Nařízení Evropské unie, nazývané tajemnou zkratkou GDPR, je s námi už více než 6 let. Troufáme si říci, že bychom marně hledali někoho, kdo by nevěděl, že tímto předpisem jsou stanovena pravidla pro nakládání s osobními údaji. Ostatně nedávno se stalo jednomu našemu kolegovi, že přišel do obchodu se zbožím pro domácí mazlíčky, kde mu bylo nabídnuto zřízení věrnostní kartičky, na základě které získal příslib pátého pytle granulí pro psy zdarma. Vydání kartičky však bylo podmíněno tím, že musel na zadní stranu papírové kartičky napsat písmena „GDPR“ a připojit svůj podpis. Co lze na tomto příkladu ilustrovat? Že máme v kanceláři rádi zvířata. A taky že mnoho lidí stále neví, co přesně GDPR znamená.
Co je to GDPR?
GDPR (General Data Protection Regulation) je obecné nařízení k ochraně osobních údajů. Jeho smyslem je nastavení obecných pravidel pro ochranu soukromí a osobních údajů a nastavení pravidel, za kterých mohou být osobní údaje uchovávány. Nechceme vám tady dávat dlouhé teoretické pasáže, raději se zaměříme na to, jak zjistit které údaje jsou o vás uchovávány.
Co jsou osobní údaje?
Dennodenně poskytujeme své osobní údaje různým subjektům. V obchodě, eshopu, zaměstnavateli, na sociální síť. Osobním údajem jsou i cookies, které bezmyšlenkovitě odklikáváme a umožňujeme provozovateli webu sledovat naše chování na něm.
Pro mnoho subjektů jsou vaše osobní údaje cennou komoditou, protože na základě nich lze na vás zacílit reklamu a prodat jejich zboží. Věděli jste, že na základě čl. 15 GDPR máte právo na to se v podstatě kohokoliv zeptat, zda o vás uchovává osobní údaje, komu je poskytnul a na jakou dobu je bude uchovávat? Když zjistíte nepravdivý, nesprávný nebo nepřesný údaj, máte právo požadovat jeho změnu. Naopak pokud odpověď nedostanete, můžete se bránit (v České republice) u Úřadu pro ochranu osobních údajů.
Jak osobní údaje spravovat?
Ejhle, jenže co když jste v pozici toho, kdo osobní údaje uchovává? Víte, jaké všechny povinnosti se na vás vztahují? Zajistit souhlas, přijmout opatření proti zneužití, ohlašovací povinnost v případě narušení bezpečnosti údajů…. Není toho zrovna málo a pokuty v případě porušení pravidel jsou skutečně drakonické.
O kom všem máte osobní údaje?
Na první dobrou vás určitě napadnou data zákazníků a obchodních partnerů. Ale jako firma spravujete i data o svých zaměstnancích. Na to byste neměli v tomto kontextu zapomínat! Protože tato problematika je obsáhlejší, budeme se jí věnovat samostatně v některém z dalších článků.
Nebojte se nám ozvat a poradit se s námi ohledně nastavení ochrany osobních údajů ve vašem podnikání. Můžeme také udělat GDPR prověření, abyste věděli, jak si s ochranou osobních údajů stojíte.
Slibujeme, že se na GDPR a ochranu osobních údajů ještě zaměříme, protože to je téma stále aktuální. Ostatně, kde by byla bába Kelišová ze Slunce Seno, kdyby v Hošticích platilo GDPR, že? 😊