ProCon Group
Information Technology & Communications. Come Together!
CZ / EN
Aktuality

Ochrana osobních dat – nejvyšší čas jednat!

 

V dubnu 2016 Evropský parlament přijal nové nařízení, tzv. obecné nařízení o ochraně osobních údajů((anglicky General Data Protection Regulation, GDPR), které by od 25. května 2018 mělo začít platit ve všech členských státech Evropské Unie (EU) včetně České republiky.

 

 Tato velmi přísná regulace ochrany osobních dat se nebude týkat pouze orgánů státní správy a místní samosprávy, ale všech právnických osob, tedy i středních a malých firem.

 

Mezi osobní data podle GDPR nově patří i genetické a biometrické údaje (včetně e-mailů a samotných podpisů), počítačová IP adresa, ale také např. údaje o zdravotní stavu.

 

Pokuty za nedodržení nových směrnic mohou vyšplhat až do výše 20 milionů EUR (540 milionů korun).

 

Pro samotnou přípravu implementace nového nařízení je podle odborníku ten nejvyšší čas.

 

  • Společnosti by si nejprve měly provést tzv. “inventuru“ zacházení s osobními daty – jaká data sbírají, k čemu je využívají a nakonec si určit pravidla, jak s nimi budou nadále pracovat.
  • Ve větších firmách a státních institucích je potřeba určit odpovědnou osobu, která bude za dodržování ochrany osobních dat odpovědná. Tato osoba by však neměla být běžným uživatelem uvedených dat, aby nedošlo ke střetu zájmů.
  • Samotné zajištění bezpečnosti dat by mělo být provedeno v maximálním rozsahu. Většina firem bude muset investovat do speciálních systémů nebo správu převést na specializované firmy.

 

Nově bude také platit souhlas se zpracováním osobních údajů ve formě jasného, jednoduchého a srozumitelného textu a právo požádat o vymazání osobních údajů u jeho zpracovatele.

 

Už jsme přemýšleli, jak moc se toto nařízení dotkne Vaší firmy? Doporučujeme neotálet a začít jednat co nejdříve. Pokud nevíte jak a kde začít, obraťte se na nás a my Vám rádi pomůžeme.