PET PET

GDPR: vyššia ochrana osobných údajov a nové povinnosti pre firmy

Zobraziť katalóg

Článok

Aktualizované

Firmy, ktoré nakladajú s osobnými údajmi svojich zákazníkov alebo používateľov, musia od 25. mája reflektovať nové nariadenie Európskej únie o ich ochrane. Čo je to GDPR? Aké podmienky budú musieť po novom spoločnosti spĺňať? Máme pre vás všetky dôležité informácie vrátane 4 tipov ako GDPR implementovať.

i Aktualizácia 3. 7. 2019: GDPR a skartovače: Riziko sú aj papierové dokumenty
Čo je to GDPR? A máme sa ho báť? Marcin Gaczor, zástupca spoločnosti Kingston, sa v našom rozhovore rozhovoril o chystanej revolúcii v ochrane osobných údajov.
i Rozcestník: GDPR na Alza.sk

Čo je GDPR – OBSAH článku

  1. Čo je GDPR?
  2. Prečo je ochrana osobných údajov dôležitá?
  3. GDPR a skartovače: Riziko sú aj papierové dokumenty
  4. 4 tipy, ako sa pripraviť na GDPR
  5. Informačný audit pomôže so splnením noriem GDPR
  6. DPO (Data Protection Officer)
  7. Ako vám môže Alza.sk pomôcť so splnením podmienok GDPR?
  8. GDPR a ochrana tlačených dokumentov
  9. Nech vás GDPR nezaskočí

Čo je GDPR?

GDPR (General Data Protection Regulation) je nová právna norma Európskej únie, ktorá nadobudla účinnosť už 25. mája 2018. Trošku krkolomný slovenský preklad skratky GDPR znie Všeobecné nariadenie o ochrane osobných údajov. Pri zlom zaobchádzaní s osobnými údajmi hrozí pokuta až do výšky 20 miliónov EUR alebo 4 % z ročného obratu firmy. Takto vysoká suma môže byť likvidačná aj pre zabehnutú firmu s dobrým cashflow.

i Čo je to GDPR a pre koho platí? To najdôležitejšie vrátane odbornej literatúry nájdete u nás.

Prečo je ochrana osobných údajov dôležitá?

V dnešnej dobe, keď celý rad vašich osobných údajov leží na serveroch mnohých poskytovateľov služieb, je nutné urobiť vo všetkom poriadok. Hlavným zmyslom GDPR je umožniť ľuďom (zákazníkom) kontrolovať svoje dáta. Ak teda prevádzkujete napríklad menší e-shop s predajom kávy, bude potrebné aj vo vašom prípade urobiť celý rad zmien v zaobchádzaní s údajmi zákazníkov.

i „Rýchly technologický rozvoj a globalizácia so sebou priniesli nové výzvy v oblasti ochrany osobných údajov. Rozsah získavania a zdieľania osobných údajov sa výrazne zväčšil. Technológia umožňuje súkromným spoločnostiam a orgánom verejnej moci pri výkone ich činností využívať osobné údaje v doteraz bezprecedentnom rozsahu... Tento vývoj si vyžaduje pevný a súdržnejší rámec ochrany osobných údajov v Únii, ktorý sa bude intenzívne presadzovať vzhľadom na význam vybudovania dôvery, ktorá umožní rozvoj digitálnej ekonomiky v rámci vnútorného trhu. Fyzické osoby by mali mať kontrolu nad svojimi vlastnými osobnými údajmi. Mala by sa posilniť právna a praktická istota pre fyzické osoby, hospodárske subjekty a orgány verejnej moci.“ (6. a 7. článok Všeobecného nariadenia o ochrane osobných údajov )

Čo sú osobné dáta z pohľadu GDPR?

  • Meno, email, vek, pohlavie, adresa
  • IP adresa zákazníka vrátane kompletného logovania pohybu po webe (strávený čas, typ prehliadača, vyplnené objednávkové formuláre a podobne)

Váš zákazník totiž najprv musí súhlasiť s ukladaním týchto dát, ale neskôr môže kedykoľvek požiadať o ich kompletné zmazanie, prípadne o export k inému poskytovateľovi služieb. Z toho je zrejmé, že aj relatívne malý súkromník sa bude musieť postarať o celý rad technických záležitostí a zmeniť niektoré procesy. Napríklad bude potrebné vykonať aktualizáciu CMS (Content Management System), na ktorom beží predajný portál. Prípadne nakúpiť nové IT vybavenie vrátane moderného softvéru.

GDPR a skartovače: Riziko sú aj papierové dokumenty

Pri analýze rizík s ohľadom na GDPR je potrebné vnímať papierové dokumenty ako mimoriadne riziko. Neuzamknuté a nezabezpečené citlivé papierové dokumenty s obsahom osobných alebo zdravotných údajov zamestnancov, prípadne klientov môžu spôsobiť úplne zhodný incident v oblasti GDPR ako elektronický, obrazový alebo zvukový únik dát.

Pracovné povinnosti a zodpovednosti zamestnancov za akékoľvek údaje, ktoré firma spracováva, sú tu kľúčové. Firma musí pre každého zamestnanca stanoviť jasné pravidlá správneho nakladania s elektronickými aj tlačenými údajmi, ktoré má firma v držbe. Takéto opatrenia uvedú v praxi požiadavky GDPR týkajúce sa nakladania s údajmi. Medzi tieto pravidlá môže patriť napríklad jasné stanovenie toho, ako sa smú používať tlačené dokumenty obsahujúce citlivé informácie, alebo správneho procesu ich skartovania podľa toho, ako citlivé sú údaje, ktoré dokument obsahuje.

Prehľad najlepších skartovačiek

Správne a poctivé skartovanie patrí medzi jednu zo sledovaných oblastí z pohľadu GDPR. Vďaka obstaraniu výkonnej a kvalitnej skartovačky ušetríte zodpovedným zamestnancom čas, ktorý môžu venovať riešeniu iných úloh. V závislosti od veľkosti prostredia možno vhodnou voľbou skartovacieho stroja ušetriť aj nejaký ten pracovný úväzok.

Skartovanie
Výsledok správneho skartovania.
Hama Premium X12CD

Hama Premium X12CD

Výkonná skartovačka Hama Premium X12CD je nenahraditeľným pomocníkom skôr do menšej kancelárie. Ide o kompaktný skartovač s krížovým rezom, ktorý hravo dokáže skartovať až 12 listov naraz. Zvládne však aj bezpečnú likvidáciu nosičov CD, DVD alebo platobných kariet.

Hama Professional M12CD

Hama Professional M12CD

Do náročnejšej kancelárie potom môžeme odporučiť najvyšší model Hama Professional M12CD s maximálnym stupňom utajenia P-5 (veľkosť výsledného prúžku je do 30 mm2). Opäť zvládne skartovať až 12 listov naraz a poradí si s mnohými rôznymi digitálnymi nosičmi. Medzi výhody patrí kôš s objemom 28 litrov a najmä infračervený senzor na automatické zapnutie a vypnutie skartácie.

Peach PS500-70

Peach PS500-70

Komfortný kancelársky skartovač dokáže naraz skartovať až 14 klasických listov papiera. Skartovač si ľahko poradí aj s likvidáciou CD/DVD médií, vizitiek či platobných kariet. Nechýba ani funkcia automatického vypnutia pri naplnení koša či spätný chod, ktorý využijete v prípade, že sa skartovaný objekt zasekne.

Skartovačky pre GDPR

Peach PS500-70

Komfortný kancelársky skartovač Peach PS500-70 s pokročilými funkciami a s krížovým rezom 5 × 35 mm zvládne naraz skartovať až 14 klasických listov...

Viac
191,90 €
Peach PS300-21

Peach PS300-21 je jednoduchá, a napriek tomu účinná skartovačka pre vašu domácnosť aj kancelárie. Skartácia je spoľahlivý spôsob, ako zabrániť...

Viac
26,90 €

4 tipy, ako sa pripraviť na GDPR

Štyri jednoduché kroky, ktoré vám pomôžu zabrániť úniku citlivých dát pomocou nástrojov Microsoft Bussiness.

Tip 1 – Šifrujte notebook, mobilný telefón alebo tablet

Na každom notebooku/mobile/PC sa nachádza mnoho osobných alebo citlivých dát. Ak zariadenie stratíte alebo vám ho ukradnú, smernica GDPR požaduje nahlásiť únik osobných údajov dozornému úradu a tiež osobám, ktorých sa únik týkal. Keď ale dáta zašifrujete, a tak k nim znemožníte prístup, potom v prípade straty alebo krádeže nemusíte stratu zariadenia hlásiť. Šifrovaním si teda ušetríte veľa starostí.

i Operačný systém Windows 10 Pro obsahuje nástroj BitLocker na šifrovanie vášho zariadenia aj USB disku.

Tip 2 – Zabezpečte firemný email a dokumenty

Veľké množstvo osobných a citlivých údajov si vymieňame prostredníctvom dokumentov a emailov – objednávky, zmluvy, tabuľky s osobnými dátami, životopisy atď. Preto je potrebné dokumenty a poštu plne zabezpečiť proti úniku citlivých dát. Ak zavediete opatrenie, ako je zabezpečenie prístupu, dvojfaktorová autentizácia, šifrovanie obsahu pošty a komplexné zabezpečenie poštových serverov, zásadne znížite riziko úniku osobných a citlivých dát a vyhnete sa bezpečnostným incidentom, ktoré je podľa GDPR potreba hlásiť. Microsoft Office Bussiness Premium vám s tým pomôže.

i Elektronická pošta a úložisko dokumentov v Office 365 pre firmy vám zmluvne garantuje dodržiavanie povinností vyplývajúcich z GDPR. Plne tak zabezpečíte poštu a dokumenty vo firemnom prostredí aj pre prácu mimo kancelárie (mobilné zariadenia, prístup cez web) vrátane zálohy.

Tip 3 – Pripravte sa na žiadosť o odstránenie osobných údajov

S GDPR prichádza právo na vymazanie osobných údajov bez zbytočného odkladu, ak neexistuje právny dôvod na ich ďalšie spracovanie. Bežná prax ukazuje, že osobné údaje sú uložené na mnohých miestach (pošta, dokumenty, CRM, ERP atď.). Firmy preto potrebujú nástroj, ktorý im pomôže túto požiadavku splniť. Vďaka funkcii eDiscovery, ktorá je prítomná aj v základnej verzii Office 365 (Business Essentials) je prehľadávanie všetkých firemných dokumentov aj pošty veľmi jednoduché. Ľahko tak nájdete všetky výskyty osobných údajov konkrétneho klienta, ktoré sú určené na vymazanie.

Hacking

Tip 4 – Aktualizujte všetky programy

GDPR požaduje, aby každá firma maximálne zabezpečila svoje systémy a aplikácie s osobnými informáciami. Iba aktualizované systémy môžu byť bezpečné vďaka bezpečnostným updatom. Vždy teda aktualizujte na najnovšiu verziu. Microsoft svoj Windows pravidelne aktualizuje, a to najmä v oblasti bezpečnosti. Máte tak istotu, že budete pred bezpečnostnými hrozbami dobre a včas chránení.

i Ďalšie informácie o GDPR nájdete na webe gdpr-slovensko.sk, ktorý sa na túto problematiku zameriava, prípadne ich zistíte na emailu [email protected]. Tu vám skúsení odborníci poradia, ako si s novým nariadením poradiť pokiaľ možno bezbolestne.

Informačný audit pomôže so splnením noriem GDPR

Rad spoločností v súčasnosti významnú časť pravidiel vyplývajúcich z GDPR plní. Už dnes totiž rad povinností nariaďuje zákon o ochrane osobných údajov, prípadne ISO certifikácie. Takéto subjekty majú výhodu a implementácia nariadenia GDPR pre nich bude celkovo jednoduchšia.

Čo ale tie spoločnosti, na ktoré sa súčasná úprava nevzťahuje? V prvom rade by mali požiadať niektorú z poradenských firiem o vykonaní informačného auditu. Odborníci prejdú procesy vo vašej spoločnosti a identifikujú slabé, respektíve problematické miesta pri zaobchádzaní s používateľskými dátami, ktoré sú v rozpore s GDPR.

i Ako na implementáciu GDPR?
Máme pre vás k dispozícii elektronickú knižku GDPR – Praktický komentár. Kolektív autorov sa podrobne zaoberá množstvom príkladov z praxe, na ktoré každý správca osobných údajov určite narazí. Táto publikácia patrí medzi tie vôbec najlepšie na našom trhu.

Pri realizácii zmien je potrebné dbať na minimalizáciu negatívnych dopadov na zákazníkov. Ani to však úplne nepôjde, prinajmenšom totiž bude potrebné osloviť ich so žiadosťou o drobné administratívne úkony. Príkladom môže byť napríklad nutnosť vyžiadať si podpis aktualizovaného súhlasu so spracovaním osobných údajov.

DPO (Data Protection Officer)

Chcete naštartovať svoju pracovnú kariéru úplne novým smerom? Spoločne so zavedením GDPR vzniká úplne nová profesia Data Protection Officer – poverenec na ochranu osobných údajov. Môžeme vám garantovať, že okrem obrovskom dopyte na pracovnom trhu na vás čaká vysoký plat, ale aj pomerne vysoká miera zodpovednosti. Aké bude vaše poslanie? Budete zabezpečovať, že spoločnosť nakladá so všetkými osobnými údajmi (zákazníkov, zamestnancov, partnerov atď.) úplne v súlade s nariadením GDPR. Náplň práce je teda vhodná pre bezpečnostných IT špecialistov s rozšírenou znalosťou práva. Na dosiahnutie statusu DPO je nutné zložiť prísnu certifikačnú skúšku.

V ktorých prípadoch je nutné zriadiť funkciu DPO?

  • Spracovanie osobných údajov vykonáva orgán verejnej moci alebo verejný subjekt
  • Ak vykonávate rozsiahle spracovanie osobných údajov (nemocnice, banky, reklamné agentúry, mobilní operátori, vernostné programy rôznych obchodov a podobne)
  • Hlavnou činnosťou je rozsiahle spracovanie citlivých údajov (údaje o rasovom pôvode, politických názoroch, náboženstve alebo spracovaní genetických alebo biometrických údajov, rozsudky v trestných veciach)

Poverenec DPO musí byť v rámci spoločnosti relatívne nezávislá osoba bez možnosti akéhokoľvek konfliktu záujmov. Nemôžete teda napríklad túto funkciu odovzdať šéfovi IT oddelenia, ktorý by v podstate kontroloval sám seba. Samozrejme, nikde sa nepíše, že musí ísť o interného zamestnanca. Povereníka DPO vám veľa firiem ponúkne ako externú službu, čo môže byť do určitého množstva spracovávaných dát aj výhodnejšie.

i Základné informácie o GDPR nájdete na stránkach Úradu na ochranu osobných údajov.

Ako vám môže Alza.sk pomôcť so splnením podmienok GDPR?

Naplnenie podmienok GDPR môže byť pre niektoré firmy pomerne nákladnou záležitosťou. Bude napríklad potrebné opustiť zastarané softvérové vybavenie, ktoré nespĺňa sprísnené požiadavky GDPR na ochranu osobných údajov. Úplne mimo sú počítače s Windows XP alebo Windows Vista. Microsoft už ukončil akúkoľvek podporu a ich ďalším používaním sa vystavujete hrozbe mastnej pokuty. Rovnako tak musíte opustiť starý dobrý kancelársky balík Microsoft Office 2007. Podpora skončila 10. 10. 2017. Zastaraný softvér nie je navyše ani pod ochranou antivírusových programov, ktoré síce odhalia niektoré hrozby včas, ale určite neslúžia ako záplata na deravú aplikáciu.

i Máte stále Microsoft Office 2007?
Odporúčaným riešením pre firmy je prechod na Microsoft Office 365 Business Premium, čo je moderná programová výbava vrátane profesionálneho emailového riešenia Exchange, ktoré je určené na použitie vo firmách. Všetko navyše neustále aktualizované a s maximálnou mierou bezpečnosti.

Na bezpečné uloženie osobných dát budú potrebné aj zmeny na strane vašich firemných serverov, a pokiaľ ešte citlivé dáta nešifruje, bude na to potrebné pristúpiť. Možno vám práve preto príde vhod profesionálne dátové úložisko typu NAS, na ktorom je nasadenie šifrovania pomerne jednoduchou záležitosťou.

Office 3665 na tabletoch a telefónoch

Office 365 funguje prakticky na každom zariadení. Z pohľadu firmy je dôležité, že je možné napríklad stratený tablet rýchlo odstrihnúť od prístupu k citlivým dokumentom.

GDPR a ochrana tlačených dokumentov

Ak ste si do teraz mysleli, že GDPR sa vzťahuje iba na ochranu osobných údajov vo virtuálnom svete, musíme vás vyviesť z omylu. Akékoľvek tlačiarne alebo multifunkcie by mali byť na splnenie prísnych podmienok GDPR správne nastavené v súlade s vnútrofiremnými procesmi. Typické riešenie spočíva v používaní zabezpečenej tlače len po autentizácii pomocou osobného PIN kódu, prípadne priamo cez čipovú kartu. Po vytlačení dokumentu však nastane kľúčová otázka – kam dokument s citlivými údajmi bezpečne uložiť?

V ten okamih bude nutné použiť certifikované trezory vyrobené v súlade s GDPR. Bezpečné zaobchádzanie s vytlačenými dokumentmi teda predstavuje ďalší zásadný bod, ktorému sa musia starostlivo venovať nielen veľké nemocnice, ale aj obecný úrad či škola vo vašom meste. Odporúčame zvážiť zaobstaranie nábytkového trezoru s bezpečnostným zámkom. Moderný kancelársky trezor má šikovne riešené vnútorné usporiadanie vrátane oddelených schránok na uloženie dôležitých spisov.

Nech vás GDPR nezaskočí

GDPR je revolúcia v zaobchádzaní s osobnými dátami. Celý rad spoločností má už z mnohých dôvodov nakročené k bezproblémovému splneniu všetkých noriem. V prípade tých ostatných možno očakávať nemalé výdavky spojené s implementáciou nových procesov. A pretože dátum 25. 5. 2018 je už za nami, je potrebné mať všetko v poriadku.

GDPR: Prehľad najdôležitejších odkazov a informácií

GDPR smernica alebo kde nájsť úplné znenie nariadenia

Úplné znenie nariadenia GDPR nájdete na stránkach eur-lex-europa.eu.

GDPR skratka

GDPR predstavuje skratku General Data Protection Regulation čiže Všeobecného nariadenia o ochrane osobných údajov.

GDPR wiki

Vyčerpávajúce informácie na tému General Data Protection Regulation (GDPR) nájdete tiež na anglickej verzii wikipédie.

GDPR slovensky

Slovenský preklad GDPR vo formáte PDF nájdete na stránkach http://eur-lex.europa.eu/legal-content/SK.

GDPR od kedy?

GDPR nadobudlo účinnosť 25. mája 2018.

4,4 143×
Peach PS300-21
Skartovačka – ručná, stupeň utajenia P-4, krížový rez, skartuje až 1 gramáže 80g/m², okrem toho aj CD/DVD, plastové karty, objem koša 4l, vyberateľný kôš
26,90 €
Na sklade > 5 ks
Do polnoci objednáš, ráno v AlzaBoxe máš!
Info
Objednávací kód: PX211f
5,0
GDPR: Praktický průvodce implementací
Elektronická kniha - autor Luděk Nezmar, 304 stran
10,66 €
Ihneď k čítaniu
Objednávací kód: EK25506
Vytlačiť
P-DC1-WEB11
Zavoláme Vám a odborne poradime
+421 2 5710 1800
Otázka na objednávku
Otázka na tovar
Prosím, zadajte svoj telefón:
Zavolajte mi
Na vašom súkromí nám záleží My, spoločnosť Alza.cz a.s., IČO 27082440, používame súbory cookies na zaistenie funkčnosti webu a s vaším súhlasom o. i. aj na personalizáciu obsahu našich webových stránok. Kliknutím na tlačidlo „Rozumiem“ súhlasíte s využívaním cookies a predaním údajov o správaní na webe na zobrazenie cielenej reklamy na sociálnych sieťach a reklamných sieťach na ďalších weboch.
Viac informácií Menej informácií