O co jde?
GDPR je novou celoevropskou právní úpravou ochrany osobních údajů, která zcela nahrazuje, doplňuje a zpřísňuje současnou legislativu. Norma vstupuje v účinnost dnem 25. května 2018.
VÍCETýká se mé firmy?
GDPR se týká všech podniků, které v rámci své činnosti zpracovávají osobní údaje. Norma jinými slovy dopadá na jakéhokoli podnikatele, který má alespoň jednoho zaměstnance, má mezi svými klienty fyzické podnikající osoby apod.
VÍCECo musím udělat?
Každý podnikatel by si měl zanalyzovat, které povinnosti na něj budou dopadat a dle toho provést implementaci nutných změn. Změny se určitě budou týkat právní dokumentace.
VÍCECo mi hrozí?
Za porušení povinnosti stanovené GDPR mohou být správci ukládána opatření, jako například nařízení uvést zpracovávání do souladu se zákonem apod. V závažnějších případech i peněžitá pokuta.
VÍCECo je GDPR?
Obecné nařízení o ochraně osobních údajů, anglicky General Data Protection Regulation (odtud zkratka „GDPR“), celým názvem nařízení Evropského parlamentu a Rady EU 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES, je novou celoevropsky přímo závaznou komplexní právní regulací, která výrazně zvýší ochranu osobních dat občanů. GDPR nabývá účinnosti 25. května 2018.
Časté dotazy
GDPR se vztahuje na všechny fyzické nebo právnické osoby, orgány veřejné moci, agentury nebo jiné subjekty, které shromažďují nebo zpracovávají osobní údaje. Velikost subjektu zde nehraje žádnou roli.
Pokud živnostník bude shromažďovat nebo zpracovávat osobní údaje, bude se i jeho týkat GDPR. Živnostník může zpracovávat osobní údaje svých klientů nebo dodavatelů.
Ano, i e-shop s dvěma zaměstnanci se bude řídit GDPR. Ochrana osobních údajů se týká nejen zaměstnanců, ale i zákazníků, a to bez ohledu na jejich počet.
Technická opatřená by měla být přijímána s přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob. Lze proto říci, že velká část menších podniků nebude muset pořizovat speciální SW a HW, pokud odpovídají běžným standardům zabezpečení. Užívaný software by měl ideálně pocházet od spolehlivého dodavatele, který garantuje soulad s GDPR.
Na tyto kontakty se GDPR vztahuje. Starší souhlas bude vyhovující za předpokladu, že způsob jeho udělení bude v souladu s GDPR. Pokud je zpracování založeno na souhlasu, musí být správce schopen doložit, že subjekt údajů udělil souhlas se zpracováním svých údajů a tento souhlas byl udělen svobodně a byl konkrétní, informovaný, jednoznačný a ničím nepodmíněný. Lze předpokládat, že v řadě případů tato podmínka splněna nebude, zejména tehdy, kdy byl souhlas součástí související smluvní dokumentace nebo byl podmínkou pro čerpání služeb.
Novinky
09
Květen
|
Nový zákon o zpracování osobních údajů |
Dne 24. dubna 2019 nabyl účinnosti nový, dlouho očekávaný, tzv. český adaptační zákon č. 110/2019 Sb. o zpracování osobních údajů. Tento nový předpis současně zrušil dosavadní zákon č. 101/2000 Sb., o ochraně osobních údajů. Jaký dopad bude mít pro české společnosti zrušení tohoto právního předpisu a vydání nového zákona? V […] Číst dále
|
27
Červen
|
Stručný a jasný GDPR manuál pro podnikatele a malé firmy |
Předkládáme vám stručný a jasný manuál, vytvořený na základě iniciativy poslance Jiřího Bláhy z PS ČR ve spolupráci s Ministerstvem vnitra ČR a Úřadem pro ochranu osobních údajů. Jedná se o vítanou pomůcku, která usnadní malým a středním podnikům a živnostníkům vypořádat s požadavky GDPR. manuál ke stažení v pdf […] Číst dále
|
02
Květen
|
MPO a AMSP ČR předkládají manuál k GDPR pro malé firmy |
Již několik měsíců se v rámci AMSP ČR setkáváme na týdenní bázi s podnikateli a připravujeme je na nástrahy evropského nařízení k ochraně osobních údajů GDPR. Rozjeli jsme nejnavštěvovanější portál www.GDPRbezobav.cz, na kterém se právě nacházíte, kde ukazujeme, co vše by malé firmy měly udělat, aby vše zvládly a současně, aby se nenechaly nachytat […] Číst dále
|
Warning: count(): Parameter must be an array or an object that implements Countable in /www/doc/www.gdprbezobav.cz/www/domains/gdprbezobav.cz/wp-content/plugins/custom-twitter-feeds/inc/CtfFeed.php on line 945
Jiří Bláha z PS ČR společně s MVČR a ÚOOÚ vydali manuál GDPR - https://t.co/oUjNQqMyEN
MPO zveřejnilo příručku GDPR pro malé a střední firmy - https://t.co/PefE8Yh8pb Určitě byste ji neměli opomenout.
Včera proběhl další seminář k tématu GDPR pro MSP, který jsme spolupořádali společně s European Enterprise Network. Zbývá již jen 36 dní
AMSP ČR uspořádala v průběhu března a dubna ve spolupráci se svými partnery dalších 7 seminářů ke GDPR, další budou následovat. Např. zítra pro AČCKA
Evropské nařízení o ochraně osobních údajům se stává hlavním podnikatelským tématem. Více zde: https://t.co/QPo1gChHla