Principiile GDPR si obligațiile organizațiilor

 

Principiul prelucrării datelor Obligații ale organizațiilor
Minimizarea datelor Organizațiile trebuie să colecteze și să prelucreze doar datele absolut necesare pentru atingerea scopului declarat.
Intenția clară și legătura cu scopul Organizațiile trebuie să declare clar scopul colectării și prelucrării datelor și să se asigure că datele colectate sunt adecvate, relevante și limitate la ceea ce este necesar pentru atingerea acestui scop.
Exactitatea datelor Organizațiile trebuie să țină datele actualizate și să ia măsuri adecvate pentru a șterge sau rectifica datele inexacte sau incomplete.
Limitarea stocării Organizațiile trebuie să țină datele doar pentru perioada necesară atingerii scopului declarat și să ia măsuri adecvate pentru a distruge sau anonimiza datele la expirarea acestei perioade.
Integritatea și confidențialitatea datelor Organizațiile trebuie să ia măsuri adecvate pentru a proteja datele de distrugere, modificare, divulgare sau acces neautorizat.
Transparența Organizațiile trebuie să informeze persoanele ale căror date le colectează despre scopul colectării și prelucrării datelor și să le ofere acces la aceste date.
Responsabilitatea Organizațiile trebuie să își asume responsabilitatea pentru respectarea tuturor principiilor de prelucrare a datelor și să ia măsuri adecvate pentru a se asigura că acestea sunt respectate.

Pentru a verifica dacă organizația ta respectă principiile prelucrarilor de date personale ne poti contacta pentru a te ajuta cu evaluarea situatiei actuale.

Emag primeste amenda pentru nerespectarea GDPR

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat în mod oficial investigația privind Dante International SA și a constatat că societatea a încălcat mai multe prevederi ale Regulamentului (UE) 2016/679 .

Astfel, Emag.ro nu a respectat cererea de ștergere a datelor sale a unei persoane vizate,compania  informându-l prin SMS cu privire la o nouă ofertă, în momentul în care acesta solicitase în mod expres ștergerea contului și a tuturor datelor irelevante. Ca urmare, autoritatea de reglementare a emis o amendă în valoare de 1 000 EUR (echivalent).

detalii aici 

Kit documente GDPR
De ce să folosești un KIT de Documente GDPR?

Regulamentul general privind protecția datelor personale și libera circulație a acestora (GDPR) a intrat în vigoare la 25 mai 2018. Acesta înlocuiește Directiva UE privind protecția datelor personale și consolidează normele UE privind protecția datelor. GDPR se aplică tuturor companiilor care prelucrează datele cu caracter personal ale cetățenilor UE, indiferent de locația companiei.

Read More

Pași pentru implementarea GDPR

Implementarea Regulamentului general privind protecția datelor (GDPR) este o provocare majoră pentru toate companiile care colectează, procesează sau stochează date personale ale cetățenilor Uniunii Europene. GDPR a intrat în vigoare la 25 mai 2018 și a adus noi obligații pentru companii în ceea ce privește protecția datelor personale.

Pentru a se conforma GDPR, companiile trebuie să identifice punctele sensibile ale activității lor pentru protecția datelor personale și să analizeze modul în care colectează, procesează și stochează aceste date. Read More

Ce înseamnă Protecția datelor by design

Protecția datelor by design se referă la proiectarea sistemelor, aplicațiilor și proceselor pentru a asigura respectarea regulilor privind protecția datelor din începutul proiectării până la finalizarea acestuia. În acest fel, se poate evita introducerea intenționată sau neintenționată a vulnerabilităților de securitate și se poate asigura respectarea regulilor privind protecția datelor din punct de vedere legal și moral.

Read More

Pașii unui Audit GDPR

Regulamentul general privind protectia datelor (GDPR) este o lege a Uniunii Europene care reglementeaza modul in care sunt colectate, utilizate si protejate datele personale ale indivizilor in UE. Auditul GDPR implica evaluarea proceselor si politicilor unei organizatii pentru a se asigura ca acestea respecta cerintele GDPR privind protectia datelor personale. Read More