<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fulop Lawyers</title>
	<atom:link href="https://fuloplawyers.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://fuloplawyers.com/</link>
	<description>Cabinet de avocat Eniko Fulop</description>
	<lastBuildDate>Thu, 11 Feb 2021 10:03:28 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>
	<item>
		<title>Amahle în România</title>
		<link>https://fuloplawyers.com/2021/02/blog2/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=blog2</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Wed, 03 Feb 2021 11:44:55 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://fuloplawyers.com/?p=5726</guid>

					<description><![CDATA[<p>Pe  28 mai 2020, la o săptămână de la ziua mea de naștere primesc un telefon, cu o întrebare. Doamna cu o voce foarte caldă mă întreabă dacă a sunat la firma Fuloplawyers. În secunda următoare m-au pus pe speaker, și se prezintă soții Simmons. Îmi explică că sunt cetățeni americani, cu reședința permanentă în [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2021/02/blog2/">Amahle în România</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pe  28 mai 2020, la o săptămână de la ziua mea de naștere primesc un telefon, cu o întrebare. Doamna cu o voce foarte caldă mă întreabă dacă a sunat la firma Fuloplawyers. În secunda următoare m-au pus pe speaker, și se prezintă soții Simmons. Îmi explică că sunt cetățeni americani, cu reședința permanentă în Germania, reședinta temporară în România, si vor să mă angajeze să &#8211; i reprezint în procesul  de obținere a vizei pentru ofetiță de  2 ani din Africa de Sud, nepoata lor  și ulterior să începem adopția.</p>
<p>Toate astea în plină pandemie, când intrarea cetățenilor străini în țară este restrictionată.</p>
<p>Despre fetiță tebuie știută că a suferut până la 2 ani, cât adulții într-o viața întreagă. Tatăl și mama biologică au renunțat la drepturile lor pământești la 1 lună de la naștere, ambii consumând droguri, tatăl fiind arestat în repetate rânduri având inclusiv ordin de restricție împotriva propriei familii. De la 1 o lună a fost  crescută de bunica paternă, acesta  trecută de peste 70 ani, cu probleme de sănătate, și având în grija ei un alt copil de 14 ani.</p>
<p>Le-am cerut un termen de 2 zile să verific în primul rând dacă sunt competentă să mă implic în poveste. A urmat o procedură administrativă și juridică de pregătire a dosarului, dar cu toate că toate lumea mă asigura de suport, inclusiv  Ambasada României din Preatoria, cei apropiați îmi spuneau să iau în considerare, că  se întâmplă astfel de cazuri și copii ajung în plasamante de la Stat.</p>
<p>A urmat o perioadă de 3 luni în care Africa de Sud, era în izolare, și chiar dacă în Europa restricțiile s-au mai ridicat, călătoria era imposibilă. Pe 1 octombrie s-au ridicat restricțiile din Africa de Sud, și clienta mea, în disperare și fără să spere la nici un rezultat privind fetița a plecat în Africa doar să ajute, și ignorând avertizările despre rata de criminalitate de acolo, iar între timp soțul acasă la Cluj- Napoca se îmbolnăveste de Covid.</p>
<p>Eram într-o seară in Covasna, și ai mei m-au încurajat să sun o prietenă, aflată la Haga, și ea mi-a reconfirmat că juridic nu este nimic de făcut, dar pot să mă duc la Ministerul de Extrene  și dacă îmi pasă de soarta copilului, să le prezint povestea ca o pledoarie, și să le arăt că în mod efectiv viața copilui este zilnic în pericol.</p>
<p>Audițiile la MAE, în fața a două departamente diferite au avut loc în octombrie, dar nu mă așteptam la miracol. Uneori din reacțiile de la instanță anticipăm rezultatele, dar aici în fară de compasiune, nu am citit o altă emoție și m-am simțit fără resurse la final de întâlnire.</p>
<p>La aproximativ o săptămână primim rezultatul și fetița de 2 ani primește permisul de călătorie esențială în România. Pentru a doua oară în 15 ani de carieră am plâns pentru un rezultat profesional.</p>
<p>A urmat o procedură nu tocmai ușoară, cu actele pentru viză, ulterior să informăm Ministerul de Interne, respectiv Poliția de Frontieră, fiind un caz imperativ.</p>
<p>Pe data de 22 decembrie 2020 au ajuns în România, și într-o zi de dumincă îmi scriu că s-au instalat. Cred că satisfacția pe care am simțit-o a fost la fel de mare precum liniștea și armonia în propria mea  familie,  un al doilea cadou de Craciun.</p>
<p>Consider că acești copii au o misiune specială, fetița a scăpat cu viața de nenumărate ori, și este obligația noastră dacă ne stă în putere să-i ajutăm.</p>
<p>În sfărșit are parte de stabilitate financiară, emoțională, securitate, și cadrul potrivit să crească alături de doi părinți, care au luptat enorm de mult s-o aibă lângă ei și când va crește și va avea anii de revoltă, poate va citi acest articol și va aprecia eforturile făcute de părinți pentru a fi adusă în Europa.</p>
<p>&nbsp;</p>
<p>The post <a href="https://fuloplawyers.com/2021/02/blog2/">Amahle în România</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Răpirea lui Daniele</title>
		<link>https://fuloplawyers.com/2021/02/blog1/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=blog1</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Wed, 03 Feb 2021 11:44:37 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://fuloplawyers.com/?p=5724</guid>

					<description><![CDATA[<p>În 2017 vorbind cu una dintre cele mai bune prietene, îmi povestește  despre necazul Mariei. Copilul ei a fost răpit de la grădinița particulară cu complicitatea bunicii paterne și dus în Rusia, la tatăl care ocupa în acel moment a doua poziție din firmă la una dintre cele mai mari multinaționale cu o vizibilitate globală. [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2021/02/blog1/">Răpirea lui Daniele</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>În 2017 vorbind cu una dintre cele mai bune prietene, îmi povestește  despre necazul Mariei. Copilul ei a fost răpit de la grădinița particulară cu complicitatea bunicii paterne și dus în Rusia, la tatăl care ocupa în acel moment a doua poziție din firmă la una dintre cele mai mari multinaționale cu o vizibilitate globală.</p>
<p>O știam de la o petrecere și cum se întâmplă că de multe ori nu știm ce se ascunde în spatele unui zâmbet. Maria mă sună în Noiembrie 2017, la câteva luni, și îmi povestește că în ciuda faptului că prima instanța i-a ordonat tatălui să readucă copilul în România, aceasta refuză, iar aceeași prima instanță le-a acordat custodie comună în condițiile în care copilul este răpit, și ea nu și-a văzut copilul fizic de peste 1 an.</p>
<p>În același timp câștigând și a doua oară defintiv și în Rusia, tatăl în continuare refuză predarea. Începem demersurile la Ministerul de Externe, Interpol și Procuratura, pentru refuzul de a pune în executare o hotărâre judecătorească.</p>
<p>După ce personal mă duc cu Maria să depunem plângerea, în Februarie 2018, procuroarea ia trei săptămâni de concediu fără să predea dosarul, iar Ministerul de Externe  anunță mama că fiul ei nu se mai află în Rusia.  De asemenea tranzacția redactată de mine pentru a fi semnată de tatăl în vederea înțelegerii cu privire la soarta copilului este rupt în două în fața Ambasadorului Italian din Rusia și Ambasadorului Român din Rusia.</p>
<p>După ce vedem toate eforturile duse pe apa sâmbetei particip cu Maria, la un curs de dezvoltare personală și la două zile îmi spune că pentru prima dată și a putut să doarmă în ultimii doi ani. Cât de puternică trebuie să fii ca mamă pentru a trece peste toate.</p>
<p>O confruntare personală între părinți are loc în luna August și în noimbrie 2018 începem apelul. La prima sesiune suntem surprinse cum partea cealaltă a angjat o casă de avocatură cu mai mulți avocați și o altă doamnă avocată cu asistenta, împotriva unei singure femei de 35 de ani.</p>
<p>Știam că va fi atacată pentru a fi demonstrat că nu e demnă de a-și creste copilul, și doar am rugat-o să nu reacționeze, indiferent ce aude să nu riposteze, cu toate că urechile ei au auzit cum a fost atacată propria ei mamă, bunica copilului, și alte neadevăruri tocmai să fie atins scopul și anume custodia tatălui.</p>
<p>În ianuarie 2019 cu o zi înainte de termen, mă sună o prietenă și în momentul în care mi-a urat succes, i-am zis nu este vorba despre mine, nu este succesul meu acolo, nu este vorba nici de părinți, ci de copil și soarta acestuia pe termen lung.</p>
<p>Rezultatul l-am aflat de Sfântu Valentin, pe 14 februarie 2019. Maria mă sună dimineața plângând că avem custodia definitivă și este cel mai mare cadou pe care l-a primit vreodată.</p>
<p>Recent am vorbit cu ea și mi-a povestit cum s-au mutat într-o altă țară, cum sunt fericiți acolo și mi-a zis că fără custodie definitvă era imposibil acest aspect.</p>
<p>Cel mai important însă este băiatul ei, care crește într-o nouă familie unde este armonie, înțelegere, și cu toate că la vârsta de 4-5 ani a trebuit să treacaă prin traume, care ar fi mult de dus și pentru un adult, poate după ce crește va aprecia cât a făcut mama ei, și cum a luat în piept mai multe sisteme de drept în același timp pentru a-l avea alături.</p>
<p>The post <a href="https://fuloplawyers.com/2021/02/blog1/">Răpirea lui Daniele</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Valoarea GDPR-ului</title>
		<link>https://fuloplawyers.com/2020/02/valoarea-gdpr-ului/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=valoarea-gdpr-ului</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Mon, 24 Feb 2020 09:29:49 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://fuloplawyers.com/?p=5649</guid>

					<description><![CDATA[<p>Cea mai mare parte a mediatizării în legătură cu Regulamentul general privind protecția datelor (GDPR) al UE s- a axat pe amenzile  cu care societățile se pot confrunta în cazul în care nu reușesc să protejeze datele clienților. Desigur, prețul neconformității cu GDPR nu este ceva de neglijat, nimeni nu își poate permite, dar nu [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2020/02/valoarea-gdpr-ului/">Valoarea GDPR-ului</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cea mai mare parte a mediatizării în legătură cu Regulamentul general privind protecția datelor (GDPR) al UE s- a axat pe amenzile  cu care societățile se pot confrunta în cazul în care nu reușesc să protejeze datele clienților.</p>
<p>Desigur, prețul neconformității cu GDPR nu este ceva de neglijat, nimeni nu își poate permite, dar nu am văzut un articol concentrându-se asupra perspectivelor pe care GDPR poate aduce afacerilor.</p>
<p>Problema concentrării pe partea punitivă a GDPR este categoric neglijarea de noi oportunități de afaceri. <strong>Adevăratul motor pentru adoptarea noilor principii de conformitate ar trebui să fie eficientizarea afacerii dvs., mai sigură și competitivă.</strong></p>
<p>Haideți să ne schimbăm viziunea și să ne concentrăm asupra  beneficiilor pe care  implementarea corectă a Regulamentului poate aduce.</p>
<p>&nbsp;</p>
<ol>
<li><strong>Beneficiul numărul 1.- Îmbunătățește securitatea cibernetică </strong></li>
</ol>
<p>Nu există companie din lume care să-și permită asumarea  riscului de ignoranță cibernetică, având în vedere costurile încălcărilor de date (atât privind  propria societate cât și eventualele daune cauzate terților) și timpul de întrerupere cauzat de furtul sau pierderea de date critice.</p>
<p>Confidențialitatea datelor și GDPR vă pot ajuta să stabiliți un flux de lucru conștient de securitate. Legislația impune organizațiilor să își identifice strategia de securitate și să adopte măsuri administrative și tehnice adecvate pentru a proteja datele personale ale cetățenilor UE.</p>
<p>Regulamentul vă încurajează să reevaluați strategia generală de securitate cibernetică, să stabiliți un control complet asupra întregii infrastructuri IT, să creați fluxuri de lucru pentru protecția datelor și să eficientizați monitorizarea securității. Regulamentul completat cu prevederile Directivei NIS, vor ajuta societățile să reducă suprafața atacului, să înțeleagă mai bine ce se întâmplă în rețeaua  informatică și să vă îmbunătățească sistemul intern pentru o folosire îndelungată și impenetrabilă.</p>
<p>&nbsp;</p>
<ol start="2">
<li>B<strong>eneficiul 2. &#8211; Îmbunătățirea gestionării datelor</strong></li>
</ol>
<p>Evident, primul aspect pentru respectarea GDPR este să verificați toate datele pe care le aveți. Acest pas vă va permite să minimizați datele colectate și deținute, să organizați mai bine stocările și să perfecționați procesele de gestionare a datelor.</p>
<p>Prin curățarea datelor, veți reduce costurile pentru stocarea și procesarea acestor date și veți șterge datele sensibile, cum ar fi informațiile personale ale foștilor clienți. Astfel de date prezintă un risc ridicat și nejustificat pentru organizația dvs., așa că de ce să vă asumați responsabilitatea pentru ceva care nu are nicio valoare pentru dvs.</p>
<p>În al doilea rând, după ce analizați toate datele pe care le aveți, puteți implementa mecanisme pentru îndeplinirea unei alte cerințe GDPR &#8211; crearea de date și căutare globală.</p>
<p>Acest lucru vă va ajuta să gestionați mai ușor solicitările persoanelor fizice de a șterge datele dacă își exercită dreptul de a fi uitate. Pe de altă parte, această cerință vă va încuraja să reorganizați depozitele de date, astfel încât personalul dvs. va fi mai productiv și mai eficient în timp ce lucrează cu date precise, ușor de căutat și accesibile.</p>
<p>&nbsp;</p>
<ol start="3">
<li><strong>Beneficiul 3. &#8211; Creșterea rentabilității investiției de marketing (ROI)</strong></li>
</ol>
<p>Unul dintre principiile cheie ale GDPR este faptul că organizația ar trebui să implementeze o politică de înscriere și să aibă acordul persoanelor vizate pentru a prelucra datele lor personale. În combinație cu eliminarea  informațiilor irelevante care vă împiedică marketingul, cum ar fi oportunitățile pierdute sau adresele nerecuperate, veți primi o bază de date stabilă, conformată cu clienți  relevanți, care vor cu adevărat să aibă contact cu societatea dvs.</p>
<p>Cu aceste informații disponibile, veți putea experimenta marketingul de nișă adaptându-vă mesajul la nevoile și obiceiurile specifice ale unui public clar definit, care are mai mult interes pentru marca dvs. O astfel de abordare de marketing granulară va avea ca rezultat clicuri mai multe, rate de conversie mai bună și vizibilitate in retelele sociale și va crește profitul de marketing pe măsură ce bugetele și eforturile vor fi cheltuite cu înțelepciune.</p>
<p>&nbsp;</p>
<ol start="4">
<li><strong>Beneficiul 4. &#8211; Stimularea loialității și încrederii în audiență</strong></li>
</ol>
<p>Conformitatea GDPR vă poate sprijini afacerea în a vă ajuta să construiți relații de încredere cu clienții și publicul în general. Atunci când adunați consimțământe valabile pentru a utiliza datele persoanelor vizate, va trebui să explicați clar și concis cum veți folosi informațiile lor personale. Consumatorii în ultimii ani au devenit din ce în ce mai informați, și în mod automat mai neîncrezători cu privire la modul în care sunt gestionate datele lor, transparența și responsabilitatea pe care o demonstrați vor încuraja încrederea în marca dvs.</p>
<p>Astfel, puteți utiliza GDPR pentru a sublinia că aveți grijă de confidențialitatea clienților dvs. actuali și potențiali și de a sta cu capul și umerii deasupra concurenților.</p>
<p>&nbsp;</p>
<ol start="5">
<li><strong> Beneficiul 5. &#8211; O nouă cultură de afaceri </strong></li>
</ol>
<p>GDPR este un prim pas promițător către o nouă cultură de afaceri care poate deveni o normă la fel ca separarea deșeurilor alimentare și a plasticului sau reciclarea becurilor vechi prin respectarea și securizează datele tuturor persoanelor care își  încredințează informațiile lor sensibile.</p>
<p>Prin aderarea la GDPR, veți cultiva valorile securității datelor clienților și angajaților dvs. și veți încuraja responsabilitatea socială în afaceri. Astfel, aderați la o nouă mentalitate privind respectarea confidențialității datelor clienților.</p>
<p>Deși respectarea GDPR este un proces complex, pentru proprietarii de afaceri ar trebui să fie o provocare, să implementeze peste minimul cerințelor  și să adere la un proces stabil, de încredere pentru clienți, angajați și parteneri.</p>
<p>Acestea sunt câteva dintre avantajele pe care GDPR poate oferi organizației dvs. diferențierea competitivă de care are nevoie pentru a avea succes și o nouă cultură de afaceri care prețuiește confidențialitatea umană.</p>
<p>Haideți să recunoaștem, GDPR este o oportunitatea de a excela!</p>
<p>The post <a href="https://fuloplawyers.com/2020/02/valoarea-gdpr-ului/">Valoarea GDPR-ului</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DPIA  în cadrul GDPR</title>
		<link>https://fuloplawyers.com/2020/01/dpia-eipd-in-cadrul-gdpr/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dpia-eipd-in-cadrul-gdpr</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Wed, 29 Jan 2020 10:01:29 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://fuloplawyers.com/?p=5641</guid>

					<description><![CDATA[<p>În 2019, Consiliul European pentru Protecția Datelor (EDPB) a emis mai multe  îndrumări cu privire la Regulamentului general de protecție a datelor (GDPR). Una din liniile directoarea fost o încurajare privind efectuarea unei evaluări a prelucrării datelor cu caracter personal în toate cazurile (DPIA), chiar dacă legea nu prevede obligativitatea pentru fiecare societate comercială. Conform  [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2020/01/dpia-eipd-in-cadrul-gdpr/">DPIA  în cadrul GDPR</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>În 2019, Consiliul European pentru Protecția Datelor (EDPB) a emis mai multe  îndrumări cu privire la Regulamentului general de protecție a datelor (GDPR). Una din liniile directoarea fost o încurajare privind efectuarea unei evaluări a prelucrării datelor cu caracter personal în toate cazurile (DPIA), chiar dacă legea nu prevede obligativitatea pentru fiecare societate comercială.</p>
<p>Conform  îndrumărilor, o bună implementare a politicii GDPR- presupune mai multe etape obligatorii care nu numai vă feresc de o amendă, dar demonstrează profesionalism, dau încredere în ochii colaboratorilor, clienților, partenerilor.</p>
<p>După criteriile  noastre acestea ar fi :</p>
<ol>
<li><strong>Efectuarea unei evaluări a prelucrării datelor cu caracter personal (DPIA). </strong>Este considerat obligatoriu înainte de efectuarea unei prelucrări sau ori de câte ori se prelucrează un alt set de date personale, decât cele inițiale<strong>. </strong>Este documentul de bază în momentul controlului efectuat de autorități, stabilește modul de prelucrare, obligativitatea sau lipsa oblighativității unui set de date personale, necesitatea unui DPO, evaluează datele care sunt puse la dispoziție Operatorului/ Persoanelor Împuternicite.</li>
<li><strong>Conformarea politicilor interne, contractelor cu prevederile GDPR. </strong>Aici nu ne referim doar la politica de confidențialitate, de cookies și la Termenii Generali, care apar pe site, ci modificarea tutror politicilor din cadrul societății, și inclusiv al prevederilor contractuale.</li>
<li><strong>Comunicarea clienților despre prelucrare și modul de prelucrare, și de a le obține consimțământul.</strong> Aici este greșeala cea mai des întâlnită în practică,  mulți presupun că în momentul în care se intră în contact, persoanele fizice, sau juridice reprezentate prin persoane fizice automat își dauîn mod automat  consimțământul.</li>
<li><strong>Comunicarea drepturilor consumatorului- </strong>stabilirea persoanelor împuternicite care informează asupra drepturilor persoanlelor fizice ale căror date au fost prelucrate, aici intrând și reglementările privind consimțământul persoanelor vizate, retragerea, ștergerea datelor, etc.</li>
<li><strong>Modificarea statusului colaboratorilor, analizarea dacă societatea, sau colaboratorii prelucrează pentru ei date cu caracter personal, și încheierea unui contract de persoană Împuternicită având la bază prevderile GDPR.</strong></li>
<li><strong>Dpo externalizat</strong>&#8211; un Responsabil cu Protectia Datelor Personale (DPO) pe care multe companii si organizatii sunt obligate sa îl aibă, și despre care am vorbit într-un alt articol precedent (<a href="/?p=5627">https://fuloplawyers.com/2019/11/dpo/</a>)</li>
<li><strong>Securizarea bazelor de date personale </strong>&#8211; prin mai multe metode de IT- criptare, mascare, sisteme de back-up, ștergerea datelor, etc.</li>
</ol>
<p>&nbsp;</p>
<p><strong>Ce este un DPIA? </strong></p>
<p>DPIA ( Data Protection Impact Assessment ) sau EIPD ( Evaluarea Impactului protecției Datelor cu caracter personal) așa cum se înțelege chiar din titlu, este un document complex care evaluează impactului protecției datelor personale în cadrul unei companii, indiferent de statul acestuia de Operator, Persoană Împuternicită.</p>
<p>DPIA este o modalitate de analiză sistematică și cuprinde tot procesul societății comerciale evaluate, operațiunile de prelucrare, datele cu caracter personal prelucrate, temeiul juridic al prelucrării, necesitatea prelucrării, acordul persoanelor vizate, modul de folosire ale datelor cu caracter personal, împuterniciții, sistemul de stocare, durata stocării,<br />
sistemul de securizare ale datelor cu caracter personal, responsabilul cu securitatea datelor cu caracter personal (DPO), prevederile contractuale existente privind GDPR, etc.</p>
<p>După identificarea datelor necesare în scopul evaluării, care în cadrul implementărilor pe care le-am desfășurat până în prezent, a presupus completarea unui chestionar de la 30-100 de întrebări în funcție de domeniul societății, accentul este pus pe potențialul de daune.</p>
<p>Daunele trebuie evaluate pentru persoanele vizate sau pentru societate în general, indiferent dacă este fizic, material sau nematerial.</p>
<p>Pentru a evalua nivelul de risc, DPIA trebuie să ia în considerare atât probabilitatea, cât și gravitatea oricărui impact asupra persoanelor, dacă riscurile sunt proporționale cu scopul, cum sunt atenuate riscurile, existența riscurilor reziduale, modalitatea de comunicare a acestora cu Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal  (ANSPDCP) etc.</p>
<p><strong>Ce beneficii aduce companiilor?</strong></p>
<p>O evaluare  eficientă, un DPIA efectuat corect, poate aduce, de asemenea, beneficii de conformitate, de finanțare și de reputație mai largă, ajutându societățile  să demonstreze  responsabilitate și să construiască încredere și implicare în relația lor cu persoanele fizice.</p>
<p>Un DPIA eficient poate reduce, de asemenea, costurile curente ale unui proiect, reducând la minimum cantitatea de informațiile colectate acolo și concepând procese mai simple pentru personal.</p>
<p>De asemenea  permite societăților o transparență asupra sistemelor pe care le folosesc, asupra personalului implicat în procesarea datelor cu caracter personal, și poate înlesni remedierea unor nereguli într-un stadiu incipient, aducând beneficii mai largi atât pentru persoane, cât și pentru organizație.</p>
<p>&nbsp;</p>
<p><strong>Cine efectuează DPIA?</strong></p>
<p>DPIA trebuie efectuat de către Operator și experții acestuia în domeniul juridic și informatic, de către Persoanele Împuternicite pentru datele prelucrate pentru Operator, și în colaborare cu DPO.</p>
<p>Acesta din urmă nu are obligația de a efectua evaluarea, însă trebuie să –l implementeze și să se asigure că principiile stabilite acolo sunt respectate.</p>
<p>În practică, chiar dacă mulți au considerat că nu este necesar existența DPIA, în realitate fără evaluarea inițială și complexă prevăzută de DPIA, o prelucrare nu poate fi eficientă, și abia în momentul efectuării DPIA va exista o tarnsparență privind categoria de date prelucrate, obligativitatea acestora, modalitatea de prelucrare, persoanele împuternicite. etc.</p>
<p>Chiar dacă mulți antreprenori au avut dubii privind efectuarea unui DPIA, datorită costurilor, oricât de costisitor ar fi procesul inițial de aliniere  la prevderile GDPR, este importantă investiția  pentru a nu suporta repercusiunile unei amenzi de până la 20 de milioane de euro sau până la 4% din cifra de afaceri mondială (în funcție de care sumă este mai mare).</p>
<p>The post <a href="https://fuloplawyers.com/2020/01/dpia-eipd-in-cadrul-gdpr/">DPIA  în cadrul GDPR</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ofițer protecția datelor (DPO)</title>
		<link>https://fuloplawyers.com/2019/11/dpo/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dpo</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Tue, 12 Nov 2019 13:02:46 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://fuloplawyers.com/?p=5627</guid>

					<description><![CDATA[<p>Am observat o înțelegere neunitară, a poziției de DPO la nivelul societăților comerciale . Riscând să scriu  cel mai controversat articol până în prezent, voi prezenta rolul DPO-ului nu numai prin Regulamentul 679/2016, dar și prin aspectele practice pe care autoritatea le-a luat în calcul în cadrul controalelor efectuate la societățile comerciale. Fiecare societate, care [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2019/11/dpo/">Ofițer protecția datelor (DPO)</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Am observat o înțelegere neunitară, a poziției de DPO la nivelul societăților comerciale . Riscând să scriu  cel mai controversat articol până în prezent, voi prezenta rolul DPO-ului nu numai prin Regulamentul 679/2016, dar și prin aspectele practice pe care autoritatea le-a luat în calcul în cadrul controalelor efectuate la societățile comerciale.</p>
<ol>
<li><strong>Fiecare societate, care prelucrează pentru sine, trebuie să aibă un DPO dar și așa numiții „împuterniciți”care prelucrează pentru alții datele cu caracter personal</strong></li>
</ol>
<p><strong> </strong></p>
<ol>
<li><strong>Operatorii</strong></li>
</ol>
<p><strong>Conform Regulamentului 679/2016 privind Protecția Datelor cu Caracter Personal, sunt operatorii toate autoritățile sau organismele publice, și toate societățile private care au ca activitate principală sau prelucrează <em>„pe scară largă” </em>datele cu caracter personal.</strong></p>
<p>Dacă este lesne de înțeles că intră în prima categorie toate instituțiile publice, în ceea ce privește domeniul privat există o înțelegere neunitară a societăților comerciale privind obligația de a angaja sau colabora cu un DPO.</p>
<p>În ceea ce privește activitatea principală toate băncile, spitalele, agențiile de turism, societățile care furnizează gaz, energie electrică, apă, firmele care prelucrează în mod curent datele persoanelor fizice s-au sesizat și au angajat sau au semnat colaborări instant cu un DPO.  Nu același lucru s-a întâmplat cu firmele care nu intră în prima categorie, dar prelucrează pe scară largă datele cu caracter personal.</p>
<p>Regulamentul neexplicând sintagma „scară largă”, interpretările au fost cât se poate de personale. Autoritatea de supraveghere a venit cu o clarificare, spunând că sunt exceptați cabinetele de avocat sau cabinetele medicale, unde datele cu caracter personal sunt la câteva sute de persoane, aceste organizații având oricum și prin statut obligația de a păstra confidențialitatea datelor personale (<a href="https://www.dataprotection.ro/?page=Responsabilul_cu_protectia_datelor">https://www.dataprotection.ro/?page=Responsabilul_cu_protectia_datelor</a>).</p>
<p>Prin urmare,  în cazul în care o societate comercială, chiar de dimensiunea mică, cu câțiva angajați, prelucrează datele cu caracter personal al câtorva mii de persoane fizice este obligat să aibă un DPO. În această categorie intră toate societățile în domeniul produselor cosmetice, firmele de accesorii sau de îmbrăcăminte, toate firmele care prestează activități de dezvoltare personală, etc., dacă au o bază de date de mii de persoane.</p>
<p><strong> </strong></p>
<ol>
<li><strong>Împuterniciții</strong></li>
</ol>
<p>Comitetul European pentru Protecția Datelor (CEPD-  <a href="https://edpb.europa.eu/about-edpb/about-edpb_ro">https://edpb.europa.eu/about-edpb/about-edpb_ro</a> ) a adoptat un ghid prin care a încercat să clarifice ce obligații au operatorii, respectiv ce obligații au persoanele împuternicite de operatori, care prelucrează datele pentru operatori.</p>
<p>Aceste persoane juridice, de multe ori, prestând  servicii externalizate,  chiar dacă nu prelucrează pentru ei, și per se nu ar întruni obligația de a contracta sau angaja un DPO, ei sunt obligați să urmeze linia trasată de operatori privind politica GDPR, și acest aspect este valabil și privind similitudinea în ceea ce privește rolul de DPO.</p>
<p><strong> </strong></p>
<ol start="2">
<li><strong>Persoana care poate exercita rolul de DPO</strong></li>
</ol>
<p>Având în vedere că Regulamentul prevede cunoașterea la nivel avansat al legislației privind protecția datelor și a legislației europene, unele societăți au mers pe regulă și au angajat juriști sau avocați în rolul de DPO ( și aici doar subliniem exemplele pozitive ale băncilor OTP<a href="https://www.otpbank.ro/hu">https://www.otpbank.ro/hu</a>, Alphabank <a href="https://www.alphabank.ro/">https://www.alphabank.ro/</a>, sau societatea comercială Kruk<a href="https://ro.kruk.eu/clienti-cu-datorii">https://ro.kruk.eu/clienti-cu-datorii</a>, de care avem informația certă) alții au considerat, că o simplă lecturare, sau cunoștințe legislative sunt suficiente în a îndeplini și exercita acest rol.</p>
<p>Fără a subestima cunoștințele acestor persoane, care pot depăși câteodată cel al juriștilor sau avocaților, trebuie pusă întrebarea cum apără aceste persoane poziția societății privind aplicarea Regulamentului, și dacă pot consilia societatea, prin implementarea altor legislații la nivel de UE, cum este Directiva NIS, sau Regulamentul 2018/1725. Dacă răspunsul este pozitiv chiar este recomandabil colaborarea continuă, însă dacă prevederile nu sunt tocmai îndeplinite avem o situație în care societatea este pasibilă de o amendă deloc neglijabilă (care poate ajunge la câteva zeci sau sute de mii de euro sau chiar să-i fie restricționat prelucrarea).</p>
<p>În ceea ce privește persoana unui DPO, art. 38(3) din GDPR stabilește anumite garanții de bază pentru a se asigura că DPO este în măsură să-și îndeplinească sarcinile cu un grad suficient de autonomie în cadrul organizației.</p>
<p>În special, operatorii/persoanele împuternicite de operator, trebuie să se asigure că DPO „<em>nu primește niciun fel de</em> <em>instrucțiuni în ceea ce privește îndeplinirea sarcinilor sale”. La </em>considerentul 97 se adaugă faptul că DPO „<em>indiferent dacă este sau nu angajat al operatorului, ar trebui să fie în măsură să își îndeplinească atribuțiile și sarcinile în mod independent”.</em> <em>De asemenea art. 38(3) impune ca DPO să nu „fie demis sau sancționat de operator sau persoana împuternicită de operator pentru îndeplinirea sarcinilor sale”.</em></p>
<p>Prevederile determină o autonomie, a DPO-ului, care trebuie păstrată pentru a îndeplini rolul de observator, în cadrul prelucrării datelor, doar în acest fel DPO-ul poate să intervină cu sfaturi permanente privind îmbunătățirea procesului prelucrării.</p>
<p>De asemenea , Regulamentul prevede, că nimic nu împiedică DPO-ul, să aibă și alte roluri sau funcții în cadrul societății (Art. 38(6)), având în vedere și volumul redus de activitate care trebuie efectuată lunar.</p>
<p>Vom analiza în cele ce urmează sarcinile expres prevăzute de Regulament al unui DPO, atât în ceea ce privește prevederile legale, cât și aplicabilitatea practică, având în vedere controalele numeroase ale autorității de supraveghere în domeniul protecției datelor cu caracter personal, ANSPCD.</p>
<ol start="3">
<li><strong>ROLUL DPO </strong></li>
</ol>
<p><strong>a). Monitorizarea respectării GDPR </strong></p>
<p>Art. 39(1) b) încredințează DPO, obligația de a monitoriza respectarea GDPR-ului. În acest sens, DPO are obligația de a colecta informații pentru a identifica operațiunilor de prelucrare, de a analiza conformitatea operațiunilor prelucrare, și de a emite recomandări operatorului sau persoanei împuternicite de operator.</p>
<p><strong>b). Evaluarea impactului operațiunilor de prelucrare </strong></p>
<p>În ceea ce privește o evaluare a impactului operațiunilor de prelucrare („DPIA”) art. 35(1) GDPR , operatorul îl face, chiar și cu un terț, dar DPO poate avea un rol foarte important și util în asistarea operatorului. Art. 35(2) prevede în mod expres ca operatorul „<em>să solicite avizul” </em>DPO la realizarea DPIA. La rândul său, art. 39(1) c) prevede ca și sarcină pentru DPO „<em>să ofere consiliere la cerere în ceea ce privește DPIA și să monitorizeze funcționarea acesteia”.</em></p>
<p><strong>c). Cooperarea cu autoritatea de supraveghere și asumarea rolului de punct de contact </strong></p>
<p>Art. 39(1)d) și c),din GDPR prevede rolul DPO, care acționează ca punct de contact între autoritate și societate, pentru a facilita accesul autorității de supraveghere la documente și informații pentru îndeplinirea atribuțiilor acestuia de exercitare a competențelor de investigarea, corectare, autorizare și consultare.</p>
<p><strong>d). Abordarea bazată pe risc </strong></p>
<p>Art. 39(2) din GDPR impune ca DPO „<em>să țină seamă în mod corespunzător de riscul asociat operațiunilor de prelucrare, luând în considerare natura, domeniul de aplicare, contextul și scopurile prelucrării”.</em></p>
<p>Articolul subliniază personalizarea operațiunilor (față de abordarile generaliste ce le regăsim în kit-uri sau cursuri) cât și concentrarea efortului pentru DPO, în zonele majore de risc.</p>
<p><strong>e). Rolul DPO în păstrarea evidenței </strong></p>
<p>Art. 30(1) și (2) prevede obligația operatorului sau persoanei împuternicită de operator, și nu DPO, are obligația de a „<em>păstra o evidență a operațiunilor de prelucrare desfășurate sub responsabilitatea sa” </em>însă <em>î</em>n practică, DPO deține un registru al operațiunilor de prelucrare pe baza informațiilor furnizate de diferitele departamente din cadrul organizației responsabile cu prelucrarea datelor cu caracter personal.</p>
<p>În speranța că am reușit să clarific, rolul poziției vă stau la dispoziție pentru orice întrebare privind regulamentul, aplicabilitatea acesteia, conexiunea cu directiva NIS, sau alte aspecte în conexiune cu acesta.</p>
<blockquote class="wp-embedded-content" data-secret="TlPUnvxXJs"><p><a href="https://fuloplawyers.com/contact/">Contact</a></p></blockquote>
<p><iframe title="&#8222;Contact&#8221; &#8212; Fulop Lawyers" class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  src="https://fuloplawyers.com/contact/embed/#?secret=TlPUnvxXJs" data-secret="TlPUnvxXJs" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p><em> </em></p>
<p>The post <a href="https://fuloplawyers.com/2019/11/dpo/">Ofițer protecția datelor (DPO)</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR si NIS aplicat împreună?</title>
		<link>https://fuloplawyers.com/2019/10/gdpr-si-nis-aplicat-impreuna/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gdpr-si-nis-aplicat-impreuna</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Mon, 14 Oct 2019 12:02:02 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://fuloplawyers.com/?p=5614</guid>

					<description><![CDATA[<p>GDPR si NIS aplicat împreună? În ultima lună am primit mai multe invitații, să particip la cursuri, seminarii privind implementarea GDPR-ului. Ultimul a fost în domeniul Sănătății. Când am întrebat de ce vorbesc doar despre GDPR și nu și despre directiva NIS în același context, nu am primit răspuns. După cum se știe, Directiva 679/2016 [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2019/10/gdpr-si-nis-aplicat-impreuna/">GDPR si NIS aplicat împreună?</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>GDPR si NIS aplicat împreună?</p>
<p>În ultima lună am primit mai multe invitații, să particip la cursuri, seminarii privind implementarea GDPR-ului. Ultimul a fost în domeniul Sănătății. Când am întrebat de ce vorbesc doar despre GDPR și nu și despre directiva NIS în același context, nu am primit răspuns.</p>
<p>După cum se știe, Directiva 679/2016 privind GDPR se aplică tuturor societăților, chiar dacă prelucrează doar datele angajaților, și NIS se aplică în unele domenii expres prevăzute de lege, domeniul sănătății intrând în această categorie, cu toate subdomeniile: pharma, medical, clinici private, distribuitorii de aparate medicale si toate domeniile conexe.</p>
<p>De asemenea celelalte domenii acoperă o mare parte din viața cotidiană comercială: energie, transporturi, operațiuni financiare (toate băncile, toate firmele de recuperări de creanțe, toate firmele mici care dau consultanță financiară, fiscală, etc.), apă potabilă, firmele care oferă servicii digitale (toate firmele de telecomunicații, firmele de IT), și nu în ultimul rând chiar daca nu intră în aceasta categorie toate firmele care utilizează servicii de cloud computing.</p>
<p>La nivel de implementare obiectivele Directivei NIS și Regulamentului GDPR se pot suprapune uneori, solicitând operatorilor să pună în aplicare măsuri de securitate bazate pe riscuri în cadrul acelorași documente.</p>
<p>Amândouă protejează interesele comerciale și personale, unul datele personale ale tuturor persoanelor fizice, cealaltă protejează securitatea rețelelor și a serviciilor IT.</p>
<p>Măsurile de securitate deja existente pentru GDPR nu vor fi suficiente pentru a se conforma prevederilor NIS, acestea trebuie extinse si completate, însă în cele ce urmează vom arăta cum se întrepătrund și cum se diferențiază prevederile celor două acte legislative europene:</p>
<p><strong>Unele măsuri sunt comune:</strong></p>
<ul>
<li>Analiza/evaluarea datelor de securitate ale societăților poate fi făcută în cadrul aceluiași document;</li>
<li>Termenii si condiții, care sunt acceptate în momentul efectuării unei comenzi, aflându-se pe site-urile societăților;</li>
<li>Prevederile contractuale în toate modele de contracte pe care societatea le folosește;</li>
<li>Redactarea sau modificarea politicilor interne: la nivelul întregii societății sau la nivel de departamente;</li>
<li>Măsurile de detectare ale incidentelor privind NIS și GDPR;</li>
<li>Procedura de sesizare ale autorităților poate fi dezvoltat comun, chiar dacă sunt două autorități diferite;</li>
<li>Pregătirea personalului intern în cadrul training-urilor și accesul restricționat ale personalului necalificat la datele personale;</li>
</ul>
<p><strong>Altele se diferențiază:</strong></p>
<ul>
<li>Formularul de consimțământ trebuie să aibă toate elementele prevăzute de lege;</li>
<li>Preluarea prin criptare ale datelor personale ale persoanelor fizice;</li>
<li>Arhivarea datelor personale;</li>
<li>Modalitatea de informare ale persoanelor fizice privind prelucrarea, scopul, posibilitate de, retragere al consimțământului, etc;</li>
<li>Transferul datelor personale în afara Uniunii Europene;</li>
<li>Auditul de securitate a rețelelor și sistemelor informatice (auditorul și echipamentele de intervenție sunt autorizați CERT-RO);</li>
</ul>
<p>Toate aceste măsuri trebuie să fie evidențiate într-un dosar privind implementarea GDPR și NIS.</p>
<p><strong>Rolul DPO </strong></p>
<p>Rolul DPO-ului va face subiectul unui articol mai amplu, în perioada următoare. In prealabil insa mentionez că din punctul meu de vedere aceeași persoană poate îndeplini cele două roluri, de persoană de legătură cu autorități, privind respectarea prevederilor.</p>
<p>Persoana nu trebuie sa fie același care implementează regulamentul și directiva. Rolul unui DPO, este doar de sesizare de autorități, verificări periodice lunare, modificare de politici, asigurarea îndeplinirii prevederilor la nivelul societății.</p>
<p>Datele acestei persoane însă trebuie comunicate autorităților de supraveghere (ANSPCD pentru GDPR, CERT-RO pentru NIS), și aici vorbim de o expunere personală, fiind contactul autorităților cu societatea. DPO-ul poate fi si o persoana desemnată din cadrul societății, dacă are studii juridice, și îndeplinește prevederile menționate de lege.</p>
<p>Nu recomand, o persoană care doar a studiat legislația, a obținut un certificat la un curs, fără să aibă studii juridice. Know-how-ul este foarte mare în momentul unui control, sau în momentul în care cele două acte legislative se întrepătrund și este nevoie de o analiză legislativă, o supraveghere și o auditare corectă.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://fuloplawyers.com/2019/10/gdpr-si-nis-aplicat-impreuna/">GDPR si NIS aplicat împreună?</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR si implementarea ei(2)</title>
		<link>https://fuloplawyers.com/2019/09/gdpr-si-implementarea-ei2/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gdpr-si-implementarea-ei2</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Mon, 23 Sep 2019 11:53:42 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://fuloplawyers.com/?p=5604</guid>

					<description><![CDATA[<p>Avand in vedere ca timp de 72 de ore interesul pentru primul articol despre GDPR  a fost foarte mare pe reteaua de business LinkedIn, a avut nu mai putin de 1300 de vizulizari, la indemnul  prietenilor m-am hotarat sa public al doilea articol, privind gresile care sunt facute de clienti privind  aplicarea Regulamentului 679/20016 privind [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2019/09/gdpr-si-implementarea-ei2/">GDPR si implementarea ei(2)</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Avand in vedere ca timp de 72 de ore interesul pentru primul articol despre GDPR  a fost foarte mare pe reteaua de business LinkedIn, a avut nu mai putin de 1300 de vizulizari, la indemnul  prietenilor m-am hotarat sa public al doilea articol, privind gresile care sunt facute de clienti privind  aplicarea Regulamentului 679/20016 privind GDPR (General Data Protection Regulation) si indemnul personal sa incercati sa nu cadeti in capcana acestora.</p>
<p>Mai jos va prezentam 11 situatii, dintre cele mai des intalnite:</p>
<p><strong>1. Obtinerea consimtamantului este considerat suficienta</strong></p>
<p><strong>Comentariu</strong>: <em>Consimtamantul este doar  5% din toate aspectele necesare privind   respectarea Regulamentului. Modalitatea de prelucrare, de utilizare a datelor, de arhivare, de a pune la dispozitia persoanelor a caror date se prelucreaza, modalitatea de notificare nu este acoperita doar prin formularul de consimtamant.</em></p>
<p>&nbsp;</p>
<p><strong> 2. </strong><strong>Consimtamantul se considera obtinut implicit in momentul in care persoana fizica se identifica cu  datele personale  sau daca pentru obtinerea unei oferte/ intra in legatura directa cu o societate</strong></p>
<p><strong>Comentariu:</strong> <em>Daca o persoana se adreseaza unei societati pentru o oferta, sau pentru a intra in legatura cu societate prin telefon sau chiar personal, in momentul identificarii nu inseamna ca este automat de acord cu prelucrarea datelor.Datele date in aceste sens nu pot fi echivalate consimtamantului.  Acesta este cea mai intalnita eroare si la societati foarte mari.</em></p>
<p><strong> </strong></p>
<p><strong>3. Exista o casuta de bifat pe site-ul oficial al societatii privind acordul asupra consimtamantului si este considerat ca societatea indeplineste prevederile GDPR</strong></p>
<p><strong>Comentariu:</strong> <em>Consimtamantul se obtine explicit si neechivoc, forma aceasta de-si da automata cordul daca bifeaza nu indeplineste ecrintele pentru un consimtamant valid</em>.</p>
<p>&nbsp;</p>
<p><strong>4. Sunt solicitate toate datele de identificare </strong></p>
<p><strong>Comentariu:</strong> <em>Daca un client se identifica cu pasaport si nu este nevoie de datele din buletin pentru serviciul prestat, solicitarea este ilegala.</em></p>
<p>&nbsp;</p>
<p><strong>5. DPO este o persoana cu o certificare de la un curs </strong></p>
<p><strong>Comentariu</strong>: <em>Regulamentul clar prevede ca DPO  trebuie sa aiba cunostinte de drept, si am putea spune chiar de drept international.</em></p>
<p><em>Motivul este ca la foarte multe societati este aplicabil Directiva NIS, unde tot DPO-ul va trebui sa raporteze autoritatii.  Daca nu are cunsotinte de drept international, nu va putea sa-l compare GDPR-ul cu alte norme de drept international si sa le aplice simultan.</em></p>
<p>&nbsp;</p>
<p><strong>6. A angaja un DPO inseamna costuri pe care societatea nu</strong><strong> isi permite</strong></p>
<p><strong>Comentariu:</strong> <em>exista posibilitatea sa fie externalizat DPO unei persoane care indeplineste rolul printr-un contractde prestari servici. Daca politica si actele privind GDPR sunt bine puse la punct, in afara de o revizie lunara si daca nu sunt incidente de raportat cu regularitate rolul DPO-ului nu este full time. Mai multe despre DPO chiar pe linkul autoritatii de supraveghere  <a href="https://www.dataprotection.ro/?page=Responsabilul_cu_protectia_datelor">https://www.dataprotection.ro/?page=Responsabilul_cu_protectia_datelor</a>.</em></p>
<p><em> </em></p>
<p><strong>7. S-a prevazut in &#8221; Termenii generali&#8221; respectarea prevederilor GDPR </strong></p>
<p><strong>Comentariu: </strong><em>GDPR necesita intocmirea unui intreg dosar, evaluarea datelor, criptarea, modificarea politicilor interne, forma consimtamantului, preluarea datelor, arhivarea, comunicarea prelucrarii, scopul acesteia cat si eventuala transmitere in afara Uniunii Europene.</em></p>
<p>&nbsp;</p>
<p><strong> 8. Nu exista  software prin care se cripteaza datele in momentul preluarii</strong></p>
<p><strong>Comentariu: </strong><em>criptarea datelor in momentul preluarii datelor cu caracter personal este obligatiorie, doar in felul acesta se poate asigura confidentialitatea atat de necesara.</em></p>
<p>&nbsp;</p>
<p><strong>9. S-a achizitionat un kit de GDPR</strong></p>
<p><strong>Comentariu: </strong><em>kiturile in unele cazuri costa mai mult decat implementarea in sine, si daca nu este personalizata pe nevoia societatii societatea prezinta in continuare riscul de a fi a primi amenda.</em></p>
<p>&nbsp;</p>
<p><strong>10. Lucreaza cu persoane juridice, si nu i se se aplica GDPR</strong></p>
<p><strong>Comentariu: </strong><em>Regulamentul privind GDPR se aplica tuturor societatilor, intr-o masura sau alta. Modalitatea de aplicare, necesitatea de DPO, sau aspecte privind implementarea este diferita.</em></p>
<p><strong> </strong></p>
<p><strong>11. Lipsa de fonduri, si prefera sa platesc amenda</strong></p>
<p><strong> </strong><strong>Comentariu: </strong><em>Amenda nu scuteste societatea de indeplinirea tuturor prevederilor. Autoritatea in fara de amenda, da o perioada pentru conformitate cu Regulementul si exista posibilitatea primirii unei noi amenzi in caz de neconformitate.</em></p>
<p>The post <a href="https://fuloplawyers.com/2019/09/gdpr-si-implementarea-ei2/">GDPR si implementarea ei(2)</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS &#8211; Atacurile cibernetice</title>
		<link>https://fuloplawyers.com/2019/09/5599/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=5599</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Thu, 19 Sep 2019 14:12:15 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://fuloplawyers.com/?p=5599</guid>

					<description><![CDATA[<p>&#160; Atacurile cibernetice afectează tot mai mult serviciile de afaceri de bază, iar consecințele pot fi deosebit de grave pentru companii și publicul larg. De exemplu, după un cyberattack, putem vorbi despre pierderi de date, dar și despre pierderi financiare semnificative din cauza întreruperii serviciului sau a clienților. NIS, Directiva privind securitatea rețelelor și informațiilor, [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2019/09/5599/">NIS &#8211; Atacurile cibernetice</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Atacurile cibernetice afectează tot mai mult serviciile de afaceri de bază, iar consecințele pot fi deosebit de grave pentru companii și publicul larg.</p>
<p>De exemplu, după un cyberattack, putem vorbi despre pierderi de date, dar și despre pierderi financiare semnificative din cauza întreruperii serviciului sau a clienților.</p>
<p>NIS, Directiva privind securitatea rețelelor și informațiilor, este prima legislație UE cuprinzătoare privind securitatea informațiilor care a creat o cultură a securității prin cerințele sale. Directiva  a fost transpusă prin legea nr. 362/2018 în România,si se aplică  începând din luna ianuarie 2019, avand ca obiect  punerea în aplicare a măsurilor tehnice și organizaționale adecvate și proporționale pentru a îndeplini anumite cerințe minime de securitate stabilite de Centrul Național de Comunicare a Incidentelor în Securitate Cibernetică (CERT-RO), autoritatea de supraveghere in acest caz.</p>
<p>Perioada de conformitate a fost de șase luni, ceea ce înseamnă că putem vorbi despre investigații si controale începand cu august 2019, deoarece între timp, in data de 2 iulie 2019, a intrat în vigoare și norma metodolgică, Codul de organizare și funcționare a Registrului furnizorilor de servicii esențiale (ROSE).</p>
<p><strong>Scopul NIS:</strong></p>
<ul>
<li>protecția infrastructurilor critice și digitale pentru a asigura funcționarea sistemelor de bază pentru societate și măsuri pentru a asigura un nivel ridicat de securitate comună, ținând cont de riscurile asociate;</li>
<li>Creșterea securității cibernetice în industriile critice ale UE și obținerea unor niveluri ridicate de securitate pentru rețelele și sistemele de calculatoare pentru gestionarea incidentelor de securitate cibernetică la nivelul UE;</li>
<li>protejarea cetățenilor UE împotriva riscurilor online;</li>
</ul>
<p><strong>Obligațiile întreprinderilor:</strong></p>
<ol>
<li>Managementul drepturilor de acces, conștientizarea și formarea utilizatorilor, testarea și evaluarea securității rețelelor și sistemelor de calculatoare sau analiza și evaluarea riscurilor. Aceasta înseamnă că, în unele cazuri, nu numai politicile interne vor trebui modificate prin contracte, ci si create politici pentru a reglementa dreptul de acces, si a proteja sistemele de IT interne.</li>
<li>Prevenirea și minimizarea incidentelor de securitate. Companiile ar trebui să ia măsurile adecvate pentru a preveni și minimiza problemele cauzate de incidentele de securitate care afectează rețelele și sistemele de calculatoare, astfel încât serviciile să rămână disponibile.</li>
<li>O obligație suplimentară pentru transportatorii, băncile sau clinicile medicale de a notifica prompt CERT-RO orice atac de cyberbullying care afectează în mod semnificativ continuitatea serviciilor esențiale.</li>
</ol>
<p>(4) Informațiile necesare pentru a determina impactul transfrontalier al unui incident de securitate sunt transmise CERT-RO. În principiu, companiile ar trebui să furnizeze informații despre potențialul geografic al evenimentului și despre efectele transfrontaliere potențiale.</p>
<ol start="5">
<li>Activați auditurile efectuate de CERT-RO</li>
<li>Odată înregistrat în Registrul Furnizorilor de serviciilor esentiale (ROSE), companiile trebuie să se alăture serviciului de alertă și colaborare CERT-RO. Practic, companiile trebuie să monitorizeze continuu (și nu numai) alertele și solicitările primite prin intermediul serviciului pentru a lua rapid măsurile adecvate la nivelul rețelelor și sistemelor lor de informații.</li>
</ol>
<p>&nbsp;</p>
<p><strong>Relația dintre GDPR și NIS</strong></p>
<p>Spre deosebire de GDPR, NIS vizează o audiență specifică a organizațiilor publice sau private din următoarele sectoare de activitate: energie, transporturi, servicii bancare, infrastructuri ale pieței financiare, sănătate, furnizare și distribuție de apă potabilă și toate instituțiile care sunt furnizori de servicii digitale (piețe online, motoare de căutare online și cloud Servicii IT).</p>
<p>Pe de o parte, obiectivele INS și GDPR se pot suprapune uneori, solicitând operatorilor să pună în aplicare măsuri de securitate bazate pe riscuri și să stabilească obligații de notificare în cazul unui incident de securitate.</p>
<p>Pe de altă parte, GDPR își propune să protejeze datele cu caracter personal, în timp ce NIS se concentrează pe protejarea securității rețelelor și a serviciilor IT.</p>
<p>În multe cazuri, măsurile de securitate deja existente pentru GDPR nu vor fi suficiente pentru a se conforma prevederilor NIS.</p>
<p>&nbsp;</p>
<p><strong>Penalități</strong></p>
<p>De exemplu, un studiu recent IBM arată că în 2018, costul mediu global al unui cyberattack pentru a compromite datele a fost de 3,86 milioane dolari.</p>
<p>De asemenea, pot exista pierderi financiare din cauza întreruperii serviciilor companiei.</p>
<p>De exemplu, din cauza criptării datelor și recuperării solicitării de răscumpărare, Serviciul Național de Sănătate din Marea Britanie a pierdut aproximativ 100 de milioane de lire sterline în 2017 din cauza serviciilor întrerupte. Un alt exemplu al aceluiași an este Maersk, care a pierdut aproximativ 200 de milioane de dolari.</p>
<p>În ceea ce privește pierderile corporative, există și pierderi ale clienților, un efect indirect al atacurilor cibernetice. Practic, există un risc foarte mare ca clienții companiei în cauză să decidă să solicite serviciile altor companii.</p>
<p>În plus, Legea nr. 362/2018 prevede, de asemenea, că CERT-RO poate impune o amendă drastică pentru nerespectarea dispozițiilor sale.</p>
<p>Deși pornesc de la 3.000 de lei, din cauza unor infracțiuni minore, acestea pot atinge 5% din cifra de afaceri în cazul încălcărilor grave repetate.</p>
<p>&nbsp;</p>
<p>The post <a href="https://fuloplawyers.com/2019/09/5599/">NIS &#8211; Atacurile cibernetice</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR si implementarea ei</title>
		<link>https://fuloplawyers.com/2019/09/gdpr-si-implementarea-ei/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gdpr-si-implementarea-ei</link>
		
		<dc:creator><![CDATA[eniko]]></dc:creator>
		<pubDate>Thu, 19 Sep 2019 14:07:17 +0000</pubDate>
				<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">http://fuloplawyers.com/?p=5597</guid>

					<description><![CDATA[<p>GDPR este tot mai discutat in zilele noastre, dar chiar daca multi au scris articole, prin prisma clientilor am aflat ca exista o lipsa de intelegere a termeniilor in momentul implementarii prevederilor, chiar daca Regulamentul 679/2016, Legea 190/2018 privind măsuri de punere în aplicare a Regulamentului prevad aspecte generale, exista o lipsa de intelegere cu [&#8230;]</p>
<p>The post <a href="https://fuloplawyers.com/2019/09/gdpr-si-implementarea-ei/">GDPR si implementarea ei</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>GDPR este tot mai discutat in zilele noastre, dar chiar daca multi au scris articole, prin prisma clientilor am aflat ca exista o lipsa de intelegere a termeniilor in momentul implementarii prevederilor, chiar daca Regulamentul 679/2016, Legea 190/2018 privind măsuri de punere în aplicare a Regulamentului prevad aspecte generale, exista o lipsa de intelegere cu privire implementarea personalizata, in functie de domeniul si particularitatea fiecarei companii.<br />
Cu totii stim ca GDPR vizează toate companiile și instituțiile care procesează, au acces la date cu caracter personal care identifică direct sau indirect persoane fizice din statele membre UE. Regulamentul prevede o serie de obligații de respectat de catre toate organizațiile care dețin astfel de date, si care trebuie să asigure confidențialitatea, integritatea datelor și să poată dovedi că datele au fost obținute cu consimțământul explicit al persoanei vizate.<br />
Ele trebuie să respecte si drepturile persoanelor vizate de datele deținute sau procesate: dreptul de acces la date, rectificarea sau ștergerea datelor, dreptul de a se opune prelucrării.<br />
De asemenea sunt cunoscute penalitățile aplicate pana in prezent. (Marriott, Unicredit, Hilmi Medical Center SRL) si care pot ajunge până la 20 de milioane de euro sau 4% din cifra de afaceri globală. Totusi ce trebuie facut, pentru ca o legislatie poate fi citita de oricine, dar felul in care se implementeaza face diferenta, si scuteste societatile de sanctiuni.</p>
<p><strong>Implementare personalizata</strong><br />
Implementarea personalizata nu este o optiune, particularitățile afacerilor sunt diferite, fiecare prelucrare este diferită și trebuie adresată corespunzator. O agentie de turism prelucreaza altfel datele pentru Europa decat pentru Orientul Mijlociu, si altfel decat un spital privat sau o companie farmaceutica, nu mai vorbim de firmele de telecomunicatii, societate comerciala in domeniul resurselor umane sau banci.<br />
In aceste cazuri categoria de date este diferita, nu avem nevoie de toate datele de identificare, prelucrarea este diferita, arhivarea de asemenea si felul in care comunica sau notifica persoanele fizice este diferita.</p>
<p><strong>2). Masurile de luat pentru conformitate</strong><br />
Cele mai importante masuri sunt stabilirea cu specialistii, asupra tipului de date necesara fi colectate, modul de colectare, modalitatea de informare a persoanelor fizice si a face un dosar in acest sens.<br />
<strong>a). Evaluarea impactului</strong><br />
Inainte de orice alt pas este necesar o evaluare a impactului prelucrarii datelor cu caracter personal asupra vieții private (“DPIA“) pentru fiecare din activitățile de prelucrare a datelor.<br />
Mentionam ca evaluarea impactului, trebuie facut de specialisti. DPO- ul nu intocmeste aceasta evaluare, ci doar consilieaza si supravegheaza executia ei. Rolul DPO-ului aici este de a se asigura ca obtine informatiile necesare pentru realizarea DPIA.<br />
<strong>b). Consimtamantul</strong><br />
Multe societati comerciale considera ca avand consimtamantul prin Termenii generali, pagina de termeni și condiții atasate serviciilor, sunt conforme cu politicile. Nimic mai departe de adevar, consimtamantul nu se obtine prin cutii pre-bifate, si nu se transforma consimțământul într-o condiție prealabilă a unui serviciu. Aici multe societati inca sunt neconforme.<br />
Trebuie separat consimțământul pe mai multe subiecte, tinut o evidență a momentului și contextului în care un utilizator și-a dat consimțământul, asigurat că o persoană poate să își retragă simplul consimțământul în orice moment.<br />
De asemenea trebuie inclus numele companiei care solicita și a tuturor părților care se vor baza pe consimțământ, detaliat motivul colectarii datelor personale și destinatia acesteia;</p>
<p><strong>c).Masurile juridice</strong><br />
Cele mai importante masuri juridice sunt modificarea politicilor interne si modificarea contractelor, dupa caz :<br />
 declarații de confidențialitate (Privacy Policy);<br />
 formularele de consimțământ, precum și dovezile că persoanele vizate și-au dat consimțământul si temeiul juridic al prelucrării datelor;<br />
 procedurile puse în aplicare pentru exercitarea drepturilor de protecție a datelor ale persoanelor vizate;<br />
 contractele updatate cu clauzele privind protectia datelor cu furnizori / procesatori de date<br />
 procedurile interne în cazul unei încălcări a datelor.<br />
De asemenea consideram ca numirea /angajarea/ externalizarea DPO de asemenea poate fi considerata o masura juridica.</p>
<p><strong>d). Masurile IT</strong><br />
Dupa ce s-au identificat tipurile de date prelucrate prin pregătirea unui registru al activităților de prelucrare a datelor cu caracter personal, organizațiile identifica dacă sunt transferate datele și/sau cui sunt transferate, unde sunt găzduite/stocate și pentru cât timp.<br />
Software-ul prin care se preiau datele personale, joaca aici un rol extrem de important. Software-ul in afara de siguranta si criptarea datelor trebuie sa asigure modalitatea de acces al persoanelor fizice la datele lor.</p>
<p><strong>e). Rolul DPO</strong><br />
Rolul unui DPO (Data Protection Officer-Responsabil cu Protectia Datelor) este dezbatut pe larg în cadrul Capitolului IV, Secțiunea 4 din Regulamentul GDPR.<br />
Desemnarea unui responsabil cu protecția datelor reprezintă un pas necesar în procesul de conformare la noile reglementări, acesta având un rol obligatoriu în toate instituțiile fie publice, sau private, fie ele chiar și non-profit, daca intra in contact cu datele personale ale persoanelor fizice.<br />
În practică, majoritatea entităților procesează, mai mult sau mai puțin, date cu caracter personal în interes propriu(datele angajaților, datele clienților/furnizorilor persoane fizice) sau în interesul altor companii (bănci, campani de marketing etc.), motiv pentru care este recomandat ca în cadrul oricărei entități să existe un DPO intern/extern.<br />
Activitățile principale ale operatorului constau în monitorizare periodică a operațiunilor de prelucrare, instruirea personalului cu privire la prelucrare si cooperarea cu autoritatea de supraveghere, punctul de contact pentru autoritatea de supraveghere privind aspectele legate de prelucrare.<br />
Responsabilul poate fi angajat intern, dar de asemenea poate indeplini sarcinile în baza unui contract de servicii.<br />
Chiar daca Regulamentul nu mentioneaza in mod expres, ca trebuie sa aiba studii juridice, totusi este mentionat ca trebuie sa aiba „cunoștințele de specialitate în dreptul și practicile din domeniul protecției datelor”, si sa poate interpreta nu numai dreptul intern , dar si cel al Uniunii Europene.<br />
Consideram ca un curs DPO, cateodata este insuficient, acesta invata doar particularitatile GDPR, dar cursantul, daca nu are cunostinte in dreptul international, ii va fi greu interpretarea GDPR-ului in comparatie cu alte prevederi de drept international, ex. Legislatia NIS si altele.</p>
<p><strong>Beneficiile implementarii GDPR</strong><br />
Cu toate ca multi vad implmentarea politicii ca un aspect obligatoriu, si care ingreuneaza afacerea lor fiind inca o norma de conformitate, in realitate o certificare GDPR aduce avantaje în termeni de marketing, ajuta la construirea unei imagini credibile. Simplul fapt de a avea bine pusă la punct securitatea datelor ajuta la loializarea cliențiilor și îi transforma în promotori ai brandului.</p>
<p>The post <a href="https://fuloplawyers.com/2019/09/gdpr-si-implementarea-ei/">GDPR si implementarea ei</a> appeared first on <a href="https://fuloplawyers.com">Fulop Lawyers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
