Firmám chybí návod jak co nejefektivněji řešit povinnosti GDPR

Tisková zpráva - Jak se firmy vypořádávají s povinnostmi souvisejícími s obecným nařízením o ochraně osobních údajů (GDPR), které začne platit 25. května 2018? Čtvrtina firem zatím GDPR neřeší vůbec a malí podnikatelé většinou ještě ani netuší, co přesně si pod zkratkou představit. Podle posledního průzkumu aplikace SmartEmailing měly ke konci roku 2017 přípravy na GDPR hotové jen 4 % firem.

Nejvyšší čas začít. Jak na to?

Firmy by měly upravit své interní dokumenty. Zmapovat, jak se u nich dosud zacházelo s osobními údaji. Zajistit školení zaměstnanců a dokumentaci k záznamům o činnostech zpracování. Měly by zaručit bezpečnost zpracování osobních údajů, vyhodnotit možná rizika a zavést potřebná technická opatření. Navíc je nutné nové povinnosti propojit s ostatními procesy. Podle expertů mají firmy a ostatní subjekty nejvyšší čas se na GDPR začít připravovat či případně zvážit využití služeb externích firem, jež se řešením GDPR zabývají.

GDPR se týká každého, kdo vykazuje nějaké účetnictví

„GDPR se dotkne každého, kdo jakýmkoli způsobem zpracovává osobní data jiných lidí. Zajímat by se o nové povinnosti související s GDPR tedy měli jak drobní podnikatelé a malé firmy, tak střední a velké společnosti včetně nemocnic, škol, krajských úřadů, magistrátů či příspěvkových organizací,“ říká advokát Mgr. Ondřej Kehar. Zjednodušeně řečeno GDPR se dotkne každého, kdo má zaměstnance nebo zpracovává osobní údaje třetích stran. Přitom vyřešit nástroj na podporu přípravy a provozu GDPR lze i v rámci několika málo minut. Specializované externí firmy nabízejí například cloudová řešení, do kterých se může zaregistrovat každý během dvaceti minut.

Aplikace, kterou lze použít pro více společností najednou

Splnit všechny povinnosti v rámci nařízení GDPR do stanovené lhůty bude stát společnosti nemalé úsilí a s tím spojené finanční náklady. Některé organizace a velké korporace se proto již začaly poohlížet po výhodnějším řešení, které umožňuje „zabít více much jednou ranou“. To splňuje speciálně vyvinutý softwarový nástroj eDPO, který umožňuje zavedení a provoz GDPR pro více společností najednou. „Schopnost „rozkopírování“ aplikace ušetří holdingům a organizacím nemalé peníze. To, co zpracují pro jednu svou společnost, mohou pak použít i pro další společnosti ze svého holdingu,“ vysvětluje hlavní přednost aplikace eDPO Čestmír Sládek, ředitel pobočky společnosti DataLite, která působí na českém trhu již přes dvacet let.

Vhodné řešení pro magistráty, úřady, příspěvkové organizace či pověřence DPO

Poměrně velký zájem o toto řešení je také ze stran magistrátů a úřadů, které chtějí aplikaci využít nejen pro sebe, ale i pro jimi zřizované organizace. Další skupinou, která má o tuto aplikaci enormní zájem, jsou pověřenci pro ochranu osobních údajů DPO (Data Protection Officer), kteří svou činnost budou vykonávat pro více subjektů. A v neposlední řadě i účetní společnosti, jež mají také na starosti více subjektů a chtějí jim poskytovat komfortní služby i v oblasti GDPR.

Šablony pro personální a mzdovou agendu, školství, státní správu i zdravotnictví

Využít lze mimo jiné i hotové šablony. Jednoduchou ukázkou je například šablona pro zpracování mzdové a personální agendy.„Opět stačí jen použít již zpracovanou šablonu personální a mzdové agendy a použít ji pro všechny společnosti v rámci korporace. Udělá se pouze jednoduchá rozdílová analýza a ihned je hotová mzdová a personální agenda u všech společností. Další ukázkou může být skupina nemocnic a agenda „Pacient“, kterou si následně zřizovatel zkopíruje do všech dalších nemocnic v rámci své skupiny, “ uvádí výhody řešení v režimu eDPOmulti Sládek.

Výhodou eDPO je nejen zrychlení a usnadnění práce, ale zároveň i uložení všech podkladů pro kontrolní a dohledový úřad na jednom místě.

I ty nejmenší společnosti mohou využít šablony a jejich „návodnosti“ a ušetřit tak za placené audity. Typickým příkladem je šablona pro účetnictví. I malé společnosti mají nějaké účetnictví. Nezáleží na tom, jaký účetní systém používají. Důležité je, že v rámci těchto systémů evidují stejné údaje a předávají úřadům, jako např. české správě sociálního zabezpečení a zdravotní pojišťovně, stejná hlášení. Zkopírování této agendy znamená velké usnadnění a zrychlení celého procesu. To potvrzuje i ředitelka z Gymnázia Český Krumlov PaeDr. Hana Bůžková, která eDPO považuje za velice praktického pomocníka, který ji ušetří čas i složité dohledávání dokumentů. „Navíc jsem nemusela vyplňovat žádná data ani formuláře, jako u konkurenčních programů, ale vše již bylo hotové a naplněné veškerými potřebnými údaji předem. Takže my jsme na GDPR již připraveni,“dodává.

Koncem května všechno teprve začne

Zatím bylo a je vše zaměřeno pouze na první fázi - připravenost na zavedení GDPR. Po 25. květnu ovšem nastane vlastní provoz a podpora provozu GDPR. Vhodné řešení by se pak mělo umět postarat nejen o přijetí žádosti o informaci, přes ověření žadatele, až po splnění jeho požadavku. Ale také o další věci jako například o komunikaci s dozorovým úřadem a o evidenci veškerých hlášení o zpracování, která jsou potřebná například v případě kontroly dohledovým úřadem. A zde se opravdu teprve ukáže, kdo je dobře připraven.

Autor: Kateřina Krátká

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů)

Aktuálně se děje

před 32 minutami

Petr Pavel

Pavel tlačí na přijetí eura. Stejně podle něj nemáme na výběr

Prezident Petr Pavel na konferenci ReVize Česka zdůraznil klíčový argument pro přijetí eura – charakter české ekonomiky, která je výrazně exportní a většinu své produkce uplatňuje v eurozóně. Podle Pavla je ekonomická budoucnost a prosperita České republiky výrazně provázána s eurozónou.

před 1 hodinou

před 1 hodinou

před 1 hodinou

před 2 hodinami

před 2 hodinami

Írán, ilustrační foto

Kdo povede Írán po smrti Raísího? Země se chystá na předčasné volby

Íránský nejvyšší duchovní vůdce ajatolláh Alí Chameneí vzdal hold prezidentu Ebráhimu Raísímu, který v neděli zahynul při havárii vrtulníku v provincii Východní Ázerbájdžán na severozápadě Íránu. Na svém webu o tom informovala televize Al-Džazíra, která dodala, že Raísího pozůstatky převážejí do města Tabríz - metropole provincie Východní Ázerbájdžán. Zatím není jasné, kdy a kde bude Raísí pohřben.

před 3 hodinami

před 4 hodinami

před 4 hodinami

před 5 hodinami

Ebráhím Raísí

Nadaný student čelící obvinění z porušování lidských práv. Kdo byl íránský prezident Ebráhím Raísí?

Ebráhím Raísí byl íránský politik a duchovní, který od srpna 2021 zastával funkci prezidenta Íránu. Narodil se 14. prosince 1960 v Mašhadu, druhém největším městě Íránu a důležitém náboženském centru. Byl členem konzervativního křídla íránské politiky a dlouholetým příslušníkem Revolučních gard, což mu poskytlo značný vliv v politických a vojenských kruzích.

před 5 hodinami

před 6 hodinami

Aktualizováno včera

Policie SR, ilustrační fotografie.

Atentát na Fica: Vyšetřuje se i teorie, že pachatel nebyl osamělým vlkem

Vyšetřovatelé se v případu středečního atentátu na slovenského premiéra Roberta Fica (Smer-SD) zabývají i možností, že pachatel Juraj C. nebyl osamělým vlkem, řekl ministr vnitra Matúš Šutaj Eštok (Hlas-SD) v neděli. Upozornil, že spolupachateli nebyli dva lidé z Handlové, jak se šířilo na sociálních sítích. 

Aktualizováno včera

Ebráhím Raísí

Írán se obává o prezidenta Raísího. Prezidentský vrtulník havaroval

Nejasný je osud iránského prezidenta Ebráhíma Raísího po havárii jednoho ze tří vrtulníků v konvoji, který politika převážel. Íránská média zprvu podle světových agentur informovala o "tvrdém přistání". Úřady se strojem ztratily kontakt, probíhá rozsáhlé pátrání. Raisí má být v ohrožení života. 

včera

Natálie Grossová ve filmu Společně sami.

RECENZE: Nesoudný produkt Společně sami se neměl dostat do kin

Stává se už jen velmi málo, aby se do českých kin dostal film, jehož kvality jsou k samotnému promítání zkrátka nedostačující. Řemeslnou neschopností počínaje, zcela otupujícím dějem a neexistující pointou konče. Většina těchto projektů je navázaná na jména Evy Toulové a Tomáše Magnuska. Novinka Společně sami do této kategorie bohužel spadá.

včera

Zbyněk Stanjura

Stanjura by uvítal odchod Pavla Novotného z ODS

Ministr financí a místopředseda ODS Zbyněk Stanjura by uvítal, kdyby se Pavel Novotný rozhodl sám ze strany odejít. Stanjura to řekl v nedělním vydání diskuzního pořadu Otázky Václava Moravce.

včera

včera

David Pastrňák

Pastrňák se Zachou prošli zdravotní prohlídkou a jsou blízko účasti na domácím MS

Největší česká hokejová hvězda David Pastrňák je blízko tomu, aby mohla být v pondělí přivítána v Praze, kde by se připojila k národnímu týmu na mistrovství světa. Poté, co útočník se svým Bostonem vypadl z play-off kanadsko-americké NHL, měl nyní projít bez problémů nezbytnou zdravotní prohlídkou a na základě toho ho tak jeho zaměstnavatel může uvolnit. Zdravotní prohlídkou pak prošel i další bostonský medvěd Pavel Zacha.

Aktualizováno včera

včera

Velké drama při GP Emilia Romagna! Verstappen se spasil na cílové čáře před „stíhačkou“ Norissem

Jestliže se do tří čtvrti zdálo, že první evropský závod bude svým způsobem zavedeným pořádkem, vše naprosto vystřídal strhující finiš, ve kterém Lando Norris sahal po druhém vítězství v řadě. Nakonec mu mohl být útěchou titul Pilot dne.

Zdroj: Robert Pavelka

Další zprávy