GDPR přináší podstatné změny v ochraně osobních údajů
Nařízení EU o ochraně osobních údajů (GDPR) výrazně rozšiřuje povinnosti všech firem i státních organizací při práci s osobními údaji.
Zároveň se zpřísňuje kontrola a zásadně zvyšují pokuty.
Pravidla ochrany údajů podle GDPR
-
Vysoké
pokutyZa neplnění povinností při zpracování osobních údajů hrozí obrovské pokuty až do €20 miliónů nebo 4 % celosvětového obratu firmy.
-
Zákonnost
zpracováníZpracovávat jen údaje získané legální cestou, pro legální účely, v nezbytném rozsahu a jen po nezbytnou dobu.
-
Bezpečnost
datZabezpečit osobní údaje tak, aby nedošlo k jejich krádeži, ztrátě, zneužití nebo jinému nezákonnému postupu (IT, personální, fyzické a další zabezpečení).
-
Evidence
a kontrolaUdržovat interní předpisy, mít přehled a evidenci o zpracování osobních údajů. V případě rizikových operací povinnost provést posouzení jejich dopadu na ochranu údajů.
-
Hlášení
incidentůHlásit úřadu narušení ochrany osobních údajů (data breaches) do 72 hodin (včetně víkendů atp.), případně hlásit i samotným dotčeným lidem.
-
Pověřenec
pro ochranu údajůPověřenec dohlíží na dodržování pravidel ochrany osobních údajů. Potřebují ho všechny firmy, které pracují s velkým množstvím údajů nebo s citlivými údaji (např. zdravotní stav). Svého pověřence musejí mít i veřejné subjekty (nemocnice, školy apod.).