Ing. Ľubomír Janoška
15.05.14,07:26
1) Pretože účel spracovania osobných údajov v účtovníctve nie je jednoznačný.

Ak účel spracovania nie je jednoznačný, nie je dodržaná požiadavka na jednoznačnosť ustanovená v § 4 ods. 3 písm. c) zákona o ochrane osobných údajov.

Do účtovníctva sa spájajú všetky procesy, ktoré majú niečo spoločné s majetkom a záväzkami. Každý z týchto procesov, pokiaľ obsahuje činnosti spracovania osobných údajov, môže týmito údajmi prispievať aj do účtovníctva, ak je to nutné.
Takže v praxi sú v účtovníctve vedľa seba napríklad záväzok voči fyzickej osobe, zákazníkovi, za prijatý preddavok na službu a pohľadávka voči zamestnancovi za spôsobenú škodu. Zjavne dva rôzne okruhy dotknutých osôb (zákazník vs. zamestnanec), dva rôzne právne základy pre spracovanie osobných údajov (legislatíva obchodného vzťahu vs. legislatíva pracovnoprávneho vzťahu) a dva rôzne rozsahy spracúvaných osobných údajov.

2) Pretože Zákon o účtovníctve nespĺňa podmienky kladené na "osobitný zákon".

A aby som uviedol veci na správnu mieru, tak hneď upresňujem na Pretože Zákon o účtovníctve prakticky nespĺňa podmienky kladené na "osobitný zákon".
Paradoxne, zákon o účtovníctve totiž obsahuje ustanovenie, ktoré formálne spĺňa tieto podmienky. Ale v praxi sa neuplatňuje.
Ustanovenie § 30 zákona 431/2002 v znení neskorších predpisov určuje účel spracovania, okruh dotknutých osôb a zoznam osobných údajov. Zoznam osobných údajov: meno, priezvisko a podpisový záznam. Okruh dotknutých osôb: hmotne zodpovedné osoby a osoby zodpovedné za zistenie skutočného stavu majetku, záväzkov a rozdielu majetku a záväzkov. Účel spracovania: inventúra.
Pritom je zrejmé, že inventúru vykonávajú zamestnanci a že výkon inventúry je súčasťou ich povinností, vyplývajúcich z pracovnoprávneho vzťahu. Nie je teda potrebné zakladať nový IS Inventúra, pretože je obsiahnutý v IS Personalistika a mzdy.
Okrem citovaného ustanovenia o inventúre zákon o účtovníctve neobsahuje žiadne iné ustanovenie, ktoré by vyhovovalo požiadavkám na osobitný zákon.
Takže účtovníctvo nemôže byť účelom spracovania osobných údajov na základe osobitného zákona - zákona o účtovníctve.

__________________________
Ohľadne IS, v ktorom si prevádzkovateľ sám určil účel spracovania, platí povinnosť oznámenia IS, pri ktorej má Úrad zákonné splnomocnenie na úpravu metodiky (ustanovenie § 35 ods. 2 zákona 122/2013 v znení zákona 84/2014, ak nie je poverená zodpovedná osoba). Úrad na stránke
http://www.dataprotection.gov.sk/uoou/sk/content/prikladny-zoznam-informacnych-systemov-osobnych-udajov-na-ktore-sa-vztahuje-oznamovacia
uvádza, že názov informačného systému má byť výstižný a zodpovedajúci účelu spracúvania.
Z uvedeného vyplýva, že by bolo nesprávne použiť názov "IS účtovníctvo" pre čokoľvek iné než účtovníctvo.
Nazaria
20.05.14,08:50
Je ale zaujimave, ze samotny urad na ochranu osobnych udajov ma (mal) system IS Uctovne doklady a ako pravny zaklad je na prvom mieste uvedeny zakon o uctovnictve. http://www.dataprotection.gov.sk/buxus/docs/Evidencny_list_uctovne_doklady.pdf
Ing. Ľubomír Janoška
20.05.14,10:39
:Nazaria
Myslím, že to bude nejaký pozostatok z minulosti, niečo zabudnuté.
Dá sa k tomu dokumentu aj "doklikať"? Celkom by ma zaujímalo, či to je oficiálne vypublikovaný a hlavne aktuálny dokument.
Keď si pozriem 4 originálne okruhy dotknutých osôb, nechcel by som k nim hľadať osobitný zákon podľa § 10 ods. 2 - cit. "Prevádzkovateľ ďalej spracúva osobné údaje bez súhlasu dotknutej osoby, ak účel spracúvania osobných údajov, okruh dotknutých osôb a zoznam osobných údajov ustanovuje osobitný zákon."
Nazaria
20.05.14,12:03
Na novej stranke uradu som evidencne listy nenasla, urad ich vsak musi na poziadanie bezplatne spristupnit. Bolo by mozno zaujimave vediet, ci urad zmenil evidencny list (a teda aj informacny system) od novely.
Novela vsak nezmenila § 10 ods. 2 zakona - teda v tomto ohlade urad asi problem nevidel.
Ing. Ľubomír Janoška
20.05.14,12:17
:Nazaria
No comment. Ozvem sa Vám SS.
Nazaria
20.05.14,12:29
V poriadku, kludne napiste:)
MIRKA
05.06.14,10:41
Dobry den, poradi mi niekto ohladom tohto zakona, lebo som uuuplne mimo...?

Ked tak v nasej firme (maloobchod) patram, tak som zistila, ze len v programe na spracovanie miezd sa spracuvaju os.udaje (mame len troch zamestnancov). co som vlastne teraz ja povinna vsetko vypracovat a nahlasit, aby som mala vsetky povinnosti splnene? - nahlasit IS na urad?(kam?) - vypracovat bezpecnostny projekt? (ma tu niekto, prosim, jeho vzor?)
ak som nestihla nahlasit IS na urad do spominaneho 15.4.2014, hrozi mi nejaka pokuta??

dakujem velmi pekne niekomu za odpoved ;-)
Ing. Ľubomír Janoška
05.06.14,13:31
:MIRKA
Dobrý deň,
podľa toho, čo ste uviedli, máte dva informačné systémy - v jednom spracúvate osobné údaje zákazníkov, fyzických osôb a v druhom osobné údaje zamestnancov.
IS so zákazníkmi podlieha oznamovacej povinnosti. Právnym základom je ustanovenie § 10 ods. 3 písm. b/ - fyzická osoba je zmluvnou stranou. Dotknutým osobám treba oznámiť informácie o spracúvaní osobných údajov.
IS so zamestnancami podlieha povinnosti evidencie, treba mu založiť evidenčný list. Právny základ je Zákonník práce, z. o sociálnom poistení, z. o zdravotnom poistení, z. o dani z príjmov atď.
Predpokladám, že ste pripojení na Internet a komunikujete so SS, ZS a DÚ elektronicky, takže musíte mať aj bezpečnostný projekt.
Pre všetky oprávnené osoby treba poučenia na mieru.
Čo sa týka pokuty, nemám vedomosť o pokutovaní za historické porušenie zákona. Treba si čo najskôr splniť povinnosti :)
tanusik
03.07.14,12:35
Ak teda napr. aj my vystavujeme v programe faktúry nielen pre PO ale aj fyzické osoby je to potrebné zahlásiť...? ?? ako aký informačný systém...??? fakturácia...úplný mižmaž.....
Ing. Ľubomír Janoška
03.07.14,12:37