Papa Francisc în România și GDPR-ul

Evenimente

Vizualizari: 2266

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Cu ocazia extraordinară a vizitei Sfântului Părinte Papa Francisc în România şi a celebrării Sfintei Liturghii pe care o va prezida Sanctitatea Sa în Catedrala romano-catolică Sfântul Iosif din București, în data de 31 mai 2019, Arhiepiscopia Romano-Catolica București organizează un pelerinaj pentru credincioșii catolici din capitală, din țară și din diaspora, organizatorii, prin măsurile stricte de securitate ce se impun, fiind nevoiți să prelucreze date cu caracter personal și chiar sa facă o profilare a participanților.

Participarea la eveniment este condiționată de  înscrierea individuală gratuită pe site-ul de internet www.inscrieri.papalabucuresti.ro unde suntem întâmpinați în primul rând de mesajul:

"Pentru a beneficia de facilitățile zonelor special amenajate, vă rugăm să vă înregistrați. Nu veți avea acces în aceste zone fără completarea înregistrării pe această platformă.
Fiecare persoană trebuie să se înregistreze individual, indiferent de vârstă. Înscrierile sunt deschise până la data de 30 aprilie 2019."

Primul gând când am început să citesc a fost, dacă operatorul prelucrează datele pe scară largă, care este temeiul legal și mai ales care este scopul obligativității înscrierii prin intermediul acestui site.

Analizând mai atent textul notificării privind prelucrarea datelor cu caracter personal constat că este îndeplinit principiul transparenței reușind astfel să fac o radiografie rapidă a operatorului și a împuterniciților către care vor fi transferate aceste date. Am fost surprins în primul rând de volumul de date cu caracter personal, atât generale, cât și sensibile (date uzuale de contact, fotografie, confesiunea religioasă, afecțiuni medicale/dizabilități sau domiciliu). Principiul minimalizării datelor impune micșorarea volumului de date cu caracter personale prelucrate în concordanță cu scopul și situația de fapt și având în vedere măsurile excepționale de securitate care trebuiesc luate în acest caz, înțeleg justificarea pentru colectarea și prelucrarea numelui, numărului de telefon și a emailului, CNP-ul. Totuși data nașterii ar putea fi fost înlocuită cu vârsta, dacă ne gândim ca scopul este oferirea unui kit adecvat vârstei, sexul cu formula de adresare Dl/Dna și la fel și domiciliul ar fi putut fi înlocuit cu sectorul sau județul. Gruparea participanților pe criterii precum domiciliul sau confesiunea religioasă este un proces dificil în cazul unor mase mari de oameni, dar nu imposibil de realizat, operatorul realizând în acest sens o profilare a participanților. Organizatorii recomandă utilizarea unei etichete unice pentru a indentifica un grup de participanți.

Având în vedere acest volum mare de date, consider necesar să fi fost inclusă în notificare o descriere generală a măsurilor de securitate tehnice și organizatorice adecvate implementate atât la nivelul operatorilor, cât și la nivelul împuterniciților, acestea fiind omise din informare.  Mai mult, nu este menționat dacă măsurile de securitate presupun și înregistrarea video a participanților, caz în care ar fi trebuit să fie completată lista de date cu caracter personal prelucrate. Participanții sunt informați referitor la termenul de stocare diferențiat pe fiecare scop și la drepturile de care beneficiază conform Regulamentului UE 2016/679.

Consimțământul de marketing privind înscrierea la newsletter este opțional și nu condiționează înscrierea, în schimb luarea la cunoștință a informării se transformă automat într-un acord explicit fără care nu este permisă înscrierea. În acest fel informarea se transformă de fapt într-un consimțământ și o persoană care dorește sa participe anonim, nu are aceasta posibilitate, dar este de înțeles având în vedere măsurile stricte de securitate.  În acest caz, consimțământul este liber exprimat, în cunoștință de cauză fără a se menționa caracterul retractabil (persoana vizată are dreptul să își retragă ulterior consimțământul) și care sunt repercusiunile retragerii acestuia.

Operatorul: Arhiepiscopia Romano-Catolica Bucuresti (ARCB)

Imputernicit: SC EVENTBOOK SRL - compania care gestioneaza site-ul www.inscrieri.papalabucuresti.ro

Transferul de date se va face către:

  • SC EVENTBOOK SRL în calitate de persoană împuternicită care prelucrează datele cu caracter personal în numele ARCB pentru gestiunea site-ului www.inscrieri.papalabucuresti.ro
  • autoritățile cu rol de protecție a securității naționale
  • Biroul de Presă al ARCB în calitate de entitate împuternicită ce se va ocupa cu transmiterea newsletter-ului ARCB prin adresa de mail birouldepresa@arcb.ro.

Descrierea contextului în care are loc prelucrarea datelor: Pelerinajul constă în participarea la această Sfântă Liturghie în interiorul Catedralei Sf. Iosif (în limita spațiului disponibil) și în exterior pe străzile din jurul catedralei, în zone de acces special amenajate cu echipamente audio/video pentru ca participanții să poată urmări celebrarea liturgică și activitățile premergătoare acesteia, propuse în cadrul pelerinajului în timpul zilei. Zonele special amenajate vor fi demarcate prin puncte de acces gestionate în colaborare cu forțele de ordine care vor solicita participanților un control de securitate în vederea accesului, la momentul sosirii acestora în perimetrele respective.

Temeiul legal declarat pentru prelucrarea acestor date cu caracter personal este  definit ca fiind "necesitatea îndeplinirii serviciului de organizare a pelerinajului și a celebrării Sfintei Liturghii pe care o va prezida Sanctitatea Sa în Catedrala Romano-Catolică Sfântul Iosif din București, în data de 31 mai 2019."

Scopul declarat pentru înscrierea pe acest site: În urma înscrierii fiecare primește gratuit un bilet de acces personalizat cu cod de bare, care va cuprinde toate detaliile despre zona/punctul de acces unde va fi repartizaţ. Ulterior înscrierii se va comunica perioada și modalitatea pentru primirea / ridicarea acestor bilete.

Tipul de datele prelucrate și scopul prelucrării:

  • nume, prenume - pentru identificarea dumneavoastră;
  • sex - pentru a vă putea adresa corect;
  • CNP – doar în situația în care veți fi situat în zone cu protecție specială asigurată de forțele de ordine;
  • număr de telefon – pentru a vă putea contacta dacă există modificări în program;
  • adresă email - pentru a vă putea contacta pentru ulterioare detalii organizatorice;
  • data nașterii - pentru a vă putea oferi un kit de pelerin adecvat vârstei;
  • domiciliu - pentru a vă putea grupa împreună cu pelerini din zona dvs;
  • apartenența la un grup / parohie / organizație / școală / asociație / ordin religios din Arhidieceza de București și Eparhia Greco-Catolică de București, alte Dieceze Catolice, alte Confesiuni/Religii/Fără afiliere religioasă - pentru a vă putea grupa împreună cu pelerinii din grupul dumneavoastră;
  • persoană cu dizabilități / nevoi speciale - pentru a vă putea oferi asistență de specialitate;
  • funcția / relația / calitatea în care semnatarul se înscrie la pelerinaj (de ex.: pelerin, voluntar, preot, invitat, organizator) - pentru ecusoane și permisiuni de acces speciale;
  • persoane de contact în caz de urgență (nume, prenume, număr telefon) - pentru a-i putea anunța pe cei apropiați în caz de necesitate;
  • fotografia - în funcție de categoria selectată și funcția / relația / calitatea în care semnatarul se înscrie la pelerinaj, vi se va solicita încărcarea pe platforma online mai sus amintită, a unei fotografii recente, tip portret, cu persoana dumneavoastră, pentru realizarea legitimațiilor speciale de acces.

Termenul de stocare

Aceste date vor fi păstrate 3 ani după finalizarea pelerinajului conform legislației din România.După 3 ani ARCB va distruge aceste date cu caracter personal.

Consimțământ pentru activități de marketing

Cu consimțământul participanților sunt prelucrate următoarele date cu caracter personal pentru a trimite un newsletter regulat cu detalii despre diversele evenimente ARCB: nume, prenume, sex - pentru a vă adresa corect; adresă e-mail - pentru a vă transmite notificări despre diversele evenimente ARCB. Aceste date vor fi ținute pe durata de viață a newsletter-ului sau până când veți decide să vă retrageți consimțământul. După aceea aceste date vor fi distruse.

Informarea privind drepturile persoanelor vizate

"Dacă aveți motive să credeți că orice date personale pe care le deținem despre Dumneavoastră sunt incorecte sau incomplete, aveți dreptul să solicitați să vedeți aceste informații, să le rectificați sau să cereți să fie șterse, să solicitați restricționarea prelucrării sau să vă opuneți prelucrării și de asemenea aveți dreptul la portabilitatea datelor. Pentru exercitarea acestor drepturi va rugam sa ne contactați la inscrieri@arcb.ro.
Dacă doriți să înaintați o plângere legată de modul în care v-am procesat datele personale, contactați responsabilul cu protecția datelor la următoarea adresa de e-mail inscrieri@arcb.ro. Responsabilul cu protecția datelor va lua legătura cu dumneavoastră pentru a soluționa problema ridicată. De asemenea puteți contacta Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter personal la www.dataprotection.ro, unde puteți depune o plângere."

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679

Exercițiul Blue OLEx 2019, un exemplu de cooperare între statele membre UE

Evenimente

Vizualizari: 431

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Specialiști din cadrul CERT-RO au participat în zilele de 2 și 3 iulie, la Paris, la Blue OLEx 2019, exercițiu table-top dedicat crizelor de securitate cibernetică la nivel european.

În urma unei inițiative a Franței, respectiv a Spaniei, în NIS Cooperation group, susținută intens de România pe perioada președinției prin reprezentanții CERT-RO, 23 de state membre ale UE, ENISA și Comisia Europeană s-au întâlnit pentru prima dată la nivel de management în Paris, pentru exercițiul Blue OLEx 2019.

Directiva NIS (Network and Information Security) a stabilit deja un cadru pentru cooperarea voluntară la nivel tehnic între statele membre, prin intermediul CSIRT Network (rețeaua CERT-urilor), cooperare care a fost deja testată în cadrul exercițiului cibernetic Cyber Europe 2018.

În 2017, Comisia Europeană a adoptat totodată o recomandare - denumită blueprint. Propunerea era ca statele membre și instituțiile europene să se pună de acord referitor la modalitatea de a schimba informații și de a gestiona incidente majore de securitate cibernetică sau crize la nivel european.

Astfel, s-au identificat 3 niveluri al managementului de criză: politic, operațional și tehnic. Ulterior, statele membre au cerut în  iunie 2018 crearea acestui cadru european de cooperare în cazul management-ului de criză, care să ia în considerare și situația la nivel național din fiecare stat membru.

Astfel, Franța și Spania și-au luat angajamentul să planifice acest exercițiu la nivel european, în echipa de planificare fiind cooptat și un specialist din partea CERT-RO. Decizia echipei de planificare a fost să aducă laolaltă pentru un exercițiu de tip table-top directori din fiecare stat membru ale unor autorități din domeniul securității cibernetice, Comisia Europeană și ENISA.

Exercițiul, care s-a bazat pe 3 scenarii, s-a bucurat de un real succes și a fost văzut ca un prim pas al unor astfel de întâlniri pe care reprezentanții CERT-RO au propus să devină anuale. Discuțiile au fost dinamice și extrem de interesante, cu propuneri pertinente pentru redactarea procedurilor inițiale în cazul cooperării la nivel european, în situații de criză.

Blue OLEx și-a propus să documenteze în principal nivelul operațional al răspunsului la crize de securitate cibernetică în UE. Propunerile de variante și scenarii pentru schimbul de informații în astfel de situații între cele 3 niveluri (politic, operațional și tehnic) vor fi documentate în perioada ce urmează, pentru a completa procedurile aflate deja în vigoare.
Acest exercițiu a deschis totodată dezbaterea la nivel european între statele membre, Comisia Europeană și ENISA despre actualele și viitoarele provocări din domeniul securității cibernetice la nivelul Uniunii Europene.

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679

Ne lasă GDPR-ul să facem poze la evenimente școlare ?

Evenimente

Vizualizari: 3780

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Fotografierea la școală - În cazul în care bunul simț intră în joc

Introducerea Regulamentului general privind protecția datelor (GDPR) a determinat o schimbare semnificativă a percepției populației cu privire la protecția datelor, iar organizațiile din toate sectoarele se confruntă cu provocări diferite în ceea ce privește asigurarea faptului că acestea își echilibrează interesele cu drepturile persoanelor din jur. Suntem întrebați adesea de către școli, părinți și chiar fotografi despre fotografia la evenimentele școlare. Printre  întrebările  frecvente, sunt: "Avem nevoie de consimțământul tutorelui copilului înainte de a face o fotografie a unui copil?", "Avem nevoie de consimțământ pentru fiecare eveniment școlar separat?", "Pot școlile să interzică părinților să facă fotografii la școală în timpul evenimentelor? "și" Pot fotografia copiii altor persoane fără permisiunea tutorelui? DIN CAUZA GDPR, este, expresia care însoțește toate aceste întrebări.

Înainte de a aborda contextul școlar și al copilului, să revenim la elementele de bază ale Regulamentului general,  nu există nimic menționat în GDPR care să interzică oamenilor să facă fotografii într-un loc public. Cu condiția să nu hărțuiți pe nimeni, este permisă, în general, fotografierea persoanelor în public. Cu toate acestea, dacă putem publica o fotografie unui public larg?,  este o altă întrebare. Cu alte cuvinte, fotografierea în public și utilizarea în scop domestic este în general permisă, problema este ceea ce faci cu acea fotografie care poate deveni o problemă de protecție a datelor. În contextul unui eveniment școlar un factor important de luat în considerare este cuvântul "public".

Familia și prietenii care fac fotografii la școală

Evenimentele școlare,  meciurile de fotbal sau baschet, serbările școlare, concertele de Crăciun – sunt etape importante pe care părinții, familia și prietenii își doresc în mod evident să le înregistreze cu telefonul. Dar să ne gândim  "Este bine dacă capturăm imaginea unui alt copil în timp ce facem fotografii din proprie inițiativă.?". În general familiile care fac fotografii la astfel de evenimente sunt pur și simplu făcute de dragul păstrării acestei amintiri și nu intenționează să posteze sau să  le publice fotografii. Acest tip de activitate se încadrează în așa-numita "scutire" în cadrul GDPR, care prevede că GDPR nu se aplică atunci când o persoană prelucrează date personale (de exemplu, o fotografie a unei persoane) în cursul unei activități pur personale sau de uz casnic, de exemplu fără legătură cu un profesionist, afacere.

În concluzie, natura omniprezentă a mass-mediei sociale înseamnă că multe fotografii ca acestea se vor încheia în mod inevitabil pe contul de Facebook al unui părinte mândru. De fapt, GDPR nu interzice acest lucru, (vezi considerentul 18), care precizează că activitățile personale sau de uz casnic ar putea include rețele sociale. Cu toate acestea, dacă un părinte a publicat o fotografie a copilului lor online, care conținea și imagini ale altor copii, iar părintele unuia dintre ceilalți copii nu se simțea confortabil cu acest lucru și a cerut părintelui să șteargă fotografia, bunul simț și într-adevăr politețea obișnuită sugerează că ar trebui ștearsă.

Într-un efort de a menține un control asupra situației, unele școli implementează o interdicție absolută de a face fotografii la evenimentele școlare. Deși este la alegerea școlilor să-și creeze propriile politici de confidențialitate pentru evenimentele școlare închise, poate fi destul de dificil să se impună o interdicție absolută - în numele protecției datelor - de a face fotografii.

Fotografia oficială la evenimentele școlare

Școlile adesea fac fotografii sau angajează fotografi pentru a participa la evenimente legate de școală pentru a capta ocazii importante, cum ar fi deschiderea unui nou laborator științific, concertul anual al orchestrei școlare sau finalizarea unui turneu de fotbal și le publică pe site-ul web, în ​​ziarul local sau în buletinul lunar al școlii. Este important de menționat că, în acest context, școlile se află într-o poziție foarte diferită față de părinți / familie / prieteni, deoarece nu se pot baza pe scutirea aplicării principiilor GDPR. Aceștia acționează ca operatori de date, fiind obligați să aplice și să respecte principiile GDPR și a tuturor regulilor care vin împreună cu acesta, trebuie să aibă un temei juridic pentru procesarea datelor personale ( de exemplu, să preia și să stocheze fotografii) și trebuie să ofere clar și informații concise despre ceea ce fac ei cu datele personale.

Există șase baze juridice pentru prelucrarea datelor cu caracter personal în cadrul GDPR, iar școlile trebuie să se asigure că se pot baza pe una dintre aceste baze juridice înainte de a putea prelucra datele personale (în acest caz - fotografii) ale elevilor/studenților lor.

Doar atunci cand legalitatea prelucrării datelor nu poate fi justificată prin temei legal, interes vital, interes legitim, relație contractuală sau interes public este nevoie de consimțământul persoanei vizate sau al tutorelui în cazul minorilor.

Am auzit recent o anecdotă despre o școală care a furnizat unui ziar o fotografie a doi elevi care au câștigat un premiu într-o competiție națională, dar au afirmat că nu pot oferi ziarului numele acestor studenți din cauza GDPR. Prelucrarea datelor personale include o multitudine de activități cum ar fi fotografierea elevilor, publicarea acestor fotografii undeva și publicarea numelui acestora. Altfel spus, dacă școala din acest scenariu ar fi avut un temei juridic valabil pentru publicarea în primul rând a fotografiilor elevilor nu era nici o problemă, (de exemplu, dacă școala ar fi obținut consimțământul părinților elevilor).

Dacă o școală a identificat consimțământul ca fiind baza legală adecvată pentru preluarea și publicarea fotografiilor într-un anumit context, vor trebui să obțină consimțământul părintelui sau tutorelui copilului în acest sens, în funcție de vârsta copilului. Pragul de consimțământ este consolidat în cadrul GDPR și necesită ca acordul să fie acordat în mod liber, specific, informat și lipsit de ambiguitate. De asemenea, trebuie să fie posibil ca părintele sau tutorele să își retragă consimțământul în orice moment, având în vedere totuși că retragerea consimțământului nu afectează utilizarea anterioară a oricăror fotografii realizate de acel copil înainte de retragerea consimțământului.

Dacă o școală solicită consimțământul unui părinte sau tutore pentru a-i fotografia copilul la evenimentele școlare, este esențial ca școala să ofere o explicație clară și exactă a contextului în care vor fi făcute aceste fotografii, de exemplu tipurile de evenimente la care vor fi făcute fotografiile, cum vor fi folosite aceste fotografii și de către cine, unde vor apărea aceste fotografii și cât timp vor fi păstrate. De asemenea, este important ca părinții / tutorii să fie conștienți de faptul că ei au dreptul să își retragă consimțământul în orice moment pentru utilizarea viitoare a acestor fotografii.

Școlile pot considera mai ușor să solicite acest consimțământ de la părinți / tutori la începutul fiecărui an școlar, astfel încât consimțământul să poată acoperi în mod clar activități specifice pe întreaga durată a anului școlar / an. Cu toate acestea, în cazul în care natura și contextul în care fotografiile sunt modificate în mod fundamental, de exemplu, fotografiile vor fi făcute la un eveniment pe care părinții nu se așteaptă să fie făcute sau vor fi postate sau publicate undeva neașteptat, atunci școlile ar trebui, din nou, să solicite consimțământul părinților sau tutorelui.

Dar, în aceste scenarii, nu ar trebui să uităm copiii și tinerii înșiși. De asemenea, aceștia au drepturi în ceea ce privește datele lor personale și ar trebui să fie conștienți de faptul că imaginile lor sunt luate și utilizate, de exemplu, în ziarul local. Dacă o școală se bazează pe consimțământul ca temei juridic, atunci vârsta elevilor care intenționează să fie fotografiați  trebuie luată în considerare atunci când este vorba de obținerea consimțământului, deoarece elevii ar putea fi capabili să ia această decizie pentru ei înșiși. De exemplu, părintele unui copil  de 15 ani poate să-și dea  consimțământul pentru fotografierea copilului în cadrul unui  spectacolul de talent al școlii pentru publicarea în ziarul local - totuși, copilul  de 15 ani poate avea foarte multe obiecții față de acest lucru și poate șă nu-și dorească să apară în ziarul local. Școlile se află în cea mai bună poziție pentru a judeca vârsta la care ei cred că elevii lor sunt capabili să înțeleagă cu ce anume sunt de acord și de a da consimțământul ei înșiși. Ca atare, în funcție de context și vârsta elevului, poate fi un caz de implicare a părintelui / tutorelui și a elevului în discuția despre consimțământ.

Fotografierea grupurilor mari

Obținerea consimțământului de a lua și de a publica fotografii ale unor grupuri mari de persoane poate fi o provocare, de exemplu, ce faceți dacă unul sau doi indivizi din grup nu își dau consimțământul? La o conferință la care am  participat recent, organizatorii au solicitat consimțământul scris al vorbitorilor de a fi fotografiați la eveniment (și fotografiile publicate pe site-ul evenimentului) și de a fi înregistrați video în timp ce vorbesc în fața grupului la conferință, cu  intenția ulterioară de a posta înregistrarea discuțiilor pe site-ul organizatorului. Bazându-se pe faptul că fiecare participant la conferință și-a dat acordul pentru aceste activități, le-a fost acordat un șnur de culoare diferită pentru a fi  purtat în jurul gâtului, ceea ce a însemnat pentru fotograf/videograf  că  persoana a consimțit să fie înregistrată sau nu. Deși acest lucru a presupus mult efort pentru a fi organizat, a fost eficient și poate o abordare similară ar putea fi utilizată de școli în anumite contexte. Luați scenariul prin care o școală dorește să preia și să publice fotografii într-o zi sportivă - școlile ar putea să informeze părinții în prealabil că fotografiile vor fi făcute la acest eveniment și ar putea oferi autocolante de culoare diferită pentru copii, care să poarte semnificația, POT FI FOTOGRAFIAT.

Este consimțământul obligatoriu?

Consimțământul nu este singurul temei juridic pentru prelucrarea datelor cu caracter personal - și ar putea exista situații în care școlile ar putea fi în măsură să se bazeze pe un interes legitim ca temei juridic pentru fotografiere. Este important să reținem că, în cazul în care o școală sau orice alt operator  de date se bazează pe temeiul juridic al intereselor legitime, aceasta necesită un exercițiu de echilibru pentru a se asigura că drepturile și interesele unei persoane, în special în cazul în care individul este copil, sunt luate în considerare și nu sunt ignorate în mod incorect. De exemplu, în cazul în care sunt făcute fotografii de facilități școlare pentru o broșură  și un număr foarte mare de copii apar în mod colectiv în fundalul acestor fotografii diferite, atunci este rezonabil ca școala să poată să publice astfel de fotografii în aceste scopuri, bazându-se pe temeiul juridic al intereselor legitime - cu alte cuvinte, fără a trebui să obțină consimțământul pentru fiecare copil a cărui imagine ar putea  fi capturată în fotografie. Dar dacă o astfel de fotografie a capturat doar unul sau doi copii care au fost identificați în mod clar,  mai degrabă decât o scenă de mulțimea cu un număr mare de copii în același cadru, atunci consimțământul ar fi un temei juridic mai potrivit pentru a publica fotografia respectivă, nicidecum  școala să se bazeze pe interese legitime pentru acestă fotografie . În orice caz, școlile, precum toți operatorii de date, ar trebui să poată demonstra evaluarea problemelor legate de protecția datelor și să poată indica motivele pentru care au identificat o bază juridică specială ca fiind cea mai potrivită pentru un anumit scenariu în care sunt făcute și publicate fotografii .

În concluzie ...

Trăim într-o lume în care fiecare proprietar al unui smartphone este un potențial fotograf. GDPR nu oferă o foaie de parcurs exactă când este permis să se facă  și să se publice fotografii în contextul evenimentelor școlare. Cu toate acestea, o abordare echilibrată, bazată pe bun simț, va contribui în mod semnificativ la asigurarea respectării drepturilor persoanelor, asigurând în același timp că protecția datelor nu devine un obstacol în calea capturării și celebrării evenimentelor școlare semnificative.

Un articol de Elena Marc - specialist protecția datelor, membru ASCPD, consultant S.C.EMPIRE LOGISTICS SRL

 

 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679

Participarea ministrului Comunicațiilor și Societății Informaționale la “CYBER WEEK” Tel Aviv

Alexandru Petrescu, ministrul Comunicațiilor și Societății Informaționale, participă în perioada 24-26 iunie 2019 la cea de-a IX-a ediție a conferinței “CYBER WEEK”, desfășurată la Universitatea Tel Aviv, Israel, […]

A fost acordat premiul pentru „Cel mai bun DPO din România”

Universitatea de Medicină, Farmacie, Științe și Tehnologie din Târgu Mureș, în parteneriat cu Asociația SOROCAPP și alte asociații profesionale și universități din România, au organizat vineri, 14 iunie […]

Raluca Popa:”Pe operatorii de date personale îi așteaptă controale și amenzi!”

Universal Juridic și Camera de Comerț a Municipiului București, cu sprijinul ASCPD, în parteneriat cu ARGO SECURITY, Professionals Business Science Society, au organizat evenimentul Data Protection: Un an […]

Reacția rapidă la atacurile cibernetice este vitală pentru limitarea pagubelor și protejarea utilizatorilor

Ministerul Comunicațiilor și Societății Informaționale (MCSI) organizează în perioada 27-31 mai 2019, în parteneriat cu Universitatea Politehnica din București (UPB) și sub auspiciile Președinției României la Consiliul Uniunii […]

Așteptăm prima amendă sau ne ocupăm de conformitate înainte să ni se întâmple ceva?

GDPR Talks a fost primul eveniment din Romania organizat anul acesta pe tema noilor reglementari GDPR, după un an de la intrarea in vigoare. La discuții  au participat […]

Soluții și responsabilități – Un an de la aplicarea GDPR în România

General Data Protection Regulation (GDPR), regulament care se aplică în România și în statele membre începând cu 25 mai 2018, reprezintă cea mai mare schimbare legislativă la nivelul […]

Un nou eveniment GDPR marca Universul Juridic

In data de 23 Mai 2019 in Aula Carol I a Palatului Camerei de Comerț și Industrie București (Str. Ion Ghica, Nr. 4, Sector 3, București – vis-a-vis […]

ASCPD: Știrile false, adevărate bombe invizibile

În contextul Zilei Internaționale a Păcălelilor, anunțul Asociației Specialiștilor în Confindențialitate și Protecția Datelor (ASCPD) prin care se anunța lansarea pe data de 1 Aprilie 2019 a unei […]

dpo-NET.ro lansează un nou curs online GRATUIT

In numai 20 de zile care au trecut de la lansarea noului modul pe portalul dpo-NET.ro, peste 250 de persoane au absolvit cursurile online dedicate atat profesionistilor cat […]

EDPB – ce s-a discutat la cea de-a opta plenară ? (ePrivacy, DPIA, campaniile electorale)

În data de 12 și 13 martie, autoritățile naționale pentru protecția datelor și Autoritatea Europeană pentru Protecția Datelor (EPBS) s-au reunit în cadrul Comitetului european pentru protecția datelor […]

CERT-RO a participat la CYBERSECURITY FORUM

CERT-RO a participat marți, 12 martie 2019, la CYBERSECURITY FORUM, eveniment care a reunit oficiali ai autorităților de stat, ambasadori, oameni de business, top management de companii din domenii […]

Specialistii GDPR se intalnesc pentru a impartasi din experienta primului an de implementare

Mai 2018 a fost punctul de plecare pentru noile reguli care se aplica pentru protectia datelor personale. Toate organizatiile – companii, institutiile de stat, asociatii si fundatii care prelucreaza […]

Membrii comunității Global IT Manager s-au întâlnit la o nouă ediție a conferinței “Securitatea informației în era digitală”

Joi, 21 februarie, membrii comunității Global IT Manager s-au întâlnit în cadrul celei de-a doua ediții a conferinței Securitatea informației în era digitală. Au participat 93 de specialiști în managementul și […]

Victor Gânsac, Director General Safetech Innovations: ISAM este o platformă software inovativă

Information Security Automation Manager (ISAM), un produs inovativ al Safetech, este o platformă software inovativă care oferă numeroase beneficii și care are ca scop creșterea rezilienței și reducerea […]

Jumătate dintre companii nu reuşesc să identifice breşele de securitate cibernetice

Ameninţările cibernetice devin din ce în ce mai complexe, dar jumătate dintre companii nu reuşesc să identifice breşele de securitate, potrivit Adrianei Szentgyorgyi Ceaușescu, Project Manager, Asociația Specialiștilor în Confidențialitate și […]

20 de membri ASCPD au reprezentat România la CPDP Bruxelles

O delegație formată din 20 de membri ASCPD au participat la cea de-a 12-a ediție a Computers Privacy & Data Protection Conference ce s-a desfășurat în Bruxelles în […]

Lansarea studiului comparativ privind gradul de conștientizare a importanței datelor

Asociaţia Specialiştilor în Confidentialitate şi Protecţia Datelor (ASCPD) şi Asociaţia pentru Protecţia Vieţii Private din Republica Moldova, lansează în premieră un studiu comparativ ce are drept scop evaluarea […]

Acord de cooperare prinvind protecția datelor între România și Republica Moldova

De Ziua Europeană a Protecţiei Datelor Personale, 28 ianuarie 2019, la Târgu Mureş, România, a avut loc, într-o atmosferă solemnă, cu prezenţa a peste 70 de participanţi a […]

Dezvoltarea continuă a cunoștințelor DPO-ului, o prioritate pentru România

Pentru a marca Luna Europeană pentru Securitatea Cibernetică (ECSM), în perioada 26-27 Octombrie 2018, Asociația Specialiștilor în Confidențialitate și Protecția Datelor (ASCPD) a organizat în București 2 sesiuni […]

Eliminați “Consimțământul GDPR” al pacientului pentru serviciile medicale

La nivelul unităților din sistemul sanitar nu este nevoie de obținerea unui consimțământ GDPR, semnat de pacient, prin care acesta este de acord cu prelucrarea datelor cu caracter […]