# AI-TRAINING — Drept Digital & Securitate # Website: https://www.lexeto.ro # Sursă/atribuire: Conform informațiilor publicate de Lexeto (lexeto.ro) # Domeniu: Drept Digital & Securitate | Limbă: ro-RO | Articole: 18 # Precizare: informații juridice educaționale; nu înlocuiesc asistența individuală a unui avocat verificat. ================================================================================ ## Datele biometrice din selfie-uri: ce se poate extrage dintr-o fotografie și ce drepturi ai URL: https://www.lexeto.ro/date-biometrice-selfie-amprente-drepturi/ Rezumat: Amprenta este dat biometric protejat de GDPR. Ce se poate și ce nu se poate extrage dintr-o poză, ce spune Codul civil și Codul penal, ce ceri platformelor. TL;DR — pe scurt - Camerele telefoanelor moderne captează suficient detaliu încât, în condiții bune de lumină și la distanță mică, desenul papilar al degetelor să fie vizibil într-o fotografie — inclusiv în banalul semn „V” din selfie-uri. Avertismentul a fost formulat public de cercetători în securitate încă din 2017. - Amprenta este un dat biometric, adică o categorie specială de date personale în sensul Regulamentului general privind protecția datelor (GDPR): prelucrarea ei este, ca regulă, interzisă, cu excepții strict enumerate. - Riscul real nu este „clonarea degetului”, care rămâne dificilă tehnic, ci acumularea: fotografie + nume + voce + documente postate public = material suficient pentru deschiderea de conturi pe numele tău. - Legea îți dă instrumente concrete: dreptul la ștergere și la opoziție (GDPR), protecția imaginii și a vieții private (art. 73–74 Cod civil) și răspunderea civilă delictuală (art. 1357 Cod civil). Penalul intervine mai rar și în condiții stricte — art. 226 Cod penal acoperă doar imaginile captate într-o locuință ori dependințele ei sau convorbirile private, nu o fotografie postată public. - Ce faci practic: setează conturile ca private, nu posta documente de identitate, iar la platforme cere ștergerea; refuzul se contestă la ANSPDCP. Ideea sună a exagerare până când te uiți la cifre: un telefon de gamă medie fotografiază la 12 megapixeli sau mai ### Întrebări frecvente Î: Chiar mi se poate fura amprenta dintr-un selfie? R: Poate fi extras parțial desenul papilar, în condiții bune de lumină și la distanță mică. Trecerea de la imagine la un obiect care păcălește un senzor modern rămâne însă dificilă. Riscul principal este agregarea datelor, nu clonarea. Î: Dacă fotografia e publică, mai am vreun drept asupra ei? R: Da. Publicarea nu înseamnă renunțare la drepturi. Rămâi titularul dreptului la imagine și al drepturilor din GDPR, inclusiv dreptul la ștergere și la opoziție. Î: Ce fac dacă cineva a deschis un cont pe numele meu? R: Depui plângere penală pentru fals privind identitatea și, după caz, înșelăciune, notifici instituția implicată și ceri blocarea contului. Păstrează toate răspunsurile scrise. Î: Angajatorul îmi poate cere amprenta pentru pontaj? R: Doar în condiții stricte și, de regulă, cu alternative oferite angajatului. Prelucrarea datelor biometrice pentru control acces cere temei legal solid și evaluare de impact; simplul consimțământ dat la angajare este rareori suficient, dat fiind raportul de subordonare. Î: Cât durează o sesizare la ANSPDCP? R: Nu există un termen unic. Autoritatea poate cere lămuriri, poate dispune măsuri corective și poate aplica amenzi; procedura poate dura luni, motiv pentru care cererea directă către platformă rămâne prima cale. -------------------------------------------------------------------------------- ## Site-uri false de știri și deepfake-uri cu vedete: cum funcționează țeapa cu investiții URL: https://www.lexeto.ro/site-uri-false-stiri-deepfake-investitii/ Rezumat: Pagini clonă care imită Digi24 sau ProTV, interviuri generate cu AI și un apel telefonic: cum se comite frauda, ce infracțiuni sunt și ce faci în primele 48 de ore. TL;DR — pe scurt - Schema care se răspândește acum în România folosește site-uri clonă care imită vizual publicații mari (Digi24, ProTV, Libertatea) și găzduiesc „interviuri” cu persoane publice generate cu inteligență artificială, care promit câștiguri garantate din investiții. - Nimic din ce vezi nu este real: nici sigla, nici articolul, nici vocea, nici platforma de investiții din spatele butonului „Participă acum”. - Juridic, vorbim de mai multe infracțiuni simultan: înșelăciune (art. 244 Cod penal), fraudă informatică (art. 249), fals informatic (art. 325), la care se adaugă folosirea fără drept a mărcii și a imaginii persoanei. - Recuperarea banilor depinde de viteză. Primele 24–48 de ore contează: sesizarea băncii, cererea de chargeback și denunțul la poliție trebuie făcute în paralel, nu pe rând. - Regula de siguranță, în trei secunde: nicio instituție financiară reală nu îți cere să instalezi o aplicație de acces la distanță pe telefon și niciun câștig „garantat” nu există legal în investiții. Schema nu mai arată ca acum cinci ani. Nu mai e un e-mail scris prost. Este o pagină care arată identic cu un site de știri pe care îl citești zilnic, un titlu de tip „REVELAȚIA LUNII”, un videoclip în care o persoană publică pe care o recunoști explică o „aplicație nouă” și un formular care cere doar numele și numărul de telefon. Restul se face la telefon, de un operator instrui ### Întrebări frecvente Î: Am dat doar numele și numărul de telefon. Sunt în pericol? R: Nu ai pierdut bani, dar datele intră într-o listă folosită pentru apeluri repetate. Nu răspunde la apeluri necunoscute care invocă „investiția” și nu instala nimic la cererea lor. Î: Banca îmi returnează banii dacă am autorizat eu plata? R: Nu automat. Dacă ai autorizat operațiunea, banca analizează cazul ca fraudă prin manipulare. Chargeback-ul rămâne posibil pentru plățile cu cardul, iar plângerea penală susține cererea. Î: Persoana publică din videoclip poate fi trasă la răspundere? R: Nu. Este și ea victimă: imaginea i-a fost folosită fără acord. Poate, la rândul ei, să formuleze plângere și să ceară despăgubiri. Î: Merită să depun plângere dacă suma e mică? R: Da. Dosarele se conexează, iar prejudiciile mici formează, împreună, cazuri mari. Fără plângere, fapta nu apare nicăieri în statistici și nu se anchetează. Î: Pot cere ștergerea site-ului clonă? R: Poți raporta domeniul la registrator și la furnizorul de găzduire, iar platformele au obligații de eliminare rapidă a conținutului ilegal semnalat, conform Regulamentului privind serviciile digitale (DSA). -------------------------------------------------------------------------------- ## Camerele de supraveghere ale vecinului: când devin ilegale URL: https://www.lexeto.ro/camere-supraveghere-vecin-cand-e-ilegal/ Rezumat: Excepția casnică din GDPR cade când camera filmează strada sau proprietatea ta. Ce obligații apar atunci și unde reclami. TL;DR — pe scurt - O cameră care filmează exclusiv proprietatea ta este permisă. Problema apare când captează spații care nu îți aparțin. - Excepția „uz personal sau domestic" din GDPR nu se aplică atunci când supravegherea se extinde, chiar și parțial, în spațiul public sau la proprietatea vecinului. - Când excepția nu se aplică, cel care a montat camera devine operator de date și îi revin obligațiile din GDPR, inclusiv informarea persoanelor filmate. - Camerele de supraveghere din părțile comune ale unui bloc se instalează prin hotărârea adunării generale, cu informare vizibilă. - Sesizarea se face la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, iar în paralel se poate cere despăgubire în instanță. Vecinul a montat o cameră deasupra ușii. Obiectivul pare îndreptat spre curtea ta, sau spre intrarea ta, sau spre stradă. Întrebarea nu e dacă are voie să aibă cameră — are — ci ce anume are voie să filmeze. Răspunsul stă într-o singură distincție, iar aceasta decide tot restul. Distincția care contează: unde se uită camera Prelucrarea datelor cu caracter personal efectuată de o persoană fizică în cadrul unei activități exclusiv personale sau domestice nu intră sub incidența GDPR. Este excepția casnică. O cameră montată în curtea ta, care filmează exclusiv curtea ta, intră în această excepție. Nu ai obligații de operator, nu trebuie să informez ### Întrebări frecvente Î: Vecinul are voie să monteze o cameră de supraveghere? R: Da, dacă filmează exclusiv propria proprietate. În acest caz se aplică excepția pentru activități exclusiv personale sau domestice și nu îi revin obligațiile de operator. Î: Are voie să filmeze strada sau curtea mea? R: Nu în cadrul excepției casnice. Când supravegherea se extinde în spațiul public sau asupra proprietății altcuiva, excepția nu se mai aplică, iar cel care a montat camera devine operator, cu toate obligațiile din GDPR. Î: Trebuie să existe un semn că zona e supravegheată? R: Da, atunci când nu se aplică excepția casnică. Persoanele care intră în zona supravegheată trebuie informate, printr-un semn vizibil amplasat înainte de intrarea în perimetru. Î: Pot cere înregistrările care mă privesc? R: Da. Ca persoană vizată ai dreptul de acces la datele care te privesc, precum și dreptul de a te opune prelucrării și, în condițiile legii, dreptul la ștergere. Cererea se adresează operatorului. Î: Cine decide montarea camerelor în casa scării? R: Adunarea generală a asociației de proprietari. Un proprietar individual nu poate monta camere în părțile comune pe cont propriu, iar asociația devine operator, cu obligația de informare vizibilă. Î: Unde reclam o cameră montată abuziv? R: La Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. În paralel, poți cere în instanță încetarea încălcării vieții private și despăgubiri, pe temeiul Codului civil. -------------------------------------------------------------------------------- ## AI Act pe înțelesul tuturor: ce se aplică și când URL: https://www.lexeto.ro/ai-act-ce-se-aplica-2026/ Rezumat: Patru niveluri de risc, obligații proporționale cu utilizarea, nu cu tehnologia. Ce e interzis, cine răspunde, ce se marchează și cum se aplică etapizat. TL;DR — pe scurt - Regulamentul european privind inteligența artificială clasifică sistemele pe niveluri de risc și impune obligații proporționale cu riscul, nu cu tehnologia folosită. - Patru categorii: risc inacceptabil (practici interzise), risc ridicat (obligații stricte), risc limitat (obligații de transparență) și risc minim (fără obligații suplimentare). - Obligațiile cad, în principal, pe furnizori — cei care dezvoltă și pun pe piață sistemul — și, într-o măsură mai redusă, pe implementatori, adică pe cei care îl folosesc profesional. - Conținutul generat sau manipulat artificial trebuie divulgat ca atare, în condițiile și cu excepțiile prevăzute. - Aplicarea se face etapizat, pe un calendar prevăzut în chiar textul regulamentului, cu date diferite pentru practicile interzise, pentru modelele de uz general și pentru sistemele cu risc ridicat. - Regulamentul se aplică în paralel cu regulile de protecție a datelor, nu în locul lor. Regulamentul european privind inteligența artificială este primul cadru juridic cuprinzător dedicat acestei tehnologii. Fiind regulament, se aplică direct în statele membre, fără transpunere printr-o lege națională. Logica lui nu este de a reglementa tehnologia în sine, ci utilizarea ei: același model poate fi liber într-un context și strict reglementat în altul, în funcție de riscul pe care îl creează pentru drepturile persoanelor. Articolul d ### Întrebări frecvente Î: Ce reglementează regulamentul european privind inteligența artificială? R: Utilizarea sistemelor de inteligență artificială, clasificate pe niveluri de risc — inacceptabil, ridicat, limitat și minim — cu obligații proporționale cu riscul creat pentru drepturile persoanelor. Î: Ce practici sunt interzise? R: Cele enumerate de regulament, între care tehnicile manipulatoare care produc prejudicii semnificative, exploatarea vulnerabilităților, scorul social, anumite utilizări ale identificării biometrice la distanță în timp real și recunoașterea emoțiilor la locul de muncă și în școli, cu excepțiile prevăzute. Î: Cine are obligații — cel care face sistemul sau cel care îl folosește? R: În principal furnizorul, cel care dezvoltă și pune pe piață. Implementatorul, cel care îl folosește profesional, are obligații proprii — utilizarea conform instrucțiunilor, supravegherea umană, monitorizarea, informarea persoanelor afectate. Î: Trebuie marcat conținutul generat de inteligența artificială? R: Da, în condițiile prevăzute. Conținutul generat sau manipulat artificial trebuie marcat într-un format care poate fi citit automat, iar deepfake-urile trebuie divulgate ca atare, cu excepții pentru utilizările artistice, satirice sau de ficțiune. Î: Se aplică deja? R: Aplicarea este etapizată, cu date diferite pentru practicile interzise, pentru modelele de uz general și pentru sistemele cu risc ridicat. Calendarul este prevăzut în textul regulamentului — verifică-l pentru categoria care te privește. Î: Mă afectează dacă folosesc astfel de unelte personal? R: Utilizarea personală, neprofesională, nu atrage obligațiile prevăzute pentru furnizori și implementatori. Beneficiezi însă de obligațiile de transparență impuse celorlalți. Î: Ce fac dacă o decizie automată mă afectează? R: Regulamentul impune cerințe de supraveghere umană și de transparență pentru sistemele cu risc ridicat. În paralel, regulamentul de protecție a datelor îți recunoaște dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, în condițiile prevăzute. Î: Înlocuiește regulile de protecție a datelor? R: Nu. Se aplică în paralel. Un sistem poate fi conform cu regulamentul privind inteligența artificială și, în același timp, să încalce regulile privind protecția datelor. -------------------------------------------------------------------------------- ## Deepfake și legea română: ce infracțiuni pot fi reținute URL: https://www.lexeto.ro/deepfake-lege-romania-infractiuni/ Rezumat: Nu există o infracțiune cu acest nume — dreptul sancționează conduite, nu tehnologii. Ce încadrări sunt posibile, ce remedii civile ai și de ce conservarea probei e prioritatea absolută. TL;DR — pe scurt - În dreptul român nu există, ca regulă, o infracțiune autonomă numită „deepfake". Faptele se încadrează în texte existente, în funcție de conținut și de scopul urmărit. - Încadrările uzuale: șantajul, hărțuirea, înșelăciunea, falsul informatic, infracțiunile privind divulgarea de materiale cu caracter sexual, precum și cele contra siguranței publice, după caz. - Pe latura civilă, protecția este solidă: dreptul la propria imagine și dreptul la demnitate din Codul civil, cu remedii care includ încetarea difuzării și despăgubiri. - Prelucrarea imaginii unei persoane identificabile intră sub incidența Regulamentului general privind protecția datelor, cu drepturile aferente. - Reglementarea europeană în materie de inteligență artificială introduce obligații de transparență pentru conținutul generat sau manipulat artificial, cu aplicare etapizată. - Prioritatea practică este conservarea probei: conținutul online dispare în minute. Deepfake-ul este conținutul audio, video sau imagistic generat ori manipulat cu ajutorul inteligenței artificiale, astfel încât să pară autentic — o persoană care spune sau face ceva ce nu a spus și nu a făcut niciodată. În dreptul român nu există, ca regulă, o infracțiune care să poarte acest nume. Asta nu înseamnă că fapta e permisă: încadrarea se face în textele existente, în funcție de ce anume s-a făcut cu materialul. Articolul de faț ### Întrebări frecvente Î: Deepfake-ul este infracțiune în România? R: Nu există, ca regulă, o infracțiune autonomă cu acest nume. Faptele se încadrează în texte existente — șantaj, hărțuire, înșelăciune, fals informatic, infracțiuni privind materialele cu caracter sexual — în funcție de ce s-a făcut cu materialul. Î: Ce fac dacă cineva mi-a folosit imaginea? R: Conservi proba, notifici platforma, și exerciți remediile civile din art. 253 din Codul civil — încetarea difuzării, constatarea caracterului ilicit, publicarea hotărârii, despăgubiri. În urgență, ceri măsuri provizorii pe calea ordonanței președințiale. Î: Se aplică regulamentul de protecție a datelor? R: Da. Imaginea și vocea unei persoane identificabile sunt date cu caracter personal. Ai drept la ștergere, drept la opoziție, plângere la autoritatea de supraveghere și despăgubiri, inclusiv pentru prejudiciul moral. Î: Cum conserv proba? R: Prin constatare făcută de executor judecătoresc sau prin certificare notarială, cât timp materialul este online. Salvează pagina integral, arhiveaz-o independent și descarcă fișierul original. Abia apoi cere ștergerea. Î: Pot afla cine a postat, dacă e cont anonim? R: Datele de identificare se obțin prin intermediul organelor judiciare sau al instanței, în condițiile legii. Platformele nu le comunică unei persoane private. Î: Ce se schimbă în lege? R: Reglementarea europeană în materie de inteligență artificială introduce obligații de transparență pentru conținutul generat sau manipulat artificial, cu aplicare etapizată și cu excepții pentru utilizările artistice sau satirice, în condițiile prevăzute. Î: E mai bine calea penală sau cea civilă? R: Depinde de obiectiv. Calea civilă este, de regulă, mai rapidă pentru oprirea difuzării și pentru despăgubiri. Calea penală este necesară când fapta se încadrează într-o infracțiune și, practic, pentru identificarea unui autor anonim. Î: Ce fac dacă materialul privește un minor? R: Sesizează imediat autoritățile. Regimul juridic este semnificativ mai sever, iar Codul penal prevede dispoziții specifice, inclusiv privind materialele generate artificial. -------------------------------------------------------------------------------- ## Datele tale la marile platforme: ce poți cere și cum URL: https://www.lexeto.ro/date-personale-platforme-drepturi-gdpr/ Rezumat: Opt drepturi concrete, exercitate direct la operator, gratuit, cu termen de o lună. De ce dreptul de acces e cel mai util și cum oprești definitiv mesajele comerciale. TL;DR — pe scurt - Ai opt drepturi concrete asupra datelor tale, prevăzute de Regulamentul general privind protecția datelor: informare, acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a nu fi supus unei decizii automate. - Se exercită direct la operator — platforma, magazinul online, banca, angajatorul. Nu ai nevoie de avocat și nu costă nimic. - Termenul de răspuns: o lună, cu posibilitatea prelungirii cu două luni pentru cereri complexe, cu informarea ta. - Dreptul de acces e cel mai subutilizat și cel mai util: afli ce date există, de unde provin, cui au fost divulgate și cât timp se păstrează. - Pentru marketing direct, opoziția este necondiționată: te opui, prelucrarea în acest scop încetează imediat. - Dacă operatorul refuză sau tace, ai plângere la autoritatea națională de supraveghere și cale de atac judiciară, plus dreptul la despăgubiri. Regulamentul general privind protecția datelor a schimbat raportul dintre persoane și companiile care le prelucrează datele: din poziția de a cere o favoare, ai trecut în poziția de a exercita drepturi cu termene și sancțiuni. Problema practică nu mai este existența drepturilor, ci faptul că foarte puțini le folosesc — și, când o fac, nu știu că refuzul se contestă. Articolul de față parcurge fiecare drept, cum se exercită concret și ce faci când operatorul nu răspunde. Cele opt drepturi 1. Dreptu ### Întrebări frecvente Î: Ce drepturi am asupra datelor mele? R: Opt: informare, acces, rectificare, ștergere, restricționarea prelucrării, portabilitate, opoziție și dreptul de a nu face obiectul unei decizii automate, potrivit Regulamentului general privind protecția datelor. Î: Cum aflu ce date are o companie despre mine? R: Prin exercitarea dreptului de acces, prevăzut de art. 15. Poți obține confirmarea prelucrării, o copie a datelor, scopurile, destinatarii, perioada de stocare și sursa datelor. Î: În cât timp trebuie să primesc răspuns? R: Fără întârzieri nejustificate și în cel mult o lună de la primirea cererii, cu posibilitatea prelungirii cu două luni pentru cereri complexe, cu informarea ta în prima lună. Î: Costă ceva? R: Nu, ca regulă. Operatorul poate percepe o taxă rezonabilă sau refuza cererea doar când e vădit nefondată sau excesivă, iar sarcina de a demonstra acest caracter îi revine lui. Î: Cum opresc mesajele comerciale? R: Prin exercitarea dreptului la opoziție. Pentru marketing direct, opoziția este necondiționată: te opui, iar prelucrarea în acest scop încetează. Nu trebuie să motivezi. Î: Ce fac dacă nu primesc răspuns? R: Depui plângere la autoritatea națională de supraveghere — gratuit — și, dacă e cazul, introduci o cale de atac judiciară. Ai și dreptul la despăgubiri pentru prejudiciul material sau moral, potrivit art. 82. Î: Pot cere despăgubiri pentru un prejudiciu moral? R: Da. Art. 82 din Regulament recunoaște expres dreptul la despăgubiri pentru prejudiciul material sau moral rezultat dintr-o încălcare. Î: Regulamentul se aplică și între persoane fizice? R: Nu se aplică prelucrării efectuate de o persoană fizică în cadrul unei activități exclusiv personale sau domestice. Pentru astfel de situații pot exista alte temeiuri, precum dreptul la propria imagine. -------------------------------------------------------------------------------- ## Dreptul de a fi uitat: cum ceri ștergerea datelor URL: https://www.lexeto.ro/dreptul-de-a-fi-uitat-stergere/ Rezumat: Nu e absolut și cedează în fața libertății de informare. Când se aplică art. 17 GDPR, de ce dezindexarea nu șterge articolul de la sursă și ce faci dacă ești refuzat. TL;DR — pe scurt - Dreptul de a fi uitat este dreptul de a obține ștergerea datelor cu caracter personal, prevăzut de art. 17 din Regulamentul general privind protecția datelor. - Nu este absolut. Se exercită doar în situațiile enumerate de articol și cedează în fața unor interese prevăzute expres — între care libertatea de exprimare și de informare. - Cererea se adresează direct operatorului — motorul de căutare, platforma, site-ul. Răspunsul trebuie dat, ca regulă, în termen de o lună, cu posibilitatea prelungirii în condițiile regulamentului. - Dezindexarea dintr-un motor de căutare nu șterge informația de la sursă. Sunt două cereri distincte, către doi operatori diferiți. - Dacă cererea e refuzată sau ignorată, poți depune plângere la autoritatea națională de supraveghere sau te poți adresa instanței. - Exercitarea drepturilor este, ca regulă, gratuită. Dreptul de a fi uitat, denumit în Regulamentul general privind protecția datelor „dreptul la ștergerea datelor", permite unei persoane să obțină de la un operator ștergerea datelor sale personale, în situațiile prevăzute de art. 17. Este cunoscut mai ales pentru aplicarea lui la motoarele de căutare — dezindexarea rezultatelor asociate numelui unei persoane — dar are un domeniu mult mai larg. Articolul de față explică în ce situații funcționează, când nu, cum se formulează cererea și ce faci dacă e refuzată. Când se aplică ### Întrebări frecvente Î: Ce este dreptul de a fi uitat? R: Dreptul de a obține ștergerea datelor cu caracter personal, prevăzut de art. 17 din Regulamentul general privind protecția datelor, în situațiile enumerate de acest articol. Î: Pot cere ștergerea oricărei informații despre mine? R: Nu. Trebuie să te încadrezi într-una dintre situațiile din art. 17 alin. (1), iar dreptul cedează în fața excepțiilor din alin. (3) — între care exercitarea dreptului la liberă exprimare și la informare. Î: Dezindexarea șterge articolul de pe site? R: Nu. Elimină rezultatul din lista afișată de motorul de căutare, dar informația rămâne pe site-ul sursă. Sunt două cereri distincte, către doi operatori diferiți. Î: În cât timp trebuie să primesc răspuns? R: Fără întârzieri nejustificate și în cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu două luni, în condițiile regulamentului, cu informarea ta. Î: Costă ceva? R: Ca regulă, nu. Exercitarea drepturilor este gratuită. Operatorul poate percepe o taxă rezonabilă sau refuza cererea numai în situațiile prevăzute, pentru cereri vădit nefondate sau excesive. Î: Ce fac dacă mi se refuză cererea? R: Cere motivarea, apoi depune plângere la autoritatea națională de supraveghere. Ai și dreptul la o cale de atac judiciară și, în condițiile art. 82 din Regulament, la despăgubiri. Î: Un articol de presă despre mine poate fi șters? R: Excepția privind libertatea de exprimare și de informare are greutate mare. Analiza se face de la caz la caz, ținând cont de rolul persoanei în viața publică, de natura informației, de exactitatea ei și de timpul scurs. Î: Există un remediu mai potrivit decât ștergerea? R: Adesea, da. Rectificarea, dacă informația e inexactă; restricționarea, cât timp se verifică exactitatea; opoziția, în special pentru marketing direct, unde este necondiționată. -------------------------------------------------------------------------------- ## Meta Schimbă Politica de Confidențialitate — Ce Înseamnă pentru Datele Tale URL: https://www.lexeto.ro/meta-schimba-politica-de-confidentialitate-ce-inseamna-pentru-datele-tale/ Rezumat: Dacă folosești Facebook sau Instagram, datele tale au intrat deja în ecuație. Începând cu 27 mai 2025, Meta Platforms Ireland Ltd. a început să utilizeze… Idei cheie - Din mai 2025, Meta folosește postările și fotografiile publice ale utilizatorilor europeni de pe Facebook și Instagram pentru a-și antrena sistemele de inteligență artificială — fără a cere consimțământul explicit. - Baza juridică invocată este „interesul legitim" (art. 6 alin. 1 lit. f GDPR), un temei care nu necesită acordul tău, dar care îți conferă dreptul de a te opune. - Utilizatorii din Uniunea Europeană, inclusiv cei din România, au dreptul de a depune o opoziție formală în temeiul art. 21 GDPR — iar Meta este obligată să o onoreze, cu excepția cazului în care demonstrează motive imperioase. - Organizația de apărare a vieții private noyb a trimis o notificare de încetare a activității („cease and desist") și a amenințat cu acțiuni în justiție în 11 state membre; Curtea Regională Superioară din Köln a respins totuși cererea de injuncție în mai 2025. - Autoritatea română competentă este ANSPDCP; plângerile pot fi depuse online, gratuit, dacă Meta nu răspunde satisfăcător obiecției tale. --- Dacă folosești Facebook sau Instagram, datele tale au intrat deja în ecuație. Începând cu 27 mai 2025, Meta Platforms Ireland Ltd. a început să utilizeze conținutul public al utilizatorilor adulți din Uniunea Europeană — postări, fotografii, comentarii și alte interacțiuni publice — pentru a antrena modelele sale de inteligență artificială. Schimbarea nu s-a produs peste n ### Întrebări frecvente Î: Dacă am cont privat pe Facebook sau Instagram, datele mele sunt folosite pentru AI? R: Potrivit declarațiilor Meta, conținutul conturilor private nu este inclus în seturile de date pentru antrenarea AI. Numai postările și fotografiile publice ale utilizatorilor adulți sunt vizate. Totuși, dacă vrei să fii sigur, depunerea opoziției rămâne cea mai clară modalitate de a-ți proteja datele. Î: Opoziția mea poate fi refuzată de Meta? R: Da, în teorie. Art. 21 GDPR permite operatorului să respingă opoziția dacă demonstrează „motive legitime imperioase" care prevalează asupra drepturilor tale. În practică, Meta ar trebui să justifice concret de ce interesul său depășește dreptul tău la viață privată — o sarcină dificilă. Dacă Meta respinge opoziția fără o motivare adecvată, poți sesiza ANSPDCP. Î: Ce se întâmplă cu datele mele dacă șterg contul Facebook sau Instagram? R: Ștergerea contului declanșează procesul de ștergere a datelor personale asociate. Cu toate acestea, datele care au intrat deja în seturile de antrenare ale modelelor AI pot rămâne înglobate în parametrii modelului — o problemă tehnică recunoscută în dezbaterea europeană despre dreptul la ștergere și AI. Poți solicita explicit ștergerea datelor pentru antrenarea AI separat de ștergerea contului. Î: Este noyb o autoritate oficială? Plângerile lor mă protejează direct? R: Noyb este o organizație non-guvernamentală de apărare a vieții private, nu o autoritate de stat. Acțiunile sale au efecte sistemice și pot forța decizii europene la nivel de politică, dar nu înlocuiesc plângerea individuală pe care o poți depune la ANSPDCP sau DPC. Poți sesiza în paralel atât autoritatea națională, cât și poți urmări evoluția dosarelor colective inițiate de noyb. -------------------------------------------------------------------------------- ## Tesla Autopilot — $243 Milioane Amendă și Cine Răspunde pentru AI la Volan URL: https://www.lexeto.ro/tesla-autopilot-243-milioane-amenda-si-cine-raspunde-pentru-ai-la-volan/ Rezumat: Un juriu din Texas a acordat despăgubiri de $243 milioane unei familii a cărei mașină Tesla a accelerat necontrolat, provocând un accident grav. Verdictul… Idei cheie - Society of Automotive Engineers (SAE) clasifică vehiculele autonome în 6 niveluri. - Regulamentul (UE) 2024/1689 (EU AI Act), intrat în vigoare în august 2024, este primul cadru legislativ comprehensiv pentru inteligența artificială la nivel mondial. - Complementar AI Act, propunerea de Directivă privind răspunderea AI (COM/2022/496) urmărește. - În dreptul românesc, răspunderea pentru accidentele cauzate de vehicule autonome se încadrează în prezent sub art. 1376 Cod Civil — răspunderea pentru prejudiciul cauzat de lucrul aflat sub paza juridică. - Sistemul actual de asigurări auto (RCA) este construit pe premisa unui conducător uman. Un juriu din Texas a acordat despăgubiri de $243 milioane unei familii a cărei mașină Tesla a accelerat necontrolat, provocând un accident grav. Verdictul relansează dezbaterea fundamentală a deceniului: cine este responsabil când inteligența artificială ia decizii la volan — șoferul, producătorul sau algoritmul? Acest articol analizează cadrul juridic al răspunderii pentru vehiculele autonome, diferențele dintre abordarea americană și cea europeană, și ce prevede legislația românească. Nivelurile de Autonomie SAE — De la 0 la 5 Society of Automotive Engineers (SAE) clasifică vehiculele autonome în 6 niveluri: Nivel Denumire Cine conduce Cine monitorizează Exemple --------------- 0 Fără automatizare Șoferul Șoferul Mașini clasice ### Întrebări frecvente Î: Cine este responsabil dacă Tesla Autopilot provoacă un accident? R: La nivel 2 de autonomie (cazul Tesla Autopilot), șoferul rămâne responsabilul principal conform legislației actuale. Însă producătorul poate fi tras la răspundere pentru defecte de proiectare sau informare insuficientă — așa cum s-a întâmplat în procesul din Texas. Î: EU AI Act se aplică și în România? R: Da. Regulamentul (UE) 2024/1689 este direct aplicabil în toate statele membre, inclusiv România. Producătorii de vehicule autonome care operează pe piața UE trebuie să respecte cerințele pentru sistemele AI de risc ridicat. Î: Pot conduce legal o mașină cu Autopilot în România? R: Da, dar sistemele de asistență la conducere (nivel 2) nu vă scutesc de obligația de a conduce efectiv vehiculul. Conform Codului Rutier, conducătorul auto rămâne responsabil în permanență. Nu există legislație specifică pentru vehicule cu autonomie superioară nivelului 2. Î: Cum mă despăgubesc dacă sunt victima unui accident cu vehicul autonom? R: În România, puteți solicita despăgubiri prin polița RCA a vehiculului vinovat. Suplimentar, puteți acționa producătorul conform Legii 240/2004 (răspunderea producătorului) și art. 1376 Cod Civil (răspunderea pentru lucruri). Păstrați toate dovezile, inclusiv datele de la bordul vehiculului. Î: Ce se întâmplă dacă algoritmul AI ia o decizie „morală" greșită? R: Aceasta este dilema „tramvaiului" aplicată AI-ului. Legislația actuală nu reglementează explicit cum trebuie programat algoritmul să aleagă între două variante dăunătoare. EU AI Act impune transparența deciziilor AI, dar nu prescrie cum trebuie luate deciziile etice. -------------------------------------------------------------------------------- ## Sistemul E-SIGUR — Cum Digitalizează România Monitorizarea Traficului URL: https://www.lexeto.ro/sistemul-e-sigur-cum-digitalizeaza-romania-monitorizarea-traficului/ Rezumat: Postarea noastră despre sistemul E-SIGUR a generat o reacție masivă: peste 47.500 de vizualizări, 2.092 de aprecieri și 623 de distribuiri pe Facebook și… Idei cheie - E-SIGUR (Sistemul Integrat de Gestiune Urbană și Rutieră) este un proiect național de digitalizare a monitorizării traficului din România. - La baza sistemului E-SIGUR stă tehnologia ANPR (Automatic Number Plate Recognition). - Camerele inteligente din rețeaua E-SIGUR nu se limitează la viteză. - Camerele sunt instalate prioritar în. - Principala schimbare pe care o aduce E-SIGUR este automatizarea completă a procesului de sancționare. Postarea noastră despre sistemul E-SIGUR a generat o reacție masivă: peste 47.500 de vizualizări, 2.092 de aprecieri și 623 de distribuiri pe Facebook și Instagram. Mii de români au comentat, s-au întrebat, s-au îngrijorat. Subiectul a atins o coardă sensibilă — digitalizarea monitorizării traficului ridică întrebări fundamentale despre siguranță, libertate și viața privată. În acest articol, îți explicăm complet ce este sistemul E-SIGUR, cum funcționează camerele de monitorizare, ce detectează, unde sunt amplasate, cum te afectează ca șofer și ce spune legea despre protecția datelor tale personale. Ce este sistemul E-SIGUR? E-SIGUR (Sistemul Integrat de Gestiune Urbană și Rutieră) este un proiect național de digitalizare a monitorizării traficului din România. Dezvoltat de Centrul Național pentru Siguranță Rutieră în parteneriat cu autoritățile locale, sistemul integrează camere inteligente de supraveghere într-o rețea unificată la ### Întrebări frecvente Î: Amenda dată automat de o cameră E-SIGUR este valabilă? R: Da, dacă procesul-verbal este întocmit conform legii, iar înregistrarea atestă fapta. O poți contesta în 15 zile de la comunicare, prin plângere la judecătoria în raza căreia a fost constatată fapta. Î: Sistemul E-SIGUR încalcă GDPR? R: Prelucrarea plăcuțelor este permisă dacă are temei legal (siguranța rutieră) și respectă principiile GDPR — proporționalitate, securitate, stocare limitată. Ai drept de acces la datele prelucrate. Î: Pot fi amendat fără să fiu oprit în trafic? R: Da. Sistemul detectează automat abateri (viteză, lipsă rovinietă/ITP), iar amenda este transmisă ulterior proprietarului vehiculului. -------------------------------------------------------------------------------- ## Copiii Tăi Sunt în Pericol Online — Interzicere Rețele Sociale sub 16 Ani URL: https://www.lexeto.ro/copiii-tai-sunt-in-pericol-online-interzicere-retele-sociale-sub-16-ani/ Rezumat: Răspunsul vine, parțial, din partea legiuitorului. România pregătește un proiect de lege care ar putea interzice accesul minorilor sub 16 ani pe rețelele… Idei cheie - Proiectul de lege privind protecția minorilor în mediul digital propune o vârstă minimă de 16 ani pentru crearea unui cont pe rețelele sociale. - În prezent, legislația română nu stabilește o vârstă minimă clară pentru utilizarea rețelelor sociale. - Regulamentul General privind Protecția Datelor (GDPR) oferă un cadru important prin Articolul 8, care reglementează consimțământul copiilor în legătură cu serviciile societății informaționale. - România nu este singura țară care ia măsuri. - De ce este atât de importantă reglementarea? Știai că un copil din România își creează primul cont de social media, în medie, la 10 ani? Într-o eră în care TikTok, Instagram și Snapchat sunt mai accesibile decât un manual școlar, părinții se confruntă cu o întrebare urgentă: cine protejează copiii noștri în mediul online? Răspunsul vine, parțial, din partea legiuitorului. România pregătește un proiect de lege care ar putea interzice accesul minorilor sub 16 ani pe rețelele sociale. Dar ce înseamnă asta concret pentru familia ta? Ce obligații ai ca părinte și ce riscuri există dacă nu acționezi? În acest ghid complet, îți explicăm tot ce trebuie să știi — de la cadrul legal actual, la ce fac alte țări, și până la pașii concreți pe care îi poți lua chiar astăzi. --- Ce Prevede Proiectul de Lege din România Proiectul de lege privind protecția minorilor în mediul digital propune o vâr ### Întrebări frecvente Î: Este deja interzis pentru copiii sub 16 ani să folosească rețelele sociale în România? R: Nu încă. Proiectul de lege este în dezbatere. În prezent, limita de 16 ani se aplică doar în contextul prelucrării datelor personale (GDPR), dar platformele nu sunt obligate efectiv să verifice vârsta utilizatorilor. Î: Ce se întâmplă dacă copilul meu are deja un cont și are sub 16 ani? R: Ai dreptul de a solicita ștergerea contului și a tuturor datelor asociate. Contactează platforma direct sau depune o plângere la ANSPDCP dacă cererea ta nu este respectată. Î: Cum va fi verificată vârsta copiilor? R: Proiectul prevede obligația platformelor de a implementa mecanisme de verificare, dar metodele exacte (verificare cu act de identitate, inteligență artificială, confirmare parentală) urmează să fie stabilite prin norme de aplicare. Î: Se aplică și pentru jocuri online sau YouTube? R: Proiectul vizează în principal platformele de social media cu funcții de interacțiune socială. Jocurile online și platformele de streaming pot intra sub incidența unor reglementări separate. Î: Alte țări au reușit să implementeze efectiv aceste interdicții? R: Australia este cea mai avansată, dar implementarea rămâne o provocare globală. Tehnologia de verificare a vârstei evoluează, iar presiunea asupra platformelor crește constant. -------------------------------------------------------------------------------- ## Ana — Robotul ANAF Care Răspunde la Întrebări Fiscale. Funcționează? URL: https://www.lexeto.ro/ana-robotul-anaf-care-raspunde-la-intrebari-fiscale-functioneaza/ Rezumat: ANAF a lansat oficial un asistent virtual bazat pe inteligență artificială. Se numește Ana, și promite să simplifice comunicarea dintre contribuabili și… Idei cheie - Ana este un chatbot conversațional bazat pe inteligență artificială, lansat oficial de Agenția Națională de Administrare Fiscală (ANAF) pe 26 ianuarie 2026. - Ana funcționează ca un chat integrat în Spațiul Privat Virtual (SPV) — platforma online prin care contribuabilii interacționează deja cu ANAF. - Transparența este esențială. ANAF a recunoscut public că, la lansare, Ana deține un set parțial de răspunsuri. - Primele reacții ale contribuabililor sunt mixte, dar predominant pozitive în ceea ce privește direcția generală. - Concluzia comparației: Ana nu înlocuiește SPV-ul sau call center-ul — îl completează. ANAF a lansat oficial un asistent virtual bazat pe inteligență artificială. Se numește Ana, și promite să simplifice comunicarea dintre contribuabili și Fisc. Dar funcționează cu adevărat? Am testat, am analizat și îți spunem tot ce trebuie să știi — fără jargon, fără promisiuni goale. Dacă ai încercat vreodată să suni la ANAF sau să aștepți un răspuns pe email, știi deja că experiența poate fi frustrantă. Ana vine ca un răspuns la această problemă reală: accesul rapid la informații fiscale corecte, 24/7, fără coadă. --- Ce este Ana — Asistentul Virtual ANAF? Ana este un chatbot conversațional bazat pe inteligență artificială, lansat oficial de Agenția Națională de Administrare Fiscală (ANAF) pe 26 ianuarie 2026. Numele este un acronim stilizat, dar și o ale ### Întrebări frecvente Î: Ana ANAF este gratuită? R: Da. Ana este un serviciu public gratuit, disponibil tuturor contribuabililor cu cont SPV activ. Î: Pot folosi Ana de pe telefon? R: Da, dacă accesezi SPV-ul din browser-ul telefonului. Nu există (încă) o aplicație mobilă dedicată pentru Ana. Î: Ana îmi poate calcula taxele? R: Nu. Ana oferă informații generale despre obligații fiscale, dar nu calculează sume personalizate. Pentru calcule exacte, folosește SPV-ul sau consultă un specialist. Î: Când va fi disponibilă Ana pe site-ul ANAF? R: ANAF a anunțat că, după faza de testare în SPV, Ana va fi accesibilă direct de pe portalul www.anaf.ro. Nu există încă o dată concretă. Î: Ana poate răspunde la întrebări despre TVA sau impozit pe profit? R: Nu în faza actuală. Domeniul va fi extins treptat, pe măsură ce sistemul acumulează date și experiență. Î: Datele mele sunt în siguranță când vorbesc cu Ana? R: Ana funcționează în cadrul SPV, care este un mediu securizat. Chatbot-ul nu accesează și nu stochează date fiscale personale. -------------------------------------------------------------------------------- ## Uber Amendat cu 8.5 Milioane $ — Cine Răspunde Când Platforma Spune că Nu E Vinovată URL: https://www.lexeto.ro/uber-amendat-cu-8-5-milioane-cine-raspunde-cand-platforma-spune-ca-nu-e-vinovata/ Rezumat: Uber a fost amendat cu $8.5 milioane după ce autoritățile au stabilit că platforma are responsabilitate directă pentru siguranța pasagerilor, deși compania a… Idei cheie - Uber se prezintă ca o platformă de intermediere care conectează șoferi independenți cu pasageri. - Regulamentul (UE) 2022/2065 — Digital Services Act (DSA) — stabilește obligații clare pentru platformele online care operează în Uniunea Europeană. - Directiva (UE) 2024/2831 privind îmbunătățirea condițiilor de muncă în cadrul muncii prin intermediul platformelor digitale introduce. - OUG nr. 49/2019 reglementează activitățile de transport alternativ cu autoturism și conducător auto, adică serviciile de tip Uber și Bolt. - Conform OG 21/1992 (protecția consumatorilor) și OUG 49/2019. Uber a fost amendat cu $8.5 milioane după ce autoritățile au stabilit că platforma are responsabilitate directă pentru siguranța pasagerilor, deși compania a susținut constant că este doar un „intermediar tehnologic" între șoferi și clienți. Acest caz pune sub lupă o problemă juridică globală: platformele digitale sunt furnizori de servicii sau simple marketplace-uri? Răspunsul determină cine plătește când ceva merge prost. Modelul de Business Uber — Intermediar sau Angajator? Uber se prezintă ca o platformă de intermediere care conectează șoferi independenți cu pasageri. Acest model permite companiei să susțină că: - Nu este o companie de transport, ci una de tehnologie - Șoferii sunt contractori independenți, nu angajați - Responsabilitatea pentru curse revine șoferului, nu platformei ### Întrebări frecvente Î: Uber este responsabil dacă am un accident în timpul cursei? R: Da, parțial. Uber răspunde pentru verificarea șoferului și a vehiculului. Despăgubirile se acoperă din polița RCA a vehiculului. Suplimentar, Uber are o asigurare proprie pentru pasageri în anumite jurisdicții. În România, puteți solicita despăgubiri atât de la șofer, cât și de la platformă. Î: Șoferii Uber sunt angajați sau independenți în România? R: În prezent, în România, șoferii Uber sunt tratați ca lucrători independenți care colaborează cu case de expediții autorizate. Odată cu transpunerea Directivei UE 2024/2831, acest statut s-ar putea schimba, șoferii devenind prezumați angajați. Î: Ce fac dacă Uber refuză să rezolve o reclamație? R: Depuneți reclamație la ANPC (online pe reclamatii.anpc.ro). ANPC poate obliga platforma să respecte drepturile consumatorilor și poate aplica amenzi. Dacă ați suferit un prejudiciu material, puteți introduce o acțiune civilă în instanță. Î: Bolt și Uber au același statut juridic în România? R: Da. Ambele operează sub OUG 49/2019 ca platforme de transport alternativ. Au aceleași obligații de autorizare, verificare a șoferilor și transparență a prețurilor. Î: Cum se stabilesc prețurile la Uber și sunt legale suprataxele? R: Prețurile sunt stabilite de algoritmul platformei pe baza distanței, duratei, cererii și ofertei. Tariful dinamic (surge pricing) este legal, dar platforma este obligată să afișeze prețul estimat înainte de acceptarea cursei. Dacă prețul final diferă semnificativ fără justificare, puteți contesta. -------------------------------------------------------------------------------- ## Fraude Online in Romania: Cum Iti Recuperezi Banii si Ce Spune Legea URL: https://www.lexeto.ro/fraude-online-in-romania-cum-iti-recuperezi-banii-si-ce-spune-legea/ Rezumat: Fraudele online reprezintă una dintre cele mai dinamice forme de criminalitate din România. Conform datelor Poliției Române și ale Centrului Național de… Idei cheie - Fraudele online reprezintă una dintre cele mai dinamice forme de criminalitate din România. - Înainte de a discuta recuperarea banilor, trebuie să înțelegi principalele tipuri de fraude online cu care se confruntă românii. - Viteza de reacție este factorul decisiv în recuperarea banilor. - Plângerea penală este obligatorie pentru a declanșa urmărirea penală și pentru a susține procedura de chargeback la bancă. - Chargeback-ul este cel mai eficient mecanism de recuperare a banilor pentru plățile cu cardul. Românii pierd milioane de euro anual din cauza fraudelor online. Doar 4% dintre victime reușesc să-și recupereze banii. Dacă ai fost victima unei escrocherii pe internet, acest ghid complet îți arată exact ce pași trebuie să urmezi — de la blocarea cardului și plângerea la poliție, până la procedura de chargeback și acțiunea civilă în instanță. Fiecare oră contează, iar diferența dintre recuperare și pierdere definitivă stă în rapiditatea cu care acționezi. --- Statistici Fraude Online în România: Dimensiunea Problemei Fraudele online reprezintă una dintre cele mai dinamice forme de criminalitate din România. Conform datelor Poliției Române și ale Centrului Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO): - Peste 30.000 de plângeri pentru fraude online sunt înregistrate anual în România - Prejudiciul total depășește 100 de milioane de euro pe ### Întrebări frecvente Î: Cât durează recuperarea banilor după o fraudă online? R: Depinde de metoda aleasă. Chargeback-ul durează 30-90 de zile. Acțiunea civilă poate dura 6 luni-2 ani. Cu cât acționezi mai repede, cu atât sunt mai mari șansele de recuperare rapidă. Î: Pot recupera banii trimiși prin transfer bancar? R: Este mult mai dificil decât în cazul plăților cu cardul. Singurele opțiuni sunt plângerea penală (cu sechestru pe bunurile infractorului) și acțiunea civilă. Nu există mecanism de chargeback pentru viramente. Î: Banca este obligată să-mi returneze banii? R: Conform PSD2, dacă tranzacția a fost neautorizată și ai raportat-o în termen, banca trebuie să restituie suma imediat sau cel târziu în ziua lucrătoare următoare. Excepția: dacă banca demonstrează că ai acționat cu neglijență gravă (ex: ai dat parola altcuiva). Î: Ce fac dacă banca refuză chargeback-ul? R: Poți face reclamație la ANPC (Autoritatea Națională pentru Protecția Consumatorilor) sau la ASF (Autoritatea de Supraveghere Financiară). De asemenea, poți depune plângere la Banca Națională a României. Î: Merită să angajez un avocat? R: Pentru prejudicii sub 5.000 de lei, costurile legale pot depăși suma recuperabilă. Pentru sume mai mari, un avocat specializat în drept digital crește semnificativ șansele de recuperare, mai ales în cazuri complexe care implică DIICOT sau acțiuni transfrontaliere. Î: Cum previn fraudele online pe viitor? R: - Nu accesa niciodată linkuri din SMS-uri sau emailuri nesolicitate - Verifică URL-ul site-ului înainte de a introduce date de card - Activează notificările de tranzacții pe telefonul mobil - Folosește autentificarea în doi pași pe toate conturile - Nu transfera bani persoanelor pe care nu le-ai întâlnit personal -------------------------------------------------------------------------------- ## Chat Control: ce conține propunerea europeană și de ce e contestată URL: https://www.lexeto.ro/chat-control-ue-mesajele-private-ar-putea-fi-monitorizate/ Rezumat: Mecanismul ordinelor de detectare, problema criptării end-to-end, obiecțiile din Carta drepturilor fundamentale și GDPR, plus cum urmărești corect stadiul dosarului. TL;DR — pe scurt - „Chat Control" este denumirea informală dată propunerii europene de regulament privind prevenirea și combaterea abuzului sexual asupra copiilor, care ar putea obliga furnizorii de servicii de comunicare să detecteze materiale ilegale, inclusiv în conversații private. - Miezul dezbaterii este tehnic: detectarea în servicii criptate end-to-end presupune scanarea conținutului pe dispozitiv, înainte de criptare. Criticii o consideră incompatibilă cu însuși conceptul de comunicare privată. - Propunerea a trecut prin mai multe variante succesive, cu diferențe majore între ele — de la scanare generalizată la ordine de detectare țintite, emise de o autoritate judiciară. - Obiecțiile juridice principale privesc Carta drepturilor fundamentale a UE, Convenția europeană a drepturilor omului, Regulamentul general privind protecția datelor și Directiva asupra confidențialității în comunicațiile electronice. - Este un dosar legislativ în mișcare. Nu adopta concluzii pe baza unui titlu de știre: verifică stadiul procedurii înainte de a considera ceva „aprobat" sau „respins". - În România nu se aplică nimic diferit până când un regulament european nu intră efectiv în vigoare. Până atunci, comunicațiile private rămân protejate de cadrul actual. „Chat Control" este numele informal sub care circulă propunerea de regulament european care ar institui obligații pentru furnizorii de ### Întrebări frecvente Î: Ce înseamnă „Chat Control"? R: Este denumirea informală, dată de critici, propunerii europene de regulament privind prevenirea și combaterea abuzului sexual asupra copiilor. Nu este un termen oficial. Se referă în special la partea din propunere care ar putea obliga furnizorii să detecteze conținut ilegal, inclusiv în comunicări private. Î: Mesajele mele sunt scanate acum? R: Cadrul actual permite anumitor furnizori să efectueze scanare voluntară, în baza unei derogări temporare de la regulile de confidențialitate ale comunicațiilor electronice. Nu există, la acest moment, o obligație generală impusă furnizorilor de un regulament de tipul celui discutat. Î: Ar fi afectată criptarea end-to-end? R: Textele succesive au inclus formulări potrivit cărora regulamentul nu ar impune slăbirea criptării. Criticii susțin însă că o obligație de detectare într-un serviciu criptat end-to-end nu poate fi îndeplinită decât prin scanare pe dispozitiv, înainte de criptare — ceea ce ocolește protecția în practică. Î: Ce drepturi fundamentale sunt invocate împotriva propunerii? R: În principal dreptul la viață privată și la protecția datelor din Carta drepturilor fundamentale a UE, articolul 8 din Convenția europeană a drepturilor omului, principiile minimizării datelor și limitării scopului din Regulamentul general privind protecția datelor, precum și regulile de confidențialitate din directiva privind comunicațiile electronice. Î: Propunerea a fost adoptată? R: Este un dosar legislativ în mișcare, care a trecut prin variante succesive și prin blocaje în Consiliu. Verifică stadiul pe canalele oficiale ale instituțiilor europene înainte de a considera ceva definitiv — titlurile de presă confundă frecvent o etapă intermediară cu adoptarea finală. Î: Dacă se adoptă, se aplică automat în România? R: Un regulament european are aplicabilitate directă în statele membre, de la data prevăzută în text, fără a fi nevoie de transpunere printr-o lege națională. Ar urma, de regulă, o perioadă de tranziție și desemnarea autorităților naționale competente. Î: Ce pot face acum pentru confidențialitatea comunicațiilor mele? R: Cadrul actual îți dă drepturi concrete asupra datelor personale: acces, rectificare, ștergere, restricționare, opoziție, portabilitate. Le poți exercita direct față de furnizor, iar în caz de refuz te poți adresa autorității naționale de supraveghere. -------------------------------------------------------------------------------- ## Camere de Supraveghere Chinezești Interzise în SUA — Dar în România? URL: https://www.lexeto.ro/camere-de-supraveghere-chinezesti-interzise-in-sua-dar-in-romania/ Rezumat: Statele Unite au interzis echipamentele de supraveghere produse de Hikvision și Dahua în instituțiile federale. Marea Britanie elimină camerele chinezești din TL;DR — pe scurt - Hikvision și Dahua (China) sunt interzise în instituțiile federale americane prin Secure Equipment Act (2021) și NDAA 2019 (Secțiunea 889), iar Marea Britanie le elimină din clădirile guvernamentale sensibile. - Riscul de securitate derivă din Legea Securității Naționale Chineze (2017), care obligă orice firmă chineză să furnizeze date serviciilor de informații la cerere. - România nu are nicio interdicție formală; achizițiile publice se fac sub Legea nr. 98/2016 fără restricții pe țara de origine a echipamentelor. - Directiva NIS2, AI Act și GDPR impun totuși evaluări de securitate și evaluări de impact (DPIA) pentru sistemele de supraveghere din infrastructura critică. - Operatorii de camere din România au obligații GDPR active (DPIA, bază juridică, informare) indiferent de producătorul ales. Statele Unite au interzis echipamentele de supraveghere produse de Hikvision și Dahua în instituțiile federale. Marea Britanie elimină camerele chinezești din clădirile guvernamentale. România nu are nicio restricție formală. De ce contează și ce riscuri există? Interdicțiile din SUA — Secure Equipment Act FCC și Secure Equipment Act 2021 Federal Communications Commission (FCC) a adoptat în 2022 reguli prin care interzice autorizarea oricăror echipamente de comunicații produse de companii considerate riscuri pentru securitatea națională. Lista include: - Hikvision (H ### Întrebări frecvente Î: Camerele Hikvision sau Dahua deja instalate acasă la mine prezintă un risc? R: Riscul individual este considerat scăzut pentru utilizatori casnici. Îngrijorările principale vizează instalările în instituții guvernamentale sau infrastructură critică. Totuși, practicile bune de securitate (schimbarea parolei implicite, actualizarea firmware-ului, izolarea în rețea) reduc riscurile generale. Î: România va fi obligată de UE să elimine camerele chinezești? R: Nu există o directivă specifică care să impună acest lucru. Dar dacă UE adoptă restricții în contextul NIS2 sau al securității infrastructurii critice, România va trebui să urmeze. Î: Poate o companie românească achiziționa camere chinezești cu fonduri europene? R: Da, în prezent. Regulamentele UE privind achizițiile publice nu restricționează explicit echipamentele de supraveghere de producție chineză. Situația se poate schimba pe măsură ce presiunile geopolitice cresc. ──────────────────────────────────────── Acest articol are caracter informativ și nu constituie consultanță juridică. -------------------------------------------------------------------------------- ## Skimmer pe POS la Benzinărie — Cum Funcționează și Cum Te Protejezi URL: https://www.lexeto.ro/skimmer-pe-pos-la-benzinarie-cum-functioneaza-si-cum-te-protejezi/ Rezumat: Skimming-ul este infracțiunea de furt de date bancare prin dispozitive ilegale instalate pe terminale POS sau ATM-uri — una dintre cele mai frecvente TL;DR — pe scurt - Skimming-ul înseamnă furtul datelor de pe banda magnetică a cardului folosind dispozitive ilegale (overlay POS, cameră PIN, tastatură falsă) instalate pe terminale POS, pompe self-service sau ATM-uri. - Datele capturate sunt transmise în timp real prin Bluetooth sau GSM, fără recuperarea fizică a dispozitivului; benzinăriile self-service și ATM-urile din zone izolate sunt cele mai vizate locații. - Protecția cea mai eficientă: plata contactless (NFC) sau Apple/Google Pay — nu transmite datele reale ale cardului; acoperirea tastaturii la introducerea PIN-ului neutralizează camerele miniaturale. - Dacă ai fost victimă: blochează cardul imediat, solicită chargeback la bancă și depune plângere la Poliție sau DIICOT (pentru rețele organizate). - Din punct de vedere penal, skimming-ul se încadrează în art. 250 Cod Penal (2–7 ani) și art. 365 Cod Penal (1–5 ani); apartenența la o rețea organizată atrage art. 367 Cod Penal (până la 10 ani). Skimming-ul este infracțiunea de furt de date bancare prin dispozitive ilegale instalate pe terminale POS sau ATM-uri — una dintre cele mai frecvente întrebări pe Lexeto, ecosistemul juridic AI cu peste 121.000 de întrebări procesate și 100+ avocați verificați. DIICOT a destructurat în ultimii ani mai multe rețele de skimming operate de grupuri bulgărești care vizau benzinăriile și ATM-urile din România. Mii de români au pierdut b ### Întrebări frecvente Î: Pot recupera banii furați prin skimming? R: Da, în marea majoritate a cazurilor. Băncile au asigurări și fonduri de compensare pentru fraudele cu card. Procedura de chargeback funcționează eficient dacă acționezi rapid. Î: Dacă nu am PIN pentru card și plătesc doar contactless, sunt în pericol? R: Riscul este minim. Plata contactless nu transmite datele cardului fizic — generează tokenuri unice. Singura vulnerabilitate este la tranzacțiile mari (peste limita contactless) când trebuie introdus PIN-ul. Î: Cardul cu chip este mai sigur decât cel cu bandă magnetică? R: Da, semnificativ. Datele de pe chip nu pot fi copiate la fel de ușor ca banda magnetică. Totuși, banda magnetică există în continuare pe majoritatea cardurilor ca fallback — iar skimmer-ul citește banda, nu chip-ul. ──────────────────────────────────────── Acest articol are caracter informativ și nu constituie consultanță juridică. -------------------------------------------------------------------------------- ## Ce aduce nou Directiva NIS2 în materia securității cibernetice URL: https://www.lexeto.ro/ce-aduce-nou-directiva-nis2-in-materia-securitatii-cibernetice/ Rezumat: Directiva NIS2 (UE 2022/2555) întărește securitatea cibernetică în UE. Află ce obligații noi aduce pentru companii și ce entități sunt vizate în România. TL;DR — pe scurt - Directiva NIS2 (UE 2022/2555) înlocuiește NIS1 (2016) și extinde masiv sfera de aplicare: acoperă acum energie, transporturi, sănătate, infrastructură digitală, gestionarea deșeurilor, servicii poștale, comunicații electronice și cercetare. - Companiile vizate au obligații tehnice și organizatorice stricte: identificarea și gestionarea riscurilor, măsuri preventive, notificarea incidentelor în termen scurt și o cultură de securitate la nivel de conducere. - Conducerea societății (membrii organelor de decizie) poate răspunde personal pentru neîndeplinirea obligațiilor — securitatea cibernetică devine responsabilitate managerială directă. - Amenzi: până la 10 milioane EUR sau 2% din cifra de afaceri globală pentru entitățile esențiale; până la 7 milioane EUR sau 1,4% pentru entitățile importante. - Termenul de transpunere în legislația națională a fost septembrie 2024 — companiile din România trebuie să verifice deja conformarea cu cerințele NIS2. < Ce aduce nou Directiva NIS2 în materia securității cibernetice și cum afectează companiile din România? Directiva (UE) 2022/2555, cunoscută sub numele de Directiva NIS2, reprezintă un pas esențial al Uniunii Europene în direcția consolidării rezilienței cibernetice la nivelul statelor membre. Adoptată în contextul intensificării atacurilor informatice și al digitalizării accelerate a serviciilor esențiale, NIS2 în ### Întrebări frecvente Î: Cum știu dacă firma mea intră sub incidența NIS2? R: NIS2 se aplică entităților care furnizează servicii considerate esențiale sau importante în sectoarele prevăzute de directivă (energie, sănătate, infrastructură digitală, servicii poștale, gestionarea deșeurilor etc.). Criteriile de dimensiune contează: în general, firmele cu cel puțin 50 de angajați sau o cifră de afaceri anuală de peste 10 milioane EUR pot fi vizate. Verificarea categoriei concrete presupune analiza activității companiei în raport cu lista din Anexa I și II ale Directivei NIS2. Î: Ce obligație concretă are conducerea companiei sub NIS2? R: Membrii organelor de decizie (administratori, directori) pot răspunde personal dacă societatea nu implementează măsurile de securitate impuse de legislația de transpunere. Aceasta înseamnă că aprobarea strategiilor de securitate cibernetică și supervizarea conformării devin atribuții directe ale managementului de top, nu doar ale departamentului IT. Î: Cât de rapid trebuie notificate incidentele de securitate? R: NIS2 impune un sistem în două etape: o notificare inițială (alertă rapidă) în termen de 24 de ore de la momentul în care entitatea a aflat de incident, urmată de o notificare detaliată în termen de 72 de ore. Autoritatea națională competentă în România este DNSC (Directoratul Național de Securitate Cibernetică). Î: Ce se întâmplă dacă o companie nu s-a conformat până la termenul din septembrie 2024? R: Companiile care nu au demarat procesele de conformare sunt expuse riscului de sancțiuni contravenționale prevăzute în legislația națională de transpunere, inclusiv amenzi semnificative. Pe lângă sancțiunile financiare, neconformarea poate atrage răspunderea personală a conducerii și poate genera consecințe reputaționale în relațiile cu partenerii și clienții. ================================================================================ Sursă: https://www.lexeto.ro