Zavrieť

Porady

POZOR - Zákon o ochrane osobných údajov

Prajem všetkým krásny deň.

Včera som sa zúčastnila školenia ohľadom Zákona o ochrane osobných údajov /č.428/2002 Z.z./, rada by som dala do pozornosti niekoľko skutočností vzhľadom k tomu, že nás prednášajúci strašil, že Úrad na ochranu osobných údajov už začal robiť kontroly a pokuty za nedodržanie zákona sú skutočne dosť mastné.

Takže, tento zákon sa týka - štátnej správy, miest a obcí a všetkých FO a PO, ktoré spracúvajú osobné údaje.

Tento zákon definuje povinnosť pre každého prevádzkovateľa IS /FO i PO/, ktorý samestnáva viac sko 5 osôb, výkonom dohľadu písomne poveriť zodpovednú osobu alebo viaceré zodpovedné osoby, ktoré dozerajú na dodržiavanie zákonných ustanovení pri spracúvaní osobných údajov. Odborné vyškolenie zodpovednej osoby alebo zodpovedných osob je povinný zabezpečiť prevádzkovateľ.
- to znamená, že ak vo svojim informačnom systéme spracúvate osobné údaje a máte viac ako 5 zamestnancov, musíte niekoho zaškoliť /dostane certifikát, že sa takého školenia zúčastnil/, a potom túto zaškolenú osobu písomne poveríte, že ona sa bude zaoberať spracúvaním osobných údajov, ak sa jedná o viac osôb, písomných poverení bude viac.

Ďalej, osobné údaje možeme spracovať len so súhlasom dotknutej osoby /dotknutá osoba je vlastne každý človek/.

Ak zamestnanec podpíše pracovnú zmluvu, svojím podpisom dáva súhlas na spracovanie osobných údajov, ktoré sa v pracovnej zmluve nachádzajú.

Ak zamestnávateľ požaduje od zamestnanca viacej informácií, ako je uvedených na pracovnej zmluve môže ich pracovávať len s jeho súhlasom.
Zakázané údaje /§ 8 zákona/ - rasový a etnický pôvod, politické názory, náboženská viera, zdravotný stav, atď.

Skartácia osobných údajov - platí tu, že prevádzkovateľ osobných údajov je povinný bezodkladne osobné údaje zlikvidovať, ak ich už nepotrebuje, ale ak sa na túto skutočnosť neviaže iný zákon. Samozrejme, že v účtovníctve musíme archivovať všetky doklady podľa osobitných predpisov /asi 20 rokov/ - takže na tento prípad sa skartácia nevzťahuje.

Ďalej za osobné údaje, za ich bezpečnosť zodpovedá prevádzkovateľ a je povinný zabezpečiť ich proti strate, ukradnutiu, zničeniu, atď.

Každý, kto pracuje s osobnými údajmi je povinný mať BEZPEČNOSTNÝ PROJEKT - môžeme si ho vypracovať aj sami, alebo sa na trhu už vyskytujú firmy, ktoré takéto projekty robia - lektor nám bohužiaľ nevedel nikoho odporučiť, ale jeden kolega sa vyjadril, že počul, že to robia aj niektorí právnici a že to tak može stáť okolo 3.000,- Sk, ale tá cena sa bude zrejme odvíjať aj od veľkosti toho projektu, takže neviem ...

Ak si bezpečnostný projekt urobíme sami, musíme mať na neho urobený AUDIT /kto to robí - o tom nepadla žiadna zmienka/.

BEZPEČNOSTNÝ PROJEKT sa skladá - zámer
- analýza bezpezpečnosti - súčastný stav na pracovisku
- bezpečnostné smernice - ako dosiahneme žiadaný stav.

POUČENIE - zamestnanec, ktorý spracúváva osobné údaje, a ktorý prichádza do styku s osob.údajmi, musí podpísať poučenie o povinnosti mlčanlivosti, v rozsahu ich spracovania a nakladania s nimi.

REGISTRÁCIA informačného systému - § 8 - osobitné kategórie /hovorí sa tam o tom, ktoré IS musia byť zaregistrované na Úrade o ochrane osobných údajov - sú to tie, ktoré sú uvedené v § 8 a ďalej tie, ktoré narábajú s rodnými číslami, alebo sa ich týka cezhraničný tok.

Cezhraničný tok - ak osobné údaje vychádzajú z našej republiky von - napr. v prípade zamestnania v cudzine.

Lektor povedal, že ak nevieme, či naša firma je povinná sa na tomto úrade zaregistovať, máme tam dať požiadavku a napísať, s čím sa zaoberáme, akým spôsob spracúvame osobné údaje a ni nám pošlú odpoveď, či sa máme zaregistrovať alebo nie.

Výnimky registrácie sú - pracovný pomer, odborová organizácia, os.údaje nábož., polit. charakteru, os.údaje pre vnútornú potrebu, štátna správa, obce mestá, v zdravotníctve, školstve, štatistike a pri vstupoch k zamestnávateľovi /myslí sa ak prechádzame cez vrátnicu a musíme sa zaevidovať/.

Ďalej každý, kto spracúváva osobné údaje musí mať vypracovanú EVIDENCIU OSOB. ÚDAJOV - § 29 /ak nie je povinný sa zaregistrovať/
- obsahom evidencie - § 26
- názov firmy, sídlo, právna forma, IČO, atď.
- zoznam, účel spracovania osob. údajov
- zoznam osôb, ktoré nakladajú s osob. údajmi

TÚTO EVIDENCIU TREBA KAŽDOPÁDNE SPRACOVAŤ !!!

SANKCIE - pri nedodržaní zákona -

- ak sa firma nazaregistruje a má - pokuta do 3 mil. SK
- ak firma nemá vypracovanú evidenciu os.údajov - pokuta do 1 mil.
- ak neurčí písomne poverenú osobu - pokuta do 500 t. Sk
- ak poskytne osobné údaje neoprávnenej osobe - pokuta do 100 t.


A túto skutočnosť sme mali mať urobenú od 1.marca 2003. čiže byť zaregistrovaný, alebo mať urobenú evidenciu a spracovný bezpeč.projekt/.

ADRESA - Úrad na ochranu osobných údajov
Odborárske námestie 3
817 60 Bratislava 5

alebo www.dataprotection.gov.sk


PS - Ak neviete, či Vám stačí podpísaná pracovná zmluva každého zamestnanca, dajte im ešte podpísať prehlásenie.
Vzor jedného prehlásenia /veľmi pekne spracované/ je už aj na porade, ale momentálne sa mi nedarí ho nájsť.

EJ, ale som sa rozpísala, dúfam, že to aspoň niekomu pomôže.
Pekné čítanie a pekný deň.
Monika

UPRAVA RICHARD:
Dovolím si zasiahnuť do tohoto príspevku a dať na začiatok rešerš o ochrane os. údajov od VLADAN (23.06.2005):
OCHRANA OSOBNÝCH ÚDAJOV – MALÉ ZHRNUTIE

<?xml:namespace prefix = o ns = "urn:schemas-microsoft-comfficeffice" /><o:p></o:p>

Dávam do pléna materiál, ktorý som spracovala na základe absolvovaného školenia dňa 10.6.2005, kde školiteľkou bola JUDr. Drabišinová – kontrolórka na Úrade na ochranu osobných údajov SR.<o:p></o:p>

<o:p> </o:p>

K tomuto materiálu vám ako pomôcka poslúži aj samotný Zákon o ochrane osobných údajov (ďalej „zákon“) č. 90/2005, ktorý nadobudol účinnosť dňa 1.5.2005.<o:p></o:p>

<o:p> </o:p>

1. Zákon upravuje ochranu osobných údajov fyzických osôb pri ich spracúvaní (údajmi fyzických osôb sa rozumejú údaje občanov).<o:p></o:p>

2. Zákon sa vzťahuje, okrem iných, aj na právnické a fyzické osoby, ktoré spracúvajú osobné údaje.<o:p></o:p>

<o:p> </o:p>

§ 3 - Osobný údaj<o:p></o:p>

Údaj týkajúci sa určenej alebo určiteľnej FO, pričom takou osobou je osoba, ktorú možno určiť priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora (u nás je to RODNÉ ČÍSLO) alebo na základe jednej či viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú, fyziologickú, psychickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu.<o:p></o:p>

Ak je zverejnené iba meno a priezvisko – nie je to osobný údaj, lebo v našom geografickom priestore (Slovensko) je viacero osôb, ktoré môžu mať rovnaké meno a priezvisko. Ani rodné číslo samo o sebe nie je osobný údaj – z rodného čísla vieme určiť dátum narodenia a pohlavie, nevieme konkrétne určiť, že je to presne osoba XY. Napr. rodné číslo+adresa už možno považovať za osobný údaj, lebo podľa týchto dvoch charakteristík sa dá jednoznačne určiť, identifikovať osobu.<o:p></o:p>

Osobnými údajmi nie sú, ak sú samostatne napr.tieto údaje o fyzickej osobe:<o:p></o:p>

- číslo občianskeho preukazu,<o:p></o:p>

- číslo pasu,<o:p></o:p>

- číslo vodičského preukazu,<o:p></o:p>

- telefónne číslo,<o:p></o:p>

- emailová adresa,<o:p></o:p>

- číslo bankového účtu.<o:p></o:p>

<o:p> </o:p>

§ 4 - Prevádzkovateľ<o:p></o:p>

Právnická a fyzická osoba, ktorá sama alebo spoločne s inými určuje účely a prostriedky spracúvania osobných údajov.<o:p></o:p>

<o:p> </o:p>

§ 4 - Sprostredkovateľ<o:p></o:p>

Právnická a fyzická osoba, ktorá spracúva osobné údaje v mene prevádzkovateľa – tu by mala existovať určitá forma zmluvy alebo písomné poverenie medzi prevádzkovateľom a sprostredkovateľom, ktoré určuje rozsah a podmienky spracúvania osobných údajov. Väčšinou sú to už uzavreté zmluvy na účtovnícke služby, alebo na výpočet miezd, stačí doplniť dodatkom k tejto zmluve, ktorý hovorí o ochrane osobných údajov.<o:p></o:p>

Ak prevádzkovateľ poveril spracúvaním sprostredkovateľa až po získaní osobných údajov, oznámi to dotknutým osobám pri najbližšom kontakte s nimi, najneskôr však do troch mesiacov od poverenia sprostredkovateľa (tu nám školiteľka nevedela jednoznačne povedať, či musím zvlášť upozorniť aj manželku, dieťa, ak mi zamestnanec poskytol ich osobné údaje na spracovanie mzdovej a personálnej agendy).<o:p></o:p>

<o:p> </o:p>

§ 4 - Oprávnená osoba<o:p></o:p>

Každá fyzická osoba, ktorá prichádza do styku s osobnými údajmi v rámci svojho pracovnoprávneho vzťahu, na základe poverenia, zvolenia alebo vymenovania a ktorá môže osobné údaje spracúvať len na základe pokynu prevádzkovateľa, zástupcu prevádzkovateľa alebo sprostredkovateľa.<o:p></o:p>

<o:p></o:p>

§ 4 - Dotknutá osoba<o:p></o:p>

Každá fyzická osoba, o ktorej sa spracúvajú osobné údaje.<o:p></o:p>

<o:p> </o:p>

§ 7 - Súhlas dotknutej osoby<o:p></o:p>

Osobné údaje možno spracúvať len so súhlasom dotknutej osoby, ak tento zákon neustanovuje inak!!! Pre nás mzdárov je dôležitý § 7 ods. 3, ktorý hovorí o tom, že ak sa osobné údaje spracúvajú na základe osobitného zákona (napr. sociálne poistenie, zdravotné poistenie, daň z príjmov a pod.), súhlas dotknutej osoby sa NEVYŽADUJE!!!<o:p></o:p>

V tomto § sme sa bavili o tom, že čo ak mi príde zamestnanec s tlačivom pre banku (potvrdenie o príjme) na účely poskytnutia pôžičky alebo úveru – keďže tlačivo dáva vyplniť zamestnanec je si vedomý, že tam budú jeho osobné údaje, tak súhlas k tomuto poskytnutiu netreba.

Určite ste sa stretli s tým, že vyplnené tlačivá a údaje z nich, si banky, resp. spoločnosti, ktoré požičiavajú peniaze, overujú telefonicky. Tento postup však neupravuje žiadny osobitný predpis, preto odporúčanie školiteľky bolo v tom, že na otázky treba odpovedať iba áno/nie, teda potvrdiť iba pravdivosť/nepravdivosť uvedených údajov. Lebo ak by sme do telefónu „chceli“ poskytnúť nejaké osobné údaje, nemohli by sme tak učiniť, lebo na toto už potrebujeme súhlas dotknutej osoby.<o:p></o:p>

Ďalšou témou k tomuto § boli životopisy a žiadosti o prijatie do pracovného pomeru – zaradili sme to do § 7 ods. 4b) – je to istá forma predzmluvného vzťahu, čiže tu sa súhlas dotknutej osoby taktiež nevyžaduje. Týmto uchádzačom by sa mala oznámiť likvidácia ich osobných údajov po splnení účelu, ale je tu možnosť od tejto činnosti upustiť a to podľa § 14 ods. 2.

<o:p> </o:p>

§ 15 – Zodpovednosť za bezpečnosť osobných údajov<o:p></o:p>

Za bezpečnosť osobných údajov zodpovedá prevádzkovateľ a sprostredkovateľ a na tento účel prijme primerané technické, organizačné a personálne opatrenia (tu zaznela otázka aké sú tie primerané opatrenia – tak napríklad: spisy zamestnancov majú byť uložené tak, aby sa „nepovaľovali“ – školiteľka uviedla, že netreba sejf alebo trezor ale primerané opatrenia). Opatrenie vo forme BEZPEČNOSTNÉHO PROJEKTU IS (súčasťou bezpečnostného projektu sú aj bezpečnostné smernice) prijme prevádzkovateľ a sprostredkovateľ, ak sú v IS spracúvané osobitné kategórie osobných údajov (u nás RODNÉ ČÍSLO) a IS je prepojený na verejne prístupnú počítačovú sieť (u nás INTERNET) alebo je prevádzkovaný v počítačovej sieti, ktorá je prepojená na verejne prístupnú počítačovú sieť.<o:p></o:p>

Ostatní, ktorý je nemajú IS prepojený na internet sú povinní vypracovať BEZPEČNOSTNÉ SMERNICE.<o:p></o:p>

V prípade, ak dávate spracovávať mzdy externe a nevlastníte vo firme IS, ktorý obsahuje osobné údaje ale iba kartotéku (teda osobné údaje v listinnej podobe), stačí vám, ako prevádzkovateľovi, vypracovať bezpečnostné smernice a bezpečnostný projekt vypracuje sprostredkovateľ, ak on vlastní IS prepojený na verejne prístupnú počítačovú sieť.<o:p></o:p>

Audit-hodnotiacu správu treba predložiť až na požiadanie úradu, a to vtedy, ak má úrad pochybnosti o bezpečnosti vášho IS.<o:p></o:p>

<o:p> </o:p>

§ 16 – Bezpečnostný projekt<o:p></o:p>

Bezpečnostný projekt by mal obsahovať všetko podľa ods. 3, 4, 5 a bezpečnostné smernice podľa ods. 6.<o:p></o:p>

Vypracovaný bezpečnostný projekt ostáva vo firme, nikde sa neposiela, nikomu sa nepredkladá, podľa neho by sa mala riadiť zodpovedná osoba.<o:p></o:p>

Ešte som sa pýtala školiteľky, kto podpisuje vypracovanie bezpečnostného projektu – odpoveď: bezpečnostný projekt netreba podpisovať, je to záväzný predpis pre oprávnené osoby. Podpisuje sa iba jeho schválenie.<o:p></o:p>

<o:p> </o:p>

§ 17 – Poučenie<o:p></o:p>

Prevádzkovateľ alebo sprostredkovateľ je povinný poučiť oprávnené osoby o právach a povinnostiach ustanovených týmto zákonom.<o:p></o:p>

<o:p> </o:p>

§ 19 – Dohľad nad ochranou osobných údajov<o:p></o:p>

Ak prevádzkovateľ zamestnáva viac ako 5 osôb, výkonom dohľadu písomne poverí zodpovednú osobu.<o:p></o:p>

Odborné vyškolenie zabezpečí prevádzkovateľ, odborným vyškolením sa chápe buď absolvované školenie alebo aj ovládanie zákona a úloh z neho vyplývajúcich. Vtedy stačí Vyhlásenie prevádzkovateľa, že daný človek ovláda tento zákon.<o:p></o:p>

Ak prevádzkovateľ písomne poveril zodpovednú osobu, je povinný o tom písomne informovať úrad, najneskôr do 30 dní odo dňa poverenia a to doporučenou zásielkou. Tlačivo oznámenia sa dá nájsť na www.pdp.gov.sk - v časti registrácia.<o:p></o:p>

Zodpovednou osobu môže byť FO, ktorá má spôsobilosť na právne úkony (t.j. dosiahla vek 18 rokov) a je bezúhonná (nemá zápis v registri trestov). Bezúhonnosť sa preukazuje výpisom z registra trestov, ktorý ostáva u prevádzkovateľa, resp. sprostredkovateľa. Zodpovednou osobou môže byť zamestnanec, sprostredkovateľ alebo aj iná fyzická osoba ale aj živnostník. Živnostník nie je považovaný za štatutárny orgán, preto môže byť zodpovednou osobou.<o:p></o:p>

<o:p> </o:p>

§ 24 – Povinnosť registrácie a evidencie<o:p></o:p>

Prevádzkovateľ registruje IS alebo vedie o nich evidenciu. <o:p></o:p>

<o:p> </o:p>

§ 25 – Podmienky registrácie<o:p></o:p>

Povinnosť registrácie sa vzťahuje na všetky IS, v ktorých sa spracúvajú osobné údaje úplne alebo čiastočne automatizovanými prostriedkami spracúvania s výnimkou tých IS, ktoré:<o:p></o:p>

- podliehajú osobitnej registrácii podľa § 27 ods. 2,<o:p></o:p>

- podliehajú dohľadu zodpovednej osoby,<o:p></o:p>

- obsahujú osobné údaje FO na účely vedenia mzdovej a personálnej agendy – tu spadajú mzdové softy firiem, ktoré nemajú zodpovednú osobu, čiže nemusia registrovať IS (ale musia viesť evidenciu o nich!!!)<o:p></o:p>

<o:p> </o:p>

§ 29 – Podmienky evidencie<o:p></o:p>

O IS, ktoré nepodliehajú registrácii (naše mzdové programy), prevádzkovateľ vedie evidenciu, a to najneskôr odo dňa začatia spracúvania údajov o týchto IS. Rozsah tejto evidencie je totožný s údajmi, ktoré sú uvedené v § 26 ods. 3 – tu je pomôckou Registračný formulár na www.pdp.gov.sk , stačí si ho vytlačiť a urobiť evidenciu podľa bodov tam uvedených. <o:p></o:p>

<o:p> </o:p>

§ 55 – Prechodné ustanovenia<o:p></o:p>

Písomné poverenie zodpovednej osoby prevádzkovateľ oznámi úradu najneksôr do 30. 6. 2005. Vyhlásenie o tom, že zodpovedná osoba bola odborne vyškolená je jednou vetou obsiahnuté už v oznámení prevádzkovateľa, takže nie je potrebné posielať potvrdenie o vyškolení.<o:p></o:p>

<o:p> </o:p>

<o:p> </o:p>

Úrad na ochranu osobných údajov SR pripravuje FAQ (často kladené otázky), neviem kedy sa to zrealizuje, treba sledovať ich stránku.<o:p></o:p>

Naposledy upravil Richard : 23.06.05 at 07:52
Usporiadat
nika.sum nika.sum

nika.sum je offline (nepripojený) nika.sum

rod. cislo zakaznikov potrebujem kvoli tomu aby mi program dokazal hned identifikovat ci ten dotycny zakaznik nie je u nas zaregistrovany, patri k neziaducim alebo sa ide registrovat prvykrat. Rodne cislo je asi jediny udaj kt. zostava aj po vymene OP a je na viacerych dokladoch. Datum narodenia moze mat viac ludi rovnaky.Nasa databaza pozostava z 3000 zakaznikov. A co sa tyka vyssieho financneho plnenia? Pokial ja poziciavam tituly kt. ma stoja cca 1200 - 1500 SK a zakaznik si moze pozicat az 4 naraz, tak si myslim ze je to aspon pre mna dost vela na to aby som mala jednoznacnu identifikaciu toho komu poziciavam...
Dakujem za radu
0 0
Majka Majka

Majka je offline (nepripojený) Majka

janicka
Majka, aj my máme vo firme externú ekonómku. Poučenie som jej dala podpísať, veď prichádza do styku s os. údajmi. Len je mi divné, že pani robí mzdy na dohodu o vyk. práce. Veď činnosť pri dohode o vyk. práce sa nesmie opakovať. U nás tá ekonómka robí na základe zmluvy o účtovnom poradenstve, je SZČO.
je mzdarka a robi u nas na dohodu, proste je to tak, viem ze by nemala ale ona vie ze moze a nie je to napadnutelne. ona ma SW na mzdy a ja dostavam len papierovo vystup a zmluvy,dohody a vykazy.Ona ma tiez osvedcenie o absolvovani skolenia.

teraz neviem ci mam registrovat nejaky IS alebo nie pretoze my ako firma nespracuvavame osobne udaje ja ich len dostanem v obalke spracovane,pracovne zmluvy dam podpisat a zalozim do sanonu. vypocet mzdy mi robi mzdarka ja len uctujem a posielam do soc.poistovne,platim a pod.....
0 0
janicka janicka

janicka je offline (nepripojený) janicka

vydatá, bezdetná, osoba, ktorá sa učí všetko o mzdách ako samouk ...viac
Majka
je mzdarka a robi u nas na dohodu, proste je to tak, viem ze by nemala ale ona vie ze moze a nie je to napadnutelne. ona ma SW na mzdy a ja dostavam len papierovo vystup a zmluvy,dohody a vykazy.Ona ma tiez osvedcenie o absolvovani skolenia.

teraz neviem ci mam registrovat nejaky IS alebo nie pretoze my ako firma nespracuvavame osobne udaje ja ich len dostanem v obalke spracovane,pracovne zmluvy dam podpisat a zalozim do sanonu. vypocet mzdy mi robi mzdarka ja len uctujem a posielam do soc.poistovne,platim a pod.....
Ak si dobre pamätám, ty si zodpovedná osoba a otázka znela či máš dať podpísať poučenie aj tej externej ekonómke. Či má alebo nemá osvedčenie, ja by som jej to podpísať dala. To je dobre, že vie o čom to celé je.
Ak ty vo firme nespracovaváš os. údaje cez SW a dostávaš všetko v papierovej forme, vlastne nemáš aký IS registrovať.
0 0
Majka Majka

Majka je offline (nepripojený) Majka

tiez si myslim ale nie som si ista.dakujem.

prajem pekny den.
0 0
AlexS AlexS

AlexS je offline (nepripojený) AlexS

Môžeš si byť istá. Ods. 2,§ 25, povinnosť registrovať IS, v ktorých sa spracovávajú osobné údaje plne alebo čiastočne automatizovanýmí prostriedkami. Papierová forma tam nepatrí.

Alex
0 0
beapav beapav

beapav je offline (nepripojený) beapav

Poraďte, prosím !
Zákon som si nevšimol a zmeškal som termín 30.06.2005. Som SZČO, mám dlhodobo 10 zamestnancov, mzdy spracovávam ručne. Robí mi ich manželka, ktorá nie je u mňa zamestnaná, nie je ani SZČO, proste robí bez odmeny. Môže byť zodpovednou osobou ona alebo niektorý zamestnanec, aj keď
nespracováva mzdy ? A ešte niečo. Z porady som vyčítal, že musím poslať na UOOU oznámenie o poverení zodp.osoby, ktorá má čistý register trestov a ovláda zákon. S akým dátumom začiatku platnosti písomného poverenia ak je po termíne? Až keď bude mať poverená osoba výpis z reg.trestov?
0 0
Bionda Bionda

Bionda je offline (nepripojený) Bionda

som taká aká som
Jedno čo som si ľudkovia všimla, že nikto nespomínate Evidenčné listy IS , ktoré som ja tak pracne vypracovala a stále začínam mať pocit, že som agilnejšia ako by bolo vhodné. (mám zatiaľ pre person-mzdové odd, sekretariát, obchodné odd, a mala by som aj pre ekonomické, ale nejako sa mi nechce) nemáte to niekto už vypracované , žeby ste mi helfli ...... vreláá vďaka... rada sa podelím potom aj ja....
Takže vás poprosím, ak niekto to už máte pre ekonomické odd, boli by ste tak láskaví a pomohli mi s tým,... jedná sa mi hlavne o právny základ.. ostatné už podľa predchádzajúcich zmáknem..... VĎAKA ..
Andy
0 0
dom dom

dom je offline (nepripojený) dom

Aké osobné údaje spracúvavate na sekretariáte,alebo na ekonomickom úseku?
0 0
janina51 janina51

janina51 je offline (nepripojený) janina51

Dobrý den
potrebovala by som poradit či som správne pochopila §5ods4
Ak prevádzkovateľ poveril spracúvaním sprostredkovateľa až po získaní osobných údajov, oznámi to dotknutým osobám pri nalbližšom kontakte s nimi, najneskôr však do troch mesiacov od poverenia sprostredkovateľa.

Mam to ako prevádzkovateľ oznamovať aj dotknutým osobám ktoré u mna uz nepracujú?
0 0
katka katka

katka je offline (nepripojený) katka

Prosím,môže mi dať niekto jednoznačnú odpoveť!Firma má 3 zamestnacov,takže podla par.19 nemusí mať zodpovednú osobu a spracúva osobné údaje len na účely pracovnoprávne podla par.25 ods.2c),čo je výnimka z registrácie.Podla mňa teda nemusí mať ani zodpovednú osobu a ani registovať IS.Po prečítaní príspevkov som si ale neni už v tom taká istá.Môže mi to niekto potvrdiť.alebo vyvrátiť? Dik.
0 0
lenkak lenkak

lenkak je offline (nepripojený) lenkak

Lenka
Nemusíš mať určenú zodpovednú osobu, ale ak chceš tak môžeš, nemusíš registrovať inf. systém, ale ak máš mzdy na Internet na jednom PC tak je potrebné mať bezpečnostný projekt, pokiaľ máš v PC len tie mzdy stačia mať smernice.
0 0
Bubika Bubika

Bubika je offline (nepripojený) Bubika

To katka : mame 4 zamestnancov, nemame urcenu zodpovednu osobu, neregistrovali sme IS ...... a zatial sa tvarime, ze PC so mzdami nie je napojeny na net (na BP sa pracuje)
0 0
katka katka

katka je offline (nepripojený) katka

Ďakujem za odpovede.Volala sam dnes Urad na ochranu osobných údajov a tiež mi to potvrdili.
0 0
ing.erika ing.erika

ing.erika je offline (nepripojený) ing.erika

Hlinkovx
Ja osobne som už formulár na registráciu odoslala... lebo z tej ich odpovede...mi vychádzalo... že som povinná firmu registrovať...
ak máš icq tak sa ohlás.. na moje... a môžeme to prekonzultovať...
totiž ten formulár..je dosť veľký...a sem sa vložiť nedá...
ahoj Silvia, chcem sa spytat, ci ti nebude vadit, ked sa ti ozvem cez ICQ ohladom vyplnania formulara a nejakych info ohladom zakona o ochrane os. udajov. ?? dakujem. ako seci ostatni som aj ja z toho mierne mimo.
0 0
ecoline ecoline

ecoline je offline (nepripojený) ecoline

ahojte všetci.
aj ja som absolvovala podobné školenie. už mám kvôli tomu vypracovaných milión papierov. Sme tiež iba malá firma a ja osobne som v tomto obore začiatočník. dokonca nám stačia iba bezpečnostné smernice.
viem čo všetko majú obsahovať, ale potrebovala by som ich vidieť, aby som vedela akú presnú majú mať formu. Bojím sa, že sa mi stane to, že všetko čo má byť vypracované budem mať a nakoniec mi príde kontrola a zistia, že to nemám tak ako to má byť a dostanem nehorázne vysokú pokutu.

v tomto by mi asi nevedel nikto pomôcť že?
0 0
Alllena Alllena

Alllena je offline (nepripojený) Alllena

ecoline
ahojte všetci.
aj ja som absolvovala podobné školenie. už mám kvôli tomu vypracovaných milión papierov. Sme tiež iba malá firma a ja osobne som v tomto obore začiatočník. dokonca nám stačia iba bezpečnostné smernice.
viem čo všetko majú obsahovať, ale potrebovala by som ich vidieť, aby som vedela akú presnú majú mať formu. Bojím sa, že sa mi stane to, že všetko čo má byť vypracované budem mať a nakoniec mi príde kontrola a zistia, že to nemám tak ako to má byť a dostanem nehorázne vysokú pokutu.

v tomto by mi asi nevedel nikto pomôcť že?
Skús sa pozrieť do dokumentov niečo tam tuším je ,ja som sa strachovala tak ako ty a preto som navrhla konateĺom dať vypracovať náležitosti v našom prípade bezpečnostný projekt firme nám na mieru som rada súhlasili sme malá spol.nebolo to vôbec.finančne náročné
0 0
lero lero

lero je offline (nepripojený) lero

lenkak
Nemusíš mať určenú zodpovednú osobu, ale ak chceš tak môžeš, nemusíš registrovať inf. systém, ale ak máš mzdy na Internet na jednom PC tak je potrebné mať bezpečnostný projekt, pokiaľ máš v PC len tie mzdy stačia mať smernice.
No nie tak celkom - tak zhrniem:
- zodpovedná osoba nemusí byť určená - nie je splnený §19 ods. 2
- registrovať IS nemusíš - výnimka z registrácie podľa §25 ods. 2 pís c)
- bezpečnostný projekt - tu nie je podstatné či to máš na jednom, alebo 100 PC, ale to, či je ten počítač prepojený do siete ktorá má prístup na Internet (najpoužívanejša verejne prístupná sieť) - nemusí mať prístup ten konkrétny počítač, ale ktorýkoľvek PC zo siete (napr. šéf)
- :-) pre vysvetlenie - ak tamuto počítaču odstrihneš prípojku do siete, stačia ti len smernice v ktorých organizačne zabezpečíš, že sa tam nikdy nepripojí
- všetko je to na PaM - kde už predpokladám, že sú spracúvané osobitné kategórie osobných údajov (napr. r.č.)
0 0
Hlinkovx Hlinkovx

Hlinkovx je offline (nepripojený) Hlinkovx

ta som to ja :-)
ing.erika
ahoj Silvia, chcem sa spytat, ci ti nebude vadit, ked sa ti ozvem cez ICQ ohladom vyplnania formulara a nejakych info ohladom zakona o ochrane os. udajov. ?? dakujem. ako seci ostatni som aj ja z toho mierne mimo.
Ahoj...prepáč že odpoisujem až teraz ...momentálne nemám v práci net....takže som tu iba po večeroch a nociach.....ak chceš....napíš mi na ICQ....nie je problém...ale v žiadosti o authorizáciu uveď, že si z porady...bo neznáme tváre zamietam...
0 0
Darana Darana

Darana je offline (nepripojený) Darana

som človek, ktorý neustále prichádza na to, čo všetko urobil zle ...viac
[QUOTE=katka] spracúva osobné údaje len na účely pracovnoprávne podla par.25 ods.2c),čo je výnimka z registrácie

Ale ak napríklad obchodujete s FO - niečo od nich kupujete, tak ich osobné údaje tiež spracúvaš. Alebo ako to je? Napríklad bloček od FO z nejakej pokladne mám založený v účtovníctve, aj ho účtujem. To znamená, že sa musím registrovať. Čítala som poradu, ale musím povedať, že mám stále obrovské množstvo nezodpovedaných otázok!
0 0
Darana Darana

Darana je offline (nepripojený) Darana

som človek, ktorý neustále prichádza na to, čo všetko urobil zle ...viac
Prosím, ešte niekoho trpezlivého, aby aj mne pomohol:
firma má okolo 19 zamestnancov, ďalších 20 na dohody..

1. Potrebujem mať bezpečnostný projekt, kde ho nájdem?
- ak som si to dobre vysvetlila, potrebujem ho preto, lebo mzdy mám na Pc, kde aj internet,
2. potrebujem smernicu, - tu som si našla na porade
3. prehlásenie o mlčanlivosti - to som nenašla nikde
4. evidenciu osobných údajov, - tomu tiež nerozumiem
5. mám sa registrovať na : Formulár registrácie informačného systému?

Čo ešte potrebujem a kde to mám prosím Vás hľadať? Budem Vám nesmierne povďačná, ak mi to niekto, kto v tom má jasno objasní!
Ďakujem
0 0
Načítať ďalšie