Zavrieť

Porady

Eshop - ochrana osobných údajov

avalik avalik

avalik je offline (nepripojený) avalik

Odpoveď z úradu na ochranu osobných údajov

Vážená pani XXX

podľa nového zákona č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (účinného od 01.07.2013) dochádza k podstatnej zmene podmienok a povinností pri spracúvaní osobných údajov, a tým aj k úprave podmienok a povinností týkajúcich sa registrácie informačných systémov. Úrad v súčasnosti prehodnocuje povinnosť registrácie internetových obchodov a v dohľadnej dobe bude o predmetnej veci informovať verejnosť prostredníctvom svojho webového sídla www.dataprotection.gov.sk.

Vzhľadom na popísaný rozsah osobných údajov a skutočnosť, že informačný systém bude prepojený s verejne prístupnou sieťou (internetom), bude postačovať vypracovanie bezpečnostnej smernice.

Pri poskytovaní hostingu ide vlastne o cloud computing, pričom takýto poskytovateľ cloudových služieb, ktorý dodáva prevádzkovateľovi prostriedky a platformu je jeho sprostredkovateľom. Sprostredkovateľom je aj subjekt, ktorý pre prevádzkovateľa robí účtovníctvo pokiaľ v rámci svojej činnosti spracúva osobné údaje, ktoré mu poskytne prevádzkovateľ.

Na základe uvedeného je prevádzkovateľ povinný uzatvoriť zmluvu podľa § 8 zákona č. 122/2013 Z. z. aj „účtovníkom“ aj prevádzkovateľom hostingu.

S pozdravom

Mgr. XXX

__________________________________________________ __________

Otázka:

Dobrý deň,
žiadam o metodické usmernenie v súvislosti so zákonom č. 122/2013 o ochrane osobných údajov.

Prevádzkujem eshop. Zákazník na vybavenie objednávky zadá do systému meno, priezvisko, adresu doručenia, telefonický kontakt, emailovú adresu. Tieto údaje sú uložené v systéme eshopu na serveri poskytovateľa hostingu. Zákazník nie je povinný uvádzať adresu svojho trvalého pobytu, ale len adresu doručenia. Tak isto tel. kontakt môže byť na tel. zamestnávateľa, rodiča ... – nie svoj vlastný, email detto. Tieto údaje sú použité na komunikáciu so zákazníkom – upresnenie objednávky, účtovné účely - vystavenie faktúry, zaúčtovanie. Adresa doručenia je samozrejme poskytnutá doručovateľovi zásielky (pošta/kuriér).
Eshop prevádzkuje s.r.o. bez zamestnancov – t.j. k údaje spracováva len konateľ, prípadne externý účtovník – zaúčtovanie faktúr. K údajom má prístup aj autor administrácie eshopu (programátor) – poskytovateľ hostingu.

Je v tomto prípade potrebné registrovať IS a spracovať bezpečnostnú smernicu?
Je prevádzkovateľ eshopu povinný v tomto prípade uzavrieť v zmluvy s účtovníkom a poskytovateľom hostingu ako so sprostredkovateľmi podľa § 8?

Usmernenie týkajúce sa spracovania osobných údajov eshopmi, zverejnené na vašej stránke by určite privítali aj ostatní prevádzkovatelia.

S pozdravom,

XXX
linko1 linko1

linko1 je offline (nepripojený) linko1

:-)
Pochváliť
Ďakujem všetkým za pomoc, registráciu som teda zvládla vyplniť, ešte taká malá otázka
ked som živnostík bez zamestnancov, teda prístup k údajom mám len ja..
čo mám uviesť v kolonke počet oprávnených osôb prevádzkovateľa?
podľa mna tam neuvádzam nič... ale nie som si istá...
ďakujem za trpezlivosť a ochotu poradiť
0 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
linko1
Ďakujem všetkým za pomoc, registráciu som teda zvládla vyplniť, ešte taká malá otázka
ked som živnostík bez zamestnancov, teda prístup k údajom mám len ja..
čo mám uviesť v kolonke počet oprávnených osôb prevádzkovateľa?
podľa mna tam neuvádzam nič... ale nie som si istá...
ďakujem za trpezlivosť a ochotu poradiť
poučenie oprávnenej osoby si urob na seba, počet oprávnených osôb: 1
0 0
ico19 ico19

ico19 je offline (nepripojený) ico19

Pochváliť
moze sluzit toto ako "vzor" smernice po upraveni niektorych udajov

http://zskozuchasnv.edupage.org/file...ochrane_OU.pdf

http://www.winfo.sk/cd/dokumenty/sme...ych_udajov.pdf

a este jedna vec mi napadla platim 20 ci 50 eury???
Naposledy upravil ico19 : 29.12.13 at 15:15
1 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
ico19
moze sluzit toto ako "vzor" smernice po upraveni niektorych udajov

http://zskozuchasnv.edupage.org/file...ochrane_OU.pdf

a este jedna vec mi napadla platim 20 ci 50 eury???
no len sa zamotas - je to podla stareho zakona

nalezitosti smernice (aj projektu) su vo vyhlaske http://www.porada.sk/t219406-vyhlask...64-2013-a.html
1 0
linko1 linko1

linko1 je offline (nepripojený) linko1

:-)
Pochváliť
ďakujem :-)
0 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
ico19

a este jedna vec mi napadla platim 20 ci 50 eury???
ludia, ved citajte zakon aj stranky uradu ... je to tam polopatisticky napisane!!!

http://www.dataprotection.gov.sk/bux...p?page_id=1166
2 0
linko1 linko1

linko1 je offline (nepripojený) linko1

:-)
Pochváliť
našla som...vzor poučenia oprávnenej osoby
http://www.dataprotection.gov.sk/bux...p?page_id=1135
0 0
ico19 ico19

ico19 je offline (nepripojený) ico19

Pochváliť
skuste sa pozriet
bolo by mozne to po upraveni pouzit

http://www.martinus.sk/?uMod=other&u...hrana_sukromia
0 0
ico19 ico19

ico19 je offline (nepripojený) ico19

Pochváliť
avalik
ico19

a este jedna vec mi napadla platim 20 ci 50 eury???
ludia, ved citajte zakon aj stranky uradu ... je to tam polopatisticky napisane!!!

http://www.dataprotection.gov.sk/bux...p?page_id=1166
aj tak som bol z toho pako a to som cital 10krat
ale tu som to nasiel
http://www.dataprotection.gov.sk/bux...p?page_id=1114
0 0
Miškka Miškka

Miškka je offline (nepripojený) Miškka

Pochváliť
Dobrý deň, chcem sa spýtať - ak som doteraz nemala zaregistrovaný e-shop a dnes budem posielať registráciu, mám uviesť ako dátum, kedy sa začnú spracovávať údaje, dnešný dátum (aj keď e-shop už pol roka fungoval)?
A ak posielam tovar nielen cez poštu, ale aj prostredníctvom kuriéra, treba uviesť do 3. strán aj toho? Neviete mi poradiť, na akom právnom základe a ako to nazvať? V pokynoch k vypĺňaniu píšu, že treťou stranou nie je sprostredkovateľ a kuriérska spoločnosť predsa je sprostredkovateľ, nie? A vlastne aj Slovenská pošta je sprostredkovateľom a tým pádom by nemala byť uvedená v tretích stranách, nie?Ďakujem vopred za názory..
Naposledy upravil Miškka : 30.12.13 at 08:38
0 0
linko1 linko1

linko1 je offline (nepripojený) linko1

:-)
Pochváliť
tiež som na pochybách či medzi tretie strany patrí pošta a tiež či tam mám uviesť aj webhosting a prenajímatela internet. aplikácie.... neviem nie sú to všetko sprostredkovatelia?
0 0
linko1 linko1

linko1 je offline (nepripojený) linko1

:-)
Pochváliť
tak som to dnes dala dokopy a odoslala, dakujem všetkým, ktorí poradili, aj tak si myslím, že 90% e-shopov sa registrovať do toho dátumu nestihne a niektorí ani nevedia, že takúto povinnosť majú...
0 0
barbie4 barbie4

barbie4 je offline (nepripojený) barbie4

Pochváliť
chcela som sa opýtať, aké tlačivko si použila pre registráciu - iba žiadosť o registráciu ? Neviem, či mám uhradiť 20,00 Eur alebo 50,00 Eur poplatok a taktiež aký dátum uviesť t. j. deň, kedy sa začnú spracúvať osobné údaje v informačnom systéme ?
0 0
mirka134 mirka134

mirka134 je offline (nepripojený) mirka134

obyčajná žena, ktorá sa stará o rodinu a rada pomáha ...viac
Pochváliť
barbie4
chcela som sa opýtať, aké tlačivko si použila pre registráciu - iba žiadosť o registráciu ? Neviem, či mám uhradiť 20,00 Eur alebo 50,00 Eur poplatok a taktiež aký dátum uviesť t. j. deň, kedy sa začnú spracúvať osobné údaje v informačnom systéme ?

na e schop sa platí 20 € a tlačivo žiadosť o registráciu
0 0
martinus821 martinus821

martinus821 je offline (nepripojený) martinus821

Pochváliť
ahoj. vie mi niekto poradit ako to je s tym kurierom a slovenskou postou ohladne kolonky J tretie strany. ak tam ma byt aj kurier ake presne znenie toma byt? Dakujem
0 0
aaandrea aaandrea

aaandrea je offline (nepripojený) aaandrea

Pochváliť
prosim o radu:
- som zivnostnicka bez zamestnancov
- prevadzkujem 2 eshopy na dvoch roznych serveroch
- oba eshopy som si programovala uplne sama (mam vlastny system, ziadnu kupenu sablonu a pod.), takze s udajmi ziadna ina osoba neprichadza do kontaktu (jedine posta a kurier - meno, priezvisko, adresa zaslania, pripadne mobilne cislo)
- udaje zo serverov sa prenasaju sifrrovane

poradi mi niekto ako vypnit ten formular? (poplatok 20 Eur som zaplatila dnes)

dakujem
0 0
PetKov PetKov

PetKov je offline (nepripojený) PetKov

Pochváliť
ľudia prosím niekoho múdrejšieho ako ja o radu. chcem registrovať eshop, ktorý funguje od roku 2011. Aký dátum mám uviesť v Žiadosti o registráciu do kolónky bodu "o" - Deň kedy sa začnú spracúvať osobné údaje v inf. systéme? Ja som ich začal spracovávať v roku 2011 ale formulár s takouto odpoveďou nepočíta, viď budúci čas.

ďalej mi robí vrásky na čele bod "n" - označenie bezpečnostných opatrení prijatých na zabezpečenie ochrany os. údajov. V pokynoch pre vypĺňanie žiadosti o registráciu sú tri možnosti - prvý bod z troch sa na eshop nevzťahuje, pretože eshop je pripojený k verejnej počítačovej sieti. A podľa najnovšieho info na stránke Úradu pre ochranu osobných údajov nie je potrebná ani smernica, (projekt už vôbec nie), IS stačí iba zaevidovať. Čo tam mám teda uviesť, keď sa nič nehodí?

a na záver by ma zaujímalo ako má vyzerať "evidenčný list", na zaevidovanie informačného systému, na ktorý sa odvoláva Úrad na svojej stránke, viď: http://www.dataprotection.gov.sk/bux...php?page_id=92

Vopred všetkým ďakujem za odpovede.
Naposledy upravil PetKov : 03.01.14 at 14:53
0 0
Ing. Ľubomír Janoška Ing. Ľubomír Janoška
Pochváliť
"A podľa najnovšieho info na stránke Úradu pre ochranu osobných údajov nie je potrebná ani smernica"
Mám obavu, že ste sa stali terčom poriadnej dezinterpretácie alebo prinajmenšom nedorozumenia. Uveďte prosím link na zdroj tejto informácie.
1 0
ico19 ico19

ico19 je offline (nepripojený) ico19

Pochváliť
tak pokial si vybavim sro zrusia aj povinnost registrovat eshop. presne ako s cipmy pre psov nutne nutne niekto sa nabalil a potom sa to zrusilo
0 0
Dubak2000 Dubak2000

Dubak2000 je offline (nepripojený) Dubak2000

Pochváliť
PetKov
ľudia prosím niekoho múdrejšieho ako ja o radu. chcem registrovať eshop, ktorý funguje od roku 2011. Aký dátum mám uviesť v Žiadosti o registráciu do kolónky bodu "o" - Deň kedy sa začnú spracúvať osobné údaje v inf. systéme? Ja som ich začal spracovávať v roku 2011 ale formulár s takouto odpoveďou nepočíta, viď budúci čas.

ďalej mi robí vrásky na čele bod "n" - označenie bezpečnostných opatrení prijatých na zabezpečenie ochrany os. údajov. V pokynoch pre vypĺňanie žiadosti o registráciu sú tri možnosti - prvý bod z troch sa na eshop nevzťahuje, pretože eshop je pripojený k verejnej počítačovej sieti. A podľa najnovšieho info na stránke Úradu pre ochranu osobných údajov nie je potrebná ani smernica, (projekt už vôbec nie), IS stačí iba zaevidovať. Čo tam mám teda uviesť, keď sa nič nehodí?

a na záver by ma zaujímalo ako má vyzerať "evidenčný list", na zaevidovanie informačného systému, na ktorý sa odvoláva Úrad na svojej stránke, viď: http://www.dataprotection.gov.sk/bux...php?page_id=92

Vopred všetkým ďakujem za odpovede.
ja som tam zadaval ze mame smernicu, tak mi to zo zakona vyslo... Tiez ako eshop, prepojene na verejnu siet.
0 0
Načítať ďalšie

Porady, ktoré by ťa mohli zaujímať

Prihlás sa a sleduj na hlavnej stránke len Porady, ktoré ťa zaujímajú.

Podobné témy

  1. Príspevkov: 35, Posledný príspevok: 14.11.13
  2. Príspevkov: 49, Posledný príspevok: 27.09.12
  3. Príspevkov: 4, Posledný príspevok: 22.02.10
  4. Príspevkov: 11, Posledný príspevok: 10.09.06
  5. Príspevkov: 18, Posledný príspevok: 08.04.05