04.10.2017
V SOFTIP-e venujeme vysokú pozornosť problematike ochrany osobných údajov v zmysle nariadenia Európskeho parlamentu a Rady EÚ č. 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov - GDPR.
V rámci firemnej legislatívy na Slovensku bude jednou z hlavných tém roku 2018 ochrana osobných údajov.
Organizácie sú povinné sa zosúladiť s požiadavkami nariadenia Európskej komisie do 25. mája 2018, odkedy začne byť nariadenie účinné.
V SOFTIPe sme vytvorili odbornú skupinu špecialistov, ktorí analyzujú a vyhodnocujú dopad nariadenia na procesy a činnosti našej spoločnosti a zároveň pripravujú internú implementáciu úprav a zmien, ktoré vyplynú z nariadenia GDPR. Zároveň naši produktoví špecialisti pripravujú úpravy systémov a riešení tak, aby sme podporili zákazníkov pri napĺňaní povinností vyplývajúcich z tohto nariadenia.
Sledujeme legislatívny proces pri príprave návrhu nového zákona o ochrane osobných údajov, ktorý pripravuje Úrad na ochranu osobných údajov Slovenskej republiky, a ktorým nahradí aktuálne platný Zákon č. 122/2013 Z.z.
Téme GDPR sme poskytli priestor aj na konferencii SOFTIP HR DAY 2017, kde našich hostí témou sprevádzala uznávaná odborníčka na oblasť ochrany osobných údajov JUDr. Marcela Macová.
Čo by ste mali vedieť o GDPR
Čo je GDPR?
Nariadenie Európskej komisie o ochrane osobných údajov (angl. General Data Protection Regulation) je nová, všeobecne platná európska legislatíva, ktorá od 25. mája 2018 sprísni režim narábania s osobnými údajmi. Za jej porušenie hrozí pokuta do 20 miliónov eur, prípadne do štyroch percent z celosvetových tržieb firmy. GDPR napr. stanovuje povinné oznamovanie porušenia osobných údajov do 72 hodín. Ako osobný údaj definuje aj e-mail, IP adresu alebo tzv. cookies v zariadení používateľa. Upravuje právo byť zabudnutý, čiže vymazanie osobných údajov, ak neexistuje dôvod na ich ďalšie spracovávanie. Zároveň prenáša dôkazné bremeno v otázke funkčnosti systému ochrany osobných údajov na firmy.
Dotýka sa vašej spoločnosti?
S najväčšou pravdepodobnosťou Áno:
GDPR sa týka všetkých firiem a organizácií, ktoré pôsobia v EU a pracujú s osobnými údajmi.
Čo sú to osobné údaje
Osobné údaje sú akékoľvek dáta o osobe, na základe ktorých je možné túto osobu identifikovať. Typickým príkladom sú:
V niektorých prípadoch sa za osobné údaje považujú aj e-mailová adresa, telefónne číslo či identifikačné údaje o osobe vydané štátom.
Dôležité zmeny a novinky, ktoré zavádza GDPR
Pravdepodobne najväčšou skloňovanou novinkou sú obrovské pokuty za porušenie nových pravidiel - správna pokuta až do výšky 20 mil. € alebo 4% celkového svetového ročného obratu skupiny. Udelenie takejto pokuty by mohlo byt pre mnohé spoločnosti likvidačné.
Sú osobné údaje vo vašej spoločnosti zabezpečené?
Aby si ste vedeli na túto otázku odpovedať musíte mať zmapované,
Zaujímavé články na tému GDPR