dnes je 28.3.2024

Input:

GDPR a další časté dotazy

24.11.2017, Zdroj: Asociace malých a středních podniků a živnostníků ČR Doba čtení: 2 minuty

Níže naleznete další časté dotazy týkající se GDPR, tj. obecného nařízení o ochraně osobních údajů, které bude platit od 25. 5. 2018.

Bere se jako osobní údaj i evidence o docházce zaměstnance?

Zaměstnanec je fyzická osoba, a pokud lze záznam o docházce jednoznačně spojit s identifikátorem zaměstnance, pak se jedná o osobní údaj.

Budou muset personální agentury jmenovat pověřence?

Personální agentury zpracovávají velké množství osobních údajů, a proto budou muset jmenovat DPO, neboli pověřence pro ochranu osobních údajů.

Kde najdu, co to je „rozsáhlé zpracování“? Je vydefinováno množství dat?

Tyto termíny nejsou v nařízení jasně definovány, dle výkladových vodítek WP 29 je rozsáhlé zpracování definováno pomocí několika faktorů: počet dotčených subjektů údajů, objem dat, doba trvání zpracování, územní rozsah. Jako příklad rozsáhlého zpracování lze uvést zpracovávání údajů o pacientech v rámci běžné činnosti nemocnice (zpracování údajů o pacientech jednotlivým lékařem se však za rozsáhlé nepovažuje). Rozsáhlým zpracováním bude i zpracování osobních údajů vyhledávačem pro potřeby cílené reklamy či zpracování zákaznických dat v rámci běžné obchodní činnosti

Nahrávám...
Nahrávám...