Poradna

Zašlete nám prosím svůj dotaz k problematice GDPR. V nejbližší možné době jej zdarma zodpovíme a naši odpověď zveřejníme na tomto místě. Rádi také zveřejníme Vaše příspěvky a názory k tématům blízkým naší webové stránce.

Filtr a vyhledávání v dotazech

16

GDPR při Outsoursingu

10:06 24.11.2020

Dobrý den. Jsem OSVČ. Mám outsourcingovou smlouvu pouze s jednou společností a tisknu pro ni dokumenty na kterých nejsou žádné osobní údaje. Jednou…

Dobrý den. Jsem OSVČ. Mám outsourcingovou smlouvu pouze s jednou společností a tisknu pro ni dokumenty na kterých nejsou žádné osobní údaje. Jednou za měsíc vystavím firmě fakturu. To je celé mé "podnikání". Jak se mně dotýká GDPR? Musím mít se společností, se kterou mám smlouvu, nějak ošetřené GDPR? Děkuji. Stanislav.

Stanislav

Odpověď na 16

RE: GDPR při Outsoursingu

14:27 24.11.2020

Dobrý den pane Pokorný, domnívám se, že v daném případě není speciální GDPR smlouva se zákazníem potřeba. Firemní údaje právnických osob GDPR…

Dobrý den pane Pokorný,

domnívám se, že v daném případě není speciální GDPR smlouva se zákazníem potřeba.

Firemní údaje právnických osob GDPR nepodléhají.

S pozdravem

Michael Hájek

Michael hajek

15

otázka ohľadne GDPR

09:04 30.04.2019

Dobrý deň, potrebujem od vás radu. Riešime darčeky na narodeniny pre klientov. Na darčekoch, ktoré sme vybrali by malo byť napísané meno klienta,…

Dobrý deň, potrebujem od vás radu. Riešime darčeky na narodeniny pre klientov. Na darčekoch, ktoré sme vybrali by malo byť napísané meno klienta, plus jeho dátum narodenia. Ako to je z hľadiska GDPR? Je to potrebné nejak riešiť? Môžem tieto dátumy uchovávať? Môžem o ne od klientov žiadať (niektoré dátumy by som si dohľadala sama cez justice.cz)? Prosím, poraďte. Ďakujem.

Denisa

Odpověď na 15

otázka ohľadne GDPR

15:30 02.05.2019

Dobrý den, paní Deniso,   odpovědět jednoznačně nelze. Jde o to, jestli vůbec budete zpracovávat osobní údaje. Pokud budete trvat na jménu,…

Dobrý den, paní Deniso,

 

odpovědět jednoznačně nelze. Jde o to, jestli vůbec budete zpracovávat osobní údaje. Pokud budete trvat na jménu, příjmení a datu narození, pak jde o osobní údaje, jejichž zpracování podléhá GDPR a českému zákonu č. 110/2019 Sb. o zpracování osobních údajů. Pokud budete používat jen jméno a příjmení, o zpracování osobních údajů většinou nepůjde. Ovšem ve spojení se jménem firmy, byť by šlo jen o Vaše logo, už zase ano.

 

Zpracovávat takové osobní údaje obecně můžete. Podstatné je za jakým účelem a jaký k tomu použijete právní důvod, kterých je celkem šest. Nabízí se Váš oprávněný zájem (GDPR čl. 6 odst. 1 písm. f)). Pak musíte provést komplexní posouzení Vaše oprávněného zájmu a konstatovat, že nepřevažují zájmy fyzických osob (Vašich klientů) na ochraně jejich práv a svobod.

 

Další odpovědi jsou již nad rámec poradny zdarma. Pokud máte zájem o následné konzultace, kontaktujte nás na +420 541 212 509 nebo info@bellcons.cz. Můžeme konzultovat i s použitím elektronických prostředků (Skype, WhatsApp, Duo, Hangouts).

 

S pozdravem

Ing. Libor Barták

Dobrý den, s kolegou již delší dobu vyvíjíme aplikaci pro neziskové organizace, která slouží pro koordinaci humanitárních jednotek v terénu. Nyní…

Dobrý den,
s kolegou již delší dobu vyvíjíme aplikaci pro neziskové organizace, která slouží pro koordinaci humanitárních jednotek v terénu. Nyní probíhá finalizace našeho produktu, a tak bychom si chtěli ujasnit věci týkající se GDPR, tak abychom do budoucna neměli v tomto směru jasno a neporušovali tím žádné nařízení. Mj. jednáme o tom, zda naši aplikaci poskytneme třetí straně zdarma, jako službu, přes crowdfunding nebo ji prodáme jako sw balík (kde bych figuroval jako OSVČ). K samotné aplikaci - ta se v základu sestává ze dvou částí - aplikace v mobilním telefonu a webový backend. Pro funkčnost aplikace je v telefonu nutné zadat: telefonní číslo, email, jméno a příjmení, příslušnost k organizaci a heslo (automaticky se přidá i IMEI) - tyto údaje se následně šifrovaně odešlou a uloží se do databáze (veškerá komunikace probíhá šifrovaně). Po přihlášení do aplikace v telefonu, začne telefon každých 30 sekund odesílat do DB informaci o své pozici (GPS) - v databázi se následně uchovává pouze poslední poloha. Aplikace pak slouží jako textový terminál pro komunikaci s krizovým štábem a pro sběr dat například v rámci monitoringu zasažených osob. Shromažďují se zde osobní údaje třetích stran (jméno / telefon / adresa ... a mnohé další). Druhá aplikace běží na štábu, který zaopatřuje krizový management. Štáb má k dispozici vizualizaci dat, které do DB tečou z telefonů. Vidí tedy v reálném čase na mapě polohu jednotek v terénu, výstupy z formulářů pro monitoring a k dispozici má i textovou komunikaci s uživateli mobilní aplikace. Všechny tyto služby zajišťuje server, který si sami spravujeme a máme na něj výhradní přístup. Nyní potřebujeme vědět, jaké povinnosti máme k uživatelům naší aplikace, jaké povinnosti máme k třetím stranám v rámci monitoringu. Zda potřebujeme mít nějaké interně zpracované dokumenty o řízení nakládání s daty. Co bychom měli zmínit v terms and conditions u mobilní aplikace a zda a případně ja bude nutné do aplikace integrovat souhlas se zpracováním dat v rámci GDPR.
Děkuji za případnou odpověď a jsem s pozdravem.

Petr Smetana

Odpověď na 14

GDPR vs sofwarová podpora krizového řízení

12:40 04.06.2018

Dobrý den, pane Smetano,   děkujeme za Váš dotaz. Přestože informace, které jste poskytl, jsou obsáhlé, není jich dostatek pro to, abychom mohli…

Dobrý den, pane Smetano,

 

děkujeme za Váš dotaz. Přestože informace, které jste poskytl, jsou obsáhlé, není jich dostatek pro to, abychom mohli odpovědět. Vezmu to od konce. Souhlas se zpracováním osobních údajů je jeden z šesti právních důvodů pro zpracování osobních údajů a nemá být primárním důvodem. Tuším, že ve Vašem případě může přicházet do úvahy např. zpracování nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby. Více viz GDPR čl. 6 odst. 1. Pak tuším, že budete v roli zpracovatele osobních údajů. Potom Vaši uživatelé mají povinnost uzavřít si s Vámi písemnou smlouvu (i elektronicky) o zpracování osobních údajů a přezkoumávat, zda jsou u Vás dány záruky, že při zpracování zajistíte odpovídající ochranu dat. V praxi to můžete řešit i nějakým kodexem, k jehož plnění se veřejně zavážete apod.

 

Další odpovědi jsou již nad rámec poradny zdarma. Pokud máte zájem o následné konzultace, kontaktujte nás na +420 541 212 509 nebo info@bellcons.cz.

 

S pozdravem

Ing. Libor Barták

13

Gdpr

10:17 30.05.2018

Dobrý den Rad bych se zeptal jestli je pro mne gbpr nejaký problem. Zabyvám se amaterskym focenim kulturnich akci. Rockove koncerty, festivaly...…

Dobrý den
Rad bych se zeptal jestli je pro mne gbpr nejaký problem. Zabyvám se amaterskym focenim kulturnich akci. Rockove koncerty, festivaly... Samozdremne se nevyhnu ani fotkam publika. POte delam z akci fotoreporty kteere zverejnuji na sve FB strance. Dekuji za odpoved.
Panuska

Jan Panuška

Odpověď na 13

Gdpr

13:52 30.05.2018

Dobrý den, pane Panuško,   odpověď je celkem jednoduchá. Pokud fotky zveřejňujete, čili tzv. zpřístupňujete každému, musíte se GDPR řídit. První…

Dobrý den, pane Panuško,

 

odpověď je celkem jednoduchá. Pokud fotky zveřejňujete, čili tzv. zpřístupňujete každému, musíte se GDPR řídit. První věc je, zda lze z fotky určit, o koho jde. Pokud ne, máte vystaráno. Pokud ano, musíte mít pro zpracování osobních údajů aspoň jeden z šesti právních důvodů. Běžně pro Vás přichází do úvahy (1) Váš oprávněný zájem, (2) splnění smlouvy - objednávky, (3) souhlas fotografované osoby. V prvním případě musíte poměřovat, zda nad Vaším oprávněným zájmem nepřevažuje zájem fyzické osoby na ochranu vlastních práv a svobod. Jinými slovy, nezveřejňovat kompromitující fotografie, akceptovat námitky proti zveřejnění atp. Pokud byste měl smlouvu s registrovaným médiem, tzn. byl novinářem, je to ještě volnější.

 

S pozdravem

Ing. Libor Barták

12

GDPR pro fotografování.

15:52 11.05.2018

Dobrý den, jsem OSVČ - fotografuji hlavně pejsky, ale občas chtějí fotku i jejich páníčci a jejich děti (s pejsky, nebo jenom lidé). Zajímalo by mě,…

Dobrý den, jsem OSVČ - fotografuji hlavně pejsky, ale občas chtějí fotku i jejich páníčci a jejich děti (s pejsky, nebo jenom lidé). Zajímalo by mě, zda musím mít od svých zákazníků podepsané Souhlasy se zpracování osob. údajů. Pracuji na základě ústních dohod hlavně pro známé. Dále bych potřebovala vědět, zda bude v souladu s GDPR, když fotografie lidí (lidí s pejsky) dám na internet na rajče do zamčeného alba, přičemž hesla poskytnu jen lidem, kteří tam jsou nafoceni.

Eva Mizerová

Odpověď na 12

GDPR pro fotografování.

11:46 14.05.2018

Dobrý den, paní Mizerová,   souhlasy se zpracováním osobních údajů budete potřebovat, nenajdete-li jiný právní důvod pro zpracování osobních údajů,…

Dobrý den, paní Mizerová,

 

souhlasy se zpracováním osobních údajů budete potřebovat, nenajdete-li jiný právní důvod pro zpracování osobních údajů, například plnění smlouvy (objednávky). I ústní dohoda je totiž smlouva. Pokud se na tom dohodnete, můžete fotografie uchovávat nebo i prezentovat. Dokládání a prokazování je pak vždy na Vás. Časově neomezené dohody a souhlasy nejsou akceptovatelné.

 

Pokud jde o službu Rajče, dosud jsme nezkoumali bližší podmínky služby. Rajče je pro Vás zpracovatelem osobních údajů a písemné smluvní ujednání je povinné. Nejspíš to bude řešeno nějakou politikou ochrany osobních údajů či kodexem apod. V každém případě je na Vaší odpovědnosti, abyste posoudila, jestli zvolená služba poskytuje dostatečné záruky pro ochranu osobních údajů.

 

S pozdravem

Ing. Libor Barták

1 2 3 4