Úvod do GDPR
Nariadenie GDPR prichádza do platnosti 25. 05. 2018.
Toto nariadenie sa týka takmer každého podnikateľa a preto by mal každý jeden podnikateľ spozornieť. Aj keď sa môže zdať, že je ešte dostatok času, netreba nič podceňovať a začať sa na túto zmenu pripravovať.
General Data Protection Regulation je nová legislatíva k pravidlám o ochrane osobných údajov prichádzajúca z Bruselu.Tento pojem v preklade znamená všeobecné nariadenie na ochranu osobných údajov. Aj keď naša legislatíva už množstvo opatrení v sebe má, Európska únia sa rozhodla pravidlá zjednotiť a z tohto dôvodu vydala toto nariadenie. Všeobecne sa toto opatrenie týka každého z nás. Na jednej strane získame oveľa viac právomocí, pri vymáhaní našich osobných práv, no na druhej strane budeme mať viac starostí, ako spracovatelia a správcovia osobných údajov.
GDPR platí pre všetky firmy a organizácie na celom svete, ktoré pracujú a spracúvajú dáta občanov EÚ, tzn. týka sa to napríklad všetkých, ktorý prevádzkujú e-shop a príjmajú od zákazníkov ich osobné údaje, rovnako ako aj účtovníkov, ktorí spracovávajú mzdy. Ide o globálnu ochranu, ktorú dokonca aj každá firma, či organizácia mimo EÚ, ktorá ale spracúva dáta, ktoré čo i len minimálne súvisia s občanmi EÚ musí dodržiavať.
Prísnejšie pravidlá
Každá firma alebo jednotlivec bude musieť byť schopný predložiť platný súhlas k použitiu osobných informácií. Ďalej musí zaistiť, aby v žiadosti o súhlas bol použitý jednoduchý a zrozumiteľný jazyk. Klienti však naopak, musia pochopiť, že nečinnosť a mlčanie už nepredstavuje súhlas s použitím ich osobných údajov.
Firmy budú musieť presne vysvetliť, aké osobné údaje zbierajú a ako ich budú spracovávať a využívať. Každé podozrenie na únik alebo zneužitie informácií musí byť bezodkladne oznámené. Štátna správa menuje inšpektorov pre ochranu osobných údajov DPO – Data protection officer, väčšie podniky a organizácie budú musieť mať zodpovednú osobu, ktorá bude mať dohľad nad dodržiavaním týchto nariadení. Podľa odborníkov tak bude Európa potrebovať v nejbližších rokoch okolo 30 tisíc DPO.
Ako sa môžete začať pripravovať už teraz?
A. Fyzická bezpečnosť
- papierové kópie zmlúv s klientami a ďalšie dokumenty s osobnými údajmi by mali byť mimo pracovnú dobu uzamknuté v skriniach,
- v kancelárii by mala byť skartovačka a všetky dokumenty, ktoré sa nebudú archivovať, by mali byť skartované,
B. Počítačová bezpečnosť
- na všetkých počítačoch, tabletoch či telefónoch by malo byť prístupové heslo
- na prenosné USB / Flash disky alebo karty by sa nemali ukladať žiadne údaje o klientoch, pokiaľ nie sú zašifrované,
- posielanie osobných údajov cez Facebook, messenger, nechránený email, apod. bude neprípustné,
- klient by nemal svoje údaje zasielať elektronicky,
- taktiež budú kontroly prostredníctvom „falošných klientov“ tzv. Mystery schopperov, ktorí budú v utajení nakupovať, či žiadať o spracovanie údajov, dokončia celý obchod, počas ktorého budú ostražite kontrolovať dodržiavanie GDPR a identitu prezradia až po ukončení obchodu,
- pokuty za nedodržiavanie postupov GDPR budú až do výšky 20 miliónov € alebo 4% z ročného celosvetového obratu bez výnimky.