Reacțiile generate de Regulamentul general privind protecția datelor (GDPR) au fost și sunt multiple și variate. Totuși, cele mai dese reacții sunt cele referitoare la amenzile administrative pe care o companie le poate risca, dacă încalcă GDPR. Totuși, pentru previzibilitate, trebuie să existe și niște criterii pe baza cărora sunt aplicate amenzile administrative. Citește articolul
Regulamentul general privind protecția datelor (GDPR) prevede că persoana vizată de prelucrarea datelor (pacientul) trebuie informată despre activitatea de prelucrare de către companiile sau entitățile care desfășoară o astfel de activitate (furnizorii de servicii medicale, de exemplu). Totuși, apare întrebarea dacă fișa de informare trebuie semnată de către pacient sau nu și dacă, în caz că nu e semnată, furnizorul de servicii medicale ar putea refuza serviciile. Citește articolul
Importanța educării angajaților în ceea ce privește protecția datelor personale poate face diferența între respectarea efectivă a Regulamentului general privind protecția datelor (GDPR) și efectele puternice ale unor riscuri în ceea ce privește astfel de date, precum breșe de securitate. Este foarte important să se înțeleagă că oricât de pregătită ar fi conducerea companiei să respecte GDPR, dacă nu se iau măsuri specifice în baza cărora și angajații să respecte GDPR, riscurile nu dispar. Citește articolul
Personalul de pază este obligat să prelucreze anumite date personale pentru a permite accesul într-o clădire, conform legislației în vigoare. Însă această practică poate fi făcută numai în condiții stricte, pentru a fi în conformitate cu Regulamentul general privind protecția datelor (GDPR). Citește articolul
Multe persoane s-au lovit, cu siguranță, de condiționarea accesului ocazional într-o clădire (de birouri, de exemplu) de furnizarea anumitor date personale din actul de identitate, la cererea paznicului. Însă, având în vedere că folosirea datelor personale a ajuns, mai nou, în atenția tuturor odată cu aplicarea Regulamentului general privind protecția datelor (sau GDPR, pe scurt), practica solicitării datelor personale pentru accesul într-o clădire este considerată legală sau ilegală? Citește articolul
Companiile care vor să încheie o asigurare pentru incidentele de securitate pot apela momentan doar la doi asigurători români din cei 16 care practică asigurări generale, reiese dintr-o analiză a Autorității de Supraveghere Financiară (ASF). Citește articolul
Accesarea datelor personale pe care le dețin operatorii de telefonie mobilă, în scopul prevenirii și cercetării infracțiunilor, nu afectează puternic viața privată a persoanei vizate. Astfel a decis Curtea de Justiție a Uniunii Europene (CJUE) printr-o hotărâre preliminară recentă, unde a dispus că cercetarea infracțiunilor prin accesarea datelor deținute de operatorii de telefonie mobilă se poate face și dacă nu e vorba de o infracțiune gravă. Citește articolul
Prin natura lor, contractele „intuitu personae” (contracte care se bazează, în primul rând, pe caracteristicile unei persoane) pot include mai multe date cu caracter personal decât în mod tipic (de exemplu, date referitoare la calificările profesionale, caracteristicile personale, experiența, situația de fapt a persoanei). Cu toate acestea, principiul minimizării datelor reprezintă o importantă limitare în acest context. Citește articolul
Această problemă a fost adesea pusă pe tapet și a suscitat numeroase dezbateri și opinii contradictorii. Cred însă că dezbaterile își au fundamentul într-o insuficientă înțelegere a cazurilor de incidență a consimțământului, ca temei juridic al prelucrărilor de date cu caracter personal, reglementate de Regulamentul general privind protecția datelor (GDPR). Citește articolul
Într-o lume ideală, respectivele contracte ar trebui reașezate pe calapodul Regulamentului general privind protecția datelor (GDPR), fie prin încheierea unor contracte noi, fie prin încheierea de acte adiționale prin care să se elimine datele inutile sau excesive. Citește articolul