• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    EXIS
    EXIS --- ---
    Tak pokud je někdo můj klient, tak mu můžu posílat newslettery se stejnou či obdobnou službou. Tedy pokud prodávám boty, tak NL obsahující nabídku bot, tkaniček a asi i ponožek je OK. Pochopitelně pouze za předpokladu, že mu dám možnost opt-out, tak můžu činit na základě oprávněného zájmu a nepotřebuju souhlas.
    KASUMI
    KASUMI --- ---
    ELWERINE: tak asi si veri, ze ten jiz poskytnuty souhlas staci:)
    ELWERINE
    ELWERINE --- ---
    KASUMI: ale tam ses musela aktivne nekde upsat, ne? Karta nebo tak?

    Billa to ma pry naopak, kdyz jim nedas novej souhlas, tak ti zrusi karticku (rikal kolega)
    KASUMI
    KASUMI --- ---
    tak TESCO ma taky opt out
    ted koukam na email

    Chcete i nadále dostávat speciální nabídky a užitečné informace od nás prostřednictvím e-mailu nebo SMS?
    Ano
    Skvěle - v tom případě nemusíte nic dělat.
    Budeme vám i nadále posílat všechny skvělé nabídky a informace, které dostáváte. A nezapomeňte, že máte možnost kdykoli změnit váš názor. Zvláštní odkaz pro odhlášení je zahrnut v každé marketingové komunikaci, kterou vám zašleme.

    Ne
    Z marketingových e-mailů/SMS se můžete odhlásit kliknutím na níže uvedený odkaz. Mějte však, prosím, na paměti, že pokud tak učiníte, pravděpodobně přijdete o speciální nabídky a informace, které vám mohou ušetřit peníze.
    Chápu to, ale přesto bych se rád/a odhlásil/a
    ZVIRATKO
    ZVIRATKO --- ---
    KASUMI: a jak se to jinak doklada? Technicky je uplne stejny "dukaz" podminka v rozesilani ze to clovek zaskrtnul, jako kliknuti cloveka na tlacitko "Potvrdit" - to druhe je jen zbytecna prace navic.
    HARALD
    HARALD --- ---
    PIVECEK: Pán by měl být schopen oprávněný zájem obhájit balančním testem. Ten by mu, podle mého vhledu, neměl vyjít tak, že je zpracování oprávněné.

    Na druhou stranu, nemyslím, že by s tím měl problém. Nabízí opt-out, takže vznést na něj stížnost může jen někdo, komu to bude stát za nejistou komunikaci s doposud zákonem nejmenovaným uoou. To už musí být nadšenec.
    PIVECEK
    PIVECEK --- ---
    KASUMI: To je presne to same co se tykalo nas, proto jsem byl prekvapen, ze by to slo zpunkovat takto jednoduse :)
    KASUMI
    KASUMI --- ---
    PIVECEK:
    ELWERINE: no
    abych pravdu rekla, taky mam sto chuti to takto udelat v jednom pripade newsletteru..
    a nedivim se mu (v danem pripade souhlas udelen byl, ale dolozitelny neni, pze to proste bylo zaskrnuti v systemu zpracovatele pri nakupu)
    :(
    DAVYKING_CZ
    DAVYKING_CZ --- ---
    PIVECEK: odvolává se na oprávněný zájem což. Tomto případě určitě není.
    ELWERINE
    ELWERINE --- ---
    PIVECEK: se mi to nelibi. Tyhlety marketingove spamy musely byt vzdy na bazi souhlasu. Pokud ma stary souhlas, ktery vyhovuje podminkam GDPR - je v cajku. Jestli jej nema, tak tenhle e-mail to nezhoji...
    PIVECEK
    PIVECEK --- ---
    Ahoj, prekvapil me mail od jedne firmy a zajimal by me vas nazor, jestli je to pro pokryti GDPR dostacujici. Vzhledem k tomu, kolik usili nas stalo GPDR implementovat, resp. sehnat souhlasy tam, kde bylo potreba, mi to reseni nize nepripada v souladu. Ale mozna se pletu a stacilo to takto jednodusse? :)) Pocitam, ze ma proste jednu velkou mailovou databazi a snazi se jit cestou nejmensiho odporu, tedy uhrat to na opravneny zajem. Otazka je, jestli to funguje v pripade stare databaze, kam se kontakty ukladaly z ruznych zdroju a nejsou nijak filtrovane, coz bude jeho pripad.

    __________

    Krásný den.

    Máte ode mne z minulosti stažený ebook či vzdělávací videa nebo jste si vyžádali jiné hodnotné informace registrací na mém webu a patříte tak nyní k příjemcům mých emailů.

    Díky tomu náš systém zpracoval vaše kontaktní údaje. A protože 25.5.2018 začne v České republice platit nové nařízení EU o ochraně osobních údajů, upravili jsme i my správu údajů, abychom byli s novým nařízením v souladu a vy mohli plně využít všech vašich práv.

    Dávám tímto na vědomí, že vaše údaje nyní zpracovávám a chráním podle těchto zásad o zpracování osobních údajů >>

    Především byste měli vědět, že vaši emailovou adresu používám k zasílání novinek. To určitě víte, možná ale nevíte, že to dělám na základě oprávněného zájmu, neboť důvodně předpokládám, že vás tyto informace dále zajímají.

    Pokud nebudete chtít moje emaily dále dostávat, prosím, odhlaste se kdykoliv kliknutím na odkaz na konci každého mého emailu. Nebudu se na vás zlobit. :) Je to vaše právo.

    Pokud chcete mé zprávy dostávat dále, nemusíte dělat vůbec nic. :)
    Jen to vzít na vědomí. Fakticky se pro vás nic nemění.

    V případě jakýchkoli otázek stačí odpovědět na můj email, rád vám vaše otázky odpovím.
    EXIS
    EXIS --- ---
    TRAVIX: V zásadě souhlasím, ale mám jednoho klienta (masokombinát), který má nad 250 lidí. Nicméně o OÚ skoro nezakopneš kromě B2B smluv, personální agendy a pár dalších věcí. Na druhé straně máme klienta, co dodává zdravotní cloud sw a ty mají v dtb přes 2 mil pacientů a mají 13 lidí ve firmě :))
    TRAVIX
    TRAVIX --- ---
    KASUMI: Není až tak blbě napsaný, je prostě napsaný tak, aby se dal použít ve 28 státech s 28 různými úpravami pracovního práva, přičemž většina států žádné "dohody" nemá a nezná.
    Pokud jde o agenturní zaměstnance, přikláním se k výkladu, že se počítat mají. Ta hranice 250 totiž není samoúčelná, ale je to nějaký ukazatel rozsahu činnosti. No a ten rozsah činnost se odvíjí od toho, kolik lidí tam reálně pracuje, ne od toho, s kým mají uzavřené jaké smlouvy.
    EXIS
    EXIS --- ---
    ELWERINE: mně to taky nepřijde nějak zásadně špatně napsané.. a navíc bych řekl, že tohle je poměrně jednoduché na splnění a musí to v podstatě udělat všichni..
    ELWERINE
    ELWERINE --- ---
    KASUMI: zas tak blbe napsan neni... ani ten preklad do CJ neni tak blby (tentokrat). Ale tak chapu, ze jsem uz postizena tim, ze s tim delam hodne intenzivne, tak to vnimam asi uz jinak...
    KASUMI
    KASUMI --- ---
    EXIS: Na to jsem se ptala taky a prý se to má vztahnout k tomu riziku
    Ne jako obecne


    Je to strasne blbe napsany clanek
    EXIS
    EXIS --- ---
    EXIS: V zásadě to nahrazuje nahlašovací povinnost u ÚOOU
    EXIS
    EXIS --- ---
    KASUMI: hlavně bych to vůbec nehrál na 250 zaměstnanců... protože tam je pak dále "ledaže zpracování, které provádí, pravděpodobně představuje riziko pro práva a svobody subjektů údajů, zpracování není příležitostné, nebo zahrnuje zpracování zvláštních kategorií údajů" a tam je dle mého důležité to "příležitostné".. Většina firem nezpracovává data příležitostně, tedy by to měla mít nějak podchycené.
    ELWERINE
    ELWERINE --- ---
    KASUMI: priklanim se pocitat i agenturni... jde o osobni udaje, tedy teziste imho neni v pracovnim pomeru dle ceskeho zakoniku prace, ale osobnich udajich konkretnich jedincu.
    KASUMI
    KASUMI --- ---
    clanek 30 odst. 5

    Povinnosti uvedené v odstavcích 1 a 2 se nepoužijí pro podnik nebo organizaci zaměstnávající méně než 250 osob, ledaže zpracování, které provádí, pravděpodobně představuje riziko pro práva a svobody subjektů údajů, zpracování není příležitostné, nebo zahrnuje zpracování zvláštních kategorií údajů uvedených v čl. 9 odst. 1 nebo osobních údajů týkajících se rozsudků v trestních věcech a trestných činů uvedených v článku 10.


    250 osob
    jen kmenovy, DPP a DPC?
    nebo se do toho poctu pocitaji i agenturni u daneho zamestnavatele?

    setkala jsem se s obema nazory, tak me zajimaji dalsi
    Kliknutím sem můžete změnit nastavení reklam