Emitere, livrare plicuri/facturi și conformitatea cu GDPR

  În multe cazuri, furnizorii de servicii de comunicație și utilități au externalizat serviciul de tipărire și livrare facturi către clienții finali. Nu voi analiza speța „persoanelor juridice„ deoarece în acest caz știm că datele de contact ale persoanelor juridice nu sînt date cu caracter personal. Avem însă următoarele două situații reale care vor trebuie…

Monitorizarea flotei auto și cerințele GDPR

Rîndurile de mai jos nu vor fi considerate o opinie juridică.   Pe parcursul ultimelor 2 săptămîni am avut de răspuns de 3 ori la aceeași întrebare: avem GPS pe mașini, cum asigurăm conformitatea cu GDPR? În înțelegerea mea lucrurile sînt mai puțin complicate decît la prima vedere. Spun asta deoarece acest tip de date…

Interesul legitim

Pentru că subiectele despre care scriu vin în ordinea „durerilor facerii„ din practica mea, astăzi am ajuns la  „interes legitim„, situație care, în opinia mea, va fi una dintre cele mai des întîlnite în majoritatea organizațiilor. Scriu rîndurile de mai jos cu aceeași mențiune: este înțelegerea mea și nu o opinie juridică. Situațiile prezentate în…

Articolul 25: cuiul lui Pepelea din GDPR

În imaginea de mai sus, în plus față de Art. 25 din GDPR am adăugat linia cu DPIA. Indiferent ce și cîte date personale prelucrează, operatorul are obligația respectării principiilor, principii care sînt referite și în cazul acestui articol (nu doar Art.5). Ba chiar și primește amendă în caz de nerespectare…. Urmează mai multe dileme…

Recapitulare GDPR – cu exemple

  Cînd scriu aceste rînduri, la final de an 2017, Google afișează 8.770.000 rezultate pentru „GDPR„. Un material în plus nu mai contează…..Cu sau fără ajutorul unui „expert„, un proiect (prin urmare ce scriu nu intră în detalii specifice) de implementare a măsurilor care să asigure conformitatea cu cerințele regulamentului ar arăta, în viziunea mea,…