Filmatul in institutii publice – avem sau nu voie este o intrebare tot mai frecventa, mai ales in contextul “activistilor” care filmeaza in primarii sau alte institutii publice, invocand interesul public si informarea cetatenilor. Filmatul in institutii publice: intrebarea despre filmarea intr-o primarie Q: In ce conditii se poate filma intr-o institutie publica (primarie)? Pe […]
Legislație
Lista amenzi GDPR 2025
Anul 2025 a menținut linia de control și sancționare în materie de protecția datelor, cu așteptări tot mai ridicate din partea autorității privind documentarea conformării și eficiența măsurilor de securitate. În acest context, organizațiile care tratează GDPR ca pe un proces continuu (nu ca pe un proiect punctual) au avut un avantaj clar în reducerea […]
Lista amenzi GDPR 2024
În 2024, aplicarea GDPR în România a rămas activă și predictibilă, cu un accent tot mai clar pe prevenție, dar și pe sancționarea situațiilor în care operatorii nu demonstrează responsabilitate (accountability) și control real asupra fluxurilor de date personale. Pentru multe organizații, 2024 a evidențiat că simpla existență a unor politici interne nu este suficientă […]
Inteligența artificială și GDPR – impactul utilizării AI asupra protecției datelor cu caracter personal
Discutăm în acest articol despre riscurile asociate cu utilizarea inteligenței artificiale în ceea ce privește protecția datelor cu caracter personal. Introducere: Inteligența artificială a devenit una dintre cele mai discutate tehnologii în ultimii ani, iar utilizarea sa în procesarea datelor personale a devenit tot mai frecventă. Pentru cei care nu sunt familiarizați cu conceptul de […]
Lista Amenzi GDPR 2023
Anul 2023 a continuat aplicarea consecventă a GDPR în România, cu investigații și controale derulate de ANSPDCP care au vizat atât companii private, cât și instituții publice. În practică, 2023 a confirmat că autoritatea tratează cu prioritate cazurile de securitate a datelor, transparență deficitară și nerespectarea drepturilor persoanelor vizate. Pe parcursul anului, ANSPDCP a sancționat […]
Relația angajat-angajator vs relația operator de date-împuternicit al operatorului de date [Observații critice]
Introducere Un nou studiu realizat de dr. Nicolae Ploeșteanu, care urmează a fi publicat în revistele de specialitate, arată că există o confuzie între relația angajator-angajat și cea dintre operatorul de date și împuternicitul său. Această confuzie poate avea consecințe negative atât în formarea profesională, cât și în implementarea Regulamentului General privind Protecția Datelor (RGPD […]
10 cazuri în care e permisă prelucrarea de categorii speciale de date cu caracter personal [art. 9 GDPR]
Introducere Categoriile speciale de date cu caracter personal au un articol dedicat în Regulamentul General privind Protecția Datelor. Ne amintim că RGPD urmărește să protejeze datele cetățenilor împotriva utilizării abuzive sau a scurgerilor de informații. Autoritățile de supraveghere impune sancțiuni severe oricărei companii care împărtășește datele utilizatorilor cu terți fără permisiune sau le prelucrează fără […]
Cele 7 principii GDPR. Principii legate de prelucrarea datelor cu caracter personal
Introducere. Care sunt cele 7 principii ale GDPR? De ce sunt ele importante? Articolul 5 din GDPR explică principiile care stau la baza GDPR. Pentru o aplicare corectă a Regulamentului General privind Protecția Datelor, trebuie să înțelegeți bine aceste 7 principii. Fără GDPR, nu ar exista o fundație pe care să se construiască legile. Deoarece […]
GDPR și NIS – Directiva UE privind securitatea informației și a rețelelor
Datele cu caracter personal sunt din ce în ce mai prețioase, ceea ce face ca și păstrarea lor în siguranță să devină din ce în ce mai importantă. Odată cu creșterea dezvoltării tehnologice și a inteligenței artificiale, vulnerabilitățile de securitate și atacurile cibernetice sunt în creștere. Acest lucru determină atât țările cât și organizațiile să […]
EU-US Privacy Shield – Scutul de confidențialitate UE-SUA: tot ce trebuie să știi despre protecția datelor personale la transferul de date între UE și SUA
Ce este EU–US Privacy Shield – Scutul de confidențialitate UE-SUA? EU–US Privacy Shield – Scutul de confidențialitate UE-SUA este un acord al cărui scop este de a reglementa schimbul de date cu caracter personal ale cetățenilor într-un cadru comercial între companiile americane și cetățenii din țările Uniunii Europene, având în vedere legile stricte ale Uniunii […]