Home
Aktuality
Pojmy
Návody
Formuláře
Poradna
Přihlášení
HelpGDPR.cz
Reference
Kariéra
GDPR krok za krokem
Aktuality
Pojmy
Návody
Formuláře
Poradna
Reference
Kariéra
HelpGDPR.cz
>
Poradna
> Má účetní firma povinnost vést záznamy o činnostech zpracování?
Má účetní firma povinnost vést záznamy o činnostech zpracování?
Dobrý den, jsme malá účetní firma a zabýváme se zpracováním mezd a účetnicví. Z hlediska GDPR tedy budeme v roli zpracovatele pro jednotlivé správce. Celkové máme cca 60 klientů a zpracováváme dohromady mzdy pro cca 1000 lidí. Bude se na nás vztahovat povinost vedení záznamu o zpracování dat?
Ivan R.
Ivan R.
Odpovídá
Vladimír Paclík
:
Dobrý den,
ano, povinnost vést záznamy o činnostech zpracování se na Vás vztahovat bude.
Jednak bude nutné mít se všemi správci, pro které osobní údaje pracováváte smlouvu v písemné podobě a dále pak se na Vás vztahuje i povinnost vést záznamy o zpracování, a to podle ustanovení čl. 30, odst. 5, protože jak Vaše zpracování popisujete, nejedná se o příležitostné zpracování, ale o Vaši hlavní činnost.
Obecně platí, že i pro organizace, na které se nevztahuje povinnost dle odstavců 1 a 2 článku 30, je účelné vést evidenci zpracování - tedy záznamy o prováděných zpracováních.
Důvodem je zejména zdokumentování stavu zpracování - organizace pak ví, kde osobní data má, na jakém právním základě, kdo za ně zodpovídá a co s nimi dělá. Obvykle pak organizace zjistí, že už jich řadu ani mít nemusí - protože důvody pro jejich zpracování prostě pominuly.
Odstavec 5 článku 30 zní takto:
“Povinnosti uvedené v odstavcích 1 a 2 se nepoužijí pro podnik nebo organizaci zaměstnávající méně než 250 osob, ledaže zpracování, které provádí, pravděpodobně představuje riziko pro práva a svobody subjektů údajů, zpracování není příležitostné, nebo zahrnuje zpracování zvláštních kategorií údajů uvedených v čl. 9 odst. 1 nebo osobních údajů týkajících se rozsudků v trestních věcech a trestných činů uvedených v Článek 10.”
http://www.privacy-regulation.eu/cs/30.htm
Štítky:
Datový audit
,
Evidence aktiv
,
Povinnosti správce
Související dotazy
Souhlas se zpracováním údajů u stavební firmy
Odpovídá Vladimír Paclík
Dovolíme si Vás informovat o klíčových požadavcích Obecného nařízení o ochraně osobních údajů (GDPR), které se týkají všech subjektů...
Je pověřenec odpovědný za špatné zavedení nařízení v organizaci a v souvislosti s tím i za případné udělení pokuty?
Odpovídá Mgr. Nikola Dohnalová
Pověřenec pro ochranu osobních údajů vykonává úkoly dle čl. 39 GDPR. Dle čl. 38 odst. 3 GDPR musí správce a zpracovatel zajistit, aby pověřenec...
Musí mít všechny organizace pověřence?
Odpovídá Mgr. Nikola Dohnalová
Ne, všechny organizace nemají povinnost mít pověřence pro ochranu osobních údajů. Pověřence pro ochranu osobních údajů musí organizace jmenovat...
Další ke štítku:
Datový audit
/
Evidence aktiv
/
Povinnosti správce
Návody
Jak HelpGDPR používat?
27.08.2017
Jak zavést GDPR?
03.03.2018
Jak udělat Datový audit - 1. krok GDPR
03.03.2018
Analýza rizik - 2. krok GDPR
03.03.2018
Implementace Systému GDPR - 3. krok
12.03.2018
Šablony systému GDPR
25.04.2018
Rejstřík k obecnému nařízení o ochraně osobních údajů
09.05.2018
Novinky
nejčtenější
Obecné nařízení
Vodítka k GDPR
Informace ÚOOÚ k GDPR
Informace MVČR k GDPR
Evropská komise k GDPR
Poradna
nejčtenější
Témata:
Zákony a GDPR
Požadavky GDPR
Terminologie GDPR
GDPR a smlouvy
GDPR a procesy
GDPR a IT systémy
Evidence zpracování
Řízení rizik
Zavedení GDPR
Systém GDPR
Dokumentace GDPR
Vzdělávání
Mapa webu:
GDPR krok za krokem
Aktuality
Pojmy
Návody
Formuláře
Poradna
Reference
Kariéra
www.helpgdpr.cz
© Copyright 2000 - 2025, všechna práva vyhrazena -
helpGDPR.cz
Podmínky užití
|
Zásady zpracování osobních údajů
menu