Strašák jménem GDPR

Jste připraveni na nové Obecné nařízení o ochraně osobních údajů?

Co je to GDPR?

GDPR je Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) - v povědomí více zavedené General Data Protection Regulation (GDPR) neboli Obecné nařízení o ochraně osobních údajů, které 25. května 2018 rovněž nahradí stávající český zákon č. 101/2000 Sb., o ochraně osobních údajů. Hlavním cílem GDPR je sjednocení a zvýšení úrovně ochrany osobních údajů občanů i spotřebitelů (fyzických osob) a vymezení pravidel volného pohybu těchto údajů napříč EU. Příslušná legislativa spadá do gesce Ministerstva vnitra ČR. Kontrolní funkcí byl pověřen Úřad pro ochranu osobních údajů.

Koho se GDPR týká?

GDPR se týká všech subjektů, které provádí zpracování osobních údajů, a které spadají do působnosti práva EU. Má vliv na všechny oblasti podnikání, zdravotnictví i veřejnou správu. Zkrátka, kde jsou nějaké osobní údaje, je třeba počítat i s GDPR.

Existují nějaké výjimky?

Dle článku 2 odst. 2 písm. Nařízení - se nařízení nevztahuje na zpracování údajů prováděné:

Jaké jsou povinnosti správců a zpracovatelů osobních údajů?

Mezi základní povinnosti správců a zpracovatelů osobních údajů patří:

Co hrozí v případě nedodržení GDPR nařízení?

V případě nedodržení pravidel zpracování osobních dat dle GDPR mohou sankce dosáhnout výše až 4 % z celkového obratu společnosti nebo až 20 miliónů EUR. GDPR tedy nelze brát na lehkou váhu. Brod již není tak daleko a možná právě nyní nastal ten správný čas, kdy začít stahovat kalhoty.

GDPR - kde je tedy zakopaný pes?

Dříve správci nebo zpracovateli osobních údajů stačil jednoduchý podepsaný či potvrzený souhlas dotyčné fyzické osoby (a samozřejmě postup v souladu s příslušným zákonem o ochraně osobních údajů). Nyní bude navíc muset plnit další, výše uvedené povinnosti. Pes je zakopaný v tom, že se nejedná jenom o důkladné zabezpečení osobních údajů, ale také o povinnost vést záznamy o zpracování těchto údajů. Tedy být schopen kdykoli doložit jejich historii. Pro ilustraci např. „Kdo je zapsal? Kdy? Kam? Kdo k nim měl přístup? K čemu byly využívány? Jak často byly využívány?“ Příkladů lze uvést mnoho.

Dobře, ale jak z toho ven?

V dnešní době máme naštěstí k dispozici certifikované nástroje a řešení, které nám ušetří nejen čas, ale i mnoho případných nepříjemností. Pomocná ruka je často blíže, než si myslíte. Najdete ji např. v článku: Jak se vypořádat s GDPR

Pro další informace a nabídky nás kontaktujte

Kontaktujte nás nejlépe na emailu obchod@netfox.cz nebo Martina Vašíčka email: martin.vasicek@netfox.cz tel: 777 292 522. Více viz kontakty.