avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 598 soluții astăzi
Acasă Subiect: date personale
Subiect: date personale
ACCES PREMIUM

GDPR: Cum trebuie să arate un cadru de securitate adecvat, pentru a facilita protecția datelor

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
14 Februarie 2020 | 0 | 2951 | Timp de citire: 5 min.

Firmele trebuie să se asigure că orice prelucrare de date personale se desfășoară în interiorul unui cadru de securitate care facilitează confidențialitatea și integritatea datelor prelucrate, conform Regulamentului general privind protecția datelor (GDPR). Importanța acestei obligații este reflectată și în practica autorităților europene de protecție a datelor (inclusiv a celei române, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal), unde se pare că o parte însemnată din amenzile aplicate pentru încălcarea GDPR este pentru neasigurarea unui cadru adecvat de securitate. Citește articolul

ACCES PREMIUM

De principiu, angajatorii nu pot crea un sistem de profilare a angajaților bazat pe absențe medicale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
13 Februarie 2020 | 0 | 2163 | Timp de citire: 2 min.

Într-o lume în care tehnologia evoluează într-un mod ce le permite angajatorilor să își monitorizeze salariații în feluri tot mai inedite și (ar spune primii) eficiente, există, de multe ori, o delimitare foarte fină și care nu este imediat perceptibilă între ceea ce este legal și ilegal. Așa a fost situația cu un angajator cipriot care a vrut să folosească un sistem de profilare automat bazat pe absențele medicale ale angajaților, pentru a îmbunătăți eficiența firmei. Autoritatea de protecție a datelor din Cipriu, în schimb, a considerat acest lucru ca fiind ilegal (prin raportare la Regulamentul general privind protecția datelor - GDPR) și a amendat angajatorul cu 82.000 de euro. Citește articolul

ACCES PREMIUM

GDPR: O firmă italiană, amendată cu milioane de euro pentru apeluri telefonice nesolicitate cu oferte comerciale

Alexandru Boiciuc în GDPR & Protecția datelor personale
Redactor-șef, avocatnet.ro
12 Februarie 2020 | 0 | 3110 | Timp de citire: 2 min.

O companie a fost amendată recent de autoritățile italienești din domeniul protecției datelor personale pentru apeluri telefonice nesolicitate cu oferte comerciale. Practic, firma a sunat numeroase persoane fizice care fie nu-și dăduseră acordul să fie contactate telefonic cu oferte, fie ceruseră în mod explicit să nu mai fie sunate. Din acest motiv, dar și pentru alte încălcări ale Regulamentului general privind protecția datelor (GDPR), amenda aplicată de autorități a ajuns la 27,8 milioane de euro. Citește articolul

ACCES PREMIUM

GDPR: La angajare, firmele nu pot cere permisul auto și cazierul judiciar pentru orice viitor salariat

Andreea Tutulan în Resurse umane
Redactor, avocatnet.ro
4 Februarie 2020 | 0 | 14226 | Timp de citire: 3 min.

Practica din domeniul resurselor umane a suferit modificări odată cu implementarea Regulamentului general privind protecția datelor (GDPR). Prin urmare, angajatorii ar trebui să se limiteze doar la strictul necesar atunci când vorbim de documentele solicitate în procesul de recrutare. Printre acestea se numără permisul auto, care trebuie cerut doar dacă angajatul urmează să conducă o mașină de serviciu, și cazierul judiciar, care trebuie să fie solicitat numai pentru anumite posturi. Citește articolul

ACCES PREMIUM

GDPR: Amendă de peste 8 milioane de euro pentru marketing neautorizat

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
21 Ianuarie 2020 | 1 | 3801 | Timp de citire: 2 min.

O companie italiană ce furnizează gaz și electricitate a primit o amendă de 8,5 milioane de euro, din cauză că a prelucrat ilegal date personale, pe care le-a folosit pentru a face oferte promoționale. Amenda reflectă impactul prelucrării, durata neconformării cu Regulamentul general privind protecția datelor (GDPR) și mărimea companiei, însă este un exemplu relevant cu privire la seriozitatea încălcării GDPR-ului, în scop de marketing. Citește articolul

ACCES PREMIUM

GDPR: Firmă din România amendată cu 10.000 de euro pentru supravegherea excesivă a salariaților

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
17 Ianuarie 2020 | 0 | 8836 | Timp de citire: 3 min.

O firmă din România a primit o sancțiune de 10.000 de euro pentru niște abateri serioase de la prevederile Regulamentului general privind protecția datelor (GDPR). În esență, Autoritatea română de protecție a datelor (ANSPDCP) a aplicat două amenzi, de câte 5.000 de euro, pentru că angajatorul își filmase salariații (inclusiv în vestiare), fără să-i fi informat în prealabil și fără să fi făcut dovada că avea un interes legitim justificat pentru asemenea tip de supraveghere. De asemenea, s-a mai aplicat o sancțiune de 5.000 de euro, pentru prelucrarea de amprente, deși acest lucru nu era strict necesar. Citește articolul

ACCES PREMIUM
Bine de știut la început de an

Controalele pe protecția datelor în 2020: La ce se pot aștepta firmele

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
14 Ianuarie 2020 | 5 | 2696 | Timp de citire: 4 min.

Importanța respectării Regulamentului general privind protecția datelor (GDPR) este reflectată și în atribuțiile vaste pe care Autoritatea română de protecție a datelor (ANSPDCP) le are cu privire la investigarea firmelor vizate de Regulament. În acest context, vă prezentăm care sunt cele mai importante elemente legate de investigațiile Autorității, de la situațiile în care puteți fi investigați la cum trebuie cooperat cu Autoritatea, pentru a nu risca consecințe negative. Citește articolul

ACCES PREMIUM

GDPR: Noi amenzi de mii de euro pentru spam și pentru trimitere neautorizată de date personale

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
14 Ianuarie 2020 | 0 | 7123 | Timp de citire: 2 min.

Autoritatea română de protecție a datelor (ANSPDCP) a aplicat, recent, amenzi de mii de euro pentru unele fapte contrare Regulamentului general privind protecția datelor (GDPR). Într-un caz a fost vorba de trimiterea unor e-mail-uri nesolicitate (spam) și continuarea trimiterii acestora, deși emițătorului i s-a cerut să nu mai continue trimiterea de e-mail-uri. În celălalt caz, a fost vorba de trimiterea de date personale, în mod eronat, pe adresa de e-mail a unei alte persoane. Citește articolul

ACCES GRATUIT

GDPR și persoanele fizice: Ce a însemnat 2019 pentru acestea

Alexandros Bakos în Date personale & viața privată
Redactor, avocatnet.ro
2 Ianuarie 2020 | 1 | 2710 | Timp de citire: 3 min.

Deși Regulamentul general privind protecția datelor (GDPR) vizează, în cele mai multe situații, firmele (ele prelucrând date constant și, de multe ori, pe o scară largă), persoanele fizice nu sunt exceptate total de la regulile conținute în Regulament. Atunci când nu acționează în scop strict personal, și ele trebuie să respecte GDPR. În același timp, nu trebuie uitat că GDPR oferă o serie foarte complexă de protecții persoanelor fizice, atât în relațiile cu autoritățile (cum sunt casele de pensii, de exemplu), cât și cu alte entități, precum asociațiile de proprietari.  Citește articolul

ACCES PREMIUM

GDPR: Ce am învățat despre complexitățile prelucrării corecte de date, în 2019

Alexandros Bakos în GDPR & Protecția datelor personale
Redactor, avocatnet.ro
1 Ianuarie 2020 | 0 | 2441 | Timp de citire: 3 min.

Conformarea cu Regulamentul general privind protecția datelor (GDPR) nu este simplă. Și 2019 a demonstrat clar acest lucru. Regulamentul este atât de complex, încât pentru unii s-ar putea dovedi a fi chiar contraintuitiv. Vestea bună este că tot în 2019 a apărut o serie de clarificări ce demonstrează că, deși există nuanțe, acestea pot fi descoperite și pot fi explicate celor care trebuie să se conformeze.  Citește articolul