Compliance Tips

Decorative creative wooden world continents with country names written in Cyrillic attached on white background in light room of studio

Contracte, Spațiul Economic European și transferuri transfrontaliere: unde începe GDPR „serios”

Pentru multe firme, GDPR pare să funcționeze liniar: datele sunt colectate, folosite și stocate „la noi”.În realitate, foarte puține organizații operează exclusiv într-un singur stat. Furnizori, cloud, software, grupuri de firme, parteneri externi – toate creează transferuri de date, chiar dacă nu le numim așa. Iar în momentul în care datele trec granița, contractele devin instrumentul central al […]

Contracte, Spațiul Economic European și transferuri transfrontaliere: unde începe GDPR „serios” Read More »

A female doctor in a mask examining patient's medical records in a hospital setting.

Datele de sănătate: nu doar GDPR, ci și o directivă specială care schimbă perspectiva

Când vorbim despre datele de sănătate, mulți se opresc la GDPR și la celebrul „articol 9 – date sensibile”.Dar realitatea juridică europeană este mai nuanțată. Sănătatea nu este protejată doar prin GDPR, ci printr-un întreg cadru normativ care arată cât de delicat este acest tip de informație. Iar faptul că există o directivă specială dedicată sănătății nu este

Datele de sănătate: nu doar GDPR, ci și o directivă specială care schimbă perspectiva Read More »

Close-up of stacked binders filled with documents for office or educational use.

Top 5 cele mai importante documente GDPR într-o firmă (și de ce contează în practică, nu doar „la dosar”)

GDPR nu este o colecție de hârtii frumos denumite.Este un sistem de responsabilitate. Iar documentele cerute de regulament nu există „ca să existe”, ci pentru a demonstra că o firmă știe ce face cu datele personale. În controale, litigii sau incidente, autoritatea nu întreabă „ce intenții ați avut?”, ci „ce ați documentat și ce aplicați?”. Mai jos

Top 5 cele mai importante documente GDPR într-o firmă (și de ce contează în practică, nu doar „la dosar”) Read More »

binding contract, contract, secure, agreement, binding, legal, document, contractual, law, business, deal, sign, pen, signature, lawyer, paperwork, obligation, negotiation, finance, commitment, terms, lock, key, bond, committed, guarantee, locked, obligate, watertight contract, promise, word, contract, contract, contract, contract, legal, legal, legal, legal, legal, law, law, law, lawyer, lawyer, commitment, terms, lock, guarantee

DPIA (Data Protection Impact Assessment): analiza de impact GDPR pe care mulți o evită, dar puțini își permit să o ignore

Pentru multe firme, DPIA este unul dintre acele concepte GDPR care sună „foarte serios”, dar rămâne vag.Știu că există. Știu că e ceva legat de risc. Dar nu știu exact când este obligatorie, ce presupune și, mai ales, ce se întâmplă dacă nu este făcută. În practică, DPIA este unul dintre cele mai puternice instrumente GDPR. Și, paradoxal, unul dintre cele

DPIA (Data Protection Impact Assessment): analiza de impact GDPR pe care mulți o evită, dar puțini își permit să o ignore Read More »

A glass jar with euro coins and banknotes spilled on a wooden surface, representing finance and savings.

Cererile subiecților de date și amenzile mari în România: ce trebuie să știe orice firmă

Ce trebuie să știe orice antreprenor înainte să primească primul email de la un client Pentru multe firme, GDPR înseamnă o politică de confidențialitate pe site și câteva documente salvate într-un folder. În realitate, GDPR devine „real” în momentul în care o persoană își exercită drepturile asupra datelor sale. Și acel moment vine aproape întotdeauna

Cererile subiecților de date și amenzile mari în România: ce trebuie să știe orice firmă Read More »

Coworkers analyzing data charts on laptops during a team meeting.

GDPR: ce sunt datele personale și de ce „știm ce sunt” nu mai este suficient

Aproape orice firmă din România a auzit de GDPR. Mulți știu că „are legătură cu datele personale”. Unii știu că există amenzi.Dar, în practică, una dintre cele mai frecvente probleme rămâne aceeași, la ani buni de la intrarea în vigoare a regulamentului: confuzia reală despre ce sunt datele personale și ce înseamnă să le prelucrezi corect. GDPR

GDPR: ce sunt datele personale și de ce „știm ce sunt” nu mai este suficient Read More »

Wooden letter tiles scattered on a textured surface, spelling 'AI'.

AI Act: de la „folosim puțin AI” la responsabilitate legală reală

Dacă în urmă cu doi ani inteligența artificială părea un subiect exotic, rezervat marilor companii tech, astăzi este deja parte din activitatea zilnică a multor firme din România. Chatboți pentru clienți, instrumente de recrutare, scoring automat, analiză de date, generare de conținut, monitorizare – toate intră, mai devreme sau mai târziu, sub umbrela AI Act. Problema

AI Act: de la „folosim puțin AI” la responsabilitate legală reală Read More »

circle, tech, technology, abstract, science, space, analytics, futuristic, design, blue, internet, future, cyber security, machine, scale, virtual, electronic, cyber, system, digital, computer, webinar, online, learning, meeting, tech, tech, tech, tech, tech, future, cyber security, cyber security, cyber, cyber

NIS 2: de ce nu mai este „doar treaba IT-ului” și de ce tot mai multe firme aleg să nu fie singure în acest proces

Dacă ai ajuns să citești despre NIS 2, probabil ești deja într-un punct familiar multor companii din România: știi că există, știi că te-ar putea viza, dar lucrurile devin neclare exact acolo unde contează cel mai mult.Ce presupune, concret? Cine răspunde? Cât de mare este riscul dacă „mai așteptăm puțin”? Și, mai ales, ce trebuie făcut ca să fii

NIS 2: de ce nu mai este „doar treaba IT-ului” și de ce tot mai multe firme aleg să nu fie singure în acest proces Read More »