• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    GDPR - General Data Protection Regulation - Nová legislativa na ochranu osobních údajů, která začne platit od 25. 5. 2018!
    rozbalit záhlaví
    ZVIRATKO
    ZVIRATKO --- ---
    KOLCON: To tu obojí bylo i před GDPR
    KOLCON
    KOLCON --- ---
    ZVIRATKO: Vzala se z těch pokut a obavy z cileneho udávaní/úniků dat a v Čechách ještě uceloveho zakleknutí.
    HARALD
    HARALD --- ---
    ZVIRATKO: Nejvíc panikaří konzultanti a prodejci zaručeně certifikovaných řešení.
    ZVIRATKO
    ZVIRATKO --- ---
    dovolim si takovy jizlivy dotaz

    zasadni vetsina toho, co "je v GDPR" uz bylo predtim v zakone o ochrane osobnich udaju
    vsichni na to srali
    malokdy to nekdo resil
    incidenty nikdo nehlasil
    bezpecnost se resila samozrejme az jako posledni (protoze se na ni nevydelava, a riziko ze se stane neco, co se zakaznik dozvi - a tedy to bude stat penize - je pomerne mala)

    tak proc ted vsichni z GDPR tak sili kde se vzala ta panika, ze se ted zacne najednou neco vymahat a resit? je to jen o tech likvidacnich pokutach ktere teoreticky hrozi? to by se tykalo spis vetsich firem, protoze pro mensi firmy by byly pokuty potencialne likvidacni i predtim...
    HARALD
    HARALD --- ---
    úoou - citoslovce, vyjadřující pocit ze zavádění GDPR v České republice
    KASUMI
    KASUMI --- ---
    vracim se k tomu clanku 30

    Povinnosti uvedené v odstavcích 1 a 2 se nepoužijí pro podnik nebo organizaci zaměstnávající méně než 250 osob, ledaže zpracování, které provádí, pravděpodobně představuje riziko pro práva a svobody subjektů údajů, zpracování není příležitostné, nebo zahrnuje zpracování zvláštních kategorií údajů uvedených v čl. 9 odst. 1 nebo osobních údajů týkajících se rozsudků v trestních věcech a trestných činů uvedených v článku 10


    pokud by to byla pro podniky pod 250 zcu alternativni, tak se to vztahuje i na temer kazdou fyzickou osobu..

    DPO musi mit
    a) podnik 250 zcu a vic
    b) podnik pod 250 zcu, pokud
    - zpracovani predstavuje riziko
    - zpracovani neni prilezitostne
    - zpracovava citlive udaje NEBO
    - zpracovava rozsudky...

    tedy i advokat ex offo...

    nebo je to (jak jsem slysela ted na seminari)

    b) podnik pod 250 zcu, pokud
    - zpracovani predstavuje riziko A zpracovani neni prilezitostne
    - zpracovani predstavuje riziko A zpracovava citlive udaje NEBO
    - zpracovani predstavuje riziko A zpracovava rozsudky...


    5. The obligations referred to in paragraphs 1 and 2 shall not apply to an enterprise or an organisation employing fewer than 250 persons unless the processing it carries out is likely to result in a risk to the rights and freedoms of data subjects, the processing is not occasional, or the processing includes special categories of data as referred to in Article 9(1) or personal data relating to criminal convictions and offences referred to in Article 10.
    DAVYKING_CZ
    DAVYKING_CZ --- ---
    Milá @mfdnes! Prosím pomoz nám nestrašit české čtenáře. A taky pro Tebe máme jeden tip. Co takhle napsat něco….

    https://twitter.com/ZEK_Praha/status/997126682111864832
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    ELWERINE: A ani v minulosti/nyni afaik neni k marketingovym spamum vzdy zapotrebi souhlas. Viz par. 7/3 z. c. 480/2004 Sb.
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    KASUMI:
    HARALD:
    ELWERINE:
    DAVYKING_CZ: Primy marketing (coz tohle je) je obecne opravnenym zajmem. Viz konec recitalu 47 (myslim, ze je to jeden z mala recitalu, jehoz pouzitelnost uznava i UOOU navzdory tomu, ze je to recital a ne clanek narizeni). Formalne v tom mailu vidim spatne je tu informaci o moznosti odhlaseni - mela by to byt informace o moznosti vznest namitku proti zpracovani (viz recital 70), i kdyz materialne je to imho jedno.
    EXIS
    EXIS --- ---
    Tak pokud je někdo můj klient, tak mu můžu posílat newslettery se stejnou či obdobnou službou. Tedy pokud prodávám boty, tak NL obsahující nabídku bot, tkaniček a asi i ponožek je OK. Pochopitelně pouze za předpokladu, že mu dám možnost opt-out, tak můžu činit na základě oprávněného zájmu a nepotřebuju souhlas.
    KASUMI
    KASUMI --- ---
    ELWERINE: tak asi si veri, ze ten jiz poskytnuty souhlas staci:)
    ELWERINE
    ELWERINE --- ---
    KASUMI: ale tam ses musela aktivne nekde upsat, ne? Karta nebo tak?

    Billa to ma pry naopak, kdyz jim nedas novej souhlas, tak ti zrusi karticku (rikal kolega)
    KASUMI
    KASUMI --- ---
    tak TESCO ma taky opt out
    ted koukam na email

    Chcete i nadále dostávat speciální nabídky a užitečné informace od nás prostřednictvím e-mailu nebo SMS?
    Ano
    Skvěle - v tom případě nemusíte nic dělat.
    Budeme vám i nadále posílat všechny skvělé nabídky a informace, které dostáváte. A nezapomeňte, že máte možnost kdykoli změnit váš názor. Zvláštní odkaz pro odhlášení je zahrnut v každé marketingové komunikaci, kterou vám zašleme.

    Ne
    Z marketingových e-mailů/SMS se můžete odhlásit kliknutím na níže uvedený odkaz. Mějte však, prosím, na paměti, že pokud tak učiníte, pravděpodobně přijdete o speciální nabídky a informace, které vám mohou ušetřit peníze.
    Chápu to, ale přesto bych se rád/a odhlásil/a
    ZVIRATKO
    ZVIRATKO --- ---
    KASUMI: a jak se to jinak doklada? Technicky je uplne stejny "dukaz" podminka v rozesilani ze to clovek zaskrtnul, jako kliknuti cloveka na tlacitko "Potvrdit" - to druhe je jen zbytecna prace navic.
    HARALD
    HARALD --- ---
    PIVECEK: Pán by měl být schopen oprávněný zájem obhájit balančním testem. Ten by mu, podle mého vhledu, neměl vyjít tak, že je zpracování oprávněné.

    Na druhou stranu, nemyslím, že by s tím měl problém. Nabízí opt-out, takže vznést na něj stížnost může jen někdo, komu to bude stát za nejistou komunikaci s doposud zákonem nejmenovaným uoou. To už musí být nadšenec.
    PIVECEK
    PIVECEK --- ---
    KASUMI: To je presne to same co se tykalo nas, proto jsem byl prekvapen, ze by to slo zpunkovat takto jednoduse :)
    KASUMI
    KASUMI --- ---
    PIVECEK:
    ELWERINE: no
    abych pravdu rekla, taky mam sto chuti to takto udelat v jednom pripade newsletteru..
    a nedivim se mu (v danem pripade souhlas udelen byl, ale dolozitelny neni, pze to proste bylo zaskrnuti v systemu zpracovatele pri nakupu)
    :(
    DAVYKING_CZ
    DAVYKING_CZ --- ---
    PIVECEK: odvolává se na oprávněný zájem což. Tomto případě určitě není.
    ELWERINE
    ELWERINE --- ---
    PIVECEK: se mi to nelibi. Tyhlety marketingove spamy musely byt vzdy na bazi souhlasu. Pokud ma stary souhlas, ktery vyhovuje podminkam GDPR - je v cajku. Jestli jej nema, tak tenhle e-mail to nezhoji...
    PIVECEK
    PIVECEK --- ---
    Ahoj, prekvapil me mail od jedne firmy a zajimal by me vas nazor, jestli je to pro pokryti GDPR dostacujici. Vzhledem k tomu, kolik usili nas stalo GPDR implementovat, resp. sehnat souhlasy tam, kde bylo potreba, mi to reseni nize nepripada v souladu. Ale mozna se pletu a stacilo to takto jednodusse? :)) Pocitam, ze ma proste jednu velkou mailovou databazi a snazi se jit cestou nejmensiho odporu, tedy uhrat to na opravneny zajem. Otazka je, jestli to funguje v pripade stare databaze, kam se kontakty ukladaly z ruznych zdroju a nejsou nijak filtrovane, coz bude jeho pripad.

    __________

    Krásný den.

    Máte ode mne z minulosti stažený ebook či vzdělávací videa nebo jste si vyžádali jiné hodnotné informace registrací na mém webu a patříte tak nyní k příjemcům mých emailů.

    Díky tomu náš systém zpracoval vaše kontaktní údaje. A protože 25.5.2018 začne v České republice platit nové nařízení EU o ochraně osobních údajů, upravili jsme i my správu údajů, abychom byli s novým nařízením v souladu a vy mohli plně využít všech vašich práv.

    Dávám tímto na vědomí, že vaše údaje nyní zpracovávám a chráním podle těchto zásad o zpracování osobních údajů >>

    Především byste měli vědět, že vaši emailovou adresu používám k zasílání novinek. To určitě víte, možná ale nevíte, že to dělám na základě oprávněného zájmu, neboť důvodně předpokládám, že vás tyto informace dále zajímají.

    Pokud nebudete chtít moje emaily dále dostávat, prosím, odhlaste se kdykoliv kliknutím na odkaz na konci každého mého emailu. Nebudu se na vás zlobit. :) Je to vaše právo.

    Pokud chcete mé zprávy dostávat dále, nemusíte dělat vůbec nic. :)
    Jen to vzít na vědomí. Fakticky se pro vás nic nemění.

    V případě jakýchkoli otázek stačí odpovědět na můj email, rád vám vaše otázky odpovím.
    EXIS
    EXIS --- ---
    TRAVIX: V zásadě souhlasím, ale mám jednoho klienta (masokombinát), který má nad 250 lidí. Nicméně o OÚ skoro nezakopneš kromě B2B smluv, personální agendy a pár dalších věcí. Na druhé straně máme klienta, co dodává zdravotní cloud sw a ty mají v dtb přes 2 mil pacientů a mají 13 lidí ve firmě :))
    Kliknutím sem můžete změnit nastavení reklam