Evaluarea impactului asupra protecției datelor

Nu scriu într-o anumită ordine despre GDPR pentru că nu mi-am propus așa ceva. Consider întreaga discuție pe acest subiect ca fiind foarte importantă: mi se pare că deja am intrat în ceasul al 12 lea chiar dacă pînă în mai 2018 mai este ceva timp. Am dat ca exemplu Riscul asociat operațiunilor de prelucrare…

Dreptul de a fi uitat. Un caz

Este 26 mai 2018. Gigel Popescu, angajat al SC ABC SRL, își încheie contractul de muncă cu angajatorul. La plecare, în baza Regulamentului 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date, Gigel solicită ștergerea datelor personale. Cum procedăm? Articolul 17 – Dreptul…

Legea securității cibernetice v2.0

Am primit răspunsul oficial din partea MCSI la observațiile mele legate de propunerea de lege a securității cibernetice. Ăsta este un lucru grozav: este prima dată cînd mi se răspunde :). În unele cazuri „observația a fost corectă„, în altele nu. Acolo unde observațiile mele nu au fost considerate corecte, explicațiile lasă de dorit. Voi…

De ce nu va putea fi legiferată corect securitatea cibernetică

Noua propunere de Lege a securității cibernetice probabil va fi aprobată după trecerea perioadei de dezbatere publică. Impresia mea este că noua versiune a legii este o traducere și adaptare din legislația USA. Deși mă declar liberal, nu susțin dereglementarea din acest domeniu ci dimpotrivă. Am însă cîteva observații, fără a face o analiză punctuală…

Esența Directivei NIS

Pe 8 decembrie s-a obținut acordul asupra Directivei NIS: „Negotiators of the European Parliament, the Council and the Commission have agreed on the first EU-wide legislation on cybersecurity.„ Urmează aprobarea sa formală, posibil în a doua parte a anului 2016. Am mai scris cîte ceva despre acest subiect: 1, 2. Cerințele de bază ale acestei…