lucky
22.05.14,19:59
Chcem Vás poprosiť o radu. Firma A vykonáva servis spotrebičov na základe servisnej zmluvy pre firmu B. Evidenciu zákazníkov-občanov vedie na PC v programe, ktorý prevádzkuje firma B. Časť opráv vykonáva priamo firma A a časť pre ňu robí firma C tiež na základe zmluvy. Má firma A povinnosť oznámiť tento IS-servis úradu a mať naň vypracovaný bezpečnostný projekt?
Firma A zároveň posiela tovar na dobierku občanom /nemá eshop/, v IS účto má ich adresy. Robí aj predaj tovaru cez Quatro-má zmluvu o spolupráci+zmluvu o poverení spracúvaním os. údajom. Má firma A povinnosť oznámiť tento IS-predaj tovaru úradu a mať naň vypracovaný bezpečnostný projekt?
Vopred srdečne ďakujem za odpoveď
Ing. Ľubomír Janoška
23.05.14,04:08
1/ Ktorý subjekt má zmluvy s fyzickými osobami ohľadne servisu spotrebičov? B?
2/ posielanie tovaru na dobierku nemá nič spoločné so servisom?
3/ ktoré subjekty majú zamestnancov?
lucky
23.05.14,05:46
1.Firma A /PO/ má zmluvy s firmou C /SZČO/
2.Posielanie tovaru na dobierku nemá nič spoločné so servisom
3.Zamestnancov má firma A aj B.
ďakujem p. Janoška
lucky
23.05.14,06:20
ešte doplním:
firma B /PO/ je výrobca a predajca spotrebičov
firma A /PO/ je gestor servisu pre určitú oblasť
firma C je mechanik - živnostník
Ing. Ľubomír Janoška
23.05.14,11:06
Tak sa pokúsim to zhrnúť :)
* Firma B je povinná oznámiť IS, v ktorom spracúva osobné údaje zákazníkov spotrebiteľov. Právny základ tohoto IS je ustanovenie § 10 ods. 3 písm. b/ zákona o ochrane osobných údajov - cit. "spracúvanie osobných údajov je nevyhnutné na plnenie zmluvy, v ktorej vystupuje dotknutá osoba ako jedna zo zmluvných strán".
* Firma B je povinná uzavrieť s firmou A zmluvu podľa § 8 zákona o ochrane osobných údajov a nej musí byť uvedené, že sprostredkovateľ firma A spracúva osobné údaje prostredníctvom subdodávateľa firmy C.
Firma A ako sprostredkovateľ musí uzavrieť zmluvu podľa § 8 zákona o ochrane osobných údajov s firmou C ako subdodávateľom.
* Firma A musí oznámiť IS, v ktorom spracúva osobné údaje zákazníkov, ktorým posiela tovar. Právny základ tohoto IS je rovnako ustanovenie § 10 ods. 3 písm. b/ zákona o ochrane osobných údajov (viď vyššie).
* Obe firmy A aj B musia mať bezpečnostné projekty - kvôli mzdovej agende svojich zamestnancov (obchodné IS na to nemajú vplyv) - ak je splnená podmienka pripojenia IS (alebo niektorej jeho súčasti) na Internet.
lucky
23.05.14,12:40
ešte raz veľká vďaka, a prajem všetko dobré
Ing. Ľubomír Janoška
23.05.14,12:42
vďačne :)