Přeskočit na obsah
  • ―EN
  • E-shop
  • Účet
Logo společnosti K-net Technical International Group, s.r.o.
  • Proč K-net
    • Firma s vizí
      • Profil K‑net
      • Novinky
      • Management společnosti
      • EU projekty a rozvoj
    • Spolehlivý partner
      • Reference
      • Certifikace a partnerství
      • 25 let s vámi
    • Pro vás
      • Videotipy
      • Časopis Login
      • Akce a události
      • Glosář odborných výrazů
    • Jsme zodpovědní
      • Podporujeme
      • Ekologie
      • IT Kroužek
  • Řešení
    • Témata
      • Jak zajistit výuku na dálku
      • Jak umožnit home office v době koronaviru
      • Migrace Windows 7 na Windows 10
      • Využijte bezpečnostní technologie v rámci K-net Cloud - netDispatcher
      • Jakými technologiemi a službami si pomoci
      • Digital Workspace
        • Digital Workspace: buzzword nebo nový fenomén?
        • Vytváříme digitální pracoviště
        • K-net Cloud Day 2019
    • Pro koho
      • IT pro firmy
      • IT pro veřejnou správu
      • IT pro školy
        • Pomoc se školní infra­strukturou
        • Pomoc při správě dotací
        • IT technologie ve vzdělávání
        • Mobilní učebna
  • Služby
    • Cloud
      • Vaše aplikace v cloudu
      • Správa a ochrana sdílených dokumentů
      • Profesionální zálohování dat a systémů
      • Pronájem (hosting) serverů
      • Bezpečnost sítě, aplikací a webů
    • IT Outsourcing
      • Lidské zdroje pro vaši organizaci
        • Podpora uživatelů na místě
        • Projektové řízení
        • Hotline
      • Postaráme se o vaše IT technologie
        • Technická asistence
        • Technický dohled
        • Vše v paušálu
      • Převezmeme zodpovědnost, že jedete
        • Garantované služby a provoz
        • Obnova provozu po havárii
    • Monitoring a dohled
      • Monitoring a dohled infrastruktury
    • IT Consulting
      • Analýza IT
      • Nařízení o ochraně osobních údajů
        • GDPR a školy
        • GDPR a města
        • GDPR a firmy
        • GDPR služby
    • Internet
      • Internet do vaší firmy nebo domácnosti
      • Chytré telefonování přes internet
    • Vzdělávání
      • Vzdělávací kurzy v IT pro školy
      • Vzdělávací kurzy v IT pro firmy a organizace
      • Vzdělávací kurzy v IT pro management firem
      • Vzdělávací kurzy v IT pro IT specialisty
      • Proč K-net a jeho kurzy?
      • Lektoři kurzů
      • Dotace na vzdělávání
  • Technologie
    • Správa prostředků
      • Microsoft
      • Citrix
      • Igel
      • Veeam
      • DataCore
      • NetSupport
    • Bezpečnost
      • Forcepoint
      • Bitdefender
      • Quest
      • Flowmon
      • Kernun
      • ESET
      • Whalebone
    • Vzdělávání
      • Tabletové učebny od Microsoftu
      • Microsoft Teams pro školy
      • NetSupport School
      • Pasco
      • Google Classroom
      • Moodle
      • NeuLog
      • Flexibooks
  • Kariéra
  • Kontakt
  • Získat konzultaci
Search
Close
Pohled na recepci firmy v hale s ikonami GDPR

GDPR a firmy

Data zákazníků a zaměstnanců v bezpečí

Home ― Služby ― IT Consulting ― GDPR ― GDPR a firmy

O službě

GDPR ve firmách

Velikost firmy nehraje roli, ať už se jedná o velký korporát či malou firmu o pěti zaměstnancích, v souladu s GDPR by měli být všichni. U firem se jedná o zpracování údajů zejména o zákaznících a také zaměstnancích, na oboje je třeba se zaměřit. Je třeba zpracovávat jen nutné údaje po nezbytně dlouhou dobu. Pomůžeme vám se v požadavcích GDPR vyznat, správně je implementovat a zajistit také trvale správné a bezpečné zpracování osobních údajů.

Video

Školení zaměstnanců v GDPR

Nějvětším rizikem pro ztrátu osobních údajů nebo jejich nesprávné vedení a s tím spojené potenciální problémy s úřadem pro ochranu osobních údajů jsou samozřejmě lidé. Je proto nutné zaměstnance pravidelně školit v otázkách spojených s GDPR, aby bylo zajištěno, že uchovávají jen potřebné osobní údaje a že s nimi zachází v souladu s vašimi nařízeními pro jejich ochranu.

Další videa

rychlý přístup:

Osobní údaje ve firmě
Specifika pro řešení ve firmách
Často kladené dotazy

Jak?

Jak se připravit na GDPR?

0 0
Seznámení se s GDPR
0 0
Úvodní analýza
0 0

Zajištění pověřence pro ochranu osobních údajů (DPO)

0 0
Analýza jednotlivých zpracování OÚ
0 0
Implementace opatření u každého zpracování
0 0
Stanovení / úprava interních procesů zpracování OÚ a souvisejících dokumentů
0 0
Zavedení technických opatření
0 0
Školení zaměstnanců – směrnice, procesy a nové technologie zavedené pro zabezpečení OÚ

Co?

Služby a technologie v souladu s bezpečnostními požadavky nařízení GDPR

netSpace
Bezpečné cloudové úložiště pro citlivá data
netBackup
Profesionální zálohování dat a systémů
netApps
Vaše aplikace v cloudu
netGuard
Monitoring a dohled infrastruktury
netServer
Spolehlivý a bezpečný server v cloudu
Forcepoint
Ochrana proti pokročilým hrozbám
Citrix
Vaše data a aplikace dostupná odkudkoli
Bitdefender
Pokročilá ochrana proti hrozbám

Máte otázku?

Nechte si poradit

OÚ

Osobní údaje ve firmách

Osobní údaje, které firmy spravují lze rozdělit do dvou skupin:

  1. Osobní údaje zákazníků
  2. Osobní údaje zaměstnanců

Osobní údaje zákazníků

Osobní údaje zákazníků jsou velice ceněná data, se kterými se mnohdy nenakládá s náležitou úctou a ochranou. GDPR se snaží ochránit osobní data jednotlivce, fyzické osoby, a dát mu přehled, kde se jeho osobní údaje nachází a k jakým účelům se používají.

Při analýze osobních údajů je třeba se ptát:

  1. Jaké osobní údaje shromažďujeme
  2. Kde se osobní údaje nachází
  3. K jakým účelům se osobní údaje využívají
  4. Jak jsou osobní data zabezpečena
  5. Jak jsou nastavena procesní pravidla pro zpracování a předávání osobních dat

Vždy je na místě se ptát, jestli dané osobní údaje vůbec potřebujeme zpracovávat, pokud tato nutnost není, neměli bychom nepotřebná data skartovat a nadále je neshromažďovat.

Musíme rozeznávat, jaký důvod máme ke zpracování osobních údajů:

  1. Pro zpracování máme zákonný důvod
    Například osobní údaje, které jsou zároveň údaji fakturačními, potřebujeme pro plnění zákonné povinnosti nebo třeba osobní údaje na smlouvách jsou nezbytností pro plnění zákonné povinnosti a oprávněného zájmu firmy.

    V takovém případě souhlas ke zpracování osobních údajů nepotřebujeme

  2. Pro zpracování nemáme zákonný důvod
    V případě firmy se bude jednat například o osobní údaje, které zpracováváme pro marketingové a PR aktivity. Dále můžeme do této skupiny zařadit osobní údaje, které jsme získali z provozovaných webů například pro marketing nebo statistiky.

    V takovém případě jsou souhlasy k zpracování osobních údajů zapotřebí.

Osobní údaje zaměstnanců

To, co dělá firmu firmou jsou její zaměstnanci, proto bychom neměli zapomínat ani na jejich osobní údaje.

Opět je na místě se ptát, zda všechny osobní údaje, které o svých zaměstnancích máme nezbytně potřebujeme. Opět se pídíme po účelu zpracování osobních údajů.

  1. Pro zpracování máme jako zaměstnavatel zákonný důvod
    Osobní údaje potřebujeme pro pracovní smlouvu, účetnictví, pojištění atd., povinnost zpracovávat osobní údaje nám ukládá nějaký zákon.

    K takovému zpracování souhlas nepotřebujeme.

  2. Pro zpracování nemáme jako zaměstnavatel zákonný důvod
    V tomto případě se bude jednat například o zveřejňování osobních kontaktů na webu, zveřejňování nahrávek a fotografií zaměstnanců, vstupní formulář zaměstnance,…

    K takovému zpracování souhlas potřebujeme.

Speci­fika

Specifika řešení GDPR ve firmách

Revize souhlasů a smluv

Pro soulad s GDPR bude nutné také revidovat smlouvy a souhlasy se z pracovním osobních údajů, většina z nich nebude požadavkům GDPR vyhovovat, proto je třeba všechny revidovat a nahradit ve znění, které je v souladu s GDPR.
GDPR celkem přesně definuje, jak by měl souhlas se zpracování osobních údajů vypadat. Souhlas musí být srozumitelný, v jednoduchém mateřském jazyce, jednoznačný, časově omezený, musí být samostatně vyjmenovány účely, pro které je souhlas udělován a musí být oddělen od všech smluv. Udělení souhlasu nesmí být ničím podmíněno. Je proto například oddělit souhlasy od pracovní smlouvy, aby nebyl souhlas se zpracováním osobních údajů podmíněn uzavřením pracovního poměru. GDPR.

GDPR ukládá správci povinnost zabezpečit osobní data subjektů i v případě poskytnutí těchto údajů třetím stranám, proto je třeba externí zpracovatele (účetní firma, správci IT infrastruktury, úklidové firmy, dodavatelské firmy,…) prověřit z hlediska zabezpečení, nastavit pravidla pro zpracování a zabezpečení v případě nevyhovujících bezpečnostních opatření a nechuti revize smlouvy od takovéto smlouvy odstoupit.

Do 25. 5. 2018 je třeba nahradit stávající souhlasy novými, které budou v souladu s GDPR. Nesmíme zapomínat ani na stávající zákazníky, s těmi bychom měli souhlas obnovit v novém znění. Je třeba si uvědomit, že v případě stížnosti musí firma jako správce doložit souhlas se zpracováním osobních údajů a staré znění už nemusí být pro soulad s GDPR dostačující.

Marketingové aktivity

Nutnost revidovat souhlasy se velice dotkne například marketingových aktivit, zasílání newsletterů s nabídkami zboží a služeb, informativních SMS, sledování webových statistik a s tím spojených aktivit a dalších. Pro všechny tyto aktivity bude třeba po 25. 5. 2018 mít odpovídající souhlasy od všech svých zákazníků.

Doporučení:

  1. Začněte co nejdříve – na obnovení souhlasů zákazníků bude třeba čas
  2. Využijte všechny možné prostředky – využijte webových formulářů, upozornění na nový souhlas na sociálních sítích, tištěná forma souhlasu pro okamžité získání souhlasu,…
  3. Dostatečně informujte – informujte své zákazníky o důvodu, proč nový souhlas potřebujete, k jakým účelům budete jejich osobní údaje používat a po jak dlouhou dobu, informujte je o možnosti souhlas k jednotlivým účelům odvolat, informujte je o tom jak mohou svůj souhlas odvolat a co to bude pro ně i pro vás znamenat
  4. Konzultujte formu souhlasu s odborníkem – dle GDPR musí souhlas splňovat určité náležitosti, proto je namístě si nařízení GDPR prostudovat a konzultovat s odborníkem
  5. Myslete na právo souhlas odvolat – je třeba myslet i na možnost, že zákazník bude chtít souhlas odvolat. V takovém případě už nebude moci firma osobní údaje pro dané účely zpracovávat a zajistit jejich skartaci (výmaz).

Zajištění Pověřence pro ochranu osobních údajů

GDPR definuje v jakých případech firma musí zajistit Pověřence pro ochranu osobních údajů.

Pověřence musí zajistit dle GDPR:

  1. Orgány veřejné moci
  2. Je-li prováděno rozsáhlé, pravidelné a systematické monitorování
  3. Jde-li o rozsáhlé zpracování citlivých osobních údajů

Pokud nespadá vaše firma ani do jedné z výše uvedených skupin, můžete i přesto ve vaší firmě pozici Pověřence pro ochranu osobních údajů zřídit, aby dohlížel na soulad s nařízením GDPR (bere se jako plus pro vaši firmu).

Kde Pověřence najdete?

Pověřencem pro ochranu osobních údajů může být jak externista, tak vlastní zaměstnanec. Pokud se rozhodnete vybrat Pověřence z řad zaměstnanců, musíte dbát na to, aby zaměstnanec v rámci svého pracovního zařazení nezpracovával osobní údaje. Nesmíme ani zapomínat na to, že osoba vybraná na pozici Pověřence musí být k této práci kompetentní a musí se v problematice GDPR dále vzdělávat.

Pověřence Externistu Vám můžeme poskytnout i my na přiměřeně dlouhou pracovní dobu.

Důležité je, aby Pověřenec byla jedna fyzická osoba, jejíž jméno a kontakt bude veřejný a lehko dohledatelný pro veřejnost (např. web, vývěsky,…).

Dotazy

Nejčastější dotazy

Vyžaduje se souhlas na uvedení čísla, jména a dalších osobních údajů zaměstnanců na webu?
Pokud se jedná o firemní čísla, firemní e-maily atd. není souhlas zapotřebí, tyto osobní údaje jsou důležité pro kontaktování osoby v pracovní záležitosti. Pokud by šlo ovšem o osobní telefonní čísla či e-maily, souhlas by musel být.
Je třeba vypsat do souhlasu všechna místa, kde osobní údaje použiji, např. časopis, web, …

Ano, účely pro které budou osobní údaje používány by měli být co nejlépe specifikovány. Řešením mohou klidně být zaškrtávací políčka s výčtem účelů, kde si bude moci zákazník vybrat, ke kterým účelům svůj souhlas poskytne.

Jak vést databázi se souhlasy pro použití například pro marketing?

Je třeba mít souhlasy oddělené pro každý specifický účel, aby bylo možné souhlas s konkrétním zpracováním udělit či neudělit případně souhlas odvolat. Marketingový pracovník by pak měl mít přístup k databázi se souhlasy, aby bylo možné oddělit například z marketingových e-mailů zákazníky, kteří souhlas pro tento účel nedali.

Máme na webu nasazený nástroj Google Analytics Solutions, musíme mít souhlas zákazníků, který si web třeba jen prohlíží (logují se tam IP adresy)?

Toto téma bylo velice diskutovné, Google Analytics je vyjmut z povinnosti dokládání souhlasů, sběr OÚ je pouze pro statistiku.

Obje­vujte

Více o nás

icon of megaphone for the news of K-net

Novinky

Naše nejčerstvější úspěchy a aktivity

Prohlédněte
icon for magazine Login

Časopis Login

Náš časopis o nás a zkušenostech v IT

Získejte
icon for Jara's videotips

Milujete tipy?

Přinášíme pravidelné užitečné videotipy ze světa IT

Zjistěte více

Spojme se

Ptejte se. Nechte nám vzkaz.

Ing. Petr Nepustil
IT Konzultant
icon phone green

+420 734 686 014

icon e-mail green

petr.nepustil@k-net.cz


     

     


    Tato stránka je chráněna systémem reCAPTCHA a uplatňují se na ní Zásady ochrany osobních údajů a smluvní podmínky společnosti Google.

    Grey logo of K-net Technical International Group
    Facebook-f
    Linkedin-in
    Youtube

    o nás

    • Profil
    • Reference
    • Certifikace
    • Kontakt

    Naše činnost

    • Řešení
    • Technologie
    • Služby
    • Projekty spolufinancované EU

    Pro Vás

    • Eventy
    • Videotipy
    • Občasník Login
    • Kariéra u nás
    • Pravidla soutěže

    Rychlý kontakt

    • Recepce | info@k-net.cz
      Helpdesk | helpdesk@k-net.cz
    • Recepce | +420 548 220 150
      Helpdesk | +420 800 100 278
    • Centrála
      Olomoucká 170
      627 00 Brno - Černovice

    Zásady používání souborů cookies

    Zásady zpracování osobních údajů

    Copyright © K-net 2019. Všechna práva vyhrazena