Anul 2022 a confirmat faptul că aplicarea GDPR în România a intrat într-o etapă de rutină operațională, în care controalele, investigațiile și sancțiunile ANSPDCP au vizat constant atât sectorul privat, cât și instituțiile publice. Pentru operatorii de date, 2022 a fost un semnal clar că lipsa conformării (în special pe zona de securitate, transparență și […]
Legislație
Tot ce trebuie să știi la stabilirea unui acord GDPR
Scopul articolului este să explice rolul și importanța stabilirii clauzelor contractuale în mod corect între părți prin binecunoscutul „acord GDPR”. Din rândurile de mai jos veți putea afla care sunt provocările, dar și recomandările de tipologii de clauze care ar putea fi incluse în relația operator – persoană împuternicită în temeiul RGPD – Regulament General […]
Cum se poate face verificarea certificatelor verzi corect, fără încălcarea normelor GDPR
Subiectul verificării certificatelor verzi a fost unul foarte dezbătut în anul 2021, astfel că începând din primăvara acestui an, inclusiv autoritățile de protecție a datelor cu caracter personal de la nivelul U.E. (prin diverse poziționări ale E.D.P.S. și E.D.P.B.) au făcut recomandări cu privire la modalitatea de implementare a acestui mecanism. 1. Contextul impunerii certificatului […]
GDPR – drepturile persoanei vizate. Când răspundem și când nu?
Regulamentul General privind Protecția Datelor cu Caracter Personal a „băgat în sperieți” operatorii de date (firme și instituții publice) prin două aspecte aparte însă strâns legate între ele: Împuternicirea persoanei vizate prin oferirea de drepturi asupra datelor acestora și amenzi ridicate. Dacă cel din urmă aspect a fost cel mai mediatizat, primul dintre ele este […]
Plângeri și sesizări către ANSPDCP [Pași practici]
În toți acești ani, dar mai ales în 2020 și 2021, ne-am confruntat cu foarte multe întrebări referitoare la monitorizarea video. Am văzut multe plângeri și răspunsuri date de către ANSPDCP persoanelor vizate, persoane care însă erau confuze de răspunsul oferit. Nu de puține ori am fost sunați și ni s-a cerut să explicăm ce vrea […]
Amendarea persoanelor fizice pentru încălcarea GDPR. O nouă realitate
Este amendarea persoanelor fizice pentru încalcarea GDPR o noua realitate? Atunci când vorbim de GDPR ne gândim cel mai adesea la două lucruri: la companii și la amenzi mari. De ce? Deoarece ne-am obișnuit deja să vedem companiile din întreaga Europă amendate iar pe de altă parte vorbim de peste 550 amenzi aplicate cumulând peste […]
Lista amenzi GDPR 2021
Anul 2021 a continuat tendința de maturizare a aplicării GDPR în România, cu verificări mai frecvente și decizii de sancționare care au vizat atât companii private, cât și instituții publice. Pentru operatorii de date, 2021 a confirmat că neconformarea (mai ales pe zona de securitate și temei legal) rămâne un risc real, cu impact financiar […]
Sancțiuni aplicate autorităților publice
Sancțiuni aplicate autorităților publice Anul 2020 ne-a pus față în față cu multe situații dificile atât la nivel personal cât și la nivel profesional. Din perspectivă personală, sănătatea a fost cea mai mare grijă a noastră iar din perspectivă profesională a fost desfășurarea activității la locul de muncă în condiții deosebite. Aceste condiții s-au regăsit […]
Folosirea emailului și conformitatea cu GDPR-ul
Despre ce este vorba? Despre frauda emailurilor, care este în creștere, iar fără a lua niște măsuri esențiale (de bază), aspecte din viața noastră personală (ex. fotografii pe care le trimitem prin email) sau din viața noastră profesională (ex. documente care curpind secrete comerciale) sunt expuse unui risc enorm!
5 lecții de la GDPR
5 lecții de la GDPR La 25 mai 2020 s-au împlinit doi ani de la aplicabilitatea Regulamentului General privind Protecția Datelor (așa-zisul ,,GDPR”) și am privit în urmă și ne-am întrebat: ce am învățat de la GDPR? Au fost multe experiențe prin care am trecut, multe lecții, a fost nevoie să ne adaptăm constant, să […]