Banca Comercială Română (BCR) a primit o amendă de 5.000 de euro pentru că a colectat copiile de buletin ale clienților prin intermediul telefonului personal al unei angajate, informează Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Citește articolul
Una din modalitățile în care autoritățile ar putea să ia măsuri împotriva efectelor coronavirus și să monitorizeze respectarea lor este prin urmărirea datelor privind locația persoanelor. Însă o astfel de prelucrare de date poate reprezenta o intruziune în viața personală a celor monitorizați, astfel că se pune problema legalității și limitelor unor asemenea măsuri. De aceea, Comitetul European pentru Protecția Datelor (CEPD) a adoptat, miercuri, un ghid privitor la felul cum o astfel de monitorizare poate avea loc, în mod legal. Citește articolul
Într-un caz recent din Irlanda, o instanță a decis că folosirea filmărilor camerelor de supraveghere în procedura de cercetare disciplinară nu este permisă decât dacă aparatele sunt folosite inclusiv în acest scop. Cu alte cuvinte, dacă un angajator vrea să folosească sistemul de supraveghere inclusiv pentru cercetarea disciplinară, trebuie să stabilească acest lucru înainte de a pune camerele în uz. Cazul este relevant pentru că, actualmente, toate statele membre ale Uniunii Europene trebuie să respecte aceleași reguli de prelucrare și protecție a datelor personale (GDPR). Citește articolul
Epidemia de coronavirus a generat o serie de schimbări la nivel global, una dintre acestea fiind faptul că tot mai mulți oameni sunt conectați online (fie în interes de serviciu, fie pentru a se documenta cu privire la evoluția pandemiei). Pe internet circulă zilnic informații legate de coronavirus, însă nu toate provin din surse sigure. Aici intervin hackerii, care știu că, la nivel mental, teama de infectare cu noul coronavirus crește direct proporțional cu numărul de cazuri apărute zilnic la nivel mondial. Citește articolul
Autoritatea română de protecția a datelor (ANSPDCP) a amendat, recent, două entități pentru prelucrare ilegală de date, în sensul trimiterii acestora, în mod eronat, unor persoane care nu erau vizate de acele date. Amenzile date au fost de zeci de mii de lei. Citește articolul
Având în vedere că prelucrarea datelor privind locația unei persoane ar putea fi una din măsurile implementate de autorități pentru a verifica respectarea măsurilor luate pentru combaterea efectelor coronavirusului, este important de arătat în ce condiții ar putea fi prelucrate astfel de date. Este clar că situația actuală ar putea justifica în mod evident asemenea măsuri, însă acest lucru nu înseamnă că nu există și anumite obligații legale de respectat pentru cei ce prelucrează asemenea date. Citește articolul
Datele personale devin o monedă importantă în orice campanie politică, fie că este legată de alegeri, fie că nu. Pe de o parte avem scandalul Cambridge Analytica, care ne demonstrează până unde poate merge profilarea politică, iar de cealaltă partea avem în vigoare un Regulament european cunoscut sub numele de GDPR. Citește articolul
Mulți angajatori ar putea fi tentați să prelucreze date medicale ale angajaților lor, în contextul măsurilor luate ca reacție la criza generată de coronavirus. Am arătat, săptămânile trecute, care ar fi contextul și limitele prelucrării datelor medicale ale salariaților, iar recent a fost emis și un comunicat al Comitetului European pentru Protecția Datelor (CEPD), în acest sens. Citește articolul
Foarte multe firme se confruntă cu necesitatea de a le asigura salariaților sănătatea în timpul activității și, astfel, ar putea fi nevoite să prelucreze date personale privitoare la sănătatea angajaților. Pentru că prelucrarea datelor medicale este, în mod obișnuit, restricționată puternic, Autoritatea română de protecție a datelor (ANSPDCP) a emis un comunicat privitor la felul cum pot fi prelucrate astfel de date, de către angajatori. Citește articolul
Regulamentul general privind protecția datelor (GDPR) le impune firmelor să acorde o importanță deosebită riscurilor de securitate a datelor personale prelucrate. O încălcare a securității datelor este cea care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor prelucrate ori la accesul neautorizat. Cum angajații pot constitui veriga slabă în multe scenarii de incidente de securitate, e necesară instruirea lor în spiritul GDPR-ului. O atenție sporită trebuie acordată însă celor care nu lucrează de la birou, ci din alte locuri, pentru că riscurile de securitate cresc semnificativ în cazul lor. Cum multe firme se gândesc serios în perioada asta să le permită angajaților să lucreze de acasă, e cazul să redeschidem acest subiect. Citește articolul