Categorie: General GDPR aspects
-

Cele mai frecvente erori din notele de informare utilizate de IMM-uri
În practică, una dintre cele mai frecvente probleme identificate în cadrul IMM-urilor constă în utilizarea unor note de informare GDPR incomplete, generice sau neadaptate activităților reale de prelucrare desfășurate de organizație. Deși art. 12–14 GDPR impun obligații clare de transparență, numeroase companii utilizează modele standard preluate de pe internet, fără…
-

Ce înseamnă restricționarea prelucrării datelor conform GDPR
Dreptul la restricționarea prelucrării este reglementat de art. 18 din GDPR și oferă persoanei vizate posibilitatea de a solicita limitarea temporară a utilizării datelor sale cu caracter personal în anumite situații prevăzute de regulament.
-

Dreptul de acces al angajaților – între transparență și protejarea drepturilor terților
În practică, una dintre cele mai sensibile categorii de solicitări GDPR formulate către angajatori este reprezentată de cererile de acces depuse de angajați sau foști angajați. Aceste solicitări apar frecvent în contexte conflictuale – cercetări disciplinare, litigii de muncă, evaluări profesionale sau încetarea raporturilor de muncă – și ridică probleme…
-

Analiză GDPR privind sancțiunle aplicate de ANSPDCP unui operator din industria auto
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă semnificativă operatorului Renault Commercial Roumanie S.R.L. în valoare de 637.262,50 lei (125.000 euro), ca urmare a unei investiții privind încălcarea securității datelor cu caracter personal.
-

Analiză GDPR privind sancțiunea aplicată de ANSPDCP unui operator din industria jocurilor de noroc
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat operatorul Crowd Entertainment Limited în urma încălcării dispozițiilor Regulamentului General privind Protecția Datelor (GDPR).
-

OPINIE DPO – Temeiul prelucrării datelor în cazul realizării NPS (Net Promoter Score)
Din perspectiva protecției datelor, activitățile de tip NPS (Net Promoter Score), prin care clienții sunt contactați ulterior unei interacțiuni pentru a evalua nivelul de satisfacție, ridică o problemă esențială: care este temeiul legal corect al prelucrării datelor? Alegerea acestuia nu este formală, ci determină întregul regim de conformitate aplicabil.
-

Cum trebuie să arate un formular de consimțământ GDPR – 8 puncte practice
Dacă o persoană citește formularul în 20–30 de secunde și înțelege exact ce acceptă, atunci, în majoritatea cazurilor, formularul respectă atât GDPR, cât și recomandările Comisiei.
-

Persoana vizată în GDPR – definiție și exemple de date personale prelucrate de prestatorii de servicii
Noțiunea de „persoană vizată” reprezintă fundamentul întregului mecanism de protecție instituit de GDPR, iar prestatorii de servicii trebuie să trateze cu maximă responsabilitate orice date care pot conduce, direct sau indirect, la identificarea unei persoane fizice, asigurând conformitatea cu cerințele legale aplicabile.
-

A desemna sau a nu desemna un DPO? — aceasta este întrebarea*
Din perspectiva conformității cu Regulamentul (UE) 2016/679, desemnarea unui DPO nu este o opțiune generală, ci o obligație legală în anumite situații clar definite și o recomandare de bună practică în altele. Când este DPO obligatoriu? Conform dispozițiilor art. 37 alin. (1) din Regulament, operatorul sau persoana împuternicită trebuie să…
