Concediată disciplinar, o angajată își exercită dreptul de acces la datele personale prelucrate de angajator pentru a afla care e motivul pentru care a fost sancționată, de fapt. Refuzată pe motiv că cererea e tardivă și că nu se pot dezvălui date pe care angajatorul le va folosi în apărarea sa într-un proces ori date ale unor persoane terțe, angajata sesizează autoritatea de protecția datelor din statul de reședință, aceasta din urmă stabilind ulterior că angajatorul e vinovat de nerespectarea prevederilor GDPR în raport cu angajata sa. Deși întâmplarea nu s-a produs în România, ea pune într-o lumină nouă obligațiile angajatorului și în calitatea sa de operator de date personale. Citește articolul
Cei care prelucrează date sunt obligați să dea acces persoanelor vizate de prelucrări la datele pe care aceștia le prelucrează, ceea ce presupune furnizarea unei copii a datelor ce sunt prelucrate. Dreptul de acces poate să vizeze inclusiv o convorbire audio înregistrată cu call-center-ul companiei ce prelucrează datele. Citește articolul
Parlamentarii vor să schimbe situația întâlnită în prezent, și anume faptul că accesul public pedestru este permis, atunci când vine vorba despre păduri, doar în zonele amenajate, pe trasee și poteci ori pe drumurile forestiere, adică în cele de munte, și să stabilească posibilitatea ca publicul să poată intra pe jos în orice pădure. Schimbările se regăsesc într-un proiect legislativ ce a primit deja votul senatorilor și care merge acum la votul decisiv al deputaților. Citește articolul
Oricărui operator de date personale îi revine, din când în când, sarcina de a face un „recensământ” al datelor pe care le deține și să vadă ce anume ar mai trebui păstrat și ce nu, în virtutea obligațiilor impuse de Regulamentul European pentru Protecția Datelor Personale (pe scurt, GDPR). Același lucru e valabil și în cazul angajatorilor, iar azi ne uităm o clipă la datele personale stocate în contextul ultimilor doi ani, cu privire la care ar trebui să ne întrebăm: ce ne mai trebuie și ce nu? Citește articolul
Dacă, în urma unei cereri de acces legată de informarea privind prelucrarea datelor personale, un operator oferă solicitantului informații trunchiate sau incomplete legate de această prelucrare, riscă să primească o amendă din partea Autorității de supraveghere a aplicării GDPR, la fel ca în cazul în care nu îl informează deloc. Așa s-a întâmplat în cazul unei companii care a primit o amendă de 2.000 de euro din partea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Citește articolul
Una dintre obligațiile ce le revin operatorilor de date cu caracter personal și, poate, uneori trecută cu vederea, e corelativă dreptului de acces pe care GDPR îl garanteză persoanelor ale căror date le prelucrează - solicitanții vor să știe dacă le prelucrează datele, ce date, ce fac cu ele și pentru cât timp le (mai) țin, iar pentru asta formulează cereri pe care, uneori, firmele le ignoră. Asta și alte moduri incomplete, să zicem, de oferire a accesului la datele prelucrate le pot aduce firmelor amenzi. De curând însă a fost elaborat la nivel european un ghid extrem de util pentru operatori despre dreptul de acces la datele personale. Citește articolul