Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit

Recitind comunicatele ANSPDCP cu privire la sancțiunile contravenționale (amenzi) de pînă acum, am constatat că doar într-un singur caz (Unicredit) se menționează încălcarea Art. 25. În restul situațiilor sancțiunile fac referire la încălcarea Art. 32. Eu privesc însă Art. 32 (măsurile tehnice și administrative) în legătură directă și indisolubilă cu Art. 25 (și bineînțeles cu…

Marketingul direct și GDPR-ul

Ceea ce trăim de la apariția GDPR pînă în prezent este firesc în opinia mea: ani de zile nu s-a făcut mare lucru și dintr-o dată vrem să fie rezolvate toate. Pe lîngă „butoanele„ pentru cookies, un subiect des discutat este și cel legat de consimțămînt (sau lipsa lui) în cazul marketingului direct. Care sînt…

Riscurile, securitatea datelor și amenzile GDPR

Preambul Pînă astăzi, ANSPDCP a amendat (nu cred că amenzile sînt definitive) 4 organizații, după cum urmează: 130.000 euro pentru dezvăluirea în cazul a 337.042 de persoane a CNP și adresa personală (în site); 15.000 euro pentru divulgarea în mediul online a unei liste cu 46 persoane care serveau micul dejun la un hotel (…

Prima amendă GDPR – studiu de caz

„Pe data de 27.06.2019, Autoritatea Națională de Supraveghere a finalizat o investigație la operatorul UNICREDIT BANK S.A. și a constatat că acesta a încălcat prevederile art. 25 alin. (1) din Regulamentul (UE) 2016/679 al Parlamentului European şi al Consiliului din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter…