Níže naleznete další časté dotazy týkající se GDPR, tj. obecného nařízení o ochraně osobních údajů, které bude platit od 25. 5. 2018.
Bere se jako osobní údaj i evidence o docházce zaměstnance?
Zaměstnanec je fyzická osoba, a pokud lze záznam o docházce jednoznačně spojit s identifikátorem zaměstnance, pak se jedná o osobní údaj.
Budou muset personální agentury jmenovat pověřence?
Personální agentury zpracovávají velké množství osobních údajů, a proto budou muset jmenovat DPO, neboli pověřence pro ochranu osobních údajů.
Kde najdu, co to je „rozsáhlé zpracování“? Je vydefinováno množství dat?
Tyto termíny nejsou v nařízení jasně definovány, dle výkladových vodítek WP 29 je rozsáhlé zpracování definováno pomocí několika faktorů: počet dotčených subjektů údajů, objem dat, doba trvání zpracování, územní rozsah. Jako příklad rozsáhlého zpracování lze uvést zpracovávání údajů o pacientech v rámci běžné činnosti nemocnice (zpracování údajů o pacientech jednotlivým lékařem se však za rozsáhlé nepovažuje). Rozsáhlým zpracováním bude i zpracování osobních údajů vyhledávačem pro potřeby cílené reklamy či zpracování zákaznických dat v rámci běžné obchodní činnosti…