anina
17.04.18,10:39
Povinnosť vypracovat dokumentaciu GDPR maju všetky firmy, alebo sa to týka len
určitého okruhu firiem?
avalik
17.04.18,09:00
Každá firma, ktorá spracúva osobné údaje fyzických osôb - či už vlastných zamestnancov alebo zákazníkov, či potenciálnych zákazníkov alebo iných dotknutých osôb.

Vyberám z Nariadenia:

"Týmto nariadením sa stanovujú pravidlá ochrany fyzických osôb pri spracúvaní osobných údajov a pravidlá týkajúce sa voľného pohybu osobných údajov."

Na účely tohto nariadenia:

1. „osobné údaje“ sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby (ďalej len „dotknutá osoba“); identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby;

2. „spracúvanie“ je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami;

7. „prevádzkovateľ“ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý sám alebo spoločne s inými určí účely a prostriedky spracúvania osobných údajov; v prípade, že sa účely a prostriedky tohto spracúvania stanovujú v práve Únie alebo v práve členského štátu, možno prevádzkovateľa alebo konkrétne kritériá na jeho určenie určiť v práve Únie alebo v práve členského štátu;

8. „sprostredkovateľ“ je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt, ktorý spracúva osobné údaje v mene prevádzkovateľa;
Ing. Ľubomír Janoška
17.04.18,09:48
Každý prevádzkovateľ musí mať vypracované:
* záznamy o spracovateľských činnostiach,
* informácie pre dotknuté osoby,
* zmluvy so sprostredkovateľmi.

Tí prevádzkovatelia, u ktorých je (mohlo by byť) vysoké riziko súvisiace s ochranou osobných údajov, musia mať naviac aj "posúdenie vplyvu operácií spracúvania na ochranu osobných údajov", podobné doterajšiemu bezpečnostnému projektu.
renka12
25.04.18,16:47