Zavrieť

Porady

Ktoré informačné systémy je potrebné registrovať?

Čítam zákon a stále viac sa „zamotávam“, preto Vás „zbehlejších“ v zákone prosím o radu:
Sme firma, zaoberajúca sa okrem iného odvozom odpadu a nákladnou dopravou. Do styku s osobnými údajmi prichádzajú 6 pracovnici THP v rámci svojich pracovných náplní . Keďže sme firma do 30 zamestnancov, tak všetci THP prichádzajú do styku aj s rodným číslom zamestnanca – zamestnanec odovzdá PN-ku vedúcemu alebo asistentke... Podľa vyššie uvedeného nemusíme mať zodpovednú osobu, stačí vyššie uvedených THP poučiť a určiť ich ako oprávnené osoby. Ale s osobnými údajmi prichádza podľa mňa do styku aj váhar na skládke odpadu a to u odberateľov v rozsahu u občanov meno a priezvisko, to sú podľa mňa osobné údaje adresa, u PO s identifikačnými údajmi a s názvom firmy (to nie sú osobné údaje). Vodiči podľa mňa tiež prichádzajú do styku s takými istými osobnými údajmi ako váhar (keď ich vedúci pošle niekomu niečo odviezť, tak je vodič povinný uviesť na záznam o prevádzke vozidla meno a adresu toho, komu prepravu vykonal). Ďalej do styku s osobnými údajmi prichádzajú aj vrátnici, nakoľko sú povinný viesť v knihe návštev meno a priezvisko osoby, ktorá vstúpila do areálu firmy. Je potrebné aj vodičov a vrátnikov poučiť a určiť ako oprávnené osoby?
Mzdy Personalistiku a Mzdy spracúvam na počítači pripojenom na internet. Tento informačný systém nie je potrebné prihlasovať na registráciu stačí o ňom viesť evidenciu. Ale zo mzdy niektorých zamestnancov mesačné zrážam zo mzdy 1% - odborový príspevok. Zrážku realizujem na základe súhlasu zamestnanca, ktorý bol vyhotovený podľa starého zákona o ochrane os.údajov. Stačí i v tomto prípade len evidencia IS PaM?
Ďalej vo firme je:
1.Kniha dochádzky zamestnancov
V Exeli:
2. Evidencia lekárskych prehliadok (podľa doteraz naštudovaného je to tiež IS)
3. Evidencia preškolení vodičov
4. Rezervy na dovolenky
5. Objednávanie stravných lístkov – formou tabuľky – meno a priezvisko zamestnanca
Vo Worde:
6.Pracovné zmluvy, 7. Dohody o vykonaní práce, 8. Dohody o hmotnej zodpovednosti
9. Zmluvy s odberateľmi. Patrí toto všetko vyššie uvedené do IS a je to potrebné registrovať
alebo len viesť evidenciu? A čo s „kartotékou“ zamestnancov súčasných i bývalých?“

Ďakujem za každú odpoveď. ZREJME SOM ZADALA OTÁZKU NA NESPRÁVNOM MIESTE, ALE NEVIEM AKO JU MÁM PRESUNÚŤ. OSPRAVEDLŇUJEM SA:
Naposledy upravil Ľaľa : 16.12.13 at 18:19 Dôvod: Dobrý deň, prosím ešte potvrdiť resp. upozorniť ak sa mýlim: vodiči robia pre zákazníka bežného občana prepravu materiálu, na Zázname o prevádzke motorového vozidla uvádzajú vodiči, resp. im napíše me
Ing. Ľubomír Janoška Dobrý deň,
ak som dobre pochopil, účely spracovania osobných údajov máte PaM, evidenciu klientov, evidenciu návštev a "niekde medzi" sú odborári a ich zrážky zo mzdy na členské.
Čo sa týka dochádzky, lekárskych prehliadok, školení, dovoleniek, stravných lístkov, zmlúv, "dohôd", hmotnej zodpovednosti a podobne, to treba zahrnúť pod PaM, pretože sú to všetko veci, ktoré bezprostredne súvisia s výkonom práce zamestnancov.
Podobne zmluvy s odberateľmi sú súčasťou klientskeho IS.
Keď zohľadníme zamestnancov, ktorí pracujú s údajmi klientov a návštev, zrejme Vás bude viac než 20 oprávnených osôb, takže bude treba poveriť zodpovednú osobu. Všetky oprávnené osoby vrátane váharov, vodičov a vrátnikov takisto treba poučiť.
Kartotéku bývalých zamestnancov treba viesť ešte rádovo desaťročia, k tomu sa Vám snáď vyjadria skúsené kolegyňky mzdárky. Pokiaľ viem ako "nemzdár", 70 rokov.
Keďže mi vyšlo, že máte mať zodpovednú osobu, tak žiaden systém netreba registrovať.
Na koniec som si nechal odborárov. Podľa stanoviska, ktoré mám od ÚOOÚ, výslovný súhlas so zrážkami zo mzdy na platbu členského postačuje ako právny základ na to, aby ste tieto údaje spracúvali. Treba sa ale ešte rozhodnúť, či ich spracúvate ako prevádzkovateľ alebo ako sprostredkovateľ. Mne osobne je bližšie považovať zamestnávateľa za sprostredkovateľa a odborovú organizáciu za prevádzkovateľa (pretože výber členského robí zamestnávateľ v mene odborovej organizácie), ale uznávam, že môžu existovať dôvody, pre ktoré by zamestnávateľ mohol spracúvať údaje o zrážkach zo mzdy na členské príspevky zamestnancov v odboroch ako prevádzkovateľ.
(PS - spracúvanie rodného čísla v PaM-e + pripojenie na internet = bezpečnostný projekt)
Pravidlá a tipy
  • Každý móže napísať len 1 odpoveď. Neskor mozete svoju odpoveď vylepšiť.
  • Odpoveď má priniesť riešenie na otázku, vyvarujte sa hodnotenia otázky.
  • Odpoveď má byť viac o faktoch ako o názoroch.
Dalšie pravidla a tipy
    Ak potrebujete v otázke niečo upresniť, najskôr sa spýtajte na podrobnosti.
    Koncept slúži na uloženie rozpracovanej odpovede, koncept sa zobrazuje len Vám, až kým ho nezverejníte.
    Ak máte podobnú otázku, založte Novú otázku alebo Súvisiacu otázku.
    ❤ Buďte priateľskí ❤
    Sme súčasťou jednej komunity, ktorá si chce vzájomne pomáhať, rozdieľnosť je vítaná ak neubližuje!
    Usporiadať podľa času

    vjejka je offline (nepripojený) vjejka

    vjejka
    Dobrý deň, nechcem zakladať novú tému, iba sa chcem spýtať, našla som na internete, že sú potrebné aj tieto evidencie - napríklad: Evidencia klientov na účely fakturácie, Evidencia klientov na účely vymáhania pohľadávok? bežne fakturoujeme iba FO alebo PO, v akom prípade je toto potrebné? ak by sme fakturovali aj klientom, ktorí nie sú PO a FO? dakujem
    5 komentáre - rozbaľ     zbaliť
    zuzana.š. Evidencia klientov pre účely fakturácie spadá pod IS účtovníctvo a účtovné doklady. A podľa mňa aj zoznam klientov na účely vymáhania pohľadávok pod IS účtovníctvo, nakoľko ak sa má robiť správne, úplne účtovníctvo, treba zaúčtovať rezervu, opravné položky, nevymožiteľné pohľadávky vymáhať, atď. aby bolo správne
    vjejka ďakujem, tomu plne rozumiem, ale hovorí sa o spracuvaní osobných údajov a mám len pravnické osoby a fyzické osoby v evidencií s ičo a dičom, tí tam nespadajú.... neevidujem žiadne obchody s "občanmi", nijako nespracúvam ich osobné údaje v účtovníctve...tomu nechápem, ak mám obchody s občanmi, idú cez ERP, ale tam znovu od nich nechcem žiadne osobnú údaje...
    zuzana.š. IS eviduješ u seba, a osobné údaje využívaš - bankový účet pri faktúrach, telefonne číslo, mailovú adresu, poštovú adresu,
    meno a priezvisko, atď.
    Ing. Ľubomír Janoška SZČO sa podľa výkladu Úradu nepovažujú za fyzické osoby. Pokiaľ tam nemáte fyzické osoby v zmysle "spotrebiteľ", nejde o spracovanie osobných údajov.
    vjejka Prosím vás chcem si upresniť, ktoré informačné systémy mám registrovať. Vediem účtovníctvo cestovej kancelárií, klientom vypisujeme zmluvy, kde idú ich osobné údaje (meno, adresa, dátum narodenia, mail, ...) - tieto zmluvy som povinná vystaviť v súlade so zákonom o cestovných kanceláriach - takže tuto bude len evidovať IS

    Ale niekedy sa stane, že hoci nemusíme, občas klientovi vystavíme faktúru - v systéme máme jeho adresu, meno - v tomto prípade musím registrovať IS? A dalej ma trápi IS účtovníctvo - tam tie údaje z tých zmlúv idú - takže musím aj účtovníctvo registrovať?
    Mailové adresy zo zmlúv používame na účely marketingu, v daný IS máme v pc, kde sú len mailové adresy, nič viac - toto je potrebné registrovať?
      zbaliť
    Mam dolpnujucu otakzu k tomu e-shopu, treba to registrovat dvakrat? Samostatne IS na prijimanie/vybnavovanie objednavok, a samostatny IS na databazu kontaktov pre zasielanie noviniek (newsletter)? Na stranke uradu som nenasiel jednoznacnu odpoved, ale napr tu http://www.bezpecnostnadokumentacia....ho-systemu.php pisu, ze treba registrovat samostatne dva IS. Dakujem.
    avalik ano potrebujes mat dva IS - IS eshop a IS newsletter(?) ... ak mas vernostny system, tak aj ten musis samostatne registrovat - aj ked to vsetko spracovavas v jednom programe

    Ktoré informačné systémy je potrebné registrovať?

    Porady, ktoré by vás mohli zaujímať

    Prihláste sa a sledujte len tie Porady, ktoré Vás zaujímajú.