Zavrieť

Porady

POZOR - Zákon o ochrane osobných údajov

Prajem všetkým krásny deň.

Včera som sa zúčastnila školenia ohľadom Zákona o ochrane osobných údajov /č.428/2002 Z.z./, rada by som dala do pozornosti niekoľko skutočností vzhľadom k tomu, že nás prednášajúci strašil, že Úrad na ochranu osobných údajov už začal robiť kontroly a pokuty za nedodržanie zákona sú skutočne dosť mastné.

Takže, tento zákon sa týka - štátnej správy, miest a obcí a všetkých FO a PO, ktoré spracúvajú osobné údaje.

Tento zákon definuje povinnosť pre každého prevádzkovateľa IS /FO i PO/, ktorý samestnáva viac sko 5 osôb, výkonom dohľadu písomne poveriť zodpovednú osobu alebo viaceré zodpovedné osoby, ktoré dozerajú na dodržiavanie zákonných ustanovení pri spracúvaní osobných údajov. Odborné vyškolenie zodpovednej osoby alebo zodpovedných osob je povinný zabezpečiť prevádzkovateľ.
- to znamená, že ak vo svojim informačnom systéme spracúvate osobné údaje a máte viac ako 5 zamestnancov, musíte niekoho zaškoliť /dostane certifikát, že sa takého školenia zúčastnil/, a potom túto zaškolenú osobu písomne poveríte, že ona sa bude zaoberať spracúvaním osobných údajov, ak sa jedná o viac osôb, písomných poverení bude viac.

Ďalej, osobné údaje možeme spracovať len so súhlasom dotknutej osoby /dotknutá osoba je vlastne každý človek/.

Ak zamestnanec podpíše pracovnú zmluvu, svojím podpisom dáva súhlas na spracovanie osobných údajov, ktoré sa v pracovnej zmluve nachádzajú.

Ak zamestnávateľ požaduje od zamestnanca viacej informácií, ako je uvedených na pracovnej zmluve môže ich pracovávať len s jeho súhlasom.
Zakázané údaje /§ 8 zákona/ - rasový a etnický pôvod, politické názory, náboženská viera, zdravotný stav, atď.

Skartácia osobných údajov - platí tu, že prevádzkovateľ osobných údajov je povinný bezodkladne osobné údaje zlikvidovať, ak ich už nepotrebuje, ale ak sa na túto skutočnosť neviaže iný zákon. Samozrejme, že v účtovníctve musíme archivovať všetky doklady podľa osobitných predpisov /asi 20 rokov/ - takže na tento prípad sa skartácia nevzťahuje.

Ďalej za osobné údaje, za ich bezpečnosť zodpovedá prevádzkovateľ a je povinný zabezpečiť ich proti strate, ukradnutiu, zničeniu, atď.

Každý, kto pracuje s osobnými údajmi je povinný mať BEZPEČNOSTNÝ PROJEKT - môžeme si ho vypracovať aj sami, alebo sa na trhu už vyskytujú firmy, ktoré takéto projekty robia - lektor nám bohužiaľ nevedel nikoho odporučiť, ale jeden kolega sa vyjadril, že počul, že to robia aj niektorí právnici a že to tak može stáť okolo 3.000,- Sk, ale tá cena sa bude zrejme odvíjať aj od veľkosti toho projektu, takže neviem ...

Ak si bezpečnostný projekt urobíme sami, musíme mať na neho urobený AUDIT /kto to robí - o tom nepadla žiadna zmienka/.

BEZPEČNOSTNÝ PROJEKT sa skladá - zámer
- analýza bezpezpečnosti - súčastný stav na pracovisku
- bezpečnostné smernice - ako dosiahneme žiadaný stav.

POUČENIE - zamestnanec, ktorý spracúváva osobné údaje, a ktorý prichádza do styku s osob.údajmi, musí podpísať poučenie o povinnosti mlčanlivosti, v rozsahu ich spracovania a nakladania s nimi.

REGISTRÁCIA informačného systému - § 8 - osobitné kategórie /hovorí sa tam o tom, ktoré IS musia byť zaregistrované na Úrade o ochrane osobných údajov - sú to tie, ktoré sú uvedené v § 8 a ďalej tie, ktoré narábajú s rodnými číslami, alebo sa ich týka cezhraničný tok.

Cezhraničný tok - ak osobné údaje vychádzajú z našej republiky von - napr. v prípade zamestnania v cudzine.

Lektor povedal, že ak nevieme, či naša firma je povinná sa na tomto úrade zaregistovať, máme tam dať požiadavku a napísať, s čím sa zaoberáme, akým spôsob spracúvame osobné údaje a ni nám pošlú odpoveď, či sa máme zaregistrovať alebo nie.

Výnimky registrácie sú - pracovný pomer, odborová organizácia, os.údaje nábož., polit. charakteru, os.údaje pre vnútornú potrebu, štátna správa, obce mestá, v zdravotníctve, školstve, štatistike a pri vstupoch k zamestnávateľovi /myslí sa ak prechádzame cez vrátnicu a musíme sa zaevidovať/.

Ďalej každý, kto spracúváva osobné údaje musí mať vypracovanú EVIDENCIU OSOB. ÚDAJOV - § 29 /ak nie je povinný sa zaregistrovať/
- obsahom evidencie - § 26
- názov firmy, sídlo, právna forma, IČO, atď.
- zoznam, účel spracovania osob. údajov
- zoznam osôb, ktoré nakladajú s osob. údajmi

TÚTO EVIDENCIU TREBA KAŽDOPÁDNE SPRACOVAŤ !!!

SANKCIE - pri nedodržaní zákona -

- ak sa firma nazaregistruje a má - pokuta do 3 mil. SK
- ak firma nemá vypracovanú evidenciu os.údajov - pokuta do 1 mil.
- ak neurčí písomne poverenú osobu - pokuta do 500 t. Sk
- ak poskytne osobné údaje neoprávnenej osobe - pokuta do 100 t.


A túto skutočnosť sme mali mať urobenú od 1.marca 2003. čiže byť zaregistrovaný, alebo mať urobenú evidenciu a spracovný bezpeč.projekt/.

ADRESA - Úrad na ochranu osobných údajov
Odborárske námestie 3
817 60 Bratislava 5

alebo www.dataprotection.gov.sk


PS - Ak neviete, či Vám stačí podpísaná pracovná zmluva každého zamestnanca, dajte im ešte podpísať prehlásenie.
Vzor jedného prehlásenia /veľmi pekne spracované/ je už aj na porade, ale momentálne sa mi nedarí ho nájsť.

EJ, ale som sa rozpísala, dúfam, že to aspoň niekomu pomôže.
Pekné čítanie a pekný deň.
Monika

UPRAVA RICHARD:
Dovolím si zasiahnuť do tohoto príspevku a dať na začiatok rešerš o ochrane os. údajov od VLADAN (23.06.2005):
OCHRANA OSOBNÝCH ÚDAJOV – MALÉ ZHRNUTIE

<?xml:namespace prefix = o ns = "urn:schemas-microsoft-comfficeffice" /><o:p></o:p>

Dávam do pléna materiál, ktorý som spracovala na základe absolvovaného školenia dňa 10.6.2005, kde školiteľkou bola JUDr. Drabišinová – kontrolórka na Úrade na ochranu osobných údajov SR.<o:p></o:p>

<o:p> </o:p>

K tomuto materiálu vám ako pomôcka poslúži aj samotný Zákon o ochrane osobných údajov (ďalej „zákon“) č. 90/2005, ktorý nadobudol účinnosť dňa 1.5.2005.<o:p></o:p>

<o:p> </o:p>

1. Zákon upravuje ochranu osobných údajov fyzických osôb pri ich spracúvaní (údajmi fyzických osôb sa rozumejú údaje občanov).<o:p></o:p>

2. Zákon sa vzťahuje, okrem iných, aj na právnické a fyzické osoby, ktoré spracúvajú osobné údaje.<o:p></o:p>

<o:p> </o:p>

§ 3 - Osobný údaj<o:p></o:p>

Údaj týkajúci sa určenej alebo určiteľnej FO, pričom takou osobou je osoba, ktorú možno určiť priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora (u nás je to RODNÉ ČÍSLO) alebo na základe jednej či viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú, fyziologickú, psychickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu.<o:p></o:p>

Ak je zverejnené iba meno a priezvisko – nie je to osobný údaj, lebo v našom geografickom priestore (Slovensko) je viacero osôb, ktoré môžu mať rovnaké meno a priezvisko. Ani rodné číslo samo o sebe nie je osobný údaj – z rodného čísla vieme určiť dátum narodenia a pohlavie, nevieme konkrétne určiť, že je to presne osoba XY. Napr. rodné číslo+adresa už možno považovať za osobný údaj, lebo podľa týchto dvoch charakteristík sa dá jednoznačne určiť, identifikovať osobu.<o:p></o:p>

Osobnými údajmi nie sú, ak sú samostatne napr.tieto údaje o fyzickej osobe:<o:p></o:p>

- číslo občianskeho preukazu,<o:p></o:p>

- číslo pasu,<o:p></o:p>

- číslo vodičského preukazu,<o:p></o:p>

- telefónne číslo,<o:p></o:p>

- emailová adresa,<o:p></o:p>

- číslo bankového účtu.<o:p></o:p>

<o:p> </o:p>

§ 4 - Prevádzkovateľ<o:p></o:p>

Právnická a fyzická osoba, ktorá sama alebo spoločne s inými určuje účely a prostriedky spracúvania osobných údajov.<o:p></o:p>

<o:p> </o:p>

§ 4 - Sprostredkovateľ<o:p></o:p>

Právnická a fyzická osoba, ktorá spracúva osobné údaje v mene prevádzkovateľa – tu by mala existovať určitá forma zmluvy alebo písomné poverenie medzi prevádzkovateľom a sprostredkovateľom, ktoré určuje rozsah a podmienky spracúvania osobných údajov. Väčšinou sú to už uzavreté zmluvy na účtovnícke služby, alebo na výpočet miezd, stačí doplniť dodatkom k tejto zmluve, ktorý hovorí o ochrane osobných údajov.<o:p></o:p>

Ak prevádzkovateľ poveril spracúvaním sprostredkovateľa až po získaní osobných údajov, oznámi to dotknutým osobám pri najbližšom kontakte s nimi, najneskôr však do troch mesiacov od poverenia sprostredkovateľa (tu nám školiteľka nevedela jednoznačne povedať, či musím zvlášť upozorniť aj manželku, dieťa, ak mi zamestnanec poskytol ich osobné údaje na spracovanie mzdovej a personálnej agendy).<o:p></o:p>

<o:p> </o:p>

§ 4 - Oprávnená osoba<o:p></o:p>

Každá fyzická osoba, ktorá prichádza do styku s osobnými údajmi v rámci svojho pracovnoprávneho vzťahu, na základe poverenia, zvolenia alebo vymenovania a ktorá môže osobné údaje spracúvať len na základe pokynu prevádzkovateľa, zástupcu prevádzkovateľa alebo sprostredkovateľa.<o:p></o:p>

<o:p></o:p>

§ 4 - Dotknutá osoba<o:p></o:p>

Každá fyzická osoba, o ktorej sa spracúvajú osobné údaje.<o:p></o:p>

<o:p> </o:p>

§ 7 - Súhlas dotknutej osoby<o:p></o:p>

Osobné údaje možno spracúvať len so súhlasom dotknutej osoby, ak tento zákon neustanovuje inak!!! Pre nás mzdárov je dôležitý § 7 ods. 3, ktorý hovorí o tom, že ak sa osobné údaje spracúvajú na základe osobitného zákona (napr. sociálne poistenie, zdravotné poistenie, daň z príjmov a pod.), súhlas dotknutej osoby sa NEVYŽADUJE!!!<o:p></o:p>

V tomto § sme sa bavili o tom, že čo ak mi príde zamestnanec s tlačivom pre banku (potvrdenie o príjme) na účely poskytnutia pôžičky alebo úveru – keďže tlačivo dáva vyplniť zamestnanec je si vedomý, že tam budú jeho osobné údaje, tak súhlas k tomuto poskytnutiu netreba.

Určite ste sa stretli s tým, že vyplnené tlačivá a údaje z nich, si banky, resp. spoločnosti, ktoré požičiavajú peniaze, overujú telefonicky. Tento postup však neupravuje žiadny osobitný predpis, preto odporúčanie školiteľky bolo v tom, že na otázky treba odpovedať iba áno/nie, teda potvrdiť iba pravdivosť/nepravdivosť uvedených údajov. Lebo ak by sme do telefónu „chceli“ poskytnúť nejaké osobné údaje, nemohli by sme tak učiniť, lebo na toto už potrebujeme súhlas dotknutej osoby.<o:p></o:p>

Ďalšou témou k tomuto § boli životopisy a žiadosti o prijatie do pracovného pomeru – zaradili sme to do § 7 ods. 4b) – je to istá forma predzmluvného vzťahu, čiže tu sa súhlas dotknutej osoby taktiež nevyžaduje. Týmto uchádzačom by sa mala oznámiť likvidácia ich osobných údajov po splnení účelu, ale je tu možnosť od tejto činnosti upustiť a to podľa § 14 ods. 2.

<o:p> </o:p>

§ 15 – Zodpovednosť za bezpečnosť osobných údajov<o:p></o:p>

Za bezpečnosť osobných údajov zodpovedá prevádzkovateľ a sprostredkovateľ a na tento účel prijme primerané technické, organizačné a personálne opatrenia (tu zaznela otázka aké sú tie primerané opatrenia – tak napríklad: spisy zamestnancov majú byť uložené tak, aby sa „nepovaľovali“ – školiteľka uviedla, že netreba sejf alebo trezor ale primerané opatrenia). Opatrenie vo forme BEZPEČNOSTNÉHO PROJEKTU IS (súčasťou bezpečnostného projektu sú aj bezpečnostné smernice) prijme prevádzkovateľ a sprostredkovateľ, ak sú v IS spracúvané osobitné kategórie osobných údajov (u nás RODNÉ ČÍSLO) a IS je prepojený na verejne prístupnú počítačovú sieť (u nás INTERNET) alebo je prevádzkovaný v počítačovej sieti, ktorá je prepojená na verejne prístupnú počítačovú sieť.<o:p></o:p>

Ostatní, ktorý je nemajú IS prepojený na internet sú povinní vypracovať BEZPEČNOSTNÉ SMERNICE.<o:p></o:p>

V prípade, ak dávate spracovávať mzdy externe a nevlastníte vo firme IS, ktorý obsahuje osobné údaje ale iba kartotéku (teda osobné údaje v listinnej podobe), stačí vám, ako prevádzkovateľovi, vypracovať bezpečnostné smernice a bezpečnostný projekt vypracuje sprostredkovateľ, ak on vlastní IS prepojený na verejne prístupnú počítačovú sieť.<o:p></o:p>

Audit-hodnotiacu správu treba predložiť až na požiadanie úradu, a to vtedy, ak má úrad pochybnosti o bezpečnosti vášho IS.<o:p></o:p>

<o:p> </o:p>

§ 16 – Bezpečnostný projekt<o:p></o:p>

Bezpečnostný projekt by mal obsahovať všetko podľa ods. 3, 4, 5 a bezpečnostné smernice podľa ods. 6.<o:p></o:p>

Vypracovaný bezpečnostný projekt ostáva vo firme, nikde sa neposiela, nikomu sa nepredkladá, podľa neho by sa mala riadiť zodpovedná osoba.<o:p></o:p>

Ešte som sa pýtala školiteľky, kto podpisuje vypracovanie bezpečnostného projektu – odpoveď: bezpečnostný projekt netreba podpisovať, je to záväzný predpis pre oprávnené osoby. Podpisuje sa iba jeho schválenie.<o:p></o:p>

<o:p> </o:p>

§ 17 – Poučenie<o:p></o:p>

Prevádzkovateľ alebo sprostredkovateľ je povinný poučiť oprávnené osoby o právach a povinnostiach ustanovených týmto zákonom.<o:p></o:p>

<o:p> </o:p>

§ 19 – Dohľad nad ochranou osobných údajov<o:p></o:p>

Ak prevádzkovateľ zamestnáva viac ako 5 osôb, výkonom dohľadu písomne poverí zodpovednú osobu.<o:p></o:p>

Odborné vyškolenie zabezpečí prevádzkovateľ, odborným vyškolením sa chápe buď absolvované školenie alebo aj ovládanie zákona a úloh z neho vyplývajúcich. Vtedy stačí Vyhlásenie prevádzkovateľa, že daný človek ovláda tento zákon.<o:p></o:p>

Ak prevádzkovateľ písomne poveril zodpovednú osobu, je povinný o tom písomne informovať úrad, najneskôr do 30 dní odo dňa poverenia a to doporučenou zásielkou. Tlačivo oznámenia sa dá nájsť na www.pdp.gov.sk - v časti registrácia.<o:p></o:p>

Zodpovednou osobu môže byť FO, ktorá má spôsobilosť na právne úkony (t.j. dosiahla vek 18 rokov) a je bezúhonná (nemá zápis v registri trestov). Bezúhonnosť sa preukazuje výpisom z registra trestov, ktorý ostáva u prevádzkovateľa, resp. sprostredkovateľa. Zodpovednou osobou môže byť zamestnanec, sprostredkovateľ alebo aj iná fyzická osoba ale aj živnostník. Živnostník nie je považovaný za štatutárny orgán, preto môže byť zodpovednou osobou.<o:p></o:p>

<o:p> </o:p>

§ 24 – Povinnosť registrácie a evidencie<o:p></o:p>

Prevádzkovateľ registruje IS alebo vedie o nich evidenciu. <o:p></o:p>

<o:p> </o:p>

§ 25 – Podmienky registrácie<o:p></o:p>

Povinnosť registrácie sa vzťahuje na všetky IS, v ktorých sa spracúvajú osobné údaje úplne alebo čiastočne automatizovanými prostriedkami spracúvania s výnimkou tých IS, ktoré:<o:p></o:p>

- podliehajú osobitnej registrácii podľa § 27 ods. 2,<o:p></o:p>

- podliehajú dohľadu zodpovednej osoby,<o:p></o:p>

- obsahujú osobné údaje FO na účely vedenia mzdovej a personálnej agendy – tu spadajú mzdové softy firiem, ktoré nemajú zodpovednú osobu, čiže nemusia registrovať IS (ale musia viesť evidenciu o nich!!!)<o:p></o:p>

<o:p> </o:p>

§ 29 – Podmienky evidencie<o:p></o:p>

O IS, ktoré nepodliehajú registrácii (naše mzdové programy), prevádzkovateľ vedie evidenciu, a to najneskôr odo dňa začatia spracúvania údajov o týchto IS. Rozsah tejto evidencie je totožný s údajmi, ktoré sú uvedené v § 26 ods. 3 – tu je pomôckou Registračný formulár na www.pdp.gov.sk , stačí si ho vytlačiť a urobiť evidenciu podľa bodov tam uvedených. <o:p></o:p>

<o:p> </o:p>

§ 55 – Prechodné ustanovenia<o:p></o:p>

Písomné poverenie zodpovednej osoby prevádzkovateľ oznámi úradu najneksôr do 30. 6. 2005. Vyhlásenie o tom, že zodpovedná osoba bola odborne vyškolená je jednou vetou obsiahnuté už v oznámení prevádzkovateľa, takže nie je potrebné posielať potvrdenie o vyškolení.<o:p></o:p>

<o:p> </o:p>

<o:p> </o:p>

Úrad na ochranu osobných údajov SR pripravuje FAQ (často kladené otázky), neviem kedy sa to zrealizuje, treba sledovať ich stránku.<o:p></o:p>

Naposledy upravil Richard : 23.06.05 at 07:52
Usporiadat
tkt tkt

tkt je offline (nepripojený) tkt

Takže: pre chvíľou som volala s úradom na OOU. Otázka znela: Keď sme firma s 6 zamestnacami a okrem toho evidujeme os.údaje zákazníkov,bez pripojenia na net, čo potrebujeme?
Odpoveď:
- poverenú osobu nahlásiť na ich tlačive Oznámenie....
ďalej do svojich šanónikov založiť:
- vyhlásenie o mlčanlivosti
- vyhlásenie-doklad o preštudovaní zákona príp. certifikát
- výpis z registra trestov poverenej osoby
- dodatok k pracovným zmluvám o súhlase používania os.ú. (samozrejme pokiaľ pracovná zmluva tak nebola už vypracovaná. Ale stačí aj podpis na "nedokonalej" zmluve, vraj podpisom súhlasí zamestnanec s poskytovaním údajov. Ale radšej im dám podpísať dodatok)
- "jednoduchá" smernica-vnútorný predpis ohľadom tohto

Keby bol počítač pripojený na net zmena by bola "len" v tom, že treba mať bezpečnostný projekt.

Dúfam,že to niekomu k niečomu pomôže.
0 0
Olgica Olgica

Olgica je offline (nepripojený) Olgica

tkt
Takže: pre chvíľou som volala s úradom na OOU. Otázka znela: Keď sme firma s 6 zamestnacami a okrem toho evidujeme os.údaje zákazníkov,bez pripojenia na net, čo potrebujeme?
Odpoveď:
- poverenú osobu nahlásiť na ich tlačive Oznámenie....
ďalej do svojich šanónikov založiť:
- vyhlásenie o mlčanlivosti
- vyhlásenie-doklad o preštudovaní zákona príp. certifikát
- výpis z registra trestov poverenej osoby
- dodatok k pracovným zmluvám o súhlase používania os.ú. (samozrejme pokiaľ pracovná zmluva tak nebola už vypracovaná. Ale stačí aj podpis na "nedokonalej" zmluve, vraj podpisom súhlasí zamestnanec s poskytovaním údajov. Ale radšej im dám podpísať dodatok)
- "jednoduchá" smernica-vnútorný predpis ohľadom tohto

Keby bol počítač pripojený na net zmena by bola "len" v tom, že treba mať bezpečnostný projekt.

Dúfam,že to niekomu k niečomu pomôže.
Na ktorý OOU si volala?
Mne povedali (máme PC na net) že treba mať bezpečnostný projekt, evidenciu osob.údajov - to je vlastne formulár osobitnej registrácie inf.systému, prihlásiť zodpovednú osobu a mať podpísané od ľudí (ktorých údaje spracovávaš) súhlas so zverejnením osob.údajov. Žiadne výpisy z registra trestov ani dodatky k zmluvám ako ty uvádzaš.!!!
0 0
tkt tkt

tkt je offline (nepripojený) tkt

Olgica
Na ktorý OOU si volala?
Mne povedali (máme PC na net) že treba mať bezpečnostný projekt, evidenciu osob.údajov - to je vlastne formulár osobitnej registrácie inf.systému, prihlásiť zodpovednú osobu a mať podpísané od ľudí (ktorých údaje spracovávaš) súhlas so zverejnením osob.údajov. Žiadne výpisy z registra trestov ani dodatky k zmluvám ako ty uvádzaš.!!!
-výpis z registra trestov potrebuješ od osoby kt. bude poverená výkonom dohľadu nad ochranou os.ú. (pokiaľ má daná osoba zápis, musíš nájsť inú)
-bezpečnostný projekt musíš mať keď si pripojená na net
-registráciu IS mať nemusíme, lebo máme poverenú zodpovednú osobu (výnimka registrácie §25 odst. 2 b) - dúfam, že mi to povedali správne a že som to pochopil správne, lebo už mi z toho rastie ďaľšia hlava
0 0
barbadoss barbadoss

barbadoss je offline (nepripojený) barbadoss

HELLO HELLO

help help

AKé sú povinnosti zdravotníckeho zariadenie, ktoré spracúva osobné údaje svojich pacientov ???
Nenájde sa tu nikto kto s tým má skúsenosť ?
0 0
tkt tkt

tkt je offline (nepripojený) tkt

Olgica
Na ktorý OOU si volala?
Mne povedali (máme PC na net) že treba mať bezpečnostný projekt, evidenciu osob.údajov - to je vlastne formulár osobitnej registrácie inf.systému, prihlásiť zodpovednú osobu a mať podpísané od ľudí (ktorých údaje spracovávaš) súhlas so zverejnením osob.údajov. Žiadne výpisy z registra trestov ani dodatky k zmluvám ako ty uvádzaš.!!!
Preverila som si to ešte raz: keď máš poverenú osobu nepotrebuješ registrovať informačný systém
0 0
Manual Manual

Manual je offline (nepripojený) Manual

tkt
Takže: pre chvíľou som volala s úradom na OOU. Otázka znela: Keď sme firma s 6 zamestnacami a okrem toho evidujeme os.údaje zákazníkov,bez pripojenia na net, čo potrebujeme?
Odpoveď:
- poverenú osobu nahlásiť na ich tlačive Oznámenie....
ďalej do svojich šanónikov založiť:
- vyhlásenie o mlčanlivosti
- vyhlásenie-doklad o preštudovaní zákona príp. certifikát
- výpis z registra trestov poverenej osoby
- dodatok k pracovným zmluvám o súhlase používania os.ú. (samozrejme pokiaľ pracovná zmluva tak nebola už vypracovaná. Ale stačí aj podpis na "nedokonalej" zmluve, vraj podpisom súhlasí zamestnanec s poskytovaním údajov. Ale radšej im dám podpísať dodatok)
- "jednoduchá" smernica-vnútorný predpis ohľadom tohto

Keby bol počítač pripojený na net zmena by bola "len" v tom, že treba mať bezpečnostný projekt.

Dúfam,že to niekomu k niečomu pomôže.
Ako opísala príklad tkt tak to sa má presne spraviť. Akurát doplním, /aj keď možno už to bolo spomínané/ že keď je menej ako 6 zamestnancov netreba mať poverenú osobu. A keď takejto firme robí mzdy iná firma, treba aby firma čo má zamestnancov písomne poverila firmu čo mzdy spracováva. V tomto poverení musí byť uvedené aké data sa spracovávajú a pečo sa spracovávajú a komu sú poskytované. A ďalej by tam malo byť uvedené, ako sa likvidujú /skartujú, spália/ chybne spracované mzdy, výkazy a ako sa tieto spracované mzdy a výkazy doručujú firme čo má zamestnancov atď.Takto to vysvetlovali na školení.
Pekný deň želám...
0 0
jess jess

jess je offline (nepripojený) jess

žienka
jess
Firma A má 2 zamestnancov bez detí, PC je pripojený na net. Mzdy pre firmu A robí firma B - s.r.o. na PC pripojenom na net. Vo firme B sú len 2 osoby a to obaja štatutári. Kto má prosím ťa akú povinnosť a čo musia urobiť, už som z toho totál magor. Aj som písala na úrad pre ochranu OÚ, ale zatiaľ mi nikto neodpovedal. díky
čiže ako píše Manual ..firma A poverí písomne firmu B spracovávaním OÚ. V tomto poverení musí byť uvedené aké data sa spracovávajú a prečo sa spracovávajú a komu sú poskytované. A ďalej by tam malo byť uvedené, ako sa likvidujú /skartujú, spália/ chybne spracované mzdy, výkazy a ako sa tieto spracované mzdy a výkazy doručujú firme čo má zamestnancov.
... a keďže je PC pripojený na net, tak treba mať bezpečnostný projekt.

odobrí mi toto niekto alebo vyvráti ????
0 0
Manual Manual

Manual je offline (nepripojený) Manual

jess
čiže ako píše Manual ..firma A poverí písomne firmu B spracovávaním OÚ. V tomto poverení musí byť uvedené aké data sa spracovávajú a prečo sa spracovávajú a komu sú poskytované. A ďalej by tam malo byť uvedené, ako sa likvidujú /skartujú, spália/ chybne spracované mzdy, výkazy a ako sa tieto spracované mzdy a výkazy doručujú firme čo má zamestnancov.
... a keďže je PC pripojený na net, tak treba mať bezpečnostný projekt.

odobrí mi toto niekto alebo vyvráti ????
Ano je to tak, to som tam zabudol, ak je PC pripojený v sieti alebo na nat treba bezp. projekt. Ak nie je pripojený tak stačí smernica
PS: jess Ty to už asi máš všetko aj zviazané v mašličkách. A už si vyškolená a poverená ???
Pekné ráno želám...
0 0
jess jess

jess je offline (nepripojený) jess

žienka
Manual
Ano je to tak, to som tam zabudol, ak je PC pripojený v sieti alebo na nat treba bezp. projekt. Ak nie je pripojený tak stačí smernica
PS: jess Ty to už asi máš všetko aj zviazané v mašličkách. A už si vyškolená a poverená ???
Pekné ráno želám...
jááááj, veru nemám a ani registratúru....v piatok mi prišla pozvánka na školenie o OOÚ, tak sa rozhodujem, či pôjdem alebo si to sama naštudujem, ale asi sa sama vyškolím, pretože máme len 2 ľudí a školenie nie je v mojom meste, takže ušetrím čas, aj peniaze...........tento víkend som absolvovala sv.prijímanie dcéry, budúci víkend je superstretko na Krahuliach, tak snáď potom sa do toho konečne pustím
0 0
Manual Manual

Manual je offline (nepripojený) Manual

jess
jááááj, veru nemám a ani registratúru....v piatok mi prišla pozvánka na školenie o OOÚ, tak sa rozhodujem, či pôjdem alebo si to sama naštudujem, ale asi sa sama vyškolím, pretože máme len 2 ľudí a školenie nie je v mojom meste, takže ušetrím čas, aj peniaze...........tento víkend som absolvovala sv.prijímanie dcéry, budúci víkend je superstretko na Krahuliach, tak snáď potom sa do toho konečne pustím
Tak DOVI na Krahuliach.
Pekný zbytok nedele...
0 0
jess jess

jess je offline (nepripojený) jess

žienka
teším sa
0 0
lenkak lenkak

lenkak je offline (nepripojený) lenkak

Lenka
Aj ja Vás uvidím na živo, prídem Vás pozrieť, aj ja sa teším.
0 0
Manual Manual

Manual je offline (nepripojený) Manual

lenkak
Aj ja Vás uvidím na živo, prídem Vás pozrieť, aj ja sa teším.
Lenočka teším sa a nepríď len kuknúť, pobudni dlhšie. Spomínam si na prvý kontakt na Teba na porade. Ohladom živ. zákona. A vieš čo si napísala ? Keď si mi zaželal tak pekne dobré ráno, tak Ti to nájdem...
Ahoj
0 0
lenkak lenkak

lenkak je offline (nepripojený) lenkak

Lenka
Pamätám sa, tak to sa mi oplatilo, hneď sa mi zdvihla vtedy náladička. Ahoj.
0 0
nikulik nikulik

nikulik je offline (nepripojený) nikulik

Ahojte, v piatok som sa aj ja zucastnila skolenia. Najprv to vyzeralo tak ze to boli zbytocne vyhodene peniaze, lebo nam len precital zakon, co sme samozrejme mohli urobit aj doma. Ale potom sme na neho spustili hrbu otazok, casom sa mi zdalo ze ani nevie odpovedat ale nejako si poradil Ak by ste nemali namietky, zhrnula by som to tu trosku, ak to este niekomu pomoze: firma ktora ma viac ako 5 zamestnancov, musi poverit zodpovednu osobu ktora bude mat dohlad nad osobnymi udajmi. Ak nepoveri nikoho za zodpovednu osobu, musi vyplnit registračný formular: pozri www.dataprotection.gov.sk , a zaslat ho na Urad na ochranu osobnych udajov SR. Odborárske námestie č. 3, 817 60 Bratislava 15, Referát styku s verejnosťou 02/59379378, Odd.registra 02/59372713, fax: 02/59379266, mail: statny.dozor@pdp.gov.sk.

Dalej: ak PC v ktorom sa nachadzaju osobne udaje, cize inform.system kde su vsetky osobne udaje je napojeny na internetovu siet, musi mat firma vypracovany aj bezpecnostny projekt, ktory musia predlozit ak pridu na kontrolu z uradu na ochranu osobnych udajov, k bezpečnostnemu projektu musi prevadzkovatel predlozit aj vypis z registra trestov zodpovednej osoby, nie starsi ako 3 mesiace, tento vypis musi prevadzkovatel drzat u seba pocas celej doby, kedy zodpovedna osoba zodpoveda za osobne udaje.

Tak snad som niekomu pomohla... A este nieco: formular osobitnej registracie vyplna len ten kto pouziva v osobnych udajov rodne čísla a prenasa tieto udaje do tretich krajin.
Odporucam si prestudovat cely zakon, bude Vam to jasnejsie.
A vsetkym ktory maju pochybnosti o tom ci musia ist na skolenie alebo staci ak sa sami vyskolia: §19,ods.7, pism.a, a tiez ods.3.

Pekny den praje *NIKULIK*
0 0
nikulik nikulik

nikulik je offline (nepripojený) nikulik

A este nieco som zabudla: Prevádzkovatelia uz existujucich inform.systemov ich uvedu do suladu do siestich mesiacov od 01. 05. 2005, alebo ak nemaju zodpovednu osobu, tak vyplnia formular na registraciu...§52,ods.1

Na skoleni este jedna dobra dusa dala otazku: ak si zamestnanec uplatnuje narok na danovy bonus, a dieta uz dovrsilo 18 rokov, tak tam nie je potrebny suhlas?? a odpoved: ano, aj tam by mal byt suhlas toho dieťata.
Naposledy upravil nikulik : 23.05.05 at 06:21 Dôvod: doplnenie
0 0
misurka misurka

misurka je offline (nepripojený) misurka

Prosim Vas chcem sa len uistit. Ak zamestnávam do 5 zamestnancov, nemam povinnost pisomne poverit zodpovednu osobu, to je mi jasne. Nemusim vsak registrovat mzdovy program, ale sa tato registracia mzdoveho programu netyka? Viem, že je potrebne registrovať nejaký informačný systém, ale neviem, čo sa tým presne myslí:

Ešte jedna otazocka:
Som zamestnancom ABC s.r.o. - 4 zamestnanci, ako zamestnanec spracuvam mzdy v ABC ale este aj v spoločnosti XY -s.r.o. - 20 zamestnancov a JKL s.r.o. - 5 zamestnanci. Medzi ABC a spoločnosťami XY a JKL je zmluva o spracovani miezd, personalistiky. Povinnosť poveriť zodpovednú osobu vzhladom na pocet zamestnancov vyplýva iba spoloč. XY. Táto XY potom poveruje zamestnanca spoloč. ABC ako zodpovednú osobu? Alebo kt. ju poveruje?

DAkujem za odpovede!!!
0 0
nikulik nikulik

nikulik je offline (nepripojený) nikulik

ak nie je urcena zodpovedna osoba, je tam povinnost prihlasenia na registraciu §25 zakona o ochrane osobnych udajov, tam sa vyplni tlacivo na registraciu. kedze vy robite mzdy, tak vy budete predpokladam ta zodpovedna osoba, ak vas urci vo firme XY prevadzkovatel za zodpovednu osobu. kazdy prevadzkovatel to musi urcit za svoju firmu
0 0
misurka misurka

misurka je offline (nepripojený) misurka

Mna vlastne nepoveruje moj zamestnavatel ale spoločnosť, pre ktoru moj zamestnavatel spracuváva mzdy. Je to správny postup? Alebo ma musí poveriť moj zamestnávateľ aj keď budem narábať s údajmi zamestnancov inej spoločnosti? Myslim, že by ma mal poveriť ten prevádzkovateľ, pre ktorého ja ako zamestnanec inej firmy, spracuvávam mzdy? Alebo sa mýlim, prosim o radu!!!

nikulik
ak nie je urcena zodpovedna osoba, je tam povinnost prihlasenia na registraciu §25 zakona o ochrane osobnych udajov, tam sa vyplni tlacivo na registraciu. kedze vy robite mzdy, tak vy budete predpokladam ta zodpovedna osoba, ak vas urci vo firme XY prevadzkovatel za zodpovednu osobu. kazdy prevadzkovatel to musi urcit za svoju firmu
0 0
nikulik nikulik

nikulik je offline (nepripojený) nikulik

vy pracujete vo firme, ktora robi mzdy inym firmam??

lebo ak to je tak tak potom Vas musi poverit ten zamestnavatel pre ktoreho tie mzdy robite, a musite vypracovat bezpecnostny projekt ak ste vas poveril ten zamestnavatel ako zodpovednu osobu.
0 0
Načítať ďalšie