O co jde?

GDPR je novou celoevropskou právní úpravou ochrany osobních údajů, která zcela nahrazuje, doplňuje a zpřísňuje současnou legislativu. Norma vstupuje v účinnost dnem 25. května 2018.

VÍCE

Týká se mé firmy?

GDPR se týká všech podniků, které v rámci své činnosti zpracovávají osobní údaje. Norma jinými slovy dopadá na jakéhokoli podnikatele, který má alespoň jednoho zaměstnance, má mezi svými klienty fyzické podnikající osoby apod.

VÍCE

Co musím udělat?

Každý podnikatel by si měl zanalyzovat, které povinnosti na něj budou dopadat a dle toho provést implementaci nutných změn. Změny se určitě budou týkat právní dokumentace.

VÍCE

Co mi hrozí?

Za porušení povinnosti stanovené GDPR mohou být správci ukládána opatření, jako například nařízení uvést zpracovávání do souladu se zákonem apod. V závažnějších případech i peněžitá pokuta.

VÍCE

Co je GDPR?

Obecné nařízení o ochraně osobních údajů, anglicky General Data Protection Regulation (odtud zkratka „GDPR“), celým názvem nařízení Evropského parlamentu a Rady EU 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES, je novou celoevropsky přímo závaznou komplexní právní regulací, která výrazně zvýší ochranu osobních dat občanů. GDPR nabývá účinnosti 25. května 2018.

Časté dotazy

GDPR se vztahuje na všechny fyzické nebo právnické osoby, orgány veřejné moci, agentury nebo jiné subjekty, které shromažďují nebo zpracovávají osobní údaje. Velikost subjektu zde nehraje žádnou roli.

Pokud živnostník bude shromažďovat nebo zpracovávat osobní údaje, bude se i jeho týkat GDPR. Živnostník může zpracovávat osobní údaje svých klientů nebo dodavatelů.

Ano, i e-shop s dvěma zaměstnanci se bude řídit GDPR. Ochrana osobních údajů se týká nejen zaměstnanců, ale i zákazníků, a to bez ohledu na jejich počet.

Technická opatřená by měla být přijímána s přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob. Lze proto říci, že velká část menších podniků nebude muset pořizovat speciální SW a HW, pokud odpovídají běžným standardům zabezpečení. Užívaný software by měl ideálně pocházet od spolehlivého dodavatele, který garantuje soulad s GDPR.

Na tyto kontakty se GDPR vztahuje. Starší souhlas bude vyhovující za předpokladu, že způsob jeho udělení bude v souladu s GDPR. Pokud je zpracování založeno na souhlasu, musí být správce schopen doložit, že subjekt údajů udělil souhlas se zpracováním svých údajů a tento souhlas byl udělen svobodně a byl konkrétní, informovaný, jednoznačný a ničím nepodmíněný. Lze předpokládat, že v řadě případů tato podmínka splněna nebude, zejména tehdy, kdy byl souhlas součástí související smluvní dokumentace nebo byl podmínkou pro čerpání služeb.

Novinky

GDPR zasáhne dvě třetiny podnikatelů

26. září

Evropské nařízení o nakládání s osobními údaji, které vejde v platnost 28. května 2018, bude mít dopad na mimořádný počet podnikatelů. Podle průzkumu Asociace malých a středních podniků a živnostníků ČR (AMSP ČR) se 64 % menších a středních firem chystá s ohledem na novou legislativu provést změny zabezpečení svých […]

Číst dále
31
Srpen

GDPR zasáhne dvě třetiny podnikatelů

Evropské nařízení o nakládání s osobními údaji, které vejde v platnost 28. května 2018, bude mít dopad na mimořádný počet podnikatelů. Podle průzkumu Asociace malých a středních podniků a živnostníků ČR (AMSP ČR) se 64 % menších a středních firem chystá s ohledem na novou legislativu provést změny zabezpečení svých […]

Číst dále

Průzkum připravenosti na GDPR

26. září

Asociace za lepší ICT řešení, o.p.s. provedla během června průzkum u 600 českých dodavatelů podnikových informačních systémů. Připraveno pomoci klientům s implementací GDPR nařízení je pouze 5 % dotázaných. Zároveň byl proveden průzkum informací o GDPR na webových stránkách 800 českých IT podniků. Základní informace o vlivu GDPR na informační […]

Číst dále
26
Červenec

Průzkum připravenosti na GDPR

Asociace za lepší ICT řešení, o.p.s. provedla během června průzkum u 600 českých dodavatelů podnikových informačních systémů. Připraveno pomoci klientům s implementací GDPR nařízení je pouze 5 % dotázaných. Zároveň byl proveden průzkum informací o GDPR na webových stránkách 800 českých IT podniků. Základní informace o vlivu GDPR na informační […]

Číst dále

Sdělení Úřadu pro ochranu osobních údajů o postupu při vydávání osvědčení

26. září

V červnu vydal Úřad pro ochranu osobních údajů sdělení o postupu při vydávání osvědčení o ochraně osobních údajů podle GDPR. Nařízení umožňuje (ve svém článku 42, resp. 43) dozorovým úřadům členských státu (v České republice Úřad pro ochranu osobních údajů) vydávat, resp. pověřit třetí subjekt vydáváním tzv. „Osvědčení o ochraně […]

Číst dále
26
Červenec

Sdělení Úřadu pro ochranu osobních údajů o postupu při vydávání osvědčení

V červnu vydal Úřad pro ochranu osobních údajů sdělení o postupu při vydávání osvědčení o ochraně osobních údajů podle GDPR. Nařízení umožňuje (ve svém článku 42, resp. 43) dozorovým úřadům členských státu (v České republice Úřad pro ochranu osobních údajů) vydávat, resp. pověřit třetí subjekt vydáváním tzv. „Osvědčení o ochraně […]

Číst dále