Ešte nie ste pripravený na GDPR?

Ešte nie ste pripravený na GDPR?

Dňa 25. mája 2018 nadobudne platnosť nová smernica schválená Európskym parlamentom. Jej názov je pre mnohých známy už teraz, GDPR – General Data Protection Regulation. Nové nariadenie z Bruselu sa bude týkať výhradne ochrany osobných údajov. Komplexne sa pripraviť a prispôsobiť novým pravidlám môže byť často náročné, a preto sa vám pokúsime priniesť najdôležitejšie informácie, ktoré nariadenie GDPR zavádza.

Nepripravenosť firiem

  1. máj sa neúprosne blíži a prieskumy (www.ey.com) ukazujú, že viac ako 78 % podnikateľských subjektov nie je s novými nariadeniami GDPR stotožnené. Naopak, asi 33 % firiem už zaviedlo potrebné kroky, ktoré sú v súlade s nariadeniami GDPR. Čas sa kráti, a tak vám ponúkame prehľad závažných zmien, o ktorých by ste mali vedieť, a ktoré by ste mali hneď od 25. 05. 2018 aplikovať do praxe.

GDPR s platnosťou pre každú firmu

Každá firma, organizácia, inštitúcia alebo dokonca sprostredkovateľ (právnik, advokát, účtovník), ktorý pracuje s osobnými údajmi je platnosťou GDPR viazaný. Európska únia chráni všetkých občanov EÚ aj mimo územia Európskej únie.

Ak teda patríte medzi spoločnosti (firmy), ktoré osobné dáta spracúvajú a ďalej využívajú, musíte dodržiavať stanovené pravidlá a splniť požiadavky, ktoré nové nariadenie GDPR definuje. Cieľom GDPR je získať maximálnu ochranu pre občanov EÚ, respektíve osoby, s ktorých osobnými údajmi je manipulované.

Čo GDPR prináša a načo sa pripraviť?

  • – Definícia osobných údajov
    V prvom rade GDPR presne vymedzuje a rozširuje, čo je považované za osobný údaj. Pri ochrane osobných dát je cieľom, aby firma zaobchádzala s údajmi klienta s maximálnou zodpovednosťou. Osobným údajom je totiž akákoľvek informácia, ktorá umožňuje identifikáciu dotknutej osoby. Po novom aj IP adresa či súbory cookies.
  • – Platný súhlas užívateľa
    Pri súhlase užívateľa bude musieť byť proces jasný, zrozumiteľný a jednoduchý. Súhlas už viac nebude môcť byť súčasťou obchodných podmienok a nebude môcť byť ani automatizovaný. Klient sa sám musí rozhodnúť, či súhlas so spracovaním osobných údajov odobrí.
  • – Zodpovedná osoba – DPO
    Firmám a inštitúciám vznikne povinnosť menovať zodpovednú osobu. Tá bude zodpovedať za celý proces spracovania a ochrany osobných údajov. Povinnosťou teda bude pravidelná kontrola, monitorovanie a dokumentácia procesov spracovania osobných údajov. DPO je pomenovanie pre pozíciu Data Protection Officer.
  • – Privacy Impact Assessment – PIA
    Nové termíny zrejme vystrašia mnohé subjekty. V prípade PIA ide o posúdenie možného vplyvu na súkromie klientov v prípade rizika ochrany osobných údajov. Podobné opatrenie by malo byť súčasťou už daného softwaru, ktorý bude údaje spracúvať. Takisto môžete započuť výraz ako „privacy by design“, čo značí, že podnik je jednoducho povinný, zabezpečiť bezpečné spracovanie osobných dát užívateľa.
  • – Nahlásenie úniku osobných údajov
    Aj podľa špecialistov je tento krok veľmi účinným. Doteraz totiž prípadov, kedy by subjekt upozornil na únik osobných údajov, bolo absolútne minimum. V tomto prípade vzniká subjektu povinnosť nahlásiť takúto udalosť do 72 hodín od jej vzniku Úradu pre ochranu osobných údajov.
  • – Právo na výmaz
    Doteraz známe ako „právo byť zabudnutý“. Ide o konkrétne právo, ktoré má každá fyzická osoba. Ak požiada o odstránenie (vymazanie) osobných údajov, subjekt žiadosť posúdi a užívateľovi vyhovie. Zároveň údaje nesmie nijakým spôsobom zálohovať.
  • – Koncept jednotného prístupu
    GDPR je platné v každej krajine EÚ. Samotný orgán, ktorým je v prípade ochrany osobných údajov Úrad pre ochranu osobných údajov, uplatňuje smernicu GDPR aj v prípade, že tieto spoločnosti majú sídlo mimo územia EÚ.
  • – Radikálne pokuty
    Čiastka 20 miliónov eur znie naozaj hrozivo. Aj to je však možný postih, ktorý vám hrozí v prípade, že nariadenia GDPR porušíte. Zároveň môže sankcia dosiahnuť aj výšku 4 % z celkového ročného obratu firmy. V závislosti od toho, ktorá suma je vyššia.

Veríme, že sa všetkým podarí aplikovať nové nariadenie včas!

Pomohli sme už viac ako

12 000 klientom

Kompletná starostlivosť od

10€ / mesačne s poistením

Ďalšie zaujímavé články

Kontakt

Kontaktný formulár

Neviete sa rozhodnúť, ktoré z našich služieb naozaj potrebujete?
Napíšte nám a my vám vytvoríme nezáväznú ponuku na mieru.



    Sme silný partner pre váš biznis

    Infolinka:

    02/ 800 800 80

    Osobnyudaj.sk, s.r.o.
    Mlynské Nivy 5 821 09 Bratislava – mestská časť Ružinov

    Najčastejšie otázky

    Dôverujú nám stovky klientov po celom Slovensku

    Whistleblowing

    Aké povinnosti má zamestnávateľ v oblasti ochrany oznamovateľov protispoločenskej činnosti?

    Zamestnávateľ má v oblasti ochrany oznamovateľov protispoločenskej činnosti niekoľko kľúčových povinností. Po prvé, musí určiť zodpovednú osobu alebo organizačnú zložku, ktorá bude na úseku oznamovania protispoločenskej činnosti zabezpečovať náležité postupy a vybavovanie týchto oznámení. Tento zástupca musí byť nestranný a dôkladne oboznámený so zákonnými povinnosťami v tejto oblasti.

    Zamestnávateľ tiež musí zaviesť spôsob, akým môžu zamestnanci oznamovať protispoločenskú činnosť, a to spôsobom, ktorý chráni ich identitu a zabezpečuje anonymitu. Okrem toho je povinný vydať vnútorné predpisy, ktoré upravia podrobnosti oznamovania a spracovávania týchto oznámení, aby boli jasne definované postupy a zaistená ochrana oznamovateľov pred odvetnými opatreniami.



    Čo je protispoločenská činnosť?

    Protispoločenská činnosť označuje konanie alebo správanie jednotlivca, či skupiny, ktoré je v rozpore s akceptovanými normami, hodnotami a zákonmi spoločnosti. Ide o činnosti, ktoré majú negatívny dopad na spoločnosť alebo jednotlivcov, pričom môžu zahŕňať rôzne formy kriminality alebo neetického správania. Na Slovensku je protispoločenská činnosť definovaná v zákone č. 54/2019 Z.z., ktorý odkazuje na ustanovenia iných právnych predpisov.

    Tento zákon sa zaoberá trestnými činmi a správnymi deliktmi, ktoré sú považované za závažné. Protispoločenská činnosť môže mať rôzne podoby, od korupcie a podvodov po environmentálne alebo pracovné zneužívanie. Je dôležité, aby tieto činnosti boli odhalené a náležite potrestané, aby sa zachovala integrita spoločnosti a zabezpečila jej ochrana pred škodlivými aktivitami.

    Kto je whistleblower?

    Whistleblower je osoba, ktorá odhaľuje nezákonné, neetické alebo neprimerané činnosti v organizácii alebo vo verejnom sektore. Môže ísť o aktuálneho alebo bývalého zamestnanca, ako aj člena širšej verejnosti, ktorý sa rozhodne upozorniť na závažné problémy v prostredí, v ktorom pôsobí. Tieto činnosti môžu zahŕňať korupciu, podvody, zneužívanie moci alebo nelegálne praktiky.

    Motiváciou whistleblowera je často snaha chrániť verejný záujem, zabrániť škodám alebo zlepšiť fungovanie organizácie, či spoločnosti. Môže ho k tomu viesť aj obava o etiku, zákonitosť alebo bezpečnosť, pričom sa rozhodne o daných praktikách informovať vedenie organizácie alebo verejnosť. Ochrana týchto osôb je kľúčová, aby sa zabezpečila transparentnosť a zodpovednosť v organizáciách.



    Čo je whistleblowing?

    Whistleblowing, alebo oznamovanie protispoločenskej činnosti, je proces, pri ktorom jednotlivci, nazývaní whistlebloweri, odhaľujú nezákonné alebo neetické činnosti vo svojich organizáciách alebo vo verejnej správe. Môže ísť o rôzne formy nekalých praktík, ako je korupcia, podvody, zneužívanie moci, environmentálne škody alebo porušovanie práv zamestnancov.

    Tento proces môže prebiehať interne v rámci organizácie alebo verejne, keď sa whistleblower rozhodne informovať médiá, regulačné orgány alebo iné inštitúcie. Cieľom whistleblowingu je zabrániť škodlivým aktivitám, ochrániť verejný záujem a podporiť transparentnosť v organizáciách. Ochrana whistleblowerov je kľúčová, aby sa títo jednotlivci nebáli nahlasovať nezákonné správanie a preto im zákony poskytujú právnu ochranu pred odvetnými opatreniami.



    Čo znamená ochrana oznamovateľa?

    Ochrana oznamovateľa je dôležitým právnym nástrojom, ktorý zaručuje bezpečnosť a právnu ochranu jednotlivcom, ktorí sa rozhodnú nahlásiť nezákonné alebo neetické konanie vo svojej organizácii. Zákon o ochrane oznamovateľov protispoločenskej činnosti zaručuje, že tí, ktorí odhalia nezákonné konanie, ako je korupcia alebo podvody, nebudú vystavení odvetným opatreniam zo strany svojich zamestnávateľov.

    Táto ochrana zahŕňa anonymitu oznamovateľa, ako aj zákaz akýchkoľvek negatívnych dôsledkov v súvislosti s nahlásením. Cieľom tejto legislatívy je podporiť zodpovednosť a transparentnosť vo verejných a súkromných inštitúciách, a zároveň zabezpečiť spravodlivosť pri odhaľovaní a potieraní protizákonných praktík. Oznamovatelia sú kľúčoví v boji proti korupcii a nelegálnym aktivitám, preto im zákon poskytuje silnú právnu ochranu.