ZuskaM.
06.02.14,13:38
Dobrý deň, viem že na túto tému tu už prebehlo viac diskusií, ale nejako sa v nich neviem zorientovať a pri čítaní Zákona som sa tiež dosť stratila, chcem Vás poprosiť o radu.
Naša konkrétna situácie ja takáto: Manžel má od 1.1.2014 založenú živnosť na maloobchod, začíname prevádzkovať e-shop. Momentálne ešte nie je celkom spustený (aj keď máme vystavenú už 1 faktúru). E-shop máme prenajatý od Webarealu. Zákazníci do neho budú zadávať údaje potrebné na vystavenie faktúry a doručenie objednaného tovaru. Okrem toho máme účtovný systém Money S3, kde tiež evidujeme vystavené faktúry a v adresári máme zoznam zákazníkov a údaje o nich. S e-shopom robí najmä manžel. S účtovným systémom budem robiť najmä ja. Nemám ale s ním uzatvorený žiaden pracovnoprávny vzťah. Pomáham mu len na základe zákona o nelegálnej práci, kde je uvedené, že keďže som blízky rodinný príslušník a dôchodkovo poistená osoba (som na rodičovskej dovolenke), mu môžem pomáhať. Iných zamestnancov nemáme, ani žiadna externá firma nám nespracováva účtovníctvo. Údaje o zákazníkoch v rozsahu meno, adresa, prípadne t.číslo. budeme poskytovať pošte a kuriérovi za účelom doručenia tovaru.
Moje otázky sú:
1. Máme registrovať 2 systémy? - e-shop aj účtovný sytém? ak áno, sú to dve samostatné registrácie s 2 poplatkami, alebo je to v rámci jednej?
2. Aký je právny základ spracúvania údajov v našom prípade?
3. Mám ja figurovať ako oprávnená osoba prevádzkovateľa, aj keď nemáme spolu žiaden pracovnoprávny vzťah, žiadnu zmluvu?
4. Má niekde figurovať pošta a kuriér - ako tretie strany? , ak áno na základe akého právneho základu?
5. Majú v registrácii figurovať ešte nejaké iné subjekty - napr. Webareal?
6. Čo má byť v časti n) ako označenie bezpečnostných opatrení?

Budem veľmi vďačná ak mi niekto odpoviete na moje otázky, prípadne ak mi ešte napíšete čo iné ešte okrem registrácie musíme splniť v súvislosti s ochranou osobných údajov.
Vopred veľmi pekne ďakujem
avalik
06.02.14,14:20
ZuskaM.
06.02.14,15:26
ďakujem za link, avšak ten som si našla aj sama a pravdupovediac z tých pokynov som nevvčítala odpoveď ani na jednu z mojich otazok
avalik
06.02.14,16:06
hmm, tak to je potom problem ... daj si to spracovat niekomu, kto vie citat s porozumenim .... mimochodom eshop a registracia je tu rozoberana vo viacerych temach, staci len citat
Ing. Ľubomír Janoška
06.02.14,16:33
Dobrý deň,
oprávnenou osobou môžete byť, aj keď nie ste zamestnancom a nemáte dohodu. V tomto prípade sa oprávnenou osobou stávate na základe poverenia (odporúčam spojiť s poučením do jedného úkonu).
Máte jeden informačný systém, ktorého účelom spracovania je evidencia zákazníkov a ich obchodných prípadov. SW pre e-shop, takisto ako SW pre účtovníctvo sú prostriedky spracovania (takisto ako PC, sieť, server a podobne). Právny základ je súhlas dotknutej osoby (všeobecne) a plnenie zmluvy (pokiaľ má zákazník práve otvorenú objednávku).
Označenie bezpečnostných opatrení vo Vašom prípade zrejme bude "bezpečnostná smernica".
Odpovede na otázky ohľadne registrácie a tretích strán si nájdete v diskusii tu na porade.
avalik
06.02.14,16:41
kedze urad priebezne doplna poucenie, tak to co platilo v novembri, neplati dnes - ak by bola uvedena "bezpecnostna smetnica" pravdepodobne vyzvu na opravu - pozri aktualne znenie pokynov
Ing. Ľubomír Janoška
06.02.14,17:57
Mám teraz jeden systém na registrácii aj s týmto riadkom, tak uvidím, či mi ho zoberú alebo vrátia.
Ale "bezpečnostná smetnica" namiesto smernice, to si musím zaradiť do slovníka :)
Zaujímavé je, že som tam mal ten istý preklep, ale som ho - žiaľ - včas opravil.
avalik
06.02.14,18:11
sa mi zadarilo :D ... necham to tam ;)
ZuskaM.
06.02.14,18:27
Ďakujem veľmi pekne za odpovede
ZuskaM.
06.02.14,18:28
vaše komentáre nie sú veľmi nápomocné
avalik
06.02.14,19:26
odpovedala som v podobnych temach, staci postupovat v sulade s etiketou porady - pouzit vyhladavac ;)
ZuskaM.
06.02.14,20:37
Preštudovala som si diskusiu http://www.porada.sk/t221195-p7-eshop-ochrana-osobnych-udajov.html a je tam síce zmienka o tretích stranách, ale aj tak mi nie je celkom jasné ako to má byť.... v časti tretie strany mám teda uviesť : Slovenská pošta a Kuriérska spoločnosť (všeobecne), alebo tam mám napísať konkrétny názov spoločnosti ? K pošte ste v tej diskusii uvádzali aj právny základ, ale ku kuriérovi som to nenašla. A teda prenajímateľ webhostingu - Webareal je sprostredkovateľ a neuvádzam ho priamo v tlačive žiadosť, ale v prílohe a mala by som s ním mať uzatvorenú nejakú zmluvu ? Chápem to správne?