Co znamená GDPR pro drobné živnostníky?
Dobrý den, zpracovávám účetnictví drobným živnostníkům - např. dřevorubec, opravář aut, malíř, atd... Co pro ně znamená GDPR? Prosím o nějaký stručný návod, co mají udělat, aby splnili požadavky směrnice. A co musím udělat já - účetní poradce, abych směrnici dodržela?
Něco si nainstalovat v PC a v mobilu? A co s doklady, které máme v papírové podobě? Nějak jsme se nedopátrali nějakého návodu. Předem děkuji za odpověď.
Lenka M.
Odpovídá
Dobrý den, vzhledem k tomu, že jak Vy, tak Vaši klienti zpracováváte osobní údaje v rámci podnikání, stáváte se dle Obecného nařízení správci osobní údajů:
http://www.privacy-regulation.eu/cs/24.htm
Pokud zpracováváte osobní údaje pro třetí strany (Vaši klienti, pro které zpracováváte účetnictví), jste podle Obecného nařízení zpracovatel:
http://www.privacy-regulation.eu/cs/28.htm
Nově je třeba mít ochranu osobních údajů mezi správcem a zpracovatelem ošetřenu v podobě písemného smluvního vztahu - viz odst. 2 čl. 28 Obecného nařízení - viz výše.
Na základě níže uvedeného návrhu ÚOOÚ pak poskytovalelé účetních služeb budou pravděpodobně vyjmuti z povinností posuzovat vliv na zpracování osobních údajů:
https://www.helpgdpr.cz/rstsp/clanky.nsf/i/urad_vytvoril_seznam_operaci_zpracovani_kdy_je_nutne_udelat_dpia_18020808_92919814
To by pro Vás znamenalo, že nemusíte provádět žádná složitá opatření a v praxi by se pro Vás nic zásadního měnit nemělo, musíte především dostatečně chránit osobní údaje svých klientů proti zneužití (tzn. dbejte na to, aby se k účetním dokladům nedostala žádná neoprávněná osoba).
Stejně tak Vaši klienti musí především zajistit dostatečnou ochranu osobních údajů svých klientů proti zneužití - jsou ale správci - viz čl. 24 Obecného nařízení výše. Záleží proto na tom, jaké osobní údaje zpracovávají - ti živnostníci, které uvádíte (malíř, opravář aut, dřevorubec) by na tom měli být obdobně jako Vy - měli by chránit osobní údaje, které zpracovávají a v zásadě žádné výrazné změny by se jich týkat neměly.
Štítky:
Povinnosti správce
Související dotazy
Odpovídá Mgr. Nikola Dohnalová
Ne, všechny organizace nemají povinnost mít pověřence pro ochranu osobních údajů. Pověřence pro ochranu osobních údajů musí organizace jmenovat...
Odpovídá Mgr. Zuzana Kohútová
Číslo mobilního telefonu zaměstnance je osobním údajem. Při zpracovávání osobních údajů zaměstnance se zaměstnavatel musí řídit jednak zákoníkem...
Odpovídá Mgr. Martin Leskovjan
Ano, i vizitka může obsahovat osobní údaje a ve většině případů osobní údaje obsahuje, a to pokud zahrnuje informace, kterými lze přímo nebo nepřímo...