• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    ELWERINE
    ELWERINE --- ---
    KASUMI: Tak uz jsem se k tomu dostala.

    Vidim tam zasadni nedostatek - smesovani povinnosti vest zaznamy a povinnost mit DPO.

    Tyhle dve veci, tj. cl. 30 a cl. 37 spolu primo nesouvisi. Nekdo muze mit povinnost delat zaznamy, ale nemusi mit povinnnost mit DPO. Nekdo ma treba pres 500 zamestnancu, ale nedela naprosto nic s osobnimi udaji (treba fabrika - strojova vyroba). Zaznamy ano, DPO nemusi.

    Ale da se rict, ze pokud nekdo musi mit DPO (tj. splnuje podminky pro DPO), tak zpravidla asi naplni podminky pro zaznamy. Ale zase bych tam byla spise konzervativni a posuzovala podminky kazdeho zvlast.

    SPIKE411
    SPIKE411 --- ---
    GDPR: Removing Monal from the EU – Monal IM
    https://monal.im/blog/gdpr-removing-monal-from-the-eu/

    Hysterický reakce nejsou výsadou jen naší malý kotliny. To je pořád dokola... nemůžu logovat adresy IP, 20m EUR pokuty, musím najmout DPO...
    TRAVIX
    TRAVIX --- ---
    ZVIRATKO: Likvidační pokuty nebyly předtím, a nebudou ani potom. Horní hranice pokuty (od roku 2001) je 10 milionů Kč, nejvyšší uložená pokuta za tu dobu byla 3 miliony Kč. A máme tu X rozsudků Nejvyššího správního soudu i Ústavního soudu, které zakazují likvidační pokuty.

    KOLCON: Pokuty samozřejmě nebudou příjmem rozpočtu EU, ale rozpočtu státního... A pokud by někdo třeba jenom naznačil, že motivem uložení vysoké pokuty je zvýšení příjmů státního rozpočtu, automaticky by prohrál následný soudní spor.
    OTAKAR
    OTAKAR --- ---
    ZVIRATKO: Ona reálně žádná panika není, tedy krom okruhu lidí, kteří to máme nějakým způsobem řešit. Z našich klientů, cca 200 právnických osob a cca stejně fyzických osob, se na mě s GDPR zatím obrátila přesně jedna právnická osoba. Dovolím si odhadnout, že 95% správců to zcela ignoruje, nebo o tom spíš vůbec neví. Respektive těch, co ve starém režimu taky nic neřešili.
    KASUMI
    KASUMI --- ---
    KASUMI: Jestli je vam to vsem jasne a jen ja jsem slepa, tak me prosim poucte :)
    DANYSEK
    DANYSEK --- ---
    KOLCON: porad tam je princip primerenosti (i u tech pokut) - a to ze tam je uvedeno 20M EUR neznamena, ze to dostane kazdej.
    KOLCON
    KOLCON --- ---
    ZVIRATKO: Ok, možná, nevím. Zřejmě je nikdo nebral vážně a až teď to vypadá, že na tom někomu (EU) začíná záležet jako na zdroji příjmů.
    ZVIRATKO
    ZVIRATKO --- ---
    KOLCON: Pokuty byly likvidační i před tím
    KOLCON
    KOLCON --- ---
    ZVIRATKO: 20M euro pokuty?
    ZVIRATKO
    ZVIRATKO --- ---
    KOLCON: To tu obojí bylo i před GDPR
    KOLCON
    KOLCON --- ---
    ZVIRATKO: Vzala se z těch pokut a obavy z cileneho udávaní/úniků dat a v Čechách ještě uceloveho zakleknutí.
    HARALD
    HARALD --- ---
    ZVIRATKO: Nejvíc panikaří konzultanti a prodejci zaručeně certifikovaných řešení.
    ZVIRATKO
    ZVIRATKO --- ---
    dovolim si takovy jizlivy dotaz

    zasadni vetsina toho, co "je v GDPR" uz bylo predtim v zakone o ochrane osobnich udaju
    vsichni na to srali
    malokdy to nekdo resil
    incidenty nikdo nehlasil
    bezpecnost se resila samozrejme az jako posledni (protoze se na ni nevydelava, a riziko ze se stane neco, co se zakaznik dozvi - a tedy to bude stat penize - je pomerne mala)

    tak proc ted vsichni z GDPR tak sili kde se vzala ta panika, ze se ted zacne najednou neco vymahat a resit? je to jen o tech likvidacnich pokutach ktere teoreticky hrozi? to by se tykalo spis vetsich firem, protoze pro mensi firmy by byly pokuty potencialne likvidacni i predtim...
    HARALD
    HARALD --- ---
    úoou - citoslovce, vyjadřující pocit ze zavádění GDPR v České republice
    KASUMI
    KASUMI --- ---
    vracim se k tomu clanku 30

    Povinnosti uvedené v odstavcích 1 a 2 se nepoužijí pro podnik nebo organizaci zaměstnávající méně než 250 osob, ledaže zpracování, které provádí, pravděpodobně představuje riziko pro práva a svobody subjektů údajů, zpracování není příležitostné, nebo zahrnuje zpracování zvláštních kategorií údajů uvedených v čl. 9 odst. 1 nebo osobních údajů týkajících se rozsudků v trestních věcech a trestných činů uvedených v článku 10


    pokud by to byla pro podniky pod 250 zcu alternativni, tak se to vztahuje i na temer kazdou fyzickou osobu..

    DPO musi mit
    a) podnik 250 zcu a vic
    b) podnik pod 250 zcu, pokud
    - zpracovani predstavuje riziko
    - zpracovani neni prilezitostne
    - zpracovava citlive udaje NEBO
    - zpracovava rozsudky...

    tedy i advokat ex offo...

    nebo je to (jak jsem slysela ted na seminari)

    b) podnik pod 250 zcu, pokud
    - zpracovani predstavuje riziko A zpracovani neni prilezitostne
    - zpracovani predstavuje riziko A zpracovava citlive udaje NEBO
    - zpracovani predstavuje riziko A zpracovava rozsudky...


    5. The obligations referred to in paragraphs 1 and 2 shall not apply to an enterprise or an organisation employing fewer than 250 persons unless the processing it carries out is likely to result in a risk to the rights and freedoms of data subjects, the processing is not occasional, or the processing includes special categories of data as referred to in Article 9(1) or personal data relating to criminal convictions and offences referred to in Article 10.
    DAVYKING_CZ
    DAVYKING_CZ --- ---
    Milá @mfdnes! Prosím pomoz nám nestrašit české čtenáře. A taky pro Tebe máme jeden tip. Co takhle napsat něco….

    https://twitter.com/ZEK_Praha/status/997126682111864832
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    ELWERINE: A ani v minulosti/nyni afaik neni k marketingovym spamum vzdy zapotrebi souhlas. Viz par. 7/3 z. c. 480/2004 Sb.
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    KASUMI:
    HARALD:
    ELWERINE:
    DAVYKING_CZ: Primy marketing (coz tohle je) je obecne opravnenym zajmem. Viz konec recitalu 47 (myslim, ze je to jeden z mala recitalu, jehoz pouzitelnost uznava i UOOU navzdory tomu, ze je to recital a ne clanek narizeni). Formalne v tom mailu vidim spatne je tu informaci o moznosti odhlaseni - mela by to byt informace o moznosti vznest namitku proti zpracovani (viz recital 70), i kdyz materialne je to imho jedno.
    EXIS
    EXIS --- ---
    Tak pokud je někdo můj klient, tak mu můžu posílat newslettery se stejnou či obdobnou službou. Tedy pokud prodávám boty, tak NL obsahující nabídku bot, tkaniček a asi i ponožek je OK. Pochopitelně pouze za předpokladu, že mu dám možnost opt-out, tak můžu činit na základě oprávněného zájmu a nepotřebuju souhlas.
    KASUMI
    KASUMI --- ---
    ELWERINE: tak asi si veri, ze ten jiz poskytnuty souhlas staci:)
    Kliknutím sem můžete změnit nastavení reklam