Dreptul de a fi uitat: cînd și cum (nu)se aplică?

Ieri, presa a preluat „notificarea„ lansată de unul din actorii implicați în dezvăluirile Rise Project în legătură cu „valiza„ din Teleorman. „Vă solicit să procedaţi imediat şi să îmi respectaţi dreptul la ştergerea datelor „dreptul de a fi uitat” prevăzut de art 17 din Regulament. Vă solicit a-mi comunica ştergerea datelor cu caracter personal prevăzută…

Măsuri tehnice și GDPR: cazul DLP

Cam de cîtă tehnologie este nevoie pentru a asigura protecția datelor personale? Am scris protecția datelor și nu conformitatea cu GDPR :). Conformitatea va fi rezultatul protecției. Simplu spus, facem o evaluare de riscuri și de acolo rezultă exact ce ne mai trebuie. Prin urmare, răspunsul la întrebarea de la început diferă de la caz…

Monitorizarea video a angajaților în contextul relațiilor de muncă

Cele ce urmează pornesc de la întrebarea din imaginea de mai jos, întrebare adresată de o persoană care oferă consultanță (cam ca o șaorma întrebarea….): Să analizăm lucrurile din perspectiva GDPR și a Legii 190/2018. Articolul 5 invocat: „Prelucrarea datelor cu caracter personal în contextul relațiilor de muncă În cazul în care sunt utilizate sisteme…

DPO – două file de poveste

Deși am mai atins subiectul, revin asupra sa după ce am citit ce se discută prin online-ul autohton despre responsabilul cu protecția datelor personale, inclusiv „durerile facerii„. Revin la ceea ce consider esența competențelor acestui rol:  evaluarea riscurilor. Cu privire la nivelul de expertiză, Ghidul WP 243 precizează că „must be commensurate with the sensitivity,…

Interesul legitim (continuare)

La începutul anului am scris despre acest subiect. Între timp am citit o mulțime de frămîntări autohtone pe acest subiect dar am avut și ocazia să finalizez o revizie a unui proiect de „implementare GDPR„ (misiunea asumată a vizat doar partea de management program și aspecte tehnice, fără să îmi bag nasul în zona de…