptul la ștergerea datelor reprezintă unul din elementele de bază ale Regulamentului general privind protecția datelor (GDPR), iar încălcarea acestui drept unei persoane de către un operator de date îi poate aduce ultimului o amendă. Așa s-a întâmplat în cazul unui operator din România care nu a răspuns unor solicitări repetate venite din partea unui client care și-a exercitat dreptul de ștergere a datelor sale personale. Citește articolul

ACCES PREMIUM

GDPR: Operatorului nu-i sunt suficiente măsurile de instruire a angajaților doar pe hârtie. E nevoie de dovezi concrete, inclusiv privind verificarea cunoștințelor

Simona Voiculescu în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
15 Aprilie 2022 | 0 | 2728 | Timp de citire: 4 min.

În fața faptului împlinit, în urma unui incident de securitate de care se fac vinovați în mod direct (și intenționat) angajații firmei, operatorul de date nu se poate ascunde doar în spatele hârtiilor, a procedurilor și măsurilor implementate doar la nivel formal sau declarativ - pentru că nu-i sunt suficiente ca să dovedească obligația sa de instruire periodică a angajaților; e nevoie de dovezi cu privire la instruirea efectivă și de dovezi din care să reiasă că operatorul le-a și verificat cunoștințele apoi. Citește articolul

ACCES PREMIUM

UPDATE La aproape patru ani de GDPR, angajatorii încă mai cer copii de pe actele de identitate în procesele de recrutare. Măsura, excesivă și firma, pasibilă de amendare

avocatnet.ro în GDPR & Protecția datelor personale
7 Aprilie 2022 | 1 | 7499 | Timp de citire: 5 min.

Atunci când aplică pentru diverse poziții, firmele nu trebuie să le ceară candidaților chiar orice fel date, orice fel de documente și, mai ales, nu ar trebui să le ceară copii de pe buletin când nici măcar nu au certitudinea că vor semna cu aceștia un contract de muncă. Dacă aceste date au fost cerute și au fost date de către candidați ei pot să ceară după trecerea procesului de selecție ștergerea lor din moment ce nici măcar nu s-a formalizat o relație de muncă. Citește articolul

ACCES PREMIUM

Divulgarea datelor salariale, sancționată de ANSPDCP. Firmele trebuie să dovedească în mod concret instruirea angajaților

Simona Voiculescu în Relații de muncă & Asigurări sociale
Redactor-șef, avocatnet.ro
3 Aprilie 2022 | 2 | 9388 | Timp de citire: 4 min.

O nouă amendă dată de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) pentru lipsa unor măsuri tehnice și organizatorice adecvate la locul de muncă și pentru lipsa instruirii angajaților vizează, de această dată, accesul nepermis la datele de natură salarială ale unor actuali și foști angajați. Amenda readuce în discuție două aspecte importante: o dată, că firmele vizitate de ANSPDCP trebuie să vină cu dovezi concrete că au instruit salariații, dar și că, atunci când vine vorba de cuantumul salariului, nu vorbim doar de o problemă din sfera protecției datelor personale, ci și de o potențială abatere disciplinară a celui care e permis încălcarea confidențialității acestor date. Citește articolul

ACCES PREMIUM

Datele cu caracter personal nu pot fi păstrate la nesfârșit. Recomandări pentru companii

Schoenherr și Asociații în GDPR & Protecția datelor personale
22 Martie 2022 | 0 | 2431 | Timp de citire: 3 min.

Datele cu caracter personal pot fi păstrate doar atâta timp cât este nevoie de ele pentru a atinge scopurile pentru care sunt prelucrate, în conformitate cu principiul limitării stocării datelor, potrivit Regulamentului UE 679/ 2016 (GDPR). Păstrarea lor pentru perioade nelimitate de timp sau doar „pentru orice eventualitate” este, prin urmare, contrară acestui principiu. Citește articolul