Prima amendă GDPR – studiu de caz

„Pe data de 27.06.2019, Autoritatea Națională de Supraveghere a finalizat o investigație la operatorul UNICREDIT BANK S.A. și a constatat că acesta a încălcat prevederile art. 25 alin. (1) din Regulamentul (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter…

O poveste într-un articol GDPR

Despre Art. 25 din GDPR am mai scris că este un fel de „cuiul lui Pepelea„. S-a întîmplat să finalizez, împreună cu partenerul meu de suferință Valy Greavu, o nouă implementare a machetei pe care am dezvoltat-o în SharePoint (Publicitate: pentru un grup financiar din top 10). În timp ce mă apropiam de finalizarea proiectului,…

Noul ordin MCSI pentru IB – cîteva observații (riscuri)

Pe 14 iunie, în Monitorul Oficial se publica ORDIN  Nr. 553/2019 din 5 iunie 2019 privind reglementarea procedurii de avizare a instrumentelor de plată electronică cu acces la distanţă. Pentru că proiectul a fost în consultare publică, pe 2 aprilie am trimis către MCSI punctul meu de vedere. Am constatat că s-a ținut cont de…

Măsuri tehnice și organizatorice adecvate

Atunci cînd o organizație se confruntă cu un eveniment care ajunge la cunoștința ANSPDCP, autoritatea solicită, printre altele, „informații privind adoptarea de măsuri tehnice și organizatorice„. Să nu uităm că managementul organizației trebuie să demonstreze „responsabilitate„. Cele ce le scriu în continuare reprezintă perspectiva mea, de auditor, și nu cea a unui „expert GDPR„….. 1.Referințe…