• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    GDPR - General Data Protection Regulation - Nová legislativa na ochranu osobních údajů, která začne platit od 25. 5. 2018!
    rozbalit záhlaví
    TEAPACK
    TEAPACK --- ---
    HARALD: Jen tedy doplním orientační cenu těchto dat: nedávno mi nabízeli databázi klientů - jména, rodné čísla, adresy, telefony, emaily a čísla pojistných smluv z jedné pojišťovny odkud byla ona databáze ukradena - a chtěli celých 40Kč/ks ...
    HARALD
    HARALD --- ---
    EXIS: Přístup k šanonům bys měl mít řízen metodicky a organizačně. Třeba klíč od místnosti se šanony budou mít jen pracovníci, co k nim mají mít přístup a budeš mít pracovní předpis, že nesmí tyto klíče nikomu půjčit.

    Uoou sám psal na svých stránkách, že náklady na ochranu dat mají být přiměřené hodnotě těch dat.
    EXIS
    EXIS --- ---
    QUIP: s prvním souhlas. U druhého pokud firma zpracovává data ve velkém rozsahu (který nikde není určen) musí vést záznamy o přístupu k osobním údajům i za předpokladu, že je firma menší než 250 zaměstnanců. (podrobněji zde článek 3.) Co se týká logování přístupu k těm šanonům - jak píšeš, GDPR nerozlišuje jestli to je elektronické/analagové a ta povinnost platí pro oba případy.

    Nicméně nemám patent na rozum a pokud se mýlím, tak prosím o vysvětlení.
    QUIP
    QUIP --- ---
    EXIS: 10 let se uchovava ucetni uzaverka a vyrocni zprava. Ucetni doklady, ucetni knihy atd. jen 5 let.
    Ke zpracovavani ucetnich dokladu (ktere obsahuji osobni udaje) neni potreba zadny souhlas - zpracovani vyzaduje zakon.

    EXIS: logovani neni povinne, GDPR plati v obecne rovine, ne jen pro elektronicke zpracovani. A to, ze mas osobni udaje na papire (smlouva atp.) zalozene v sanonech v regalu ve skrini, taky nikam nelogujes.
    EXIS
    EXIS --- ---
    RATTKIN: plus i logovat to, jak se s daty nakládalo a kdo k nim přistupoval
    EXIS
    EXIS --- ---
    QUIP: ale pozor na to mazání.. máte povinnost vůči účetnictví držet 10 let záznamy, 2 roky reklamace atp... nicméně pokud dat ao zákaznicích chcete jakkoli "automatizovaně" zpracovávat (profilovat, atp) potřebujete na to souhlas
    RATTKIN
    RATTKIN --- ---
    QUIP: tak tak. jediné co bych dodal je povinnost na žádost zákazníka skladované údaje ukázat, případně i smazat
    QUIP
    QUIP --- ---
    GIOMIKY: V korporatu mate jednu vyhodu - budou to resit hlavne firemni pravnici, kteri musi sepsat firemni smernici pro management a pak to teprve dopadne na lidi, co s tim realne budou pracovat :)
    GIOMIKY
    GIOMIKY --- ---
    QUIP: Dekuji moc. Predam dal. Jsem zvedavej, jak to budem resit v korporatu. V tom kvantu to takova standa nebude.
    QUIP
    QUIP --- ---
    GIOMIKY: Cele GDPR neni ani tak o technologiich (ze by bylo potreba neco naprogramovat jinak), jako spis o pravnich zalezitostech, jak je mozne osobni udaje ziskat, k jakym ucelum a jak s nimi zachazet. Z pohledu programatora - tykalo by se ho leda tak nejake zvyseni zabezpeceni osobnich udaju, pokud to jsou mimoradne citlive udaje, nebo pokud by si zakaznik pral, aby mel data nejakym zpusobem oddelena, anonymizovana, pseudonymizovana.
    Ale obecne si nemyslim, ze by bylo neco, co by programator musel na e-shopu predelat.

    Pokud se nebavime o tech zakladnich detailech, jako je ziskani souhlasu vsech zakazniku se zpracovanim osobnich udaju ke konkretnim ucelum, ktere nemohou podminovat moznost zakoupeni zbozi v e-shopu - tzn. nemuze se nakup podminovat souhlasem se zasilanim newsletteru, U souhlasu by mel uchovavat k jakym vsem ucelum byl souhlas udelen, kdy, jake bylo konkretni zneni toho souhlasu.
    Zaskrtavaci policka pro udeleni souhlasu nesmi byt predvyplnena atd.
    Takovych drobnosti je tam spousta, ale na druhou stranu - slusny e-shop mel tohle podchycene uz dlouho pred tim.

    Pokud bysme se bavili o tom, co by mohl nabidnout - tak to by mohl byt napriklad nejaky "jednoduchy nastroj", jak vypsat vsechny osobni udaje o nejakem zakaznikovi, pokud o to zakaznik pozada (aby mu byly predany k nahledu - export ve strojove zpracovatelne podobne), jak je jednoduse editovat, nebo smazat - protoze na to ma zakaznik kazdeho e-shopu pravo.
    Na druhou stranu, nejaka administrace e-shopu tohle vsechno nejspis umoznuje (jen treba ne v nejake pohodlne forme pro ucely GDPR)
    GIOMIKY
    GIOMIKY --- ---
    QUIP: Je to podnikatel. Koduje stranky. Krome toho i e-shopy. Ma nejake zakazniky, kterym prubezne plni zadane pozadavky.
    Ptal se, co muze nebo by mel, zakaznikum nabidnout (potazmo naprogramovat), aby vyhoveli GPDR.
    QUIP
    QUIP --- ---
    GIOMIKY: Jenom abych si udelal jasno - koder naprogramoval e-shop a zakaznik je ten, kdo ho provozuje a prodava pres nej svoje zbozi?
    Koder ma pristup k osobnim udajum zakaznikovych zakazniku?
    GIOMIKY
    GIOMIKY --- ---
    Jak vysvetlit koderovi e-shopu, co ma udelat se svymi zakazniky v souvislosti s GPDR?
    Prosim o radu.
    Zjistil jsem, ze vlastne nevim, co to provnej znamena.
    KASUMI
    KASUMI --- ---
    SPIR / GDPR
    http://gdpr.spir.cz/

    pruvodce od SPIRu
    KASUMI
    KASUMI --- ---
    Z dilnicky ek

    K tematu netematu...

    ATTILAH
    ATTILAH --- ---
    Kolega mi nahrál, tady jde stáhnout (jen poslední část se mu nepovedlo zkonvertovat, jde přehrát v browseru nebo VLC playerem:
    http://www.uschovna.cz/zasilka/PWT4RC9C75ULSCJK-H94
    EXIS
    EXIS --- ---
    QUIP: Tak to snad není zase takový problém získat ten souhlas. Jinak přednášky typicky obecnějšího charakteru.
    MARIPOSA: Měl by být záznam.
    QUIP
    QUIP --- ---
    EXIS: Byl jsem tam. Na to, ze uz 2 tydny do predu na webu byla ukoncena registrace z duvodu zaplnenosti, tak tam byla tak ctvrtina volnych mist, protoze registrovani nedorazili.
    Prednasky celkem dobry, nejmin zajimava byla ta od MS.
    Nevim, jestli budou k dispozici zaznamy, ale slidy budou.

    A vtipne bylo zahajeni, kdy to uvedli jako prvni a mozna posledni online prenaseny seminar o GDPR (od Cesnetu), protoze na pristi mozna budou muset od vsech navstevniku ziskat informovany souhlas s prenosem :)
    MARIPOSA
    MARIPOSA --- ---
    EXIS: Nebyla jsem, ale všimla jsem si, že to přenášeli online - neříkali, jestli z toho potom budou k dispozici i videa?
    EXIS
    EXIS --- ---
    Dneska někdo na ČVUT?
    Kliknutím sem můžete změnit nastavení reklam