• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    EXISGDPR - mýty, rady, konzultace
    GDPR - General Data Protection Regulation - Nová legislativa na ochranu osobních údajů, která začne platit od 25. 5. 2018!
    rozbalit záhlaví
    ELWERINE
    ELWERINE --- ---
    KASUMI: stejne! To je z me oblibene pravni oblasti...
    KASUMI
    KASUMI --- ---
    ELWERINE: :D jen komentuju uz nejake hotove stanovisko :)
    ELWERINE
    ELWERINE --- ---
    KASUMI: jee, ty se mas :).
    EXIS
    EXIS --- ---
    KASUMI: Tak nevím, co je na tom pravdy, ale dokonce měli speciální povolení od vlády si trochu zatřást s tabulkama, aby svým lidem mohli zvednout platy.. Takže pro ty, co byli šikanovaní a nebo chtějí jen opravdu pomoci státu, je to ideální stav, kdy dostanou bič do ruky..
    KASUMI
    KASUMI --- ---
    jo, jezis, sorry
    resim tady nejaky zakazany dohody :D tak jsem prepnuta na uohs
    uoou samo pry resi svuj podstav :)
    EXIS
    EXIS --- ---
    KASUMI: uohs? Uoou?
    KASUMI
    KASUMI --- ---
    tak uohs pry docela uspesne doplnuje kvetnovy podstav.. hmmm
    KASUMI
    KASUMI --- ---
    Firmy nepochopili nové pravidlá GDPR, tvrdia audítori | Firmy | TREND.sk
    https://www.etrend.sk/firmy/firmy-nepochopili-nove-pravidla-gdpr-tvrdia-auditori.html

    ano
    jedna z nich je o2, ktera me do 25/5 v naprosto neprimerenem rozsahu otravovala s preudelenim souhlasu
    nemohla jsem pouzivat net, aniz bych musela odmitnout udelit souhlas
    volali mi
    psali mi mejly..
    a po 25 ticho... :)
    HARALD
    HARALD --- ---
    SPLNYX: Už to samo je na podnět k uoou.
    KOC256
    KOC256 --- ---
    SPLNYX:
    Hrozi...
    Ale co presne chces vedet?
    GIOMIKY
    GIOMIKY --- ---
    implementace na nic, ochrana nulova. prinasi to same komplikace
    HARALD
    HARALD --- ---
    BLUERAVEN: Účel: nostalgické vzpomínání
    Zákonný titul: oprávněný zájem.

    :-D
    BLUERAVEN
    BLUERAVEN --- ---
    KASUMI: kdyz si spravne vymezis legitimni a legalni ucel tak by to nemel byt problem
    KASUMI
    KASUMI --- ---
    ot narek
    strasne me irituje povinnost osobni udaje mazat
    ja proste chci vedet, s kym jsem pred 10 lety jednala v nejake veci... grrrr
    konec ot narek
    ELWERINE
    ELWERINE --- ---
    BLUERAVEN: no big deal... Jestli se stane, ze mezi spravci existuje spoluprace, ktera vykazuje znaky spravce vs. zpracovatel, piseme dodatky tak, aby pro tyto pripady naplnovaly i cl. 28 odst. 3 GDPR. A ano stava se to pri smlouvach o spolupraci, ktere zahrhuji poskytovani ruznych sluzeb (zejmena pro zamestnance) z obou stran.
    BLUERAVEN
    BLUERAVEN --- ---
    KASUMI: jsem přesvědčený, že vztah pro předávání správce - správce GDPR určitě smlouvu nepředepisuje. Možná by se hodila v rámci obecných opatření k ochraně údajů, ale myslím, že by mohla nanejvýš pokrývat samotný přenos dat, protože za vlastní zpracování už bude zodpovídat každý správce sám. Ostatně odpovědnost za vlastní zpracování a tedy faktické rozhodování o něm určuje, kdo je správce.

    Někdy je ale podle méo názoru dost těžké odlišit, kdy jde o předání mezi správci a kdy mezi správcem a zpracovatelem. Docela dobrý příklad je třeba podnik, který vysílá zaměstnance na služební cestu a u cestovní kanceláře nechá zajistit pro zaměstnance letenku a hotel. Je cestovka spráce nebo zpracovatel? (já myslím, že zpracovatel). A co hotel a aerolinky a co když do vztahu vstoupí další zprostředkovatel :)
    ELWERINE
    ELWERINE --- ---
    KASUMI: jestli jsou to dva spravci a smlouvu chteji, tak jim piseme spravce vs. spravce - tedy vicemene ty zakladni pravidla ochrany osobnich udaju dame na papir. Jestli nechteji smlouvu a jsou spravce vs. spravce, tak jim to vysvetlime a staci.

    Zpracovatelske smlouvy dle cl. 28 GDPR ve vztahu spravce vs. spravce nedoporucujeme uzavirat - je to blbost.
    KASUMI
    KASUMI --- ---
    jsem trosku zmatena z jedne veci
    kdyz jsou dva obchodni subjekty, ktere si samozrejme nejake OU vymenuji, a to pro ucely plneni smlouvy, jsou to dva spravci a vzajemni prijemci.. ne? ne spravce a zpracovatel
    tze by nemuseli uzavirat zpracovatelskou smlouvou, ne?
    musi uzavirat jinou?

    dost subjektu posila smlouvy o zpracovani, ale podle me zbytecne
    nebo mi neco unika? to by bylo silene, mit s kazdym obchodnim partnerem smlouvu..
    CUTOR
    CUTOR --- ---
    BLUERAVEN: prectu. zpracovatel urcite nejsem. spise mi slo o ty formulace mlcenlivosti atd. Nesnasim papiry a nechce se mi to psat.
    BLUERAVEN
    BLUERAVEN --- ---
    CUTOR: než se pustíš do psaní, tak se ještě mrkni sem: https://gdpr.uoou.cz/caste-dotazy/

    Při své práci v IT se mohu k datům dostat. Jsem zpracovatelem?
    Pokud zajišťujete podporu, která nezahrnuje operace zpracování a ochrany osobních údajů (např. provádíte opravy zařízení a výpočetní techniky nebo jste dodavatelem služeb servisu PC), nejste zpracovatelem. Zpracovateli nejsou osoby, které se při provádění svých služeb, pouze nahodile dostávají do styku s osobními údaji. Náplň vaší činnosti byste měli mít jasně popsanou ve smlouvě, aby bylo zřejmé, že mezi vaše povinnosti nepatří osobní údaje zpracovávat. Současně lze doporučit, abyste se vůči objednateli smluvně zavázali k mlčení o veškerých bezpečnostních opatřeních a dále k tomu, že při jakémkoliv nahodilém přístupu k údajům budete tyto údaje chránit a zejména je nezpřístupníte a nepředáte nikomu dalšímu.
    CUTOR
    CUTOR --- ---
    Zdar nemáte někdo k nahlédnutí nějakou smlouvu (anonymní vzor) s externími IT? Jen že bych se inspiroval ohledně GDPR.
    Musíme upravit naše IT servismany co k nám chodí. Z principu mají velké pravomoci tak to potřebujeme aktualizovat.
    Předem děkuji
    Kliknutím sem můžete změnit nastavení reklam