Am un website. Ce am de făcut?

  Pentru a fi conform cu GDPR orice site trebuie să adauge explicații cu privire la CE date personale colectează și CUM le prelucrează. Cele ce urmează nu au pretenția de a fi răspunsul la toate situațiile care există ci un scurt rezumat fără pretenție de opinie juridică. Termeni și condiții Această secțiune trebuie adaptată…

Protecția datelor trebuie să treacă de la teorie la practică

Titlul este o traducere din Opinion 3/2010 on the principle of accountability: Data protection must move from ‘theory to practice’. Legal requirements must be translated into real data protection measures. Datele personale sînt ale noastre nu ale organizației care le folosește! Datele personale nu „plutesc„ și prin urmare protecția lor înseamnă protecția activelor implicate în…

Ce mai freamăt, ce mai zbucium! Codrul clocoti de zgomot şi de arme şi de bucium (- GDPR)

Amintiri În primele zile ale lunii aprilie 2016 eram la Lisabona la ISACA Global Leadership Summit. Subiectul „hot„ între participanți era „GDPR„. În pauze, foarte mulți se întrebau între ei: „Și, cum veți face? Care este situația la tine în țară?„. Nu știam nimic! Despre subiectul „protecția datelor personale„ aveam cunoștințele necesare pentru ISO27001 sau…

FLuxul datelor – GDPR

Articolul 5 din GDPR enumeră principiile legate de prelucrarea datelor cu caracter personal și impune că operatorul este responsabil de respectarea acestor principii și poate demonstra această respectare („responsabilitate”). Acest lucru înseamnă că: am inventariat TOATE datele personale din organizație știm CUM și UNDE sînt prelucrate aceste date Un exemplu Ce ar mai urma? Evaluarea…