Zavrieť

Porady

Zákon o ochrane osobných údajov pre nepodnikateľov

Dobrý deň,
chcel by som vedieť ako mám postupovať, pretože zo strany úradu nemám žiadnu spätnú väzbu.
Mám webstránku, ktorú zatiaľ budem mať ako nepodnikateľ. Je to stránka pre podniky, kde dávajú informácie ako napr. IČO, čo nie je súkromná vec. Ale zase potom tam mám aj koľko zamestnancov tam majú, v akom segmente pôsobia, e-maily, a pod, ktoré potrebujem vedieť pre funkčnosť a marketing danej stránky. Ďalej napr. pri komentovaní musia zadať ľudia e-mail a meno, kvôli spamom. Na odoberanie článkov zadajú e-mail.
Taktiež mám tam aj sociálne siete, ktoré sledujú aktivitu, aj google analytics pridám, čo znamená, že sledujú aktivitu na stránke.
Chcem vedieť či som povinný oznámiť IS a zodpovednú osobu. Niektoré informácie podľa mojích informácií sú a niektoré nie sú vecou zákona, napr. ako IČO. e-mail , meno, vidím aj danú IP adresu , kvôli spamom, kto je zaregistrovaný na stránke teda či konateľ firmy, alebo zamestnanec a pod, a to nie sú verejné informácie, takže by som mal či nemal oznámiť IS a zodpvednú osobu ?
Pravidlá a tipy
  • Každý móže napísať len 1 odpoveď. Neskor mozete svoju odpoveď vylepšiť.
  • Odpoveď má priniesť riešenie na otázku, vyvarujte sa hodnotenia otázky.
  • Odpoveď má byť viac o faktoch ako o názoroch.
Dalšie pravidla a tipy
    Ak potrebujete v otázke niečo upresniť, najskôr sa spýtajte na podrobnosti.
    Koncept slúži na uloženie rozpracovanej odpovede, koncept sa zobrazuje len Vám, až kým ho nezverejníte.
    Ak máte podobnú otázku, založte Novú otázku alebo Súvisiacu otázku.
    ❤ Buďte priateľskí ❤
    Sme súčasťou jednej komunity, ktorá si chce vzájomne pomáhať, rozdieľnosť je vítaná ak neubližuje!
    Usporiadať podľa času

    bomo je offline (nepripojený) bomo

    bomo
    Áno, je potrebné, aby sa registrovali na Úrade pre ochranu osobných údajov. Spracúvate osobné údaje (kombinácia mena a e-mailu napríklad je už osobný údaj) a ÚOOÚ hovorí, že "povinnosť registrácie sa vzťahuje na každý informačný systém, v ktorom sa spracúvajú osobné údaje úplne alebo čiastočne automatizovanými prostriedkami spracúvania (vedený v počítači alebo aj v počítači a čiastočne aj v kartotékovej podobe)". Registrácia sa týka aj informačných systémov, ktoré prevádzkujú ne-podnikatelia.
    Naposledy upravil bomo : 03.11.15 at 15:44 Dôvod: doplnenie
    M&P No to som viac menej aj tušil lenže mám v tom chaos. Viem, že napríklad, keby som vytvoril anketu, tak to nahlásim ako nový IS. Ale napr. keď dovolím podnikom písať články a ich editovať, povoľovať komentovanie ( kvôli prípadnej nekalej praktike konkurencie ) majú prístup aj oni k osobným údajom a teda môžu byť považovaný ako tretia strana ? To sa môže týkať napr. aj Google Analytics a sociálnych sieti ? Alebo ich mám zaradiť do kolónky ´´Sprístupňovanie osobných údajov´´ ? Taktiež mám stránku cez opensource CMS a login je tiez cez to a to je vlastne ´´tretia strana´´, sprístupňovanie údajov ´´ a aj ´´cezhraničný prenos´´ alebo do akej kolónky to patrí ?
    Taktiež si budú môcť upravovať profil a zverejňovať informácie o firme, alebo o konateľoch a pod. a to mám zapísať do akej kolónky a ako to mám zapísať ?
    Taktiež budem zbierať údaje pri komentovaní, aj pri odoberaní článkov a teda to už sú 3 informačné systémy na marketing ? alebo všetko môžem dať do jedného informačného systému ?
    V podmienkach používania by so to už nejak spravil, pridal pravidlo aby napr. nepredávali informácie alebo niečo také, zaručiť to nemôžem, môžem dať aj nejaký zákon v prípade porušenia, ale to je tak všetko. Keď im sprístupním informácie, nemôžem za to čo sa bude diať potom. Porušiť to môžu a ja sa to nemusím dozvedieť a vina bude moja, takže asi musím aj vypracovať nejakú bezpečnostnú procedúru ? Alebo stačí niečo ako pravidlo, že sprístupním údaje, súhlasili s podmienkami distribúcie osobných údajov a v prípade porušenia tejto podmienky neručíme, avšak daný užívateľ bude vyradený zo stránky, a daní užívatelia sa musia správať podľa platných zákonov SR, a distribuvať osobné údaje môžu len na základe súhlasu dotknutých osôb ? A dané údaje nemusia distriubovať ale môžu si vytvárať datábazu a na tom si robiť MK, a to bez ohlásenia na ÚOOD, lebo prevádzkovateľom stránky som ja a teda by porušovali daný zákon, takže vôbec neviem ako mám postupovať, aby som všetko mal legálne a legitímne, a nikto ma nemohol nejak právne napadnúť. Stačí dať iba do podmienok, že súhlasia so spracovaním údajov aj tretích strán a mám všetko zabezpečené ? Iba tam dam, že keď budú chcieť predať databázu, tak musia súhlasiť dotknuté osoby ? A ak ne, tak nesú právne následky oni a ne ja ako prevádzkovateľ ?

    Zákon o ochrane osobných údajov pre nepodnikateľov

    Porady, ktoré by vás mohli zaujímať

    Prihláste sa a sledujte len tie Porady, ktoré Vás zaujímajú.