Hlavní navigace

Názor k článku GDPR: Nový strašák pro firmy. Nařízení shrnuje právník od mfrd - Ano, máte pravdu. Každý musí chránit údaje bez...

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 9. 2017 14:58

    mfrd (neregistrovaný)

    Ano, máte pravdu. Každý musí chránit údaje bez ohledu na velikost. Jen malé a střední podniky mají úlevu v byrokracii. ( pokud tedy na ně neplatí jiná přísnější podmínka). To co má každý dělat je v principu jednoduché a zejména to popisuje článek 25. Samotná jádro pro samostatné malé společnosti bez specialit se dá říct, že končí článkem 34. (Dávám bokem rizikové zpracování a další speciality). Musíme si prostě uvědomit, že malá firma si musí dát pozor, aby zejména zpracovávala jen to co nezbytně potřebuje a nevymýšlela jak získávat údaje co nepotřebuje. Pak si totiž jen komplikuje situaci. Vyjdeme-li ze skutečnosti, že GDPR neřeší formu uložení, je pro uvažování vhodné vyjít z příkladu papírové dokumentace. Tu prostě nesmím nechat válet se volně přístupnou a musím zajistit k ní přístup jen povolaným osobám a po skončení skartačních lhůt ji bezpečně zlikvidovat. Zabezpečení, tedy mnohdy bude zámek a na konci skartovačka. U digitální formy (IT) musím zajistit obdobné, tj. aby se to chovalo obdobně. Což u IT v závislosti na rozsahu může být složité. Prosím, berte to jako max. zjednodušené přirovnání. To kolem, čeho se vedou diskuze je co jsou osobní data (mnohdy si to neuvědomujeme, neboť je to i závislé na situaci.) Další otázkou bude správné vyhodnocení oprávněného zajmu. Jedním z dalších problémů bude zajistit soulad dat mezi papírovou dokumentací a el. formou. Toto se bude týkat většiny subjektů. Vyšší dívčí bude v rámci DPO, ale to řeší stát a pak ti co se rozhodli postavit svůj obchodní model na práci s osobními daty, případně jsou dost velký na to aby se tím zabývalo celé jedno oddělení. Jako jsou mob. operátoři, ČEZ atp. U běžného živnostníka a malé firmy, bych doporučil aby si GDPR přečetli. Možná vyjde i knížka GDPR pro malé a střední podnikatele, která se bude fokusovat jen na ně, a ne řešit GDPR globálně, což je pro ně matoucí. Zákon o dani z příjmu je také rozsáhlý a každý podnikatel si z toho umí vybrat jen ty paragrafy, které se ho týkají. Pokud jsem opravář něčeho, tak asi nemusím řešit oblast spotřebních daní.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).