Souhlas se zpracováním údajů u stavební firmy
Jak postupovat v případě malé stavební firmy? Zpětně vyžádat od všech zákazníků (i u hotových zakázek) souhlas se zpracováním? Plus je potřeba tento souhlas i od zaměstnanců a osob na OSVČ? Děkuji.
Dominika D.
Odpovídá
Dovolíme si Vás informovat o klíčových požadavcích Obecného nařízení o ochraně osobních údajů (GDPR), které se týkají všech subjektů zpracovávajících osobní údaje, včetně malých stavebních firem.
Primární kroky k zajištění souladu s GDPR jsou:
1. Inventura osobních údajů - Prvním krokem je provedení datového auditu, který zahrnuje zjištění, jaké osobní údaje zpracováváte, proč je zpracováváte, kde jsou uloženy, jak dlouho je uchováváte a co s nimi děláte. Tento audit je základem pro další kroky k dosažení souladu s GDPR.
2. Zajištění souladu aktuálního zpracování osobních údajů - Přezkoumejte, jaké osobní údaje zaměstnanců, zákazníků, dodavatelů a případných dalších osob zpracováváte a zda je zpracování v souladu s GDPR.
3. Aktualizace smluvních vztahů - Veškeré smluvní vztahy bylo nezbytné aktualizovat do 25. května 2018, aby odpovídaly požadavkům GDPR.
4. Zavedení systému pro zpracování osobních údajů - K tomuto datu by měl být zaveden systém, který zajistí zpracování osobních údajů v souladu s GDPR.
5. Zpracování údajů bývalých zaměstnanců a jiných realizovaných plnění - Zaměřte se na právní základ zpracování osobních údajů, který je nutný i po ukončení smluvního vztahu (např. záruční doba, archivace účetních dokladů, zákon o sociálním a důchodovém zabezpečení). Po uplynutí doby, po kterou je právní základ pro zpracování osobních údajů platný, by měly být tyto údaje zlikvidovány.
6. Zpětný souhlas - Pokud máte smlouvu nebo jiný právní titul pro zpracování osobních údajů, není zpětný souhlas nutný.
Pokud se teprve chystáte zahájit podnikatelskou činnost a nemáte zcela jasnou představu o smyslu a významu požadavků GDPR, doporučuji Vaší pozornosti praktické příklady uvedené v "Příručce pro přípravu malých a středních firem na GDPR", kterou připravilo Ministerstvo průmyslu a obchodu. Tato příručka Vám poskytne cenné informace a konkrétní příklady, které Vám pomohou lépe pochopit a implementovat nezbytné kroky k dosažení souladu s GDPR ve Vaší podnikatelské praxi. Příručku naleznete zde:
https://www.mvcr.cz/gdpr/soubor/prirucka-pro-pripravu-malych-a-strednich-firem-na-gdpr.aspx
Štítky:
Datový audit,
Souhlas se zpracováním
Související dotazy
Odpovídá Vladimír Paclík
Ano, máte i přesto právo zpracovávat osobní údaje za účelem vyřízení reklamace. Takové zpracování je za účelem naplnění zákonných i smluvních...
Odpovídá Mgr. Martin Leskovjan
Ano, i vizitka může obsahovat osobní údaje a ve většině případů osobní údaje obsahuje, a to pokud zahrnuje informace, kterými lze přímo nebo nepřímo...
Odpovídá Vladimír Paclík
Ano, rozumíte tomu správně. Pro zpracování osobních údajů existuje zákonný rámec, jímž je především zákon č. 262/2006 Sb., zákoník práce, ve znění...