O co jde?
GDPR je novou celoevropskou právní úpravou ochrany osobních údajů, která zcela nahrazuje, doplňuje a zpřísňuje současnou legislativu. Norma vstupuje v účinnost dnem 25. května 2018.
VÍCETýká se mé firmy?
GDPR se týká všech podniků, které v rámci své činnosti zpracovávají osobní údaje. Norma jinými slovy dopadá na jakéhokoli podnikatele, který má alespoň jednoho zaměstnance, má mezi svými klienty fyzické podnikající osoby apod.
VÍCECo musím udělat?
Každý podnikatel by si měl zanalyzovat, které povinnosti na něj budou dopadat a dle toho provést implementaci nutných změn. Změny se určitě budou týkat právní dokumentace.
VÍCECo mi hrozí?
Za porušení povinnosti stanovené GDPR mohou být správci ukládána opatření, jako například nařízení uvést zpracovávání do souladu se zákonem apod. V závažnějších případech i peněžitá pokuta.
VÍCECo je GDPR?
Obecné nařízení o ochraně osobních údajů, anglicky General Data Protection Regulation (odtud zkratka „GDPR“), celým názvem nařízení Evropského parlamentu a Rady EU 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES, je novou celoevropsky přímo závaznou komplexní právní regulací, která výrazně zvýší ochranu osobních dat občanů. GDPR nabývá účinnosti 25. května 2018.
Časté dotazy
GDPR se vztahuje na všechny fyzické nebo právnické osoby, orgány veřejné moci, agentury nebo jiné subjekty, které shromažďují nebo zpracovávají osobní údaje. Velikost subjektu zde nehraje žádnou roli.
Pokud živnostník bude shromažďovat nebo zpracovávat osobní údaje, bude se i jeho týkat GDPR. Živnostník může zpracovávat osobní údaje svých klientů nebo dodavatelů.
Ano, i e-shop s dvěma zaměstnanci se bude řídit GDPR. Ochrana osobních údajů se týká nejen zaměstnanců, ale i zákazníků, a to bez ohledu na jejich počet.
Technická opatřená by měla být přijímána s přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob. Lze proto říci, že velká část menších podniků nebude muset pořizovat speciální SW a HW, pokud odpovídají běžným standardům zabezpečení. Užívaný software by měl ideálně pocházet od spolehlivého dodavatele, který garantuje soulad s GDPR.
Na tyto kontakty se GDPR vztahuje. Starší souhlas bude vyhovující za předpokladu, že způsob jeho udělení bude v souladu s GDPR. Pokud je zpracování založeno na souhlasu, musí být správce schopen doložit, že subjekt údajů udělil souhlas se zpracováním svých údajů a tento souhlas byl udělen svobodně a byl konkrétní, informovaný, jednoznačný a ničím nepodmíněný. Lze předpokládat, že v řadě případů tato podmínka splněna nebude, zejména tehdy, kdy byl souhlas součástí související smluvní dokumentace nebo byl podmínkou pro čerpání služeb.
Novinky
22
Březen
|
Asociace malých a středních podniků a živnostníků ČR uspořádala v průběhu března ve spolupráci se svými partnery dalších pět seminářů ke GDPR, další budou následovat. |
ASMP ČR pořádá bezplatné semináře jak ve svých prostorách v Praze, tak i mimo Prahu, kde se podílí na akcích organizovaných agenturou CzechInvest. V rámci této spolupráce proběhly zatím dvě konference, a to 19. 3. v Liberci za účasti cca 70 zájemců, a 20. 3. v Praze, kde se zúčastnilo přes 120 lidí. V dubnu […] Číst dále
|
22
Březen
|
Echo24: Český zákon k GDPR nebude včas. Závazné bude nařízení EU, tvrdí místopředseda Zdeněk Tomíček z AMSP ČR, která o všem k GDPR informuje na portále www.gdprbezobav.cz |
Zákon o zpracování osobních údajů, který implementuje evropské nařízení známé pod zkratkou GDPR, nebude s největší pravděpodobností schválený včas. Teprve včera jej posvětila vláda a má před sebou legislativní proces ve sněmovně. Evropské nařízení, které upravuje nakládání a zpracování osobních údajů a zavádí drakonické pokuty za porušení, přitom začne platit […] Číst dále
|
05
Březen
|
MF Dnes: Zavedení GDPR zabere méně času, než se předpokládalo, kapacity advokátních kanceláří jsou přesto vyčerpány, upozorňuje Zdeněk Tomíček z AMSP ČR |
Už jen necelý čtvrtrok zbývá do začátku platnosti nařízení EU o ochraně osobních údajů zvaného GDPR. Příprava vyjde firmy na nemalé peníze. Záleží na oboru, ve kterém podnikají, i množství dat, jež spravují. A také na tom, zda už dnes postupují podle pravidel. Jak zjistil průzkum pro MF DNES, 19 […] Číst dále
|
Včera proběhl další seminář k tématu GDPR pro MSP, který jsme spolupořádali společně s European Enterprise Network. Zbývá již jen 36 dní
AMSP ČR uspořádala v průběhu března a dubna ve spolupráci se svými partnery dalších 7 seminářů ke GDPR, další budou následovat. Např. zítra pro AČCKA
Evropské nařízení o ochraně osobních údajům se stává hlavním podnikatelským tématem. Více zde: https://t.co/QPo1gChHla
GDPR se blíží, ale velká část firem řešení stále odkládá - https://t.co/oz6SKCNONh
Na českém trhu produktů GDPR je nově také GDRP kalkulačka, která vypadá velmi slibně a užitečně i pro SME.
https://t.co/2cRcylcrUL