GDPR cu resurse umane proprii

Despre cum poți să implementezi cerințele GDPR cu cît mai multe resurse interne/proprii s-a scris mai puțin. Este complicat? Complicată este analiza datelor nu culegerea lor (aceasta din urmă este consumatoare de timp). S-ar putea în schimb să te sperie bugetul de care va fi nevoie pentru asigurarea măsurilor tehnice. Responsabilitatea finală cu privire la…

Inconsistența termenilor din GDPR (îmi) provoacă puțină transpirație în practică

Cînd am citit prima dată draftul GDPR în aprilie 2015, am zis: „Uau. Fain. În sfîrșit se mai face puțină lumină pe subiectul ăsta„. Articolul 30 din acea versiune descria conținutul minimal al „politicii de securitate„ precum și măsurile tehnice: să împiedice accesul persoanelor neautorizate la echipamentele de prelucrare a datelor utilizate pentru prelucrarea datelor…

Interesul legitim

Pentru că subiectele despre care scriu vin în ordinea „durerilor facerii„ din practica mea, astăzi am ajuns la  „interes legitim„, situație care, în opinia mea, va fi una dintre cele mai des întîlnite în majoritatea organizațiilor. Scriu rîndurile de mai jos cu aceeași mențiune: este înțelegerea mea și nu o opinie juridică. Situațiile prezentate în…

Articolul 25: cuiul lui Pepelea din GDPR

În imaginea de mai sus, în plus față de Art. 25 din GDPR am adăugat linia cu DPIA. Indiferent ce și cîte date personale prelucrează, operatorul are obligația respectării principiilor, principii care sînt referite și în cazul acestui articol (nu doar Art.5). Ba chiar și primește amendă în caz de nerespectare…. Urmează mai multe dileme…