Zavrieť

Porady

Eshop - ochrana osobných údajov

avalik avalik

avalik je offline (nepripojený) avalik

Odpoveď z úradu na ochranu osobných údajov

Vážená pani XXX

podľa nového zákona č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (účinného od 01.07.2013) dochádza k podstatnej zmene podmienok a povinností pri spracúvaní osobných údajov, a tým aj k úprave podmienok a povinností týkajúcich sa registrácie informačných systémov. Úrad v súčasnosti prehodnocuje povinnosť registrácie internetových obchodov a v dohľadnej dobe bude o predmetnej veci informovať verejnosť prostredníctvom svojho webového sídla www.dataprotection.gov.sk.

Vzhľadom na popísaný rozsah osobných údajov a skutočnosť, že informačný systém bude prepojený s verejne prístupnou sieťou (internetom), bude postačovať vypracovanie bezpečnostnej smernice.

Pri poskytovaní hostingu ide vlastne o cloud computing, pričom takýto poskytovateľ cloudových služieb, ktorý dodáva prevádzkovateľovi prostriedky a platformu je jeho sprostredkovateľom. Sprostredkovateľom je aj subjekt, ktorý pre prevádzkovateľa robí účtovníctvo pokiaľ v rámci svojej činnosti spracúva osobné údaje, ktoré mu poskytne prevádzkovateľ.

Na základe uvedeného je prevádzkovateľ povinný uzatvoriť zmluvu podľa § 8 zákona č. 122/2013 Z. z. aj „účtovníkom“ aj prevádzkovateľom hostingu.

S pozdravom

Mgr. XXX

__________________________________________________ __________

Otázka:

Dobrý deň,
žiadam o metodické usmernenie v súvislosti so zákonom č. 122/2013 o ochrane osobných údajov.

Prevádzkujem eshop. Zákazník na vybavenie objednávky zadá do systému meno, priezvisko, adresu doručenia, telefonický kontakt, emailovú adresu. Tieto údaje sú uložené v systéme eshopu na serveri poskytovateľa hostingu. Zákazník nie je povinný uvádzať adresu svojho trvalého pobytu, ale len adresu doručenia. Tak isto tel. kontakt môže byť na tel. zamestnávateľa, rodiča ... – nie svoj vlastný, email detto. Tieto údaje sú použité na komunikáciu so zákazníkom – upresnenie objednávky, účtovné účely - vystavenie faktúry, zaúčtovanie. Adresa doručenia je samozrejme poskytnutá doručovateľovi zásielky (pošta/kuriér).
Eshop prevádzkuje s.r.o. bez zamestnancov – t.j. k údaje spracováva len konateľ, prípadne externý účtovník – zaúčtovanie faktúr. K údajom má prístup aj autor administrácie eshopu (programátor) – poskytovateľ hostingu.

Je v tomto prípade potrebné registrovať IS a spracovať bezpečnostnú smernicu?
Je prevádzkovateľ eshopu povinný v tomto prípade uzavrieť v zmluvy s účtovníkom a poskytovateľom hostingu ako so sprostredkovateľmi podľa § 8?

Usmernenie týkajúce sa spracovania osobných údajov eshopmi, zverejnené na vašej stránke by určite privítali aj ostatní prevádzkovatelia.

S pozdravom,

XXX
jannar7 jannar7

jannar7 je offline (nepripojený) jannar7

Pochváliť
Prikladam par informacii, ziskanych po konzultacii s pracovnikom pravneho oddelenia Uradu na ochranu osobnych udajov (mozno niekomu pomozu).
Ak mate viac e-shopov, nemusite registrovat kazdy zvlast. Svoj informacny system zaregistrujte len pod vseobecnym nazvom "E-shop".
Co sa tyka prilohy k ziadosti o registraciu, uvadza sa v nej nazov poskytovatela webhostingových sluzieb, zoznam udajov, ktore získavate od zakaznikov pri realizacii objednavky v e-shope, na ake ucely sa tieto udaje spracovavaju (vystavenie faktury, odoslanie tovaru a pod.), ci ma zakaznik moznost zrusit vytvorene konto a pod.
Ak odosielate tovar prostredníctvom prepravnej spolocnosti, uvedte to v Ziadosti o registraciu do kolonky Tretie strany, ktorym su poskytovane osobne udaje.
Ak Vam uctovnictvo spracovava externa firma, do ziadosti o registraciu to uvadzat nemusite, externy uctovnik je vsak v pozicii Vasho "sprostredkovatela", mali by ste preto uzatvorit medzi sebou zmluvu o poskytovani osobných udajov.
Prikladam este jeden vyborny clanok, ktory mne velmi pomohol: http://podnikanie-blog.sk/2013/10/c-...orych-zakonov/

Verim, ze Vam tieto informacie pomozu
8 0
Dáša_ Dáša_

Dáša_ je offline (nepripojený) Dáša_

Pochváliť
ešte pridám, prečo toto celé s eshopmi vlastne vzniklo
v zákone 122/2013 Z.z. sa v paragrafe 34, odst.2, písmeno d píše
(2) Povinnosť registrácie podľa odseku 1 sa nevzťahuje na informačné systémy, ktoré
a)
b)
c)
d) obsahujú osobné údaje, ktoré sú spracúvané na základe zákona, priamo vykonateľného právne záväzného aktu Európskej únie alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná.
no a zákon o elektronickom obchode č. 22/2004 Z.z. neobsahuje náležitosti týkajúce sa spracúvania osobných údajov, a teda nie je naplnená podmienka podľa § 34 ods. 2 písm. d) zákona. E - shop, ako informačný systém osobných údajov, je potrebné prihlásiť na registráciu, ak nepodlieha dohľadu zodpovednej osoby



A samozrejme treba si ešte prečítať, kto je zodpovedná osoba v zmysle tohto zákona



Takže mzdové systémy netreba registrovať, lebo pýtať údaje od zamestnanca "vyžadujú" zákony - daňový, o SP, o ZP...

Ale ankoľko v zákone o elektronickom obchode to nie je, tak je jednoduchšie to vyžadovať za poplatok od ľudí, ako s prijatým zákonom doplniť aj ostatné zákony, ktoré sú ním aj nepriamo dotknuté
3 0
Ing. Ľubomír Janoška Ing. Ľubomír Janoška
Pochváliť
magdalenocka
Pan Ing.Lubomir Janoska mozete mi prosim poradit konkretne co mam napisat do koloniek v registracnom formulari? Vsade citam nieco ine skuste mi to objasnit. Busem otvarat eshop, som zivnostnik, uctovnicka externa, hosting mam prenajaty od webasteru.

Konkretne pismena d, j, k n.

d je pocet opravnenych osob)- neviemci tam mam dat 1,2,3. Jeden som ja, druhy poskytovatel hostingu a treti externa uctovnicka. Niekde som citala ze poskytovatel hostingu a uctovnicka su sprostredkovatelia takze sa tam nepisu ale musim s nimi uzavriet zmluvu. Tak neviem ci tam dat iba 1.

j su tretie strany a tam neviem ci dat iba postu alebo aj poskytovatela hostingu popr. dalsie.

k je okruh prijemncov tam by som nedavala nic ale neviem

n je oznacenie bezpecnostnych opatreni. Ma tam byt bezp. smernica?

Dakujem

Dobrý deň, Magdalénôčka,
d) Počet oprávnených osôb: 1 (Vy).
Externú účtovníčku a poskytovateľa web-hostingu musíte ale zazmluvniť ako sprostredkovateľov (§8 ods. 4).
j) tretie strany: Slovenská pošta, kuriérska služba (ak používate).
k) okruh príjemcov zvyknem uvádzať (ak ich tam nedáte, asi sa nič nestane):
súdy (PZ: Občiansky súdny poriadok)
orgány činné v trestnom konaní (PZ: Trestný poriadok)
exekútori (PZ: Exekučný poriadok),
n) bezpečnostná smernica.
Ľubo
3 0
Dubak2000 Dubak2000

Dubak2000 je offline (nepripojený) Dubak2000

Pochváliť
treba pozriet zakon ako to bude po zmenach co teraz prijali a maju platit od 15.4. Inak k tej diskusii tu tak registrovat sa musi aj rezervacny system penzionu ktory je kus papiera kde si penzion pise datum kto pride a kontakt. Informacny system nemusi mat nic spolocne s pocitacom...
3 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
Aktuálne informácie k registráciám

Úrad na ochranu osobných údajov Slovenskej republiky zverejnil informácie týkajúce sa registračnej povinnosti informačných systémov osobných údajov vernostných kariet, internetových obchodov (tzv. e-shopy) a vymáhania pohľadávok. Viac informácii nájdete v sekcii "Registrácia informačných systémov", časť "Aktuálne informácie".

30. 8. 2013
...
„E - shopy", ako informačné systémy osobných údajov

Zákon č. 22/2004 Z. z. o elektronickom obchode a o zmene a doplnení niektorých zákonov v znení neskorších právnych predpisov neobsahuje náležitosti týkajúce sa spracúvania osobných údajov, a teda nie je naplnená podmienka podľa § 34 ods. 2 písm. d) zákona. E - shop, ako informačný systém osobných údajov, je potrebné prihlásiť na registráciu, ak nepodlieha dohľadu zodpovednej osoby.
...
2 0
Dáša_ Dáša_

Dáša_ je offline (nepripojený) Dáša_

Pochváliť
tinka1984
uff, to co zase vymysleli, mam 2 eshopy na oblecenie, dufam ze bude stacit jedna registracia.
stačí jedna registrácia na oba
2 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
ico19

a este jedna vec mi napadla platim 20 ci 50 eury???
ludia, ved citajte zakon aj stranky uradu ... je to tam polopatisticky napisane!!!

http://www.dataprotection.gov.sk/bux...p?page_id=1166
2 0
Dáša_ Dáša_

Dáša_ je offline (nepripojený) Dáša_

Pochváliť
celý fór s tým, že prečo sa musia eshopy registrovať a napríklad mzdové systémy nie je v tom, že informácie v mzdovom systéme "zberáš a skladuješ" na základe toho, že ti to prikazuje napríklad zákon o sociálnom poistení, o dani z prijmu... A keď komunikuješ so zákaznikom, nepodnikateľom v obchode, žiadny zákon ti vyslovene neprikazajuje, ktoré údaje máš mať. Ale bez adresy jednoducho nedoručíš. A pozor, nejde o to, že máš údaje v počítači. Ide o to, že vôbec tie údaje máš. napríklad na sprievodke k balíku. Neregistruje sa eshop ako taký, ale celé to okolo, marketing, styk so zákazníkmi.

Kľudne špekuluj, kľudne vymýšľaj. Máš na to nárok. Len si zváž, o čom informuješ svojho klienta.

Možno by nezaškodilo, keby si si túto tému prečítal celú. Ale samozrejme, to ako sa rozhodneš, to je na tebe.
2 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
mairo69
Ing. Ľubomír Janoška
mairo69:
OK, poďme na to per partes.
Nie ste dodávateľom informačného systému ako celku:
jasné alebo nejasné?
som dodavatel IS e-shop ako celku a v tom IS nebudu osobne udaje.
ako v takom IS zabezpecis spracovanie objednavky?
ako zabezpecis vysledovatelnost objednavacieho procesu?
ako zabezpecis kontrolu vybavenia objednavky?
ako zabezpecis preukazatelnost objednavky?

nasleduje vybavenie objednavky, fakturacia a trva dvojrocna zarucna doba na tovar

ISOU nie je len softver - ale vsetko od ziskania udajov, spracovania, archivacie az po ich likvidaciu - a to nastava az po skartovani listin/dat v zakonom stanovenych lehotach (napr. danove veci 10 rokov po skonceni danoveho obdobia)
2 0
Dáša_ Dáša_

Dáša_ je offline (nepripojený) Dáša_

Pochváliť
aj keď principiálne rozumiem, o čo ti ide a kedysi by som sa zrejme správala rovnako, dnes musím len s konštatovať, že energia a čas, ktorý si do tohto celého investoval je minimálne 5x vyššia ako poplatok 20 € A keď budeš ešte chvíľu pokračovať, tak parlament stihne schváliť novelu zákona a poplatky z nej zmiznú ...
2 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
linko1
avalik, tak to je potešujúca správa.... a ako sa to dotkne tých, čo sa už registrovali pred týmto schválením?
§ 77a
Prechodné ustanovenia k úpravám účinným od 15. apríla 2014

(1) Registrácie informačných systémov vykonané do 14. apríla 2014 sa považujú za oznámenia informačných systémov podľa § 34 v znení účinnom od 15. apríla 2014.

(2) Konania o registrácii informačných systémov a konania o osobitnej registrácii informačných systémov, ktoré neboli ukončené do 14. apríla 2014 sa dokončia podľa zákona účinného do 14. apríla 2014.
2 0
Ing. Ľubomír Janoška Ing. Ľubomír Janoška
Pochváliť
Dáša_
priznám sa, že z tohto nerozumiem, či mi tých 20€ vrátia alebo nie Právnik sediaci vedľa mňa tvrdí, že toto poplatky nerieši...
Asi dokončia registráciu a nič Vám nevrátia - ods. 2 toho paragrafu, čo citovala Valika - čo je začaté, dobehne po starom.
2 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
mairo69 - cital si zadanie temy v uvode? je tam odpoved z uradu - myslim, ze je na case aby si svoje spisovatelske vlohy presunul smerom na Urad na ochranu osobnych udajov - tam su najkompetentnejsi odpovedat na tvoje otazky.
2 0
Dubak2000 Dubak2000

Dubak2000 je offline (nepripojený) Dubak2000

Pochváliť
Medzi riadkami su tu akurat odpovede v style nevymyslajte nic a urobte to ako ostatni (budte ovca), teda urobte taky e - shop, na ktory je stanovisko v zahlavi tejto temy. Nie, dakujem.
Sorry tato diskusia je zbytocna a vase prispevky nikomu nepomahaju. Sam vlastne mate svoju pravdu a nikto to nevie lepsie. tak neviem naco stracate cas a rozpisujete svoje argumenty ked ine pocut nechcete. Suhlasim, ze niekedy urad mozno chape veci po svojom, ale urad je ten co dava pokuty a tak vecsina robi veci tak aby im ziadna pokuta nehrozila. Aj ked teoreticky by nemuseli. A kedze sam ste vyvojar a nie ten kto bude za to zodpovedny, tak len metiete ludi ak sa radami budu riadit...
2 0
Ing. Ľubomír Janoška Ing. Ľubomír Janoška
Pochváliť
Opakujem sa a verejne sľubujem, že v tejto diskusii to uvádzam posledný krát:
aplikácia nie je informačný systém, je to iba jeho súčasť.
Váš klient má povinnosti z dôvodu, že sa rozhodol, že bude na diaľku predávať tovar (aj) fyzickým osobám. Vy ako dodávateľ aplikácie ho z tejto povinnosti nedostanete.
2 0
LeonCupraR LeonCupraR

LeonCupraR je offline (nepripojený) LeonCupraR

pokúšam sa živiť tým čo ma baví :-) ...viac
Pochváliť
Ahojte, mohol by niekto prosím polopatisticky vysvetliť, že čo všetko musím spraviť podľa tohoto nového zákona? Som fyzická osoba, prevádzkujem E-Shop, k údajom nemá okrem mňa nikto iný prístup, objednávky proste všetko si robím len sám, teda nikto iný neprichádza do styku s údajmi ktoré sú nutné aby kupujúci zadal do objednávky. Myslím, že nás je viac, čo sa vyznáme v tom čo predávame, ale nie všetci vieme chodiť v týchto zákonoch. Ďakujem!
1 0
LeonCupraR LeonCupraR

LeonCupraR je offline (nepripojený) LeonCupraR

pokúšam sa živiť tým čo ma baví :-) ...viac
Pochváliť
fungujem na platforme prenajatého E-Shopu od webarealu pod vlastnou doménou, v administrácii nemá nikto čo robiť aj keď predpokladám, že ako firma ktorá prenajíma "šablónu" E-Shopu sa vedia dostať k údajom, ale v administrácii mojich objednávok, tovaru, skladových zásob si spravujem všetko sám.
1 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
janica777
Prevadzkujem dva eshopy. Je potrebné tieto ukony robit pre kazdy obchod samostatne, alebo je to na firmu ako taku?
ja osobne by som to riesila ako jeden IS - v ktorom prijmes aj opatrenia napr. na zabranenie pouzitiu udajov z jedneho eshopu v druhom (napr. marketing)
1 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
linko1
jannar7
Co sa tyka prilohy k ziadosti o registraciu, uvadza sa v nej nazov poskytovatela webhostingových sluzieb, zoznam udajov, ktore získavate od zakaznikov pri realizacii objednavky v e-shope, na ake ucely sa tieto udaje spracovavaju (vystavenie faktury, odoslanie tovaru a pod.), ci ma zakaznik moznost zrusit vytvorene konto a pod.
Verim, ze Vam tieto informacie pomozu
prosím pomôžte mi aká príloha tam má byť k tej registrácii?
§ 35 (3) Prílohou k žiadosti podľa odseku 2 je popis podmienok spracúvania osobných údajov.

popis je uvedeny v pokynoch k vyplnaniu reg. - najdes na stranke uradu
1 0
Ing. Ľubomír Janoška Ing. Ľubomír Janoška
Pochváliť
link01:
1/ Je to nepríjemné, ale prechodné ustanovenie s termínom do 31.12.2013 sa vzťahuje iba na znovuzaregistrovanie systémov, ktoré už boli zaregistrované podľa zákona 428/2002. Váš systém zrejme nebol registrovaný, takže radšej termíny posuňte.
2/ máte pravdu, pri Vašom rozsahu spracúvaných osobných údajov stačí smernica, neuvodmil som si to.
3/ poskytovateľ webhostingu by mal byť váš sprostredkovateľ. A možno aj poskytovateľ aplikácie (programu), ak má prístup k spracúvaným údajom.
1 0
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
linko1
ďakujem, teraz som na stránke http://www.dataprotection.gov.sk/bux...php?page_id=92
našla usmernenie
Registrácia informačného systému osobných údajov e - shop

Oznam

Informačný systém osobných údajov e – shop podlieha registračnej povinnosti na základe § 34 ods. 1 zákona č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, ak prevádzkovateľ nemá písomne poverenú zodpovednú osobu, v takom prípade je potrebné o ňom viesť iba evidenciu. Evidenčný list prevádzkovateľ úradu nezasiela, necháva si ho u seba.

17. 12. 2013

ako to mám chápať... registruju sa len tie e-shopy ktoré majú poverenú osobu... a tie ktoré nemajú - môj prípad tie vedú len evidenciu a neregistrujú sa?
Je tam uvedene:

Informačný systém osobných údajov e – shop podlieha registračnej povinnosti na základe § 34 ods. 1 zákona č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, ak prevádzkovateľ nemá písomne poverenú zodpovednú osobu, v takom prípade je potrebné o ňom viesť iba evidenciu. Evidenčný list prevádzkovateľ úradu nezasiela, necháva si ho u seba.

Asi šetrili na písmenkách - podstatné je čo sa uvádza v § 34



§ 34
Podmienky registrácie

(1) Povinnosť registrácie sa vzťahuje na všetky informačné systémy, v ktorých sa spracúvajú osobné údaje úplne alebo čiastočne automatizovanými prostriedkami spracúvania.

(2) Povinnosť registrácie podľa odseku 1 sa nevzťahuje na informačné systémy, ktoré

a) podliehajú osobitnej registrácii podľa § 37,

b) podliehajú dohľadu zodpovednej osoby, ktorú písomne poveril prevádzkovateľ podľa § 23 a ktorá vykonáva dohľad nad ochranou osobných údajov podľa tohto zákona,

c) obsahujú osobné údaje o členstve osôb v občianskom združení alebo odborovej organizácii, a ak tieto osobné údaje spracúvajú a využívajú výlučne pre svoju vnútornú potrebu, alebo obsahujú osobné údaje o náboženskej viere osôb združených v štátom uznanej cirkvi alebo náboženskej spoločnosti, a ak tieto osobné údaje spracúva cirkev alebo náboženská spoločnosť a využíva ich výlučne pre svoju vnútornú potrebu, alebo obsahujú osobné údaje o členstve osôb v politickej strane alebo v politickom hnutí, ktoré sú ich členmi, a ak tieto osobné údaje spracúva politická strana alebo politické hnutie a využíva ich výlučne pre svoju vnútornú potrebu, alebo

d) obsahujú osobné údaje, ktoré sú spracúvané na základe zákona, priamo vykonateľného právne záväzného aktu Európskej únie alebo medzinárodnej zmluvy, ktorou je Slovenská republika viazaná.
1 0
Načítať ďalšie

Porady, ktoré by ťa mohli zaujímať

Prihlás sa a sleduj na hlavnej stránke len Porady, ktoré ťa zaujímajú.

Podobné témy

  1. Príspevkov: 35, Posledný príspevok: 14.11.13
  2. Príspevkov: 49, Posledný príspevok: 27.09.12
  3. Príspevkov: 4, Posledný príspevok: 22.02.10
  4. Príspevkov: 11, Posledný príspevok: 10.09.06
  5. Príspevkov: 18, Posledný príspevok: 08.04.05