janavrbovska
02.08.18,06:30
Sme jednoosobová s.r.o. bez zamestnancov. Predmetom činnosti je Kovovýroba. Vzťahujú sa aj na nás nejaké povinnosti podľa zákona o GDPR? Ak áno, tak aké?
Dav
02.08.18,11:27
Vzťahujú.V minimálnom rozsahu, ale týkajú sa aj takýchto firiem. Máte zákazníkov a ich sa ochrana osobných údajov týka. kvôli vystaveniu faktúry, uplatneniu reklamácie, evidovaniu zákaziek a pod. Ak by ste mali len zhromažďovanie osobných údajov v rozsahu vizitky, v nevyhnutnom rozsahu na plnenie vlastných úloh, aj tak majú občania - fyzické osoby právo na zabudnutie, resp. môžu sa ho domáhať. Hoci odpoveď bude, že k zabudnutiu môže dôjsť až v lehote stanovenej uplynutím doby archivovania dokladov na základe zákona o účtovníctve.
janavrbovska
02.08.18,12:40
Ďakujem, Len mi nie je jasné akých občanov - fyzické osoby máte na mysli. My robíme kovovýrobu len pre firmy a nepoužívame, ani nezhromažďujeme žiadne osobné údaje o občanoch - fyzických osobách. Firma nám pošle objednávku a my firme za práce vystavíme faktúru...
Dav
02.08.18,13:23
Zákazníkom môže byť aj občan, nemusí to byť len firma.
janavrbovska
02.08.18,15:00
Ale keď vôbec pre fyzické osoby - občanov nerobíme, tak sa nás tento zákon o GDPR netýka?
Dav
02.08.18,16:03
Ale týka. Minimálne v tom, že "sa zhromažďujú údaje v rozsahu vizitky a na základe zákona ( o účtovníctve, o živnostenskom podnikaní) pre nevyhnutné plnenie úloh spoločnosti." Čiže treba urobiť taký úvodný atest, od koho sa údaje pýtajú -napr. SZČO - IČO, DIČ, adresa ich miesta podnikania, zamestnanci klientov - meno a telefónne číslo a emailová adresa. Ďalej napísať, ako sa spracúvajú - napr. na vystavenie faktúry, na informovanie o cene zákazky, o dodaní zákazky, že sa neposkytujú tretím osobám, že sa uchovávajú v účtovnom programe a na vystavených účtovných dokladoch - najmä faktúrach, že sa archivujú podľa zákona o účtovníctve. Že ak niekto zo SZČO požiada o zabudnutie, odpíše sa mu, že nie je možné vyhovieť pred uplynutím lehoty úschovy dokladov. Znie to strašidelne, ale nie je to až také zlé. Len treba byť pripravený. Môže sa zastaviť nejaká kontrola a pýtať sa, či niečo máte a aspoň v tomto základnom rozsahu - zopár kancelárskych papierov : GDPR vo firme(názov) Potom to, ako som písala vyššie: len také údaje, len pre potreby firmy, uchovávané (kde) a dokedy a Riešenie incidentov. Minimálny rozsah, ale treba mať.