GDPR

Decorative creative wooden world continents with country names written in Cyrillic attached on white background in light room of studio

Contracte, Spațiul Economic European și transferuri transfrontaliere: unde începe GDPR „serios”

Pentru multe firme, GDPR pare să funcționeze liniar: datele sunt colectate, folosite și stocate „la noi”.În realitate, foarte puține organizații operează exclusiv într-un singur stat. Furnizori, cloud, software, grupuri de firme, parteneri externi – toate creează transferuri de date, chiar dacă nu le numim așa. Iar în momentul în care datele trec granița, contractele devin instrumentul central al […]

Contracte, Spațiul Economic European și transferuri transfrontaliere: unde începe GDPR „serios” Read More »

A female doctor in a mask examining patient's medical records in a hospital setting.

Datele de sănătate: nu doar GDPR, ci și o directivă specială care schimbă perspectiva

Când vorbim despre datele de sănătate, mulți se opresc la GDPR și la celebrul „articol 9 – date sensibile”.Dar realitatea juridică europeană este mai nuanțată. Sănătatea nu este protejată doar prin GDPR, ci printr-un întreg cadru normativ care arată cât de delicat este acest tip de informație. Iar faptul că există o directivă specială dedicată sănătății nu este

Datele de sănătate: nu doar GDPR, ci și o directivă specială care schimbă perspectiva Read More »

Close-up of stacked binders filled with documents for office or educational use.

Top 5 cele mai importante documente GDPR într-o firmă (și de ce contează în practică, nu doar „la dosar”)

GDPR nu este o colecție de hârtii frumos denumite.Este un sistem de responsabilitate. Iar documentele cerute de regulament nu există „ca să existe”, ci pentru a demonstra că o firmă știe ce face cu datele personale. În controale, litigii sau incidente, autoritatea nu întreabă „ce intenții ați avut?”, ci „ce ați documentat și ce aplicați?”. Mai jos

Top 5 cele mai importante documente GDPR într-o firmă (și de ce contează în practică, nu doar „la dosar”) Read More »

binding contract, contract, secure, agreement, binding, legal, document, contractual, law, business, deal, sign, pen, signature, lawyer, paperwork, obligation, negotiation, finance, commitment, terms, lock, key, bond, committed, guarantee, locked, obligate, watertight contract, promise, word, contract, contract, contract, contract, legal, legal, legal, legal, legal, law, law, law, lawyer, lawyer, commitment, terms, lock, guarantee

DPIA (Data Protection Impact Assessment): analiza de impact GDPR pe care mulți o evită, dar puțini își permit să o ignore

Pentru multe firme, DPIA este unul dintre acele concepte GDPR care sună „foarte serios”, dar rămâne vag.Știu că există. Știu că e ceva legat de risc. Dar nu știu exact când este obligatorie, ce presupune și, mai ales, ce se întâmplă dacă nu este făcută. În practică, DPIA este unul dintre cele mai puternice instrumente GDPR. Și, paradoxal, unul dintre cele

DPIA (Data Protection Impact Assessment): analiza de impact GDPR pe care mulți o evită, dar puțini își permit să o ignore Read More »

A gavel striking a sound block, symbolizing justice and legal authority in a courtroom setting.

5 cazuri celebre GDPR la CJUE și ce ne învață ele, în practică, pentru firme

GDPR nu trăiește doar în regulamente, politici și ghiduri.El prinde contur real prin hotărârile Curții de Justiție a Uniunii Europene (CJUE), care explică ce înseamnă, concret, obligațiile operatorilor și drepturile persoanelor. Multe dintre deciziile CJUE au schimbat radical modul în care firmele trebuie să gândească datele personale – chiar și atunci când „respectau legea” formal. Mai

5 cazuri celebre GDPR la CJUE și ce ne învață ele, în practică, pentru firme Read More »

Close-up of a business handshake over documents in an office setting, symbolizing partnership.

Operator, persoană împuternicită și operatori asociați: cine este cine în GDPR și de ce contează mai mult decât pare

Unul dintre cele mai frecvente blocaje în aplicarea GDPR nu este lipsa bunăvoinței, ci confuzia de roluri.Operator, persoană împuternicită, operatori asociați – termeni folosiți des, dar rar înțeleși corect. Iar această confuzie nu este doar teoretică: ea duce direct la riscuri juridice, contracte greșite și răspundere asumată fără să știi. GDPR nu se uită la titluri

Operator, persoană împuternicită și operatori asociați: cine este cine în GDPR și de ce contează mai mult decât pare Read More »

A glass jar with euro coins and banknotes spilled on a wooden surface, representing finance and savings.

Cererile subiecților de date și amenzile mari în România: ce trebuie să știe orice firmă

Ce trebuie să știe orice antreprenor înainte să primească primul email de la un client Pentru multe firme, GDPR înseamnă o politică de confidențialitate pe site și câteva documente salvate într-un folder. În realitate, GDPR devine „real” în momentul în care o persoană își exercită drepturile asupra datelor sale. Și acel moment vine aproape întotdeauna

Cererile subiecților de date și amenzile mari în România: ce trebuie să știe orice firmă Read More »

CCTV camera mounted on a building wall in an urban street setting, enhancing security.

Supravegherea video și GDPR în România: ce este permis, ce nu și unde greșesc cel mai des firmele

Camerele de supraveghere au devenit aproape „invizibile” în viața de zi cu zi. Le vedem în birouri, magazine, spații industriale, scări de bloc, parcări, recepții.Pentru multe organizații, ele sunt percepute ca o soluție simplă pentru securitate. Din perspectiva GDPR, însă, supravegherea video este una dintre cele mai sensibile forme de prelucrare a datelor personale. Iar în

Supravegherea video și GDPR în România: ce este permis, ce nu și unde greșesc cel mai des firmele Read More »

event venue, auditorium, meeting, forum, conference, listener, audience, public, people, sit, watching

Evenimente și GDPR: Articolul 13, informarea participanților și marea întrebare – când avem nevoie de consimțământ și când nu

Conferințe, workshopuri, traininguri, lansări, evenimente interne sau publice.Pentru multe organizații, evenimentele sunt o parte firească a activității. Pentru GDPR, însă, ele sunt un concentrat de date personale: liste de participanți, badge-uri, formulare, fotografii, filmări, postări online. Una dintre cele mai frecvente întrebări este aparent simplă:avem sau nu nevoie de consimțământ?Și, legată direct de ea: ce rol are

Evenimente și GDPR: Articolul 13, informarea participanților și marea întrebare – când avem nevoie de consimțământ și când nu Read More »

A clean and modern desk setup featuring a computer, clock, and accessories in a home office.

Datele de HR în GDPR: de la recrutare la concediere, ce date ai voie să folosești și unde apar riscurile reale

Pentru multe companii, GDPR „începe” cu clienții.În realitate, una dintre cele mai sensibile și expuse zone este HR-ul. Recrutarea, angajarea și încetarea contractelor de muncă presupun un volum mare de date personale, multe dintre ele sensibile, gestionate pe perioade lungi de timp și de mai multe persoane din organizație. Tocmai de aceea, HR-ul este una dintre

Datele de HR în GDPR: de la recrutare la concediere, ce date ai voie să folosești și unde apar riscurile reale Read More »