• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    ELWERINE
    ELWERINE --- ---
    PISTA1: tak bych neresila souhlas, ale resila bych informaci pro subjekty udaju. Tj. čl. 13 GDPR. Nalezitosti informace jsou tam specifikovany, tak by s tim snad nemel byt problem...

    Jen by bylo dobre, aby stanovy nebo na to navazujici predpis rikal, ze o clenovi se do seznamu zapisou ty vyzadovane udaje (co jsi vyjmenoval). Duvodem zpracovani by bylo plneni smlouvy, pripadne take plneni pravni povinnosti spolku a ucelem evidence clenske zakladny spolku.

    Jeste k te PCR - mate nekde stanovenou povinnost predavani tech udaju? (zakon o zbranich, o PCR nebo...?)
    PISTA1
    PISTA1 --- ---
    ELWERINE: Tak sem se ptal a prý ano.
    ELWERINE
    ELWERINE --- ---
    PISTA1: vede "klub", tedy spolek, seznam clenu ve smyslu § 236 obcana (89/2012 Sb.)?
    PISTA1
    PISTA1 --- ---
    Stačí níže uvedený, k ošetření GDPR v klubu?
    Každej člen to při prvním přihlášení a vytvoření vlastního profilu odsouhlasí (do databáze se zapíše datum a čas kdy to odsouhlasil). V případě ukončení členství, se automaticky smaže všechno kromě jména, který je potřeba pro archivaci prezence.

    1. Udělujete tímto spolku xxxx , se sídlem xxxx IČ: xxx, zapsané ve veřejném rejstříku vedeném u Krajského soudu v xx, Spisová značka: xxxx (dále jen „Správce“), aby ve smyslu zákona č.101/2000 Sb., o ochraně osobních údajů (dále jen „zákon o ochraně osobních údajů“) zpracovávala tyto osobní údaje:
    - jméno a příjmení
    - datum narození
    - adresa
    - e-mail
    - telefonní číslo

    2. S výše uvedeným zpracováním udělujete svůj výslovný souhlas. Souhlas lze vzít kdykoliv zpět a to na stránce "osobní" ve vašem profilu.

    3. Zpracování osobních údajů je prováděno výhradně Správcem. Jméno a příjmení, datum narození a adresa však mohou být poskytnuty Policii ČR xxxx- Odbor služby pro zbraně a bezpečnostní materiál.

    4. Na klubových akcích jsou pořizovány fotografie a videa, která jsou ke shlédnutí ve veřejnosti nepřístupné části tohoto webu. Slouží pouze pro klubové účely. Pokud chcete fotografii či video zveřejnit na sociálních sítích (facebook, instagram, a pod.) musíte nejdříve získat výslovný souhlas všech osob, které na nich jsou.

    5. Vezměte, prosíme, na vědomí, že podle zákona o ochraně osobních údajů máte právo:
    - vzít souhlas kdykoliv zpět,
    - požadovat po nás informaci, jaké vaše osobní údaje zpracováváme,
    - požadovat po nás vysvětlení ohledně zpracování osobních údajů,
    - vyžádat si u nás přístup k těmto údajům a tyto nechat aktualizovat nebo opravit,
    - požadovat po nás výmaz těchto osobních údajů,
    OLAV
    OLAV --- ---
    GIMEL: Nás na VŠ vždy učili - mrkněte do zákona.

    Tak jsem si teda otevřel to GDPR a hledal, co tam je o fotkách a dětech.
    Nikde jsem nenašel větu, že na fotky dětí je potřeba souhlas.

    Co jsem našel o dětech:
    Souhlas rodiče je potřeba, pokud podléhají režimu souhlasu a jedná se o nabídkou služeb informační společnosti přímo dítěti, je-li dítě ve věku nejméně 16 let (článek 8)

    Zbytek GDPR o hledně dětí je vždy jen obecný pojem typu "zejména pokud je subjektem údajů dítě." , "Děti zasluhují zvláštní ochranu osobních údajů" apod.

    O fotkách jen pokud se zpracovává zvláštními technickými prostředky pro identifikaci - tam bych dal např. ten informační systém. Ale fotka z akce ne.

    Můžeš napsat konkrétně, kde a jak se řeší děti a fotky?

    (Já mám takový pocit, že ti konzultanti a právníci to ani nečetli.)
    ELWERINE
    ELWERINE --- ---
    GIMEL: dojmy jsou pekna vec, ale predpis stanovi kriteria, kdy DPO jmenovan byt musi. Kdyz kriteria nesplnujes, nemusis, ale jestli si ho jmenujes, nikdo ti hlavu neutrhne...
    Viz cl. 37 odst. 1 pism. b). narizeni.
    GIMEL
    GIMEL --- ---
    ELWERINE: já si myslím, že každá firma naplňuje nějakým způsobem kritéria GDPR a musí se k tomu nějak postavit. Jestli je to primární nebo subsidiární aktivita podle mě nehraje roli. Ale je pravda, že DPO není nutný, jen je výhoda mít nějakou "pověřenou osobu", u které se agregují veškeré požadavky. :)
    ELWERINE
    ELWERINE --- ---
    GIMEL: myslela jsem praci s osobnimi udaji ve smyslu, ze to tvori vas business - tzv. core activity... Mzdove ucely jsou typicka subsidiarni aktivita, ktera se nepovazuje za core activity, protoze ji dela kazda spolecnost a je to az vysledek toho, ze ma jiny business... No nic :), jen takova vsuvka.

    Mit DPO neuskodi, ale neni potreba ho nezbytne mit, pokud nenaplnujete kriteria GDPR.
    GIMEL
    GIMEL --- ---
    ELWERINE: tak jako každá firma, pracujeme s osobními údaji - když už nic jiného, tak pro mzdové účely atd. Ale samozřejmě toho máme víc... fotky z akcí pochopitelně taky :)
    ELWERINE
    ELWERINE --- ---
    GIMEL: jen me to zajimalo... Pokud nepracujete s osobnimi udaji, tak je otazka, jestli DPO potrebujete... Snad ti za to davaji priplatek navic :)
    GIMEL
    GIMEL --- ---
    ELWERINE: formální vzdělání myslíš gympl? :DDD
    Ve firmě pracuju 8 let, momentálně má 150 zaměstnanců a funguje v oboru vývoje SW.
    DPO zajišťuju jako kontaktní osoba, protože jednak máme konzultační společnost, která nám pomáhá systém implementovat a jednak máme právníky, kteří nám poradí v případě sporných případů. Většinu věcí zvládnu vyložit sama, v rámci problematiky aplikovatelné na naši situaci už jsem si načetla potřebnou dokumentaci a sepsala potřebné tabulky ;).
    GIMEL
    GIMEL --- ---
    ad fotky: pozor na fotky dětí do 16 let, k jejich pořizování je potřeba výslovný souhlas - alespoň tak mi to sdělil náš poradce pro GDPR, který to konzultoval s právníky.

    Dále jsou fotky, kde je člověk vidět přímo a fotky lidí v pozadí. Tam se to taky posuzuje jinak. Fotky lidí v pozadí, skupiny a obecně fotografie probíhajícího děje (čarodějnice, maratony atd.), nejsou tak "citlivé" jako přímá fotografie obličeje nějakého konkrétního člověka.

    Implicitní souhlas s pořízením fotografií řešíme tak, že každý zaměstnanec je při nástupu informován o tom, že zaměstnavatel na interních akcích pořizuje fotky, vždy dopředu hlásíme kdo konkrétně je fotograf a kdo se nechce nechat fotit, tak ať se mu vyhýbá. Fotky se objevují pouze na interních systémech, kdo má nějaký problém s tím, že je na nějaké fotce, napíše správci a fotka se sundá. Pravidlem je, že fotky z firmy se nevynášejí na soukromé soc.sítě zaměstnanců.
    Pokud chceme fotku z akce sdílet na soc. sítích firmy, tak máme výslovný souhlas lidí, co na ní jsou.

    Co jsem se bavila s našimi právníky, tak fotografie jsou šedá zóna a výklady na to, jak s nimi zacházet a kolik souhlasů si kde opatřit se dost různí.
    EXIS
    EXIS --- ---
    GEBY: Ne, @Kasumi chtěla poukázat na to, že práce právníka je holt nějaké know how a nechá si to zaplatit, stejně jako Ty něco umíš a necháš si to zaplatit...
    GEBY
    GEBY --- ---
    HARALD: Diky! To by melo stacit.

    KASUMI: Velice se omlouvam, ze jsem se ve foru "GDPR rady a konzultace" zeptal na radu. Dle tve logiky by tu melo byt pusto a prazdno.
    HARALD
    HARALD --- ---
    GEBY: SVJ jsem nestudoval, ale nevidím důvod, proč by neměl fungovat ten můj obecný návod.

    Návod jak na GDPR
    https://sites.google.com/site/jaknagdpr/
    KASUMI
    KASUMI --- ---
    GEBY: jiste, know how je totiz neviditelny, tedy neexistuje..
    GEBY
    GEBY --- ---
    PJGEPR: Trubku vidím, radu nikoliv.
    PJGEPR
    PJGEPR --- ---
    GEBY: instalatéři taky opravujou ty trubky furt stejně ne? ;)
    GEBY
    GEBY --- ---
    GDPR a SVJ... Nevite nekdo o nejakem volne dostupnem prikladu smernice a dalsich GDPR papiru pro SVJ? Ony budou vsechny na jedno brdo, a tak si z toho pravnici delaji dojnou kravu...

    Diky!
    TRAVIX
    TRAVIX --- ---
    To s těmi fotkami je jeden z nejčastějších omylů, který asi skutečně vzniknul tak, že se zaměňují pravidla GDPR a občanského zákoníku.

    Podle GDPR skutečně potřebujete výslovný prokazatelný souhlas, ale ten potřebujete jenom tehdy, když zpracováváte osobní údaje a nemáte k jejich zpracování jiný zákonný titul. Pouhé pořizování a publikování fotek není zpracování osobních údajů, to byste museli vytvářet nějaké databáze nebo tak něco. A kromě toho, ten zákonný titul v 99 % reálných situací mít budete (oprávněný zájem, nezbytnost k plnění smlouvy...).

    Podle občanského zákoníku je třeba souhlas k pořizování a šíření fotek člověka. Tady ale nemusí být souhlas výslovný! To znamená, že ten souhlas může být vyjádřený i mlčky, prostě tím, že úmyslně jdete na akci, kde je fotograf. A mimochodem, takhle to bylo vždycky. Současný občanský zákoník platí už 4 roky a ten předchozí to měl hodně podobně (snad ještě o něco přísněji).

    Takže fotografové, pokud zrovna neděláte nějaké databáze či evidence, není žádný důvod k panice.
    Kliknutím sem můžete změnit nastavení reklam